Patronus

Neu: Die Patronus Scanner API prüft Prompts, Dokumente und MCP-Server per Aufruf

The TeamSep 19, 20267 minagent-security
Neu: Die Patronus Scanner API prüft Prompts, Dokumente und MCP-Server per Aufruf

FAQ

Häufige Fragen

Was prüft die Patronus Scanner API?

Text, öffentliche URLs, Dateien (TXT, Markdown, HTML, PDF-Textebene, DOCX bis 100 KB) und die Metadaten öffentlicher MCP-Server. Geprüft wird auf Prompt Injection, Datenabfluss (DLP), personenbezogene Daten (PII) und Bedrohungen. Standardmäßig laufen Injection und DLP, die Kategorien und Regeln sind je Aufruf konfigurierbar.

Brauche ich einen API-Key?

Zum Ausprobieren nicht. Auf api.patronus.studio kannst du ohne Account 100 Scan Units pro UTC-Tag nutzen. Für Integrationen erstellst du einen kostenlosen Account mit eigenem Key und 30.000 Scan Units im Monat.

Was ist eine Scan Unit?

Eine Scan Unit entspricht angefangenen 1.000 Eingabe-Token. Text, URL und Datei nutzen dieselbe Einheit. Ist das Monatskontingent erreicht, pausieren weitere Scans bis zum Reset; es entstehen keine Mehrkosten.

Ist die API synchron oder asynchron?

Textscans antworten direkt mit HTTP 200. URL-, Datei- und MCP-Scans laufen als Job und antworten mit HTTP 202; du fragst das Ergebnis ab oder wartest per Prefer-Header kurz auf den Abschluss. Auch Text lässt sich mit Prefer: respond-async asynchron anstoßen.

Was unterscheidet die API von Patronus Ark?

Patronus Ark ist die Open-Source-Library, die du selbst betreibst, lokal und ohne Netzwerk. Die Scanner API ist derselbe Scan-Vertrag als gehosteter Dienst unter control.patronus.studio, mit Account, Kontingenten und offiziellen Clients. Wer keine eigene Inferenz betreiben will, nimmt die API; wer alles im Haus halten will, nimmt Ark.

Speichert Patronus die gescannten Inhalte?

Eingaben werden verarbeitet, um das Ergebnis zu erzeugen und den Dienst sicher zu betreiben, und nur so lange gespeichert, wie das dafür nötig ist. Sie werden nicht für Marketing und nicht zum Training von Modellen verwendet. Wer personenbezogene Daten Dritter über die API verarbeitet, schließt vorher einen Auftragsverarbeitungsvertrag mit uns.

Patronus auf dem eigenen Rechner ausprobieren.

In der Live-Demo wählst du einen Fall und siehst sofort, was beim Anbieter ankommt.

Reports und Newsletter