AI Defender — dokumentace a CLI

@grovetech/defender je runtime ochrana pro AI aplikace. Nasazení je jeden řádek: app.use(d.web()). Blokuje prompt injection, úniky API klíčů, krádeže dat a cost útoky za běhu.

CLI příkazy

  • defender init — rozpozná framework a vloží middleware do vaší aplikace.
  • defender check — prohledá build (./dist) na leaknutá tajemství a osobní údaje. V CI vrátí nenulový kód, když něco najde — nasazení tak spadne dřív, než klíč unikne.
  • defender proxy — reverzní proxy nezávislá na technologii, když nechcete sahat do kódu.
  • defender replay — přehraje zachycený útok proti vašemu cíli a ověří, že ochrana drží.

Co Defender hlídá

Prompt injection ve vstupech, tajemství v odpovědích (API klíče 25+ providerů), přístupy na citlivé cesty (.env, .git, .ssh, .aws), anomálie v nákladech na LLM volání a NIS2 audit logy.