Confinamento do sistema de arquivos
Os agentes leem apenas dentro das raízes permitidas. Tentativas de travessia são bloqueadas e registradas, aplicadas em tempo de execução.
Enterprise · Segurança
LeanCTX é a camada de context engineering para agentes de IA — construída para o seu modelo de ameaça: código nunca sai da máquina, os limites são aplicados em processo e cada ação cai em um livro razão à prova de adulteração que você pode verificar sem confiar em nós.
Controles
Todos os controles rodam em processo no mesmo binário Rust que serve o contexto: microssegundos de sobrecarga, sem serviço extra, sem agente que possa ser contornado.
Os agentes leem apenas dentro das raízes permitidas. Tentativas de travessia são bloqueadas e registradas, aplicadas em tempo de execução.
Comandos perigosos são interrompidos antes da execução. A lista de permissões é explícita, versionável e auditável.
Credenciais e tokens são removidos de saídas de arquivos e shell antes que qualquer modelo veja o conteúdo. Filtros de conteúdo opcionais estendem isso para classes PII (IBAN, cartões de pagamento, AHV) e portões de classificação confidencial.
Conteúdo não confiável (páginas web, issues, saída de terceiros) é filtrado em busca de padrões de prompt-injection antes da entrega.
Orçamentos de tokens por função limitam o que um agente pode consumir, aplicados em processo e não em um painel depois do fato.
Leituras, comandos e economias são registrados em um livro-razão local Ed25519-assinado e encadeado por hash. Um comando verifica a cadeia.
Fluxo de dados
Nothing leaves the machine. Verify it.
Verificação
$ lean-ctx doctor$ lean-ctx savings verify$ lean-ctx savings exportA profundidade da engenharia (sandboxing, o modelo de ameaça, checklist de hardening e política de divulgação) está na documentação de segurança.
Não. LeanCTX roda inteiramente na máquina do desenvolvedor com zero telemetria. Cache, armazenamento de conhecimento e livro-razão de auditoria são arquivos locais. A única saída de rede é o que sua própria configuração habilita explicitamente — e o rastro de auditoria registra isso.
As entradas do livro-razão são encadeadas por hash e assinadas com Ed25519. Qualquer modificação quebra a cadeia. lean-ctx savings verify prova a integridade ponta a ponta, e as exportações carregam as assinaturas para verificação externa.
Sim. O binário opera totalmente offline: compressão, cache, memória, busca e o livro-razão assinado são todos locais. Enterprise adiciona bundles assinados e pacotes de política para distribuição offline.
Um piloto inclui uma sessão de revisão de segurança: suas políticas, seus limites e um relatório assinado de tudo que os agentes leram, executaram e salvaram.
Cookie preferences
We use analytics to understand how our site is used. You choose what's allowed — no tracking runs until you decide.
Essential
Site functionality, security, preferences
Analytics
Pageviews & usage patterns · PostHog EU (Frankfurt) · No cross-site tracking
Read our Privacy Policy for full details. You can change your preferences anytime.