Ograniczenie systemu plików
Agenci czytają tylko wewnątrz dozwolonych katalogów głównych. Próby nawigacji są blokowane i rejestrowane, egzekwowane w czasie działania.
Enterprise · Bezpieczeństwo
LeanCTX to warstwa kontekstowa dla agentów AI — zbudowana pod Twój model zagrożeń: kod nigdy nie opuszcza maszyny, granice są egzekwowane w trakcie działania, a każda akcja trafia do rejestru trudnego do sfałszowania, który możesz zweryfikować bez zaufania do nas.
Kontrole
Wszystkie kontrole działają w trakcie działania w tym samym binarnym pliku Rust, który obsługuje kontekst: mikrosekundy narzutu, żaden dodatkowy serwis, żaden agent, którego można ominąć.
Agenci czytają tylko wewnątrz dozwolonych katalogów głównych. Próby nawigacji są blokowane i rejestrowane, egzekwowane w czasie działania.
Niebezpieczne polecenia są zatrzymywane przed wykonaniem. Lista dozwolonych jest jawna, wersjonowalna i audytowalna.
Poświadczenia i tokeny są usuwane z wyjścia plików i shella, zanim model zobaczy zawartość. Opcjonalne filtry treści rozszerzają to na klasy PII (IBAN, karty płatnicze, AHV) oraz bramkowanie o klasyfikacji poufności.
Nieufna zawartość (strony webowe, zgłoszenia, dane stron trzecich) jest skanowana pod kątem wzorców prompt-injection przed dostarczeniem.
Budżety tokenów na rolę ograniczają to, co agent może zużyć, egzekwowane w trakcie działania, a nie w panelu po fakcie.
Odczyty, polecenia i zapisy trafiają do lokalnego rejestru podpisanego Ed25519 i łańcuchowanego haszami. Jedno polecenie weryfikuje cały łańcuch.
Przepływ danych
Nothing leaves the machine. Verify it.
Weryfikacja
$ lean-ctx doctor$ lean-ctx savings verify$ lean-ctx savings exportGłębokość inżynieryjna (sandboxing, model zagrożeń, lista kontrolna wzmocnienia i polityka ujawniania) znajduje się w dokumentacji bezpieczeństwa: security documentation.
Nie. LeanCTX działa całkowicie na maszynie dewelopera bez żadnej telemetrii. Cache, magazyn wiedzy i rejestr audytu są lokalnymi plikami. Jedyny wyjście sieciowe to to, co jawnie umożliwia Twoja własna konfiguracja — a ślad audytowy to rejestruje.
Wpisy do rejestru są łańcuchowane haszami i podpisane Ed25519. Jakiekolwiek zmodyfikowanie przerywa łańcuch. lean-ctx savings verify udowadnia integralność od końca do końca, a eksporty zawierają podpisy do zewnętrznej weryfikacji.
Tak. Binarny plik działa całkowicie offline: kompresja, cache, pamięć, wyszukiwanie i podpisany rejestr są lokalne. Enterprise dodaje podpisane pakiety i pakiety polityk do dystrybucji offline.
Pilotaż obejmuje sesję przeglądu bezpieczeństwa: Twoje polityki, Twoje granice i podpisany raport ze wszystkiego, co agenci czytali, uruchamiali i zapisywali.
Cookie preferences
We use analytics to understand how our site is used. You choose what's allowed — no tracking runs until you decide.
Essential
Site functionality, security, preferences
Analytics
Pageviews & usage patterns · PostHog EU (Frankfurt) · No cross-site tracking
Read our Privacy Policy for full details. You can change your preferences anytime.