L'antivirus pour artefacts IA et pare-feu RAG. Un outil d'analyse statique qui scanne les modèles et notebooks à la recherche de RCE, les jeux de données et documents RAG pour l'empoisonnement des données, les PII et les injections de prompt. Sécurisez votre chaîne d'approvisionnement IA.
Veritensor est l'antivirus des artefacts IA et le pare-feu ultime pour les pipelines RAG. Il sécurise l'ensemble de la chaîne d'approvisionnement en IA en analysant les artefacts que les outils SAST traditionnels ne détectent pas : les modèles, les jeux de données, les documents RAG et les notebooks.
Veritensor déplace la sécurité en amont (shift left). Au lieu d'attendre qu'une injection de prompt atteigne votre LLM, Veritensor intercepte et assainit les documents malveillants, les jeux de données empoisonnés et les dépendances compromises avant qu'ils n'entrent dans votre base vectorielle ou votre environnement d'exécution.
Contrairement aux outils SAST standard (qui se concentrent sur le code), Veritensor comprend les formats binaires et sérialisés utilisés en apprentissage automatique :
requirements.txt, poetry.lock) pour détecter le typosquatting et les CVE connues (via OSV.dev).@mcp.tool(). Analyse claude_desktop_config.json et mcp.json pour les permissions excessives.LangChain, LlamaIndex, ChromaDB et Unstructured.io pour bloquer les menaces à l'exécution.font-size: 0, color: white) et de commentaires HTML. Veritensor analyse les flux binaires bruts pour détecter ce que les analyseurs standard ne voient pas.pyproject.toml, poetry.lock et Pipfile.lock pour détecter les paquets malveillants (typosquatting) et les vulnérabilités.veritensor manifest . crée un instantané JSON signé de vos artefacts de données pour la conformité (AI Act européen).SWdub3Jl... -> Ignore previous instructions)..exe renommé en invoice.pdf).--html.Veritensor est modulaire. Installez uniquement ce dont vous avez besoin pour garder un environnement léger (~50 Mo pour le cœur).
| Option | Commande | Cas d'utilisation |
|---|---|---|
| Cœur | pip install veritensor | Analyseur de base (modèles, notebooks, dépendances) |
| RAG | pip install "veritensor[rag]" | Documents (PDF, DOCX, PPTX) |
| PII | pip install "veritensor[pii]" | Détection de PII basée sur le ML (Presidio) |
| AWS | pip install "veritensor[aws]" | Analyse directe depuis les buckets S3 |
| Tout | pip install "veritensor[all]" | Suite complète pour la sécurité en entreprise |
docker pull arseniibrazhnyk/veritensor:latest
Analyse récursive d'un répertoire pour détecter toutes les menaces prises en charge à l'aide de 4 cœurs de processeur :
veritensor scan ./my-rag-project --recursive --jobs 4
Vérifiez la présence d'injections de prompt et d'injections de formules dans les données métier :
veritensor scan ./finance_data.xlsx
veritensor scan ./docs/contract.pdf
Créez un instantané de conformité de votre dossier de jeux de données :
veritensor manifest ./data --output provenance.json
Poussez vos seuils de sécurité locaux vers le serveur d'entreprise :
veritensor scan . --sync-policy --api-key "vt_your_key"
Veritensor utilise la diffusion en continu pour traiter les fichiers volumineux. Il échantillonne 10 000 lignes par défaut pour plus de rapidité.
veritensor scan ./data/train.parquet --full-scan
Assurez-vous que le fichier présent sur votre disque correspond à la version officielle de Hugging Face (détecte la falsification) :
veritensor scan ./pytorch_model.bin --repo meta-llama/Llama-2-7b
Analysez des ressources distantes sans téléchargement manuel :
veritensor scan s3://my-ml-bucket/models/llama-3.pkl