Securityscanning
Optionele detectie van prompt injection en jailbreaks bij de sluis, gescand vóór verzending. Drie modi: off | log | block. off slaat de scan over. log registreert bevindingen zonder verkeer te blokkeren. block weigert gedetecteerde aanvallen en blokkeert als Prompt Guard niet beschikbaar is of de classificatie mislukt of onvolledig is. Geen automatische modelterugval.
Beveiliging gebruikt altijd Llama Prompt Guard 2 86M (sluis/prompt-guard-2-86m), binnen Sluis zonder externe overdracht van scantekst. EUR 0,01 per afgeronde logische scan, eenmaal ongeacht vensters of oordeel, ook bij veilige steekproeven; geen tokentoeslag. Uit, vooraf geweigerde scans en technische fouten worden niet berekend. Overlappende vensters van maximaal 512 modeltokens behouden segmentgrenzen, binnen het ingestelde totale scanbudget van 4096 tot 65536 tokens. De vaste detectiedrempel is 0,8. De scan draait na gegevensbescherming, die persoonsgegevens kan behouden als deze uitstaat of alleen logt. Scans voegen latentie toe en hebben begrensde deadlines. Lange invoer gebruikt fragmenten; een veilig oordeel dekt alleen onderzochte tekst. Audit registreert onderzochte en totale bytes. Built with Llama. Meta Llama 3.1 Community License.

Elke scan heeft een aparte, gekoppelde factureerbare auditregel: sec:injection:<score>. Kosten kunnen ook ontstaan als het oorspronkelijke verzoek wordt geblokkeerd of uit de cache wordt beantwoord. Uitzonderingen per workload kunnen de scanmodus wijzigen. De aparte optionele Nemotron-privacycontrole gebruikt Nebul onder uw residentiebeleid en wordt per token afgerekend.
Los daarvan draait optionele anomaliedetectie op key-gedrag als achtergrondtaak, zonder enige latency op verzoeken: baselines per key uit robuuste statistiek met uur-van-de-week-seizoenspatronen, plus een multivariate isolation-forest-laag. Alerts zijn uitlegbaar, nooit een kale score, en verschijnen in het onderdeel Beveiliging van de Console, optioneel per e-mail.
Verifieer het zegel
Elke call voegt een regel toe aan de hashketen. Haal de keten op en verifieer hem offline opnieuw, de hash van elke regel is sha256(prev_hash + record), dus elk gewijzigd veld breekt alle schakels erna.
curl https://api.sluis.ai/v1/audit/export?from=genesis \ -H "Authorization: Bearer $SLUIS_KEY" | sluis verify - # → 18,442 entries · chain intact · head #4f9c2a ✓