Boundry by Neko Labs

Console de sécurité active

Architecture & Fonctionnalités Cyber

Découvrez comment Boundry s'intercale comme proxy de confiance entre vos agents IA et vos infrastructures d'entreprise.

Schéma d'intégration et flux de données

1. Agent Sensor

Intercepteur léger intégré au code (LangChain SDK). Capture chaque requête d'outil (tool call) avant exécution.

2. Cloud Engine

Moteur d'analyse de sécurité. Valide la whitelist, détecte les injections de prompt et applique les limites d'appels.

3. Dashboard UI

Console de sécurité. Supervision en temps réel, audits de conformité et gestion des whitelists par agent.

Pilier 1

Observabilité & Journalisation Cryptographique

Chaque action prise par un agent IA est interceptée et consignée de manière exhaustive : paramètres d'appel d'outil, données métier manipulées, et réponses générées. Les logs sont chaînés de façon cryptographique (SHA-256) rendant toute altération ou modification rétroactive détectable instantanément.

  • ✓ Traçabilité totale : Horodatage précis au format ISO UTC.
  • ✓ Preuve d'intégrité : Log cryptographiquement chaîné avec empreinte unique.
  • ✓ Masquage des secrets : Redaction automatique des identifiants et clés API.
Structure de l'entrée de log (JSON)
{
  "timestamp": "2026-08-25T16:50Z",
  "agent_id": "customer-bot-1",
  "tool_name": "read_db",
  "tool_input": "SELECT name FROM clients",
  "prev_hash": "a4b1c2...",
  "hash": "f7e8d9..."
}
Pilier 2

Détection des Injections de Prompt

Boundry analyse en continu le contenu reçu par l'agent IA (emails, fichiers, requêtes web) pour identifier les tentatives de manipulation. Notre moteur de règles heuristique détecte les signatures d'attaques d'injection indirecte (les instructions cachées dans des contenus externes pour outrepasser les règles de l'opérateur).

  • ✓ Heuristique : Détection de motifs de contournement connus.
  • ✓ Anomalies : Repérage des pics suspects d'appels d'outils.
  • ✓ Alerting : Notifications email et Slack en moins de 5 secondes.
Alerte d'injection de prompt
[ALERTE DE SÉCURITÉ]
Type: Prompt Injection Attempt
Score de Risque: 95/100
Détails: Tentative de modification des instructions système ("ignore previous instructions").
Pilier 3

Limites & Whitelist d'Outils

Contrôlez précisément ce que chaque agent est autorisé à faire. Définissez une liste blanche manuelle d'outils autorisés par agent ou catégorie d'agent. Les exécutions hors liste blanche sont détectées, enregistrées comme alertes de sécurité, et peuvent être configurées pour générer des alertes immédiates.

  • ✓ Whitelist stricte : Empêche l'agent d'appeler des outils sensibles non prévus.
  • ✓ Limites temporelles : Blocage ou avertissement d'activité en dehors des heures de bureau.
  • ✓ Limites de volume : Seuil maximal d'appels d'outils par heure (anti-boucle infinie).
Configuration de la Whitelist
get_weatherAUTORISÉ
send_emailBLOQUÉ

Frameworks & Intégration

Boundry s'intègre de manière transparente avec l'écosystème d'agents IA actuel.

Framework Agent Type d'intégration Statut
LangChain (Python) Callback Handler natif Disponible
CrewAI Middleware API sensor V2 (Roadmap)
AutoGPT Ingestion API directe V2 (Roadmap)