Prise en main
Fonctionnement de zn
Les couches derrière un verdict zn, les points forts de chacune et quand utiliser des vérifications locales ou cloud.
L’idée : une couche sacrificielle
L’acier galvanisé est recouvert de zinc, qui se corrode en premier pour que l’acier en dessous reste intact. zn joue le même rôle pour les agents : les entrées hostiles frappent la passerelle au lieu de vos outils, identifiants et données.
Couches
| Couche | Où elle s’exécute | Ce qu’elle fait | Latence |
|---|---|---|---|
| Règles | zn-gate (local) et la passerelle cloud | Vérifications déterministes par regex et par structure : contournement d’instructions, chemins sensibles, motifs d’exfiltration, obfuscation | moins de 0.1 ms p50 en local (entrées jusqu’à ~1k caractères) |
| Galvanize-60M | Passerelle cloud, ou auto-hébergé | Classifieur neuronal pour les attaques paraphrasées, multilingues et à long contexte que les règles ne voient pas | 11.52 ms p50 sur CPU (benchmark) |
| Preuves | Les deux | Enregistre chaque décision avec une chaîne de hachages pour que vous puissiez l’auditer plus tard | n/a |
Dans le cloud, chaque requête passe par les règles et reçoit aussi un score de Galvanize-60M dans le même appel ; la requête est bloquée si l’une ou l’autre des couches le demande. La page Smart API Router donne les détails.
Local ou cloud ?
- Local (zn-gate) : gratuit, hors ligne, dans le processus. Idéal comme premier filtre sur chaque prompt et argument d’outil, et pour les machines de développement.
- API cloud : ajoute le modèle neuronal, le coffre de preuves et le tableau de bord. Idéal pour les agents en production qui traitent du contenu non fiable à grande échelle.
Les vérifications locales ne consomment jamais de quota cloud. Une configuration courante consiste à utiliser zn-gate sur chaque appel, et l’API cloud sur les entrées qui viennent de l’extérieur de votre périmètre de confiance.
Verdicts et modes
allow: aucune attaque détectée. Continuez.block: arrêtez l’appel d’outil ou écartez le texte avant qu’il n’atteigne le modèle.
Lors du déploiement de zn, commencez en mode shadow (zn-gate init --shadow) : les décisions sont journalisées mais rien n’est écarté, ce qui vous permet de les examiner avant de les appliquer.
Ce que zn ne fait pas
zn est une frontière, pas l’ensemble de votre modèle de sécurité. Conservez l’identité, l’autorisation, le moindre privilège sur les outils et la revue humaine pour les actions à fort impact. zn rend la décision à la frontière des outils explicite et auditable.