文件系统限制
代理只能读取允许的根目录内的内容。遍历尝试会被阻止和记录,并在运行时强制执行。
企业级 · 安全
LeanCTX 是 AI 代理的 context engineering layer — 为您的威胁模型构建:代码永不离开机器,边界在进程内强制执行,并且每项操作都会记录在一个您无需信任我们的防篡改账本中。
控制措施
所有控制措施都在处理上下文的同一 Rust 二进制文件中进程内运行:开销仅为微秒级,无需额外服务,没有可被绕过的代理。
代理只能读取允许的根目录内的内容。遍历尝试会被阻止和记录,并在运行时强制执行。
危险命令在执行前被阻止。允许列表是明确的、可版本化的和可审计的。
凭证和令牌在任何内容进入模型之前,都会从文件和 shell 输出中剥离。可选的内容过滤器将此扩展到 PII 类(IBAN、支付卡、AHV)和机密分类门控。
未受信任的内容(网页、问题、第三方输出)在交付前会进行提示注入模式的筛选。
按角色设定的令牌预算限制了代理可以消耗的资源,这种限制是在进程内部强制执行的,而非事后在仪表板上执行。
读取、命令和节省都会写入一个 Ed25519 签名的、哈希链连接的本地账本。一个命令即可验证整个链条。
数据流
Nothing leaves the machine. Verify it.
验证
$ lean-ctx doctor$ lean-ctx savings verify$ lean-ctx savings export工程深度(沙箱、威胁模型、加固清单和披露政策)记录在 安全文档中。
不。LeanCTX 完全在开发人员机器上运行,零遥测。缓存、知识存储和审计账本都是本地文件。唯一的网络出站流量是您的配置明确启用的——并且审计跟踪会记录它。
账本条目是哈希链式连接并使用 Ed25519 签名的。任何修改都会破坏链。lean-ctx savings verify proves integrity end to end,并且导出的报告带有签名以供外部验证。
可以。二进制文件完全离线操作:压缩、缓存、内存、搜索和签名的账本都是本地的。Enterprise 版本增加了用于离线分发的签名捆绑包和策略包。
Cookie preferences
We use analytics to understand how our site is used. You choose what's allowed — no tracking runs until you decide.
Essential
Site functionality, security, preferences
Analytics
Pageviews & usage patterns · PostHog EU (Frankfurt) · No cross-site tracking
Read our Privacy Policy for full details. You can change your preferences anytime.