特長
ブロック対象と制御方法
PII、PHI、PCIの流出を阻止
プロンプト、応答、ツールの呼び出しなどに含まれている機密データを検出し、リアルタイムでブロックします。ルールを一度設定すれば、それをすべてのエージェントに適用して、顧客の記録、医療データ、カードデータの漏えいを阻止できます。
プロンプトインジェクションによる指示を拒否
信頼されていない入力に含まれるプロンプトインジェクションを検出し、エージェントがそれに従って動作するのを阻止します。アクションは実行する前にチェックされるため、プロンプト内に隠された指示に従って、データが流出したり、不適切なツールが呼び出されたりすることはありません。
エージェントが承認済みフローから逸脱することを防止
ツールの悪用やフローから逸脱したアクションをブロックします。意図どおりのアクションは続行を許可しますが、同意のないアカウント変更やポリシーの上限を超える支払操作など、リスクの高いアクションは拒否します。
エージェントごとに1つのコントロールプレーン
拒否優先のセマンティクスを備えた、フレームワーク非依存の一元的なコントロールプレーンで、最も厳格な判定基準に基づいてブロックします。このプレーンはオープンソースで、任意のエージェントフレームワークで動作し、Luna上で実行されます。判定はすべて監査用に記録されます。