安全与治理

设定边界。控制跨越边界的内容。

一个文件可以被访问,但仍然包含你的模型不应接收的信息。LeanCTX将源访问与对支持的工具结果的内容检查分离开来。

允许的来源你的边界检查交付

方法

控制访问。然后检查内容。

PathJail 检查文件读取被允许的位置。启用文本过滤器检查交付前支持的结果可能包含什么。

PathJail

将读取内容保持在你的边界内。

PathJail 验证解析的文件路径是否与允许的根目录相匹配。遍历和符号链接必须导向一个允许的目的地。

允许的根目录
项目、配置的额外根目录和运行时异常定义了有效范围。
解析的路径
超出范围的符号链接目标不会被范围内的链接安全化。
文件边界
此检查控制支持的文件访问;它不是操作系统沙箱。

内容检查

允许的文件仍然需要规则。

有用的代码和敏感的客户字段可以位于相同的允许源中。在交付之前,请使用配置的检测器和模式检查支持的文本结果。本地读取以检查内容与将该内容发送给模型是不同的。

个人数据
检测器包括电子邮件、IBAN、支付卡和瑞士AHV格式。
分类
规则检查文本中配置的标签。
注入模式
基于模式的检查识别源内容中嵌入的支持指令。

响应与证据

警告。重排。阻止。

选择每个检测器的响应方式。在不包含敏感匹配值的情况下过滤元数据报告类别和计数;审计细节取决于事件路径。

警告
返回带有警告的内容。
重排
在交付前替换检测到的匹配项。
阻止
扣留结果并返回拒绝。
说明性工作流程
/project/notes.txt 在允许的根目录下
内容策略
选择示例响应
联系方式: person@example.test
返回文本

联系方式: person@example.test
警告:检测到电子邮件

联系方式: [REDACTED:email]

[POLICY BLOCKED]
内容被扣留

示例数据。需要一个活动的策略。

组织治理

将政策延伸到文件之外。

企业治理增加了组织级别的身份、源、提供商和操作策略。在支持的访问和执行边界上应用它们;优化器可以提出路线,但不能授予权限。

身份与访问
将源和操作访问绑定到组织角色和工作负载身份,在企业身份生命周期中进行配置和撤销。
提供与处理
在受管请求边界上应用允许的目标、分类和处理位置要求。
策略与审计
确保组织预算、策略修订和保留的决策证据可追溯到受管请求。

在您的工作流程中

不同的风险。审慎的控制。

文件边界是一层。命令、凭据、网络目的地和项目配置需要自己的决策。

命令门控

在强制执行下,允许列表和被阻止的 shell 结构限制了支持的命令执行。审查参数、主机权限以及可执行文件。

探索此功能

凭据保护

密钥检测和擦除有自己的配置。它们补充了 PII 和分类过滤器;没有一个取代对您的集成实际返回内容的审查。

探索此功能

工作区信任

项目配置可以请求敏感的覆盖。在接受更广泛的行为之前,请审查并信任该配置。

探索此功能

网络与处理边界

验证支持的网络目的地并应用部署的提供商和处理策略。对该路径之外的直接调用需要自己的控制。

探索此功能

问题和答案

安全问题。

这取代了应用程序安全吗?

不。启用所需的过滤器并验证实际的集成路径。LeanCTX 之外的图像、二进制数据和调用需要自己的控制。请保持主机权限和应用程序保护措施。

所有过滤器是否自动启用?

否。内容过滤器配置默认为关闭。请在您的活动策略中启用所需的操作并验证支持的结果路径。PathJail和其他修饰控制有自己的配置。

这是否保证没有敏感内容到达模型?

没有检测器能识别所有威胁或敏感值。这些控制适用于支持的调用、格式和启用的规则。请将它们作为您完整应用程序安全模型的组成部分进行测试。

下一步:模型与执行

控制调用,而不只是上下文。

将允许的路由和执行预算带入受支持的模型和工具请求中。

从 LeanCTX 开始

测试您的上下文规则。

定义您允许的来源,启用相关的检查并验证一个支持的读取是否符合您的策略。

本地优先。模型无关。您的上下文。