Schéma d'intégration et flux de données
1. Agent Sensor
Intercepteur léger intégré au code (LangChain SDK). Capture chaque requête d'outil (tool call) avant exécution.
2. Cloud Engine
Moteur d'analyse de sécurité. Valide la whitelist, détecte les injections de prompt et applique les limites d'appels.
3. Dashboard UI
Console de sécurité. Supervision en temps réel, audits de conformité et gestion des whitelists par agent.
Observabilité & Journalisation Cryptographique
Chaque action prise par un agent IA est interceptée et consignée de manière exhaustive : paramètres d'appel d'outil, données métier manipulées, et réponses générées. Les logs sont chaînés de façon cryptographique (SHA-256) rendant toute altération ou modification rétroactive détectable instantanément.
- ✓ Traçabilité totale : Horodatage précis au format ISO UTC.
- ✓ Preuve d'intégrité : Log cryptographiquement chaîné avec empreinte unique.
- ✓ Masquage des secrets : Redaction automatique des identifiants et clés API.
{
"timestamp": "2026-08-25T16:50Z",
"agent_id": "customer-bot-1",
"tool_name": "read_db",
"tool_input": "SELECT name FROM clients",
"prev_hash": "a4b1c2...",
"hash": "f7e8d9..."
}
Détection des Injections de Prompt
Boundry analyse en continu le contenu reçu par l'agent IA (emails, fichiers, requêtes web) pour identifier les tentatives de manipulation. Notre moteur de règles heuristique détecte les signatures d'attaques d'injection indirecte (les instructions cachées dans des contenus externes pour outrepasser les règles de l'opérateur).
- ✓ Heuristique : Détection de motifs de contournement connus.
- ✓ Anomalies : Repérage des pics suspects d'appels d'outils.
- ✓ Alerting : Notifications email et Slack en moins de 5 secondes.
Type: Prompt Injection Attempt
Score de Risque: 95/100
Détails: Tentative de modification des instructions système ("ignore previous instructions").
Limites & Whitelist d'Outils
Contrôlez précisément ce que chaque agent est autorisé à faire. Définissez une liste blanche manuelle d'outils autorisés par agent ou catégorie d'agent. Les exécutions hors liste blanche sont détectées, enregistrées comme alertes de sécurité, et peuvent être configurées pour générer des alertes immédiates.
- ✓ Whitelist stricte : Empêche l'agent d'appeler des outils sensibles non prévus.
- ✓ Limites temporelles : Blocage ou avertissement d'activité en dehors des heures de bureau.
- ✓ Limites de volume : Seuil maximal d'appels d'outils par heure (anti-boucle infinie).
Frameworks & Intégration
Boundry s'intègre de manière transparente avec l'écosystème d'agents IA actuel.
| Framework Agent | Type d'intégration | Statut |
|---|---|---|
| LangChain (Python) | Callback Handler natif | Disponible |
| CrewAI | Middleware API sensor | V2 (Roadmap) |
| AutoGPT | Ingestion API directe | V2 (Roadmap) |