命令门控
在强制执行下,允许列表和被阻止的 shell 结构限制了支持的命令执行。审查参数、主机权限以及可执行文件。
探索此功能方法
PathJail 检查文件读取被允许的位置。启用文本过滤器检查交付前支持的结果可能包含什么。
PathJail
PathJail 验证解析的文件路径是否与允许的根目录相匹配。遍历和符号链接必须导向一个允许的目的地。
内容检查
有用的代码和敏感的客户字段可以位于相同的允许源中。在交付之前,请使用配置的检测器和模式检查支持的文本结果。本地读取以检查内容与将该内容发送给模型是不同的。
响应与证据
选择每个检测器的响应方式。在不包含敏感匹配值的情况下过滤元数据报告类别和计数;审计细节取决于事件路径。
联系方式: person@example.test
警告:检测到电子邮件
联系方式: [REDACTED:email]
[POLICY BLOCKED]
内容被扣留
示例数据。需要一个活动的策略。
组织治理
企业治理增加了组织级别的身份、源、提供商和操作策略。在支持的访问和执行边界上应用它们;优化器可以提出路线,但不能授予权限。
在您的工作流程中
文件边界是一层。命令、凭据、网络目的地和项目配置需要自己的决策。
问题和答案
不。启用所需的过滤器并验证实际的集成路径。LeanCTX 之外的图像、二进制数据和调用需要自己的控制。请保持主机权限和应用程序保护措施。
否。内容过滤器配置默认为关闭。请在您的活动策略中启用所需的操作并验证支持的结果路径。PathJail和其他修饰控制有自己的配置。
没有检测器能识别所有威胁或敏感值。这些控制适用于支持的调用、格式和启用的规则。请将它们作为您完整应用程序安全模型的组成部分进行测试。
Cookie 设置
您的隐私。您的选择。
我们使用必要的存储用于网站设置。经您许可,PostHog EU 衡量页面访问量以帮助我们改进 LeanCTX。不进行广告或会话录制。
必需
主题、同意选择和帐户功能。
分析
可选的页面访问分析 · PostHog EU,法兰克福。在您同意之前保持关闭。
您随时在 Cookie 设置中更改您的选择。