El antivirus para artefactos de IA y firewall RAG. Una herramienta de análisis estático que escanea Modelos y Notebooks en busca de RCE, y datasets y documentos RAG en busca de envenenamiento de datos, PII e inyecciones de prompt. Asegura tu cadena de suministro de IA.
Veritensor es el Antivirus para Artefactos de IA y el firewall definitivo para pipelines RAG. Asegura toda la cadena de suministro de IA escaneando los artefactos que las herramientas SAST tradicionales pasan por alto: modelos, datasets, documentos RAG y notebooks.
Veritensor desplaza la seguridad hacia la izquierda. En lugar de esperar a que una inyección de prompt impacte tu LLM, Veritensor intercepta y sanea documentos maliciosos, datasets envenenados y dependencias comprometidas antes de que entren en tu Vector DB o en tu entorno de ejecución.
A diferencia de las herramientas SAST estándar (que se centran en el código), Veritensor comprende los formatos binarios y serializados utilizados en Machine Learning:
requirements.txt, poetry.lock) para detectar Typosquatting y CVEs conocidos (vía OSV.dev).@mcp.tool(). Escanea claude_desktop_config.json y mcp.json en busca de permisos excesivos.LangChain, LlamaIndex, ChromaDB y Unstructured.io para bloquear amenazas en tiempo de ejecución.font-size: 0, color: white) y comentarios HTML. Veritensor escanea flujos binarios crudos para detectar lo que los parsers estándar pasan por alto.pyproject.toml, poetry.lock y Pipfile.lock en busca de paquetes maliciosos (Typosquatting) y vulnerabilidades.veritensor manifest . crea una instantánea JSON firmada de tus artefactos de datos para cumplimiento normativo (EU AI Act).SWdub3Jl... -> Ignore previous instructions)..exe renombrado a invoice.pdf).--html.Veritensor es modular. Instala solo lo que necesitas para mantener tu entorno ligero (~50 MB de núcleo).
| Opción | Comando | Caso de uso |
|---|---|---|
| Core | pip install veritensor | Escáner base (modelos, notebooks, dependencias) |
| RAG | pip install "veritensor[rag]" | Documentos (PDF, DOCX, PPTX) |
| PII | pip install "veritensor[pii]" | Detección de PII basada en ML (Presidio) |
| AWS | pip install "veritensor[aws]" | Escaneo directo desde buckets S3 |
| All | pip install "veritensor[all]" | Suite completa para seguridad empresarial |
docker pull arseniibrazhnyk/veritensor:latest
Escanea recursivamente un directorio en busca de todas las amenazas compatibles usando 4 núcleos de CPU:
veritensor scan ./my-rag-project --recursive --jobs 4
Comprueba inyecciones de prompt e inyecciones de fórmula en datos empresariales:
veritensor scan ./finance_data.xlsx
veritensor scan ./docs/contract.pdf
Crea una instantánea de cumplimiento de tu carpeta de datos:
veritensor manifest ./data --output provenance.json
Envía tus umbrales de seguridad locales al servidor empresarial:
veritensor scan . --sync-policy --api-key "vt_your_key"
Veritensor usa streaming para manejar archivos enormes. Por defecto muestrea 10k filas para mayor velocidad.
veritensor scan ./data/train.parquet --full-scan
Asegúrate de que el archivo en tu disco coincide con la versión oficial de Hugging Face (detecta manipulación):
veritensor scan ./pytorch_model.bin --repo meta-llama/Llama-2-7b
Escanea recursos remotos sin descarga manual:
veritensor scan s3://my-ml-bucket/models/llama-3.pkl
Asegúrate de que el archivo en tu disco coincide con la versión oficial del registro (detecta manipulación):
veritensor scan ./pytorch_model.bin --repo meta-llama/Llama-2-7b
Veritensor lee automáticamente los metadatos de archivos safetensors y GGUF. Si un modelo tiene una licencia no comercial (p. ej., cc-by-nc-4.0), se generará una alerta de severidad ALTA.
Para anular esto (modo break-glass), usa:
veritensor scan ./model.safetensors --force