「信頼してください」はセキュリティモデルではない
エージェントは本番コードと顧客データに触れます。強制的な境界がない場合、すべてのプロンプトがインシデントから一つだけ逸脱する距離にあります。
ユースケース · エンタープライズエージェントガバナンス
LeanCTXは、エージェント群のためのガバナンスおよび証明レイヤーです:PathJailがファイルアクセスを制限し、シェルアローリストが危険なコマンドをブロックし、シークレットはモデルが見る前にマスキングされ、予算がロールごとの支出を制限し、署名されたEvidence Bundleが何が起こったかを証明します—FinOpsコストエクスポートとフレームワークカバレッジ(EU AI Act / ISO 42001 / SOC 2)付き。ローカルファースト:何もマシン外には出ません。
Same engine. Different workflow. Always the right context.
エージェントは本番コードと顧客データに触れます。強制的な境界がない場合、すべてのプロンプトがインシデントから一つだけ逸脱する距離にあります。
トークン請求書は一つの数字として届きます。どのチームか、どのエージェントか、どのタスクか?ほとんどのスタックでは単一のドルを帰属させることができません。
コンプライアンスが3月にエージェントが何を読み、実行したかを尋ねたとき、生のプロンプトのログフォルダは答えではありません。
以下すべてが、オープンソースのバイナリとして本日出荷されます。ロードマップ項目も、ウェイティングリストもありません。
ファイルシステム制限:エージェントはポリシーが許可するものだけを読み取る
実行前に危険なコマンドをブロック
キーと認証情報をモデルが目にする前に除去
OWASPに準拠した信頼できないコンテンツのスクリーニング
読み取り、コマンド、および保存の記録をEd25519で署名し、ハッシュチェーン化したもの
signed Evidence Bundle v1 + オフライン leanctx-verify; EU AI Act / ISO 42001 / SOC 2フレームワークレポート
lean-ctxのポリシーカバレッジを持つバージョン管理されたポリシーパック; FOCUS / CloudZero / Vantageへのfinopsエクスポート + Datadog /metrics
$ lean-ctx doctor$ lean-ctx policy coverage --framework eu-ai-act$ lean-ctx audit evidence --from 2026-01-01 --to 2026-03-31 --out evidence.zip$ lean-ctx finops export --target=focus$ lean-ctx dashboardPathJail、許可リスト、マスキング、および詳細な検出。
詳細はこちらポリシーパック、予算、および監査の実践。
詳細はこちら節約レシート、A/B評価、スコアカード、およびEvidence Bundle。
詳細はこちらEU AI Act / ISO 42001 / SOC 2のカバレッジと証拠バンドル。
詳細はこちらコンテキストコントロールのスコアリングを行い、lean-ctxのポリシーカバレッジを確認できます。
詳細はこちらSSO、フリートポリシー、エアギャップ展開に対応。
詳細はこちらいいえ。そしてそれを検証できます。LeanCTXはローカルで実行され、テレメトリーはゼロです。監査台帳、キャッシュ、知識ストアはすべてローカルファイルであり、ネットワークの外部送信が発生するのは、お客様自身の設定が送信する場合のみです。
エントリはハッシュチェーンされ、Ed25519で署名されます。いかなる変更もチェーンを破り、lean-ctx savings verifyがエンドツーエンドの完全性を証明し、コンプライアンスのためにエクスポート可能です。
はい。lean-ctx policy coverageは、アクティブなコントロールをContext Governance Benchmarkでスコアリングし、それをEU AI Act、ISO 42001、およびSOC 2にマッピングします。その後、lean-ctx audit evidenceが署名されたEvidence Bundleを出力し、スタンドアロンのleanctx-verifyがオフラインで検証します。
はい。lean-ctx finops exportはFOCUS 1.2、CloudZero AnyCost、またはVantageのレコード(インジェクションを除く)を出力し、デーモンはDatadogおよびPrometheus /metricsを公開します。コストは、日別、プロジェクト別、エージェント別、モデル別、ツール別に割り当てられた明細項目となります。
いいえ。ポリシーチェックは、読み取りサービスを提供する同じRustバイナリ内でインプロセスで実行されます。ラウンドトリップではなくマイクロ秒単位です。ガバナンスと圧縮は単一パスを共有します。
Cookie preferences
We use analytics to understand how our site is used. You choose what's allowed — no tracking runs until you decide.
Essential
Site functionality, security, preferences
Analytics
Pageviews & usage patterns · PostHog EU (Frankfurt) · No cross-site tracking
Read our Privacy Policy for full details. You can change your preferences anytime.