AI Defender — runtime ochrana pro AI a vibe-coded aplikace
SDK, které blokuje útoky v reálném čase přímo za běhu aplikace. Nasazení je jeden řádek: app.use(d.web()). Nechcete sahat do kódu? Použijte CLI: npx @grovetech/defender proxy. Funguje s Express, Fastify, Next.js i NestJS.
Tři vrstvy ochrany
- Web guard (d.web()) — SSRF, path traversal, expozice .env, sondy na admin routy a citlivé soubory, blokované na hraně aplikace.
- AI guard (d.ai()) — kontrola vstupu i výstupu modelu: prompt injection, multi-turn jailbreak, otrávené RAG dokumenty, neautorizované tool cally, automatická redakce PII a hlídání nákladů za tokeny.
- Build check (d.check()) — sken buildu a CI: leaknuté klíče a launch-blockery zachytí dřív, než se dostanou do produkce.
Co AI Defender blokuje
- Prompt injection — pokusy přepsat instrukce vašeho AI agenta.
- Multi-turn jailbreak — postupné obcházení pravidel napříč konverzací.
- Otrávené RAG dokumenty — skryté instrukce v datech, která model čte.
- Neautorizované tool cally — agent sáhne na nástroj nebo databázi, kam nemá.
- Únik PII — citlivé údaje se redigují dřív, než odejdou do modelu, i v odpovědi.
- Útoky na náklady za tokeny — drancování kvóty a účtu za LLM volání.
- Exfiltrace dat — odchozí únik na cizí endpointy.
- Vystavené API klíče, SSRF, path traversal a sondy na admin routy.
Důkaz, ne jen ochrana
Ke každému bloku vede audit log (kdo, kdy, co a jaké pravidlo zabralo), filtrovatelný podle vrstvy, závažnosti i IP. Z něj vyexportujete PDF podklady pro NIS2 a AI Act pro auditora nebo klienta. AI shrnutí incidentů přeloží syrové logy do lidského „co se dělo a co s tím“ a denní digest chodí do e-mailu, Slacku nebo Teams — když se nic neděje, mlčí.
Doplňuje Vibe Check: co scanner najde, AI Defender pak hlídá v provozu. Součástí je detekce malwaru na vašich stránkách a monitoring úniků přihlašovacích údajů na dark webu.