セキュリティとガバナンス

境界を定め、通過する情報を管理。

ファイルはアクセス可能でありながら、モデルが受け取るべきではない情報を保持できます。LeanCTXは、サポートされているツールの結果に対するソースアクセスとコンテンツチェックを分離します。

許可されたソースあなたの境界配信の確認

アプローチ

アクセスを制御します。次にコンテンツを確認します。

PathJailはファイル読み取りが許可されている場所をチェックします。配信前にサポートされる結果が何を含む可能性があるかをチェックします。

PathJail

読み取りをあなたの境界内に留めてください。

PathJailは解決されたファイルパスを許可されたルートに対して検証します。走査とシンボリックリンクは許可された宛先に導かなければなりません。

許可されたルート
プロジェクト、設定された追加のルート、実行時例外は有効な範囲を定義します。
解決されたパス
範囲外のシンボリックリンクのターゲットは、範囲内のリンクによって安全にされません。
ファイル境界
このチェックはサポートされるファイルアクセスを制御します。これはオペレーティングシステムサンドボックスではありません。

コンテンツ検査

許可されたファイルにもルールが必要である。

有用なコードや機密の顧客フィールドは同じ許可されたソースに存在できる。配信前に、設定された検出器とパターンでサポートされているテキスト結果を検査する。コンテンツを検査するためにローカルで読むことは、そのコンテンツをモデルに送信することとは異なる。

個人データ
検出器には、Eメール、IBAN、支払いカード、スイスのAHV形式が含まれます。
分類
ルールはテキスト内の設定されたラベルを検査します。
インジェクションパターン
パターンベースのチェックは、ソースコンテンツに埋め込まれたサポートされる指示を特定します。

応答と証拠

警告。赤書き。ブロック。

各検出器がどのように応答するかを選択します。機密の一致値を含まないメタデータレポートのカテゴリとカウントをフィルタリングします。監査の詳細はおよそのパスに依存します。

警告
警告を伴ってコンテンツを返します。
赤書き
配信前に検出された一致を置き換えます。
ブロック
結果を保留し、拒否を返します。
図示的なワークフロー
/project/notes.txt 許可されたルート内
コンテンツポリシー
説明的な応答を選択する
contact: person@example.test
返されたテキスト

contact: person@example.test
警告:メールが検出されました

contact: [REDACTED:email]

[POLICY BLOCKED]
コンテンツは保留されました

サンプルデータ。アクティブなポリシーが必要です。

組織のガバナンス

ファイルを超えてポリシーを適用する。

エンタープライズガバナンスは、組織レベルのID、ソース、プロバイダー、およびアクションポリシーを追加する。それらをサポートされているアクセスおよび実行の境界に適用する。オプティマイザはルートを提案することはできるが、権限を付与することはできない。

IDとアクセス
ソースとアクションへのアクセスを組織のロールおよびワークロードIDにバインドし、エンタープライズIDライフサイクルでプロビジョニングと取り消しを管理する。
プロバイダーと処理
管理されたリクエスト境界で許可された宛先、分類、および処理場所の要件を適用する。
ポリシーと監査
組織の予算、ポリシーの改訂、および保持された決定証拠を管理されたリクエストに追跡可能に保つ。

ワークフロー内で

さまざまなリスク。意図的な制御。

ファイル境界は1層である。コマンド、資格情報、ネットワーク宛先、およびプロジェクト構成には独自の決定が必要である。

コマンドゲーティング

強制下では、許可リストとブロックされたシェル構成がサポートされるコマンドの実行を制限する。引数およびホストの権限、実行可能ファイルもレビューする。

この機能の探索

資格情報の保護

シークレットの検出と編集には独自の構成がある。これらはPIIおよび分類フィルターを補完する。統合が実際に返す内容のレビューに代わるものはない。

この機能の探索

ワークスペースの信頼

プロジェクト構成は機密性の高い上書きを要求できる。より広範な動作を受け入れる前に、その構成を明示的にレビューし信頼する。

この機能の探索

ネットワークと処理の境界

サポートされるネットワーク宛先を検証し、デプロイメントのプロバイダーと処理ポリシーを適用する。そのパス外への直接呼び出しには独自の制御が必要である。

この機能の探索

質問と回答

セキュリティに関する質問。

これはアプリケーションセキュリティに代わるものですか?

いいえ。必要なフィルターを有効にし、実際の統合パスを検証する。画像、バイナリデータ、およびLeanCTX外の呼び出しには独自の制御が必要である。ホストの権限とアプリケーションの保護を維持する。

すべてのフィルターは自動的に有効になっていますか?

いいえ。コンテンツフィルターの設定はデフォルトでオフです。アクティブなポリシーで必要なアクションを有効にし、サポートされている結果パスを確認してください。PathJailやその他の赤字化コントロールには独自の構成があります。

これにより機密コンテンツがモデルに到達しないことが保証されますか?

いいえ、検出器はすべての脅威や機密値を認識しません。コントロールはサポートされている呼び出し、形式、および有効なルールに適用されます。それらを完全なアプリケーションセキュリティモデルの一部としてテストしてください。

次:モデルと実行

呼び出しを制御する。コンテキストだけではない。

許可されたルートと実行予算をサポートされるモデルとツールのリクエストに持ち込む。

LeanCTXから始める

コンテキストルールをテストします。

許可されたソースを定義し、関連するチェックを有効にし、ポリシーに対してサポートされている読み取りを検証します。

ローカルファースト。モデル非依存。あなたのコンテキスト。