La Filosofía del Zinc: Seguridad Sacrificial para Agentes IA
Mientras los agentes autónomos ejecutan herramientas, modifican código e interactúan con internet abierto, zn actúa como barrera sacrificial entre las entradas no confiables y el runtime del agente.
¿Por qué Zinc (Elemento 30)?
Los agentes de IA se están convirtiendo en la capa operativa activa entre las personas y los sistemas críticos. Leen documentos, navegan páginas web en tiempo real, ejecutan comandos bash y llaman a herramientas MCP en nuestro nombre. Pero esta autonomía introduce una severa vulnerabilidad sistémica.
En metalurgia, galvanizar acero con una fina capa de zinc proporciona protección de ánodo sacrificial: el zinc se oxida primero, absorbiendo el daño electroquímico para que el núcleo estructural de acero permanezca intacto.
Construimos zn para trasladar este principio físico a los agentes de software. Situado como un proxy local sin latencia, zn absorbe las inyecciones directas de prompts, las respuestas envenenadas de herramientas y los intentos de robo de credenciales antes de que lleguen al contexto del LLM o a la terminal.
Nuestros Principios de Ingeniería
Cero Dependencias Externas & Local-First
Las herramientas de seguridad nunca deben ampliar tu superficie de ataque. zn-gate funciona 100% offline sin dependencias externas de npm, pesa menos de 15 kB y decide a velocidades sub-milisegundo (< 0.1 ms) directamente en tu CPU.
Cobertura Bidireccional de Ciclo Completo
La protección debe ir más allá del prompt del usuario. zn inspecciona entradas de usuario (analyze_prompt), parámetros de llamadas a herramientas (check_tool_call) y salidas de herramientas de terceros (check_tool_result) contra inyección indirecta.
Velocidad Determinista + Cámara Neuronal Profunda
Pre-normalización inmediata por regex (homoglyphs, caracteres de ancho cero, comentarios inline, Base64) neutraliza evasiones al instante, fusionado con un gate neuronal ONNX INT8 opcional en la nube (99.4% de precisión) para ataques zero-day complejos.
Ciencia Abierta y Reproducibilidad
Sin seguridad por oscuridad. Publicamos abiertamente nuestro dataset de benchmark de 23.7k muestras en Hugging Face, nuestro paquete en npm y nuestro código en GitHub. Cada afirmación es verificable de forma independiente.
Respaldado por Programas Cloud Globales
AWS for Startups (Activate)
zn está construido nativamente sobre primitivas cloud de AWS — CloudFront edge CDN, S3, Route53, DynamoDB y Serverless Lambda con Secrets Manager — con el respaldo de créditos Activate y asesoría de arquitectura.
Arquitectura MCP Universal
Diseñado desde el primer día para el Model Context Protocol (MCP). Compatibilidad nativa e inmediata con Cursor, Claude Code, Antigravity, OpenCode, Codex, Hermes Agent y agentes LLM personalizados.
Qué protegemos
Piensa en un agente de operaciones leyendo un ticket de soporte o contenido web que contiene una instrucción para ejecutar rm -rf /. zn le da al agente un límite sacrificial y una traza de auditoría en lugar de asimilar ciegamente cadenas externas como comandos de sistema.
| Enfoque | Resultado |
|---|---|
| zn security gate | Bloquea llamadas a herramientas inyectadas, sanea datos de terceros y preserva trazas de auditoría |
| WAF tradicional | Inspecciona patrones de transporte e IP, pero es ciego ante el secuestro semántico de LLMs |
| Sin protección | Cadenas web o de usuario no confiables llegan directamente a la terminal y herramientas del agente |
Seguridad y Divulgación Responsable (RFC 9116)
Practicamos la divulgación coordinada de vulnerabilidades. Si descubres un posible fallo de seguridad, bypass de reglas o técnica de evasión en zn-gate o nuestra infraestructura en la nube, repórtalo directamente a nuestro equipo. Garantizamos un entorno seguro para investigadores que actúan de buena fe.
Directorio Oficial y Contacto
Integraciones de plataforma, propuestas de colaboración y consultas de producto.
Reportes de vulnerabilidades, hallazgos de pentesting y auditorías de seguridad.
Contacto directo de ingeniería con el maintainer tljohnsilver para discusiones técnicas.
Repositorios públicos en GitHub, reporte de bugs y pull requests.
¿Listo para proteger tus agentes?
Empieza gratis con la prueba Hobby de 48 h. Sin tarjeta de crédito.