AIRUS SecurityArchitectureOps · Zero-Trust LLM Execution Plane
Trust Center и красивые ответы для ИБ — уже недостаточно. Теперь нужно доказать, что заражённый PDF, скомпрометированная модель или ошибка маршрутизации физически не смогут вытащить данные другого клиента, получить лишние права или выполнить действие в CRM. Zero-Trust LLM Execution Plane — это не обещание «мы безопасны», а детерминированные контроли с честной таксономией энфорса и рецептом, который отказывается аттестовать неизмеренное.
4 контура зеро-траст плоскости
Честная таксономия энфорса
Бриф прямо предупреждает: детекция инъекций — «не security control, а просьба к вероятностной модели». Поэтому каждый контроль отнесён к классу, и вердикт аттестуют только A+B.
A · inline_enforced — реально применяется на живом пути СЕЙЧАС → аттестует вердикт B · analyzer — детерминированный анализ готовой строки → аттестует вердикт C · mitigation — вероятностная митигация (prompt assembly) → только флаг "applied" D · roadmap — задекларировано, не построено → в вердикт НЕ входит SAFE_TO_REVIEW = AND(measured ∧ passed) по A+B. Любой неизмеренный аттестующий → false.
Движки
Проверить решением
Публичный what-if рецепта: неизмеренный аттестующий инвариант закрывает вердикт (fail-closed).
curl -sX POST https://airus.world/v1/airus/security/receipt \
-H 'content-type: application/json' \
-d '{"measurements":[
{"id":"inv_tenant_scope","contour":"tenant_isolation",
"enforcement_class":"inline_enforced","measured":true,"passed":true},
{"id":"inv_output_scanned","contour":"untrusted_content_firewall",
"enforcement_class":"analyzer","measured":false,"passed":false}]}'
# → {"safe_to_review":false,"unmeasured":["inv_output_scanned"],"authoritative":false, ...}Тенант-путь /v1/airus/security/evaluate собирает изоляцию, скан, брокер и реестр модели в один запечатанный рецепт (seal-once, verify-from-sealed). Полный каталог — в документации; смежное — AI Firewall, AbuseOps, Trust Center.