Das Antivirenprogramm für KI-Artefakte & RAG-Firewall. Ein statisches Analysetool, das Modelle und Notebooks auf RCE, Datasets und RAG-Dokumente auf Data Poisoning, PII und Prompt Injections scannt. Sichern Sie Ihre KI-Lieferkette.
Veritensor ist das Antivirus für KI-Artefakte und die ultimative Firewall für RAG-Pipelines. Es sichert die gesamte KI-Lieferkette, indem es die Artefakte scannt, die herkömmliche SAST-Tools übersehen: Modelle, Datensätze, RAG-Dokumente und Notebooks.
Veritensor verschiebt die Sicherheit nach links (Shift-Left-Ansatz). Statt darauf zu warten, dass eine Prompt-Injection Ihr LLM trifft, fängt Veritensor bösartige Dokumente, vergiftete Datensätze und kompromittierte Abhängigkeiten ab und bereinigt sie, bevor sie in Ihre Vektor-DB oder Ausführungsumgebung gelangen.
Im Gegensatz zu Standard-SAST-Tools (die sich auf Code konzentrieren) versteht Veritensor die binären und serialisierten Formate des maschinellen Lernens:
requirements.txt, poetry.lock) auf Typosquatting und bekannte CVEs (über OSV.dev).@mcp.tool()-Funktionen. Scannt claude_desktop_config.json und mcp.json auf übermäßig vergebene Berechtigungen.LangChain, LlamaIndex, ChromaDB und Unstructured.io ein, um Bedrohungen zur Laufzeit zu blockieren.font-size: 0, color: white) und HTML-Kommentaren. Veritensor scannt rohe Binärströme, um zu erkennen, was Standard-Parser übersehen.pyproject.toml, poetry.lock und Pipfile.lock auf bösartige Pakete (Typosquatting) und Schwachstellen.veritensor manifest . erstellt einen signierten JSON-Schnappschuss Ihrer Datenartefakte für die Compliance (EU-KI-Verordnung).SWdub3Jl... -> Ignore previous instructions).invoice.pdf umbenannte .exe).--html-Flag ansprechende, eigenständige HTML-Sicherheitsberichte mit interaktiven Diagrammen und Schweregrad-Aufschlüsselungen.Veritensor ist modular aufgebaut. Installieren Sie nur, was Sie benötigen, um Ihre Umgebung schlank zu halten (~50 MB Kern).
| Option | Befehl | Anwendungsfall |
|---|---|---|
| Kern | pip install veritensor | Basis-Scanner (Modelle, Notebooks, Abhängigkeiten) |
| RAG | pip install "veritensor[rag]" | Dokumente (PDF, DOCX, PPTX) |
| PII | pip install "veritensor[pii]" | ML-basierte PII-Erkennung (Presidio) |
| AWS | pip install "veritensor[aws]" | Direktes Scannen aus S3-Buckets |
| Alle | pip install "veritensor[all]" | Vollständige Suite für Unternehmenssicherheit |
docker pull arseniibrazhnyk/veritensor:latest
Durchsucht ein Verzeichnis rekursiv nach allen unterstützten Bedrohungen mit 4 CPU-Kernen:
veritensor scan ./my-rag-project --recursive --jobs 4
Prüft Geschäftsdaten auf Prompt-Injections und Formel-Injections:
veritensor scan ./finance_data.xlsx
veritensor scan ./docs/contract.pdf
Erstellt einen Compliance-Schnappschuss Ihres Datensatz-Ordners:
veritensor manifest ./data --output provenance.json
Überträgt Ihre lokalen Sicherheitsschwellenwerte an den Enterprise-Server:
veritensor scan . --sync-policy --api-key "vt_your_key"
Veritensor nutzt Streaming, um riesige Dateien zu verarbeiten. Für die Geschwindigkeit wird standardmäßig eine Stichprobe von 10.000 Zeilen gezogen.
veritensor scan ./data/train.parquet --full-scan
Stellt sicher, dass die Datei auf Ihrer Festplatte mit der offiziellen Version von Hugging Face übereinstimmt (erkennt Manipulationen):
veritensor scan ./pytorch_model.bin --repo meta-llama/Llama-2-7b
Scannt entfernte Assets ohne manuellen Download:
veritensor scan s3://my-ml-bucket/models/llama-3.pkl
Stellt sicher, dass die Datei auf Ihrer Festplatte mit der offiziellen Version aus dem Register übereinstimmt (erkennt Manipulationen):
veritensor scan ./pytorch_model.bin --repo meta-llama/Llama-2-7b
Veritensor liest Metadaten automatisch aus Safetensors- und GGUF-Dateien. Wenn ein Modell eine nicht-kommerzielle Lizenz besitzt (z. B. cc-by-nc-4.0), wird eine Warnung mit HOHER Schwere ausgelöst.
Um dies zu überschreiben (Break-Glass-Modus), verwenden Sie:
veritensor scan ./model.safetensors --force