“相信我们”不是安全模型
代理会接触生产代码和客户数据。如果没有强制边界,每个提示都可能距离一次事件发生只有一次注入的距离。
Same engine. Different workflow. Always the right context.
代理会接触生产代码和客户数据。如果没有强制边界,每个提示都可能距离一次事件发生只有一次注入的距离。
Token 账单只显示一个数字。是哪个团队、哪个代理、哪项任务?大多数堆栈无法归因到单个美元。
当合规要求知道代理在三月份读取和运行了什么时,一个原始提示的日志文件夹不是答案。
下方所有功能都已在开源二进制文件中交付。没有路线图项目,没有等待列表。
文件系统限制:代理只能读取策略允许的内容
在执行前阻止危险命令
任何模型看到之前,都会剥离密钥和凭证
遵循 OWASP 标准的不可信内容筛选
Ed25519 签名的、记录读取、命令和节省情况的哈希链记录
签名证据包 v1 + 离线 leanctx-verify;欧盟 AI 法案 / ISO 42001 / SOC 2 框架报告
带有 lean-ctx 策略覆盖的版本化策略包;可导出至 FOCUS / CloudZero / Vantage + Datadog /metrics 的 finops 数据
$ lean-ctx doctor$ lean-ctx policy coverage --framework eu-ai-act$ lean-ctx audit evidence --from 2026-01-01 --to 2026-03-31 --out evidence.zip$ lean-ctx finops export --target=focus$ lean-ctx dashboard没有,您可以验证这一点。LeanCTX 在本地运行,零遥测。审计账本、缓存和知识存储都是本地文件;网络出站只发生在您自己的配置发送它的地方。
条目是哈希链式和 Ed25519 签名的。任何修改都会破坏链,而 lean-ctx savings verify 可以从头到尾验证完整性,可用于合规目的导出。
是的。lean-ctx 策略覆盖范围根据 Context Governance Benchmark 对您的活动控制进行评分,并将其映射到 EU AI Act、ISO 42001 和 SOC 2。然后,lean-ctx audit evidence 会导出可由独立运行的 leanctx-verify 进行离线验证的签名证据包。
是的。lean-ctx finops export 发出 FOCUS 1.2、CloudZero AnyCost 或 Vantage 记录,净额扣除注入部分,并且守护进程暴露了 Datadog 和 Prometheus /metrics。成本成为一个按天、项目、代理、模型和工具归因的行项目。
不会。策略检查在与提供读取服务的同一 Rust 二进制文件中进程内运行。是微秒级,而不是往返时间。治理和压缩共享一个通道。
Cookie preferences
We use analytics to understand how our site is used. You choose what's allowed — no tracking runs until you decide.
Essential
Site functionality, security, preferences
Analytics
Pageviews & usage patterns · PostHog EU (Frankfurt) · No cross-site tracking
Read our Privacy Policy for full details. You can change your preferences anytime.