Ограничение файловой системы
Агенты читают только внутри разрешенных корней. Попытки обхода блокируются и логируются, принудительно на уровне времени выполнения.
Enterprise · Безопасность
LeanCTX — это контекстный слой для AI-агентов, разработанный с учетом вашей модели угроз: код никогда не покидает машину, границы обеспечиваются в процессе выполнения, и каждое действие попадает в журнал, защищенный от подделки, который вы можете проверить, не доверяя нам.
Элементы управления
Все элементы управления выполняются в процессе выполнения в одном и том же бинарном файле на Rust, который предоставляет контекст: микросекунды накладных расходов, нет дополнительных сервисов, нет агента, который можно обойти.
Агенты читают только внутри разрешенных корней. Попытки обхода блокируются и логируются, принудительно на уровне времени выполнения.
Опасные команды блокируются до выполнения. Разрешенный список явный, версионируемый и поддающийся аудиту.
Учетные данные и токены удаляются из содержимого файлов и вывода оболочки до того, как любая модель увидит этот контент. Опциональные фильтры контента расширяют это действие на классы PII (IBAN, платежные карты, AHV) и конфиденциально-классификационный гейтинг.
Недоверенный контент (веб-страницы, задачи, вывод сторонних сервисов) проверяется на наличие шаблонов внедрения промптов перед передачей.
Бюджеты токенов для каждой роли ограничивают объем потребления агентом, что контролируется в процессе, а не отображается в дашборде постфактум.
Чтения, команды и сохранения записываются в локальный реестр, подписанный Ed25519 и связанный хешами. Одна команда проверяет всю цепочку.
Поток данных
Nothing leaves the machine. Verify it.
Верификация
$ lean-ctx doctor$ lean-ctx savings verify$ lean-ctx savings exportГлубина инженерии (песочницы, модель угроз, контрольный список усиления и политика раскрытия) описана в документации по безопасности.
Нет. LeanCTX работает полностью на машине разработчика с нулевой телеметрией. Кэш, хранилище знаний и аудиторский реестр — это локальные файлы. Единственный исходящий сетевой трафик — это то, что явно разрешено вашей собственной конфигурацией, а журнал аудита это фиксирует.
Записи в реестре связаны хешами и подписаны Ed25519. Любое изменение нарушает цепочку. lean-ctx savings verify доказывает целостность от начала до конца, а экспортируемые данные содержат подписи для внешней проверки.
Да. Бинарник работает полностью автономно: сжатие, кэш, память, поиск и подписанный реестр — все локально. Enterprise добавляет подписанные пакеты и наборы политик для офлайн-распространения.
Пилот включает сессию обзора безопасности: ваши политики, ваши границы и подписанный отчет обо всем, что агенты читали, запускали и сохраняли.
Cookie preferences
We use analytics to understand how our site is used. You choose what's allowed — no tracking runs until you decide.
Essential
Site functionality, security, preferences
Analytics
Pageviews & usage patterns · PostHog EU (Frankfurt) · No cross-site tracking
Read our Privacy Policy for full details. You can change your preferences anytime.