Patronus

Patronus Ark

Lokale Security-Scanner für KI-Anwendungen.

Patronus Ark ist der Scanning-Kern hinter Patronus Protect. Die Library untersucht Eingaben wie Prompts, Dokumente, Tool-Aufrufdaten und Tool-Ergebnisse. Daraus erzeugt sie lokale Security-Evidenz für Prompt Injection, Datenabfluss, personenbezogene Daten und Agent-Risiken.

pip install patronus-arkcargo add patronus-ark

01 · Was Ark macht

Aus Eingaben wird Security-Evidenz.

Ark zerlegt lange Eingaben in Chunks, prüft exakte Signale und klassifiziert komplexere Risiken mit geteilten Modellrepräsentationen. Anwendungen erhalten strukturierte Ergebnisse, auf denen sie Regeln und Entscheidungen aufbauen können.

L1

Strukturierte Signale

Native Detektoren prüfen exakte und kontextgebundene Muster. Dazu gehören Injection-Signale, Secrets, Credentials, Identifikatoren sowie riskante MCP- und Operations-Muster. Treffer enthalten die Fundstelle in der Eingabe.

L2

Non-Transformer Decision Blocks

Ein NTDB nutzt die einmal berechnete mmBERT-Repräsentation. Neuronale Heads, LightGBM, logistische Regression und Klassen-Zentroide werden zu einer günstigen ersten Entscheidung fusioniert.

L3

Lion Warden

Das Promote Gate leitet nur Chunks weiter, bei denen zusätzlicher Kontext voraussichtlich hilft. Lion Warden führt dafür die tieferen mmBERT-Schichten aus und klassifiziert mehrere Security-Aufgaben mit einem gemeinsamen Transformer.

02 · Zehn Kategorien

Ein Scan-Interface für Inhalte, Daten und Agents.

Jede Kategorie kann gezielt aktiviert werden. Das Ergebnis bleibt strukturiert, egal ob eine native Regel oder ein lokales Modell entschieden hat.

Inhalte

01

Prompt Injection

Manipulierte oder konkurrierende Anweisungen erkennen.

02

Sensitive Documents

Schützenswerte Dokumentinhalte klassifizieren.

03

Threat Type

Die Art einer erkannten Bedrohung einordnen.

Daten

04

DLP

Secrets, Credentials und weitere definierte Datenfamilien finden.

05

PII

Personenbezogene Daten mit Evidenz-Spans erkennen.

06

Dynamic PII

Semantische Entitäten wie Personen, Organisationen und Orte erkennen.

Agents

07

Tool Class

Das verwendete Werkzeug einordnen.

08

Tool Action

Die beabsichtigte Aktion klassifizieren.

09

Tool Tags

Tool-Metadaten für nachgelagerte Regeln bestimmen.

10

Routing Intent

Die Absicht hinter einem Routing-Schritt erkennen.

03 · Zwei Sprachen

Rust-Kern. Python ohne Umweg.

Die gleiche Engine steht als Rust-Crate und als abi3-kompatibles Python-Paket bereit. Asynchrone Queues sind der Standard; synchrone Scans bleiben für einfache Integrationen verfügbar.

Python

pip install patronus-ark
from patronus_ark import SecurityGateway

scanner = SecurityGateway(
    categories=["injection", "dlp", "pii"],
    max_level="l2",
)
scanner.warmup()
results = scanner.scan_all(text)

Rust

cargo add patronus-ark
use patronus_ark::{
    SecurityCategory, SecurityGateway, SecurityLevel,
};

let mut scanner = SecurityGateway::with_max_level(
    vec![SecurityCategory::Injection, SecurityCategory::Dlp],
    SecurityLevel::L2, None, true,
);
scanner.warmup()?;
let results = scanner.scan_all(text);

04 · Betrieb

Kontrollierbar bis auf den einzelnen Request.

Modelle und Scanner sind kein starrer Gesamtblock. Deine Anwendung entscheidet, welche Prüfungen für einen konkreten Kontext nötig sind.

Execution Gates

Turn-Level, Scanner, L1-Regeln und Modellgruppen lassen sich pro Request über Metadaten steuern.

Async by default

Eine gemeinsame Ergebnis-Queue liefert fertige Scans aus, während tiefere Prüfungen weiterlaufen.

Offline-fähig

Asset-Synchronisierung und Runtime-Start sind getrennt. L1 benötigt überhaupt keine Downloads.

Messbar

Der integrierte Benchmark erfasst Accuracy, Macro-F1, Latenz, Durchsatz und Peak-RSS auf den mitgelieferten Samples.

05 · Lizenz

Kostenlos für Community und ausgewählte Projekte.

Der Quellcode von Ark ist öffentlich einsehbar. Für Community-Projekte und ausgewählte Vorhaben stellen wir die Library kostenlos bereit; für proprietäre Produkte gibt es eine kommerzielle Lizenz.

Community-Lizenz

Du arbeitest an einem Community-Projekt, an Forschung oder an einem Vorhaben, das wir unterstützen sollten? Dann kannst du Ark vollständig kostenlos nutzen.

Community-Lizenz anfragen →

Kommerzielle Lizenz

Ark in ein proprietäres Produkt integrieren, ohne dessen Quellcode unter GPL veröffentlichen zu müssen.

Lizenz besprechen →

FAQ

Häufige Fragen zu Patronus Ark