CORPILUS
Späť na blog
Produkt

Shield robí jedno rozhodnutie na požiadavku. Zakaždým. Skôr než sa čokoľvek stane

Corpilus Team10. júna 20264 min čítania
ShieldproduktLLM proxyMCPbezpečnosť AI
TL;DR

Shield posudzuje každú požiadavku — povoliť, monitorovať, preveriť alebo zablokovať — naprieč webovými formulármi, AI chatom aj MCP nástrojmi, v reálnom čase. Jedno rozhodnutie na požiadavku, nie na reláciu. Nasaďte jednu vrstvu alebo všetky tri.

Shield je nasadený priamo v ceste prevádzky — pred vašimi webovými formulármi, prihlásením, pokladňou, AI chatom, nástrojmi MCP, nahrávaním súborov aj API.

Každá prichádzajúca požiadavka je vyhodnotená. Nie výberovo. Nie dávkovo na neskoršiu kontrolu. Vyhodnotená okamžite, ešte predtým, než sa dostane k čomukoľvek citlivému.

Štyri možné výsledky

  • Povoliť — požiadavka pôsobí čisto; necháme ju prejsť.
  • Monitorovať — niečo je mierne podozrivé; necháme ju prejsť, no označíme ju.
  • Vyžiadať overenie — riziko je zvýšené; pred pokračovaním vyžadujeme dôkaz.
  • Zablokovať — riziko je neprijateľné; zastavíme ju práve tu.

Toto rozhodnutie sa robí pri každej požiadavke — nie pri relácii, nie pri používateľovi, nie pri IP adrese. Pretože hrozbou takmer nikdy nie je samotný účet. Je ňou interakcia.

Tri vrstvy ochrany

L1 — Web, formuláre a vstupy aplikácie

JS widget a backendové SDK zbierajú bezpečnostné signály — vlastnosti zariadenia a prehliadača, vzorce požiadaviek — a ku každej požiadavke pripoja podpísaný token ešte predtým, než sa dostane k logike vašej aplikácie. Credential stuffing sa deteguje podľa opakovaných neúspešných prihlásení na rôzne účty z jednej IP adresy alebo zariadenia. Vstupy s SQL injection sa overujú cez syntaktický strom (AST), nie cez regulárne výrazy.

L2 — AI chat a LLM proxy

Každý prompt aj odpoveď prechádza cez Shield skôr, než sa dostane k vášmu modelu, a skôr, než sa dostane k vášmu používateľovi. Shield rozpoznáva známe vzorce prompt injection, blokuje pokusy o extrakciu systémového promptu a citlivé údaje dokáže anonymizovať priamo v toku — pred AI chatom, ktorý už prevádzkujete.

L3 — Nástroje MCP a akcie agentov

Keď AI agent zavolá nástroj cez bránu MCP, Shield toto volanie vyhodnotí podľa rizikovej triedy danej akcie — hromadné odosielanie, mazanie, finančné zápisy — a volanie, na ktoré sa vzťahuje blokujúce pravidlo, sa nevykoná.

Prehľad slúži na to, aby vám pomohol ladiť ochranu, nie aby vám dával logy na čítanie. Rozhodnutia a udalosti sú prevádzkovým signálom, nie auditným archívom.

Shield nie je SIEM. Nenahrádza váš WAF ani CDN. Chráni vrstvu, na ktorú tieto nástroje nedosiahnu — v reálnom čase.

Shield nasadzujeme ako riadenú inštaláciu s cenou podľa rozsahu. Vyžiadajte si cenovú ponuku.

Chcete živú ukážku pre váš tím? Realizujeme ju spolu s naším expertným partnerom Avenue78.

Chcete Corpilus vo vašej firme?

Zostaňte v obraze

Získajte najnovšie poznatky o firemnej AI, ochrane dát a produktivite priamo do vašej schránky.