A história do zinco
As autonomous agents execute tools, modify codebases, and interact with the open internet, zn acts as the sacrificial boundary between untrusted inputs and agent runtime.
Por que construímos o zn
Agentes de IA estão se tornando a nova interface entre humanos e sistemas. Eles leem nossos e-mails, gerenciam nossas agendas, executam código e interagem com APIs em nosso nome. Mas com grande poder vem grande vulnerabilidade.
Ataques de injeção de prompt exploram a arquitetura fundamental dos LLMs. Um atacante pode incorporar instruções maliciosas em dados aparentemente inocentes — um convite de calendário, um e-mail, um documento — e sequestrar seu agente.
Construímos o zn porque acreditamos que os agentes merecem proteção melhor. Como o zinco sobre o aço, o zn oferece proteção sacrificial — nós absorvemos o golpe para que seus sistemas fiquem seguros.
Our Engineering Principles
Zero External Dependencies & Local-First
Security tooling should never expand your attack surface. zn-gate runs 100% offline with zero external npm dependencies, weighing under 15 kB and deciding in sub-millisecond speeds (< 0.1 ms) directly on your local CPU.
Full-Lifecycle Bidirectional Coverage
Protection must extend beyond the user prompt. zn inspects incoming user inputs (analyze_prompt), pre-flight tool call arguments (check_tool_call), and post-execution third-party outputs (check_tool_result) against Indirect Prompt Injection.
Deterministic Speed + Deep Neural Camera
Immediate regex pre-normalization (homoglyphs, zero-width chars, inline comments, Base64 decoding) catches active evasions instantaneously, fused with an optional cloud ONNX INT8 neural gate (99.4% precision) for complex zero-day vectors.
Open Science & Reproducibility
No security through obscurity. We openly publish our 23.7k benchmark dataset on Hugging Face, our gate package on npm, and our code on GitHub. Every performance claim is independently verifiable.
Supported by Global Cloud Programs
AWS for Startups (Activate)
O zn faz parte do programa AWS for Startups, que nos dá acesso a créditos Activate, orientação de arquitetura e ofertas de startup enquanto construímos na AWS — de computação de borda para latência sub-milissegundo a segurança e conformidade de nível corporativo.
Universal MCP Architecture
Designed from day one for the Model Context Protocol (MCP). Out-of-the-box native compatibility with Cursor, Claude Code, Antigravity, OpenCode, Codex, Hermes Agent, and custom LLM workflows.
O que protegemos
Considere um agente de operações lendo um ticket de suporte que contém uma instrução para executar rm -rf /, o zn dá ao agente uma fronteira sacrificial e uma trilha de evidência em vez de confiar em cada string como instrução.
| Abordagem | Resultado |
|---|---|
| zn security gate | Bloqueia a chamada injetada e preserva os metadados de evidência |
| WAF tradicional | Pode ver padrões de transporte mas não a intenção semântica do agente |
| Sem proteção | O agente decide e executa sem camada de segurança |
Security & Responsible Disclosure (RFC 9116)
We practice coordinated vulnerability disclosure. If you discover a potential security flaw, guardrail bypass, or evasion vulnerability in zn-gate or our cloud infrastructure, please report it directly to our security team. We provide safe harbor for researchers acting in good faith.
Entre em contato
Platform integrations, partnership inquiries, and product questions.
Vulnerability reports, penetration testing findings, and security audits.
Direct contact with lead maintainer tljohnsilver for architectural discussions.
Pronto para proteger seus agentes?
Comece grátis com o teste Hobby de 48 h. Sem cartão de crédito.