Skip to content

Triggerfishסוכני AI מאובטחים

אכיפת מדיניות דטרמיניסטית מתחת לשכבת ה-LLM. כל ערוץ. ללא יוצאים מן הכלל.

Triggerfish — שוטט בים הדיגיטלי

התקנה בפקודה אחת

bash
curl -sSL https://raw.githubusercontent.com/greghavens/triggerfish/master/scripts/install.sh | bash
powershell
irm https://raw.githubusercontent.com/greghavens/triggerfish/master/scripts/install.ps1 | iex
bash
docker run -v ./triggerfish.yaml:/data/triggerfish.yaml \
  -p 18789:18789 -p 18790:18790 \
  ghcr.io/greghavens/triggerfish:latest

תוכניות ההתקנה הבינאריות מורידות גרסה מוכנה מראש, מאמתות את סכום הביקורת (checksum) ומריצות את אשף ההגדרה. ראו את מדריך ההתקנה להגדרת Docker, בנייה מקוד מקור ותהליך השחרור.

לא רוצים לנהל מפתחות API? ראו תמחור עבור Triggerfish Gateway — תשתית LLM וחיפוש מנוהלת, מוכנה תוך דקות.

איך זה עובד

Triggerfish מציבה שכבת מדיניות דטרמיניסטית בין סוכן ה-AI שלכם לבין כל דבר שהוא נוגע בו. ה-LLM מציע פעולות — Hook-ים של קוד טהור מחליטים אם הן מותרות.

  • מדיניות דטרמיניסטית — החלטות אבטחה הן קוד טהור. ללא אקראיות, ללא השפעת LLM, ללא חריגים. אותו קלט, אותה החלטה, בכל פעם.
  • בקרת זרימת מידע — ארבע רמות סיווג (PUBLIC, INTERNAL, CONFIDENTIAL, RESTRICTED) מתפשטות אוטומטית דרך Taint של הסשן. מידע לעולם לא יכול לזרום כלפי מטה להקשר פחות מאובטח.
  • שישה Hook-ים לאכיפה — כל שלב בצינור הנתונים מוגן: מה נכנס להקשר ה-LLM, אילו כלים נקראים, אילו תוצאות חוזרות ומה יוצא מהמערכת. כל החלטה נרשמת ביומן הביקורת.
  • דחייה כברירת מחדל — שום דבר לא מאושר בשקט. כלים, אינטגרציות ומקורות מידע ללא סיווג נדחים עד שהם מוגדרים במפורש.
  • זהות הסוכן — המשימה של הסוכן שלכם מוגדרת ב-SPINE.md, התנהגויות פרואקטיביות ב-TRIGGER.md. מיומנויות (Skills) מרחיבות יכולות דרך מוסכמות תיקיות פשוטות. שוק The Reef מאפשר לגלות ולשתף אותן.

למידע נוסף על הארכיטקטורה.