Segurança e Governança

Defina o limite.Controle o que o ultrapassa.

Um arquivo pode ser acessível e ainda conter informações que seu modelo não deve receber. LeanCTX separa o acesso à fonte das verificações de conteúdo nos resultados de ferramentas suportadas.

Fontes permitidasSeus limitesEntrega verificada

A abordagem

Controle o acesso. Depois verifique o conteúdo.

PathJail verifica onde uma leitura de arquivo é permitida. Os filtros de texto ativados verificam o que os resultados suportados podem conter antes da entrega.

PathJail

Mantenha as leituras dentro dos seus limites.

PathJail valida o caminho do arquivo resolvido em relação às raízes permitidas. A travessia e os links simbólicos devem levar a um destino permitido.

Raízes permitidas
O projeto, as raízes extras configuradas e as exceções de tempo de execução definem o escopo efetivo.
Caminhos resolvidos
Um alvo de link simbólico fora do escopo não é tornado seguro por um link dentro do escopo.
Limite do arquivo
Esta verificação controla o acesso a arquivos suportados; não é um sandbox do sistema operacional.

Inspeção de conteúdo

Um arquivo permitido ainda precisa de regras.

Código útil e campos sensíveis do cliente podem estar na mesma fonte permitida. Inspecione os resultados de texto suportados com detectores e padrões configurados antes da entrega. Ler localmente para inspecionar o conteúdo é diferente de enviar esse conteúdo a um modelo.

Dados pessoais
Os detectores incluem formatos de e-mail, IBAN, cartão de pagamento e AHV suíço.
Classificação
As regras inspecionam os rótulos configurados no texto.
Padrões de injeção
Verificações baseadas em padrões identificam instruções suportadas incorporadas no conteúdo da fonte.

Resposta e evidência

Avisar. Redigir. Bloquear.

Escolha como cada detector responde. Filtre relatórios de metadados por categorias e contagens sem valores correspondentes sensíveis; o detalhe da auditoria depende do caminho do evento.

Avisar
Retorne o conteúdo com um aviso.
Redigir
Substitua as correspondências detectadas antes da entrega.
Bloquear
Retenha o resultado e retorne uma recusa.
Fluxo de trabalho ilustrativo
/project/notes.txt Dentro da raiz permitida
Política de conteúdo
Escolha a resposta ilustrativa
contato: person@example.test
Texto retornado

contato: person@example.test
Aviso: e-mail detectado

contato: [REDACTED:email]

[POLÍTICA BLOQUEADA]
Conteúdo retido

Dados de exemplo. Uma política ativa é necessária.

Governança organizacional

Leve a política além do arquivo.

A governança empresarial adiciona identidades, fontes, provedores e políticas de ação em nível de organização. Aplique-as nos limites de acesso e execução suportados; um otimizador pode propor um caminho, mas não pode conceder permissão.

Identidade e acesso
Vincule o acesso da fonte e da ação a funções e identidades de carga da organização, com provisionamento e revogação no ciclo de vida de identidade da Empresa.
Provedor e processamento
Aplique os requisitos de destino permitido, classificação e localização de processamento na fronteira de solicitação governada.
Política e auditoria
Mantenha os orçamentos da organização, revisões de política e evidências de decisão retidas rastreáveis à solicitação governada.

No seu fluxo de trabalho

Diferentes riscos. Controles deliberados.

Um limite de arquivo é uma camada. Comandos, credenciais, destinos de rede e configuração do projeto precisam de suas próprias decisões.

Portão de comando

Sob aplicação, listas de permissão e construtos de shell bloqueados restringem a execução de comandos suportados. Revise argumentos e permissões do host, bem como o executável.

Explore esta capacidade

Salvaguardas de credenciais

A detecção e redação de segredos têm suas próprias configurações. Elas complementam os filtros de PII e classificação; nenhuma substitui uma revisão do que sua integração realmente retorna.

Explore esta capacidade

Confiança do espaço de trabalho

A configuração do projeto pode solicitar sobrescritas sensíveis. Revise e confie nessa configuração explicitamente antes de aceitar o comportamento mais amplo.

Explore esta capacidade

Limites de rede e processamento

Valide os destinos de rede suportados e aplique o provedor e a política de processamento do deployment. Chamadas diretas fora desse caminho requerem seus próprios controles.

Explore esta capacidade

Perguntas e respostas

Perguntas de segurança.

Isso substitui a segurança da aplicação?

Não. Habilite os filtros necessários e verifique o caminho de integração real. Imagens, dados binários e chamadas fora do LeanCTX precisam de seus próprios controles. Mantenha as permissões do host e as salvaguardas da aplicação em vigor.

Todos os filtros estão habilitados automaticamente?

Não. A configuração do content-filter é definida como desativada. Habilite as ações necessárias na sua política ativa e verifique o caminho de resultado suportado. PathJail e outros controles de redação têm suas próprias configurações.

Isso garante que nenhum conteúdo sensível chegue a um modelo?

Nenhum detector reconhece toda ameaça ou valor sensível. Os controles se aplicam às chamadas, formatos e regras habilitadas. Teste-os como parte do seu modelo de segurança de aplicação completo.

Próximo: Modelos e Execução

Controle a chamada. Não apenas o contexto.

Leve rotas e orçamentos de execução permitidos para as solicitações de modelo e ferramenta suportadas.

Comece com LeanCTX

Teste suas regras de contexto.

Defina suas fontes permitidas, habilite as verificações relevantes e verifique uma leitura suportada contra sua política.

Primeiro no local. Agnóstico ao modelo. Seu contexto.