AI Defender — runtime ochrana pro AI a vibe-coded aplikace

SDK, které blokuje útoky v reálném čase přímo za běhu aplikace. Nasazení je jeden řádek: app.use(d.web()). Nechcete sahat do kódu? Použijte CLI: npx @grovetech/defender proxy. Funguje s Express, Fastify, Next.js i NestJS.

Tři vrstvy ochrany

  • Web guard (d.web()) — SSRF, path traversal, expozice .env, sondy na admin routy a citlivé soubory, blokované na hraně aplikace.
  • AI guard (d.ai()) — kontrola vstupu i výstupu modelu: prompt injection, multi-turn jailbreak, otrávené RAG dokumenty, neautorizované tool cally, automatická redakce PII a hlídání nákladů za tokeny.
  • Build check (d.check()) — sken buildu a CI: leaknuté klíče a launch-blockery zachytí dřív, než se dostanou do produkce.

Co AI Defender blokuje

  • Prompt injection — pokusy přepsat instrukce vašeho AI agenta.
  • Multi-turn jailbreak — postupné obcházení pravidel napříč konverzací.
  • Otrávené RAG dokumenty — skryté instrukce v datech, která model čte.
  • Neautorizované tool cally — agent sáhne na nástroj nebo databázi, kam nemá.
  • Únik PII — citlivé údaje se redigují dřív, než odejdou do modelu, i v odpovědi.
  • Útoky na náklady za tokeny — drancování kvóty a účtu za LLM volání.
  • Exfiltrace dat — odchozí únik na cizí endpointy.
  • Vystavené API klíče, SSRF, path traversal a sondy na admin routy.

Důkaz, ne jen ochrana

Ke každému bloku vede audit log (kdo, kdy, co a jaké pravidlo zabralo), filtrovatelný podle vrstvy, závažnosti i IP. Z něj vyexportujete PDF podklady pro NIS2 a AI Act pro auditora nebo klienta. AI shrnutí incidentů přeloží syrové logy do lidského „co se dělo a co s tím“ a denní digest chodí do e-mailu, Slacku nebo Teams — když se nic neděje, mlčí.

Doplňuje Vibe Check: co scanner najde, AI Defender pak hlídá v provozu. Součástí je detekce malwaru na vašich stránkách a monitoring úniků přihlašovacích údajů na dark webu.