Primeros pasos

Cómo funciona zn

Las capas que hay detrás de un veredicto de zn, en qué destaca cada una y cuándo usar comprobaciones locales o en la nube.

Ver .md

La idea: una capa de sacrificio

El acero galvanizado está recubierto de zinc, que se corroe primero para que el acero de debajo quede intacto. zn cumple el mismo papel para los agentes: la entrada hostil golpea el gateway en lugar de tus herramientas, credenciales y datos.

Capas

Capa Dónde se ejecuta Qué hace Latencia
Reglas zn-gate (local) y el gateway en la nube Comprobaciones deterministas de regex y estructura: anulación de instrucciones, rutas sensibles, patrones de exfiltración, ofuscación menos de 0.1 ms p50 en local (entradas de hasta ~1k caracteres)
Galvanize-60M Gateway en la nube o autoalojado Clasificador neuronal para ataques parafraseados, multilingües y de contexto largo que las reglas no detectan 11.52 ms p50 en CPU (benchmark)
Evidencia Ambos Registra cada decisión con una cadena de hashes para que puedas auditarla después n/a

En la nube, cada petición pasa por las reglas y además Galvanize-60M la puntúa en la misma llamada; la petición se bloquea si cualquiera de las dos capas lo indica. La página del Smart API Router tiene los detalles.

¿Local o en la nube?

  • Local (zn-gate): gratis, sin conexión, dentro del proceso. Ideal como primer filtro en cada prompt y argumento de herramienta, y para máquinas de desarrollo.
  • API cloud: añade el modelo neuronal, el almacén de evidencias y el panel. Ideal para agentes en producción que manejan contenido no confiable a escala.

Las comprobaciones locales nunca consumen cuota de la nube. Una configuración habitual es zn-gate en cada llamada, con la API cloud para las entradas que vienen de fuera de tu perímetro de confianza.

Veredictos y modos

  • allow: no se ha detectado ningún ataque. Continúa.
  • block: detén la llamada a la herramienta o descarta el texto antes de que llegue al modelo.

Cuando estés desplegando zn, ejecútalo primero en modo sombra (zn-gate init --shadow): las decisiones se registran pero no se descarta nada, así puedes revisarlas antes de aplicarlas.

Lo que zn no hace

zn es una frontera, no todo tu modelo de seguridad. Mantén la identidad, la autorización, los permisos mínimos en las herramientas y la revisión humana para las acciones de alto impacto. zn hace que la decisión en la frontera de las herramientas sea explícita y auditable.