TRACEVEIL/Przegląd
Polityka zrównoważonaUSŁUGA AKTYWNA
POCHODZENIE PRZED ZGODĄ

Pochodzenie
każdego zdania ma znaczenie.

Oznacz źródło niezaufanego kontekstu, sprawdź go lokalnymi zabezpieczeniami i przenieś werdykt do kontroli chronionych działań.

Wypróbuj w 10 sekundWłasne prompty testowe zespołu · prawdziwe wywołanie API · zapis w SQLite
Kliknij scenariusz. Bramka oceni treść, zapisze pochodzenie, a następnie spróbuje zatwierdzić chronione działanie z identyfikatorem zgody.
SCHEMAT ARCHITEKTURY · NIE DANE NA ŻYWO
WEJŚCIENiezaufana treśćwymagana etykieta źródła
SKAŻENIE
⌁TRACEVEILbramka politykiwczytywanie statusu modelu
WERDYKT
WYJŚCIEDalsze działaniekontrola przed wywołaniem
01 · ETYKIETA ŹRÓDŁA02 · KONTROLA03 · KONTROLA DZIAŁANIA
BIEŻĄCY STAN

Co przekroczyło granicę kontroli

Oczekiwanie na lokalne rekordy…
DECYZJE DZISIAJ UTC
—
Brak decyzji
∿
ZABLOKOWANE ŹRÓDŁA
—
Oczekiwanie na pierwszą kontrolę
⊘
KONTROLE DZIAŁAŃ
—
Brak kontroli dalszych działań
⇢
DZIENNY LIMIT TOKENÓW
—
Szacunki lokalne · bez płatnego API modelu
TELEMETRIA WYDAJNOŚCI · DZIŚ UTC · GET /api/telemetry

Czas obsługi kontroli

Brak próbek
p50—
p95—
maks.—
tylko reguły · średnio—
z modelem semantycznym · średnio—
MAPA ŹRÓDEŁ

Źródła sprawdzone dzisiaj

Brak źródeł. Sprawdź źródło, aby rozpocząć śledzenie.
⌗NVD · ZAPYTANIE NA ŻYWO

Znane podatności
z dołączonymi dowodami.

Oczekiwanie na pierwsze pobranie NVD. Rekordy wymagają dowodu dotyczącego produktu, słabości i klasy zagrożenia.

WERDYKT NA WEJŚCIU

Sprawdź źródło

Prześlij treść otrzymaną przez agenta. Pochodzenie i skrót są zapisywane; surowa treść nie trafia do bazy audytu.

WARSTWA POŚREDNIA · POST /api/inspect
01

Skąd pochodzi treść?

02

Żądane działanie

03

Niezaufana treść

0 / 8,000
⌑Ocena na serwerze TraceVeil, bez zewnętrznych API modeli · audyt przechowuje tylko skrót SHA-256
Reguły deterministyczne → lokalne podobieństwo semantyczne → polityka
GRAF ZAUFANIA ŹRÓDŁA

Śledź pochodzenie.

Każda kontrola łączy źródło z późniejszymi kontrolami działań. Treść nie pojawia się w grafie ani eksporcie audytu.

ZDARZENIE → WERDYKT → KONTROLA DZIAŁANIA
OSTATNIE ZDARZENIA

Od źródła do dalszego działania

Brak zdarzeń pochodzenia. Najpierw prześlij treść do kontroli.
!
Granica egzekwowania polityki

Punkt integracji stanowi endpoint autoryzacji. Wywołujący musi poczekać na werdykt allow przed użyciem narzędzia. Prototyp nie uwierzytelnia wywołujących; przed wdrożeniem połącz go z usługą tożsamości i zgód aplikacji nadrzędnej.

JEDNO ŹRÓDŁO POLITYKI

Katalog polityk

Edytuj centralny plik polityki. Zmiany obowiązują od następnego żądania i są sprawdzane przed zastąpieniem aktywnej konfiguracji.

POLICIES.JSON · ODCZYT PRZY ŻĄDANIU
KONFIGURACJA CENTRALNA

Edytowalny katalog zabezpieczeń

AKTUALNA

Opisy prototypów semantycznych są po angielsku, zgodnie z językiem modelu. Pozostałe instrukcje i interfejs są po polsku; nazwy pól to identyfikatory API.

HISTORYCZNE REKORDY PODATNOŚCI

Kanał CVE z dowodami.

Zapytanie do API CVE NVD jest filtrowane według produktu CPE, opublikowanego CWE i słów opisujących klasę zagrożenia. To wycinek podatności, a nie pełny kanał zagrożeń.

Sprawdzanie pamięci podręcznej NVD…
Wczytywanie zapisanych wyników NVD…
ⓘ

Źródło: NIST NVD CVE API 2.0. Błędy HTTP 403 i 429 są rozróżniane. Ostatnie poprawne rekordy pozostają wraz z czasem pobrania. Nie dodano przykładowych rekordów. Opis CVE jest prezentowany w oryginalnym języku rekordu.

ZARZĄDZANIE ZASOBAMI

Zużycie ma limit.

Szacunek tokenów i liczba żądań są sprawdzane przed wnioskowaniem semantycznym. Model lokalny nie generuje opłaty API; limity ograniczają obciążenie.

DZIENNY LIMIT TREŚCI · UTC0%
—

Szacunek wejścia: bajty UTF-8 ÷ 4 · rezerwacja przed lokalnym wnioskowaniem

DZIENNY LIMIT ŻĄDAŃ · UTC0%
—

Każda treść dopuszczona przez kontrolę kontekstu i budżetu jest wliczana do limitu.

DOZWOLONE MODELE

Skonfigurowane modele i granice działań

PRZEGLĄD BEZPIECZEŃSTWA

Historia decyzji.

Zapisane pochodzenie, wyniki, zabezpieczenia, oceny i kontrole działań. Surowa treść jest pomijana w audycie i eksporcie.

Eksportuj audyt CSV ↓
SQLITE · ZAPISANE

Ostatnie decyzje

CZAS · UTCŹRÓDŁOCEL / DZIAŁANIEWERDYKTZABEZPIECZENIASEMANTYKA
Brak zapisanych decyzji.
⌑Treść nie jest przechowywana. SQLite zapisuje skrót wejścia do korelacji; eksport go pomija.
POWTARZALNE TESTY

Sprawdź obie strony.

Uruchom przypadki pozytywne i negatywne dla logiki decyzji, autoryzacji SQLite, limitów oraz lokalnego modelu semantycznego.

Nie zapisano jeszcze wyników testów. Zestaw działa offline; testy semantyczne są pomijane tylko przy braku plików modelu.
Odtwórz lokalnie

Polecenia

PYTHON · SQLITE
.venv/bin/python -m unittest discover -s tests -v · .venv/bin/python verify_live.py

Pierwsze polecenie uruchamia lokalne testy. Drugie wykonuje lokalne wnioskowanie i zapytanie do NVD oraz pokazuje wyniki i czas.