Dans la spec, ça passe.
Hors spec, ça ne part pas.
Le shield est la couche entre votre agent et ses tools : chaque acte vérifié contre une spec que vous définissez. Déterministe, auditable, versionné. En développement — les design partners le testent en avant-première.
Les deux modes
Mode Red — le scanner
Scans d'injection automatisés sur votre agent, en continu. Les méthodes évoluent H24 — le scanner aussi.
Mode Blue — le runtime
Le proxy devant vos tools : dans la spec → allow, hors spec → block + journal. Déterministe, sans LLM dans la boucle de décision.
Règles déclaratives
Versionnées dans votre repo. Si nous disparaissons, vous gardez tout — pas de boîte noire.
Journal inspectable
Chaque décision allow/deny loggée avec sa cause et sa provenance — la ligne qui nomme d'où venait l'intention.
Design partners
Les premiers clients embarquent le proto sur leur stack à tarif préférentiel, en échange de retours.
Pour qui, quand
- Équipes ayant déjà fait un red team ou un diagnostic — la couche déploiera leurs conclusions
- Agents qui touchent des données clients ou des actions irréversibles
- Ceux qui veulent le contrôle sans dépendance : règles lisibles dans leur repo
- Inscrivez-vous pour être prévenu du lancement