Primeiros passos

Como o zn funciona

As camadas por trás de um veredito do zn, no que cada uma é boa e quando usar verificações locais ou na nuvem.

Ver .md

A ideia: uma camada de sacrifício

O aço galvanizado é revestido de zinco, que corrói primeiro para que o aço por baixo continue intacto. O zn cumpre o mesmo papel para agentes: a entrada hostil atinge o gateway em vez das suas ferramentas, credenciais e dados.

Camadas

Camada Onde roda O que faz Latência
Regras zn-gate (local) e o gateway na nuvem Verificações determinísticas de regex e de estrutura: sobrescrita de instruções, caminhos sensíveis, padrões de exfiltração, ofuscação menos de 0.1 ms p50 localmente (entradas de até ~1k caracteres)
Galvanize-60M Gateway na nuvem, ou auto-hospedado Classificador neural para ataques parafraseados, multilíngues e de contexto longo que as regras deixam passar 11.52 ms p50 em CPU (benchmark)
Evidências Ambos Registra cada decisão com uma cadeia de hashes para que você possa auditá-la depois n/a

Na nuvem, cada requisição passa pelas regras e também recebe uma pontuação do Galvanize-60M na mesma chamada; a requisição é bloqueada se qualquer uma das camadas indicar. A página do Smart API Router traz os detalhes.

Local ou nuvem?

  • Local (zn-gate): gratuito, offline, no próprio processo. Ideal como primeiro filtro em cada prompt e argumento de ferramenta, e para máquinas de desenvolvimento.
  • API cloud: adiciona o modelo neural, o cofre de evidências e o painel. Ideal para agentes em produção que lidam com conteúdo não confiável em escala.

Verificações locais nunca consomem cota da nuvem. Uma configuração comum é usar o zn-gate em toda chamada e a API cloud nas entradas que vêm de fora do seu perímetro de confiança.

Vereditos e modos

  • allow: nenhum ataque detectado. Siga em frente.
  • block: interrompa a chamada de ferramenta ou descarte o texto antes que ele chegue ao modelo.

Ao implantar o zn, rode primeiro em modo shadow (zn-gate init --shadow): as decisões são registradas, mas nada é descartado, para que você possa revisá-las antes de aplicá-las.

O que o zn não faz

O zn é uma fronteira, não todo o seu modelo de segurança. Mantenha identidade, autorização, escopos de ferramentas com privilégio mínimo e revisão humana para ações de alto impacto. O zn torna a decisão na fronteira das ferramentas explícita e auditável.