AI Defender — dokumentace a CLI
@grovetech/defender je runtime ochrana pro AI aplikace. Nasazení je jeden řádek: app.use(d.web()). Blokuje prompt injection, úniky API klíčů, krádeže dat a cost útoky za běhu.
CLI příkazy
- defender init — rozpozná framework a vloží middleware do vaší aplikace.
- defender check — prohledá build (./dist) na leaknutá tajemství a osobní údaje. V CI vrátí nenulový kód, když něco najde — nasazení tak spadne dřív, než klíč unikne.
- defender proxy — reverzní proxy nezávislá na technologii, když nechcete sahat do kódu.
- defender replay — přehraje zachycený útok proti vašemu cíli a ověří, že ochrana drží.
Co Defender hlídá
Prompt injection ve vstupech, tajemství v odpovědích (API klíče 25+ providerů), přístupy na citlivé cesty (.env, .git, .ssh, .aws), anomálie v nákladech na LLM volání a NIS2 audit logy.