L'Antivirus per gli Artefatti AI e Firewall RAG. Uno strumento di analisi statica che scansiona Modelli e Notebook per RCE, Dataset e documenti RAG per Data Poisoning, PII e Prompt Injection. Proteggi la tua Supply Chain AI.
Veritensor è l'Antivirus per gli Artefatti AI e il firewall definitivo per le pipeline RAG. Protegge l'intera catena di fornitura AI scansionando gli artefatti che i tradizionali strumenti SAST non rilevano: Modelli, Dataset, Documenti RAG e Notebook.
Veritensor sposta la sicurezza a sinistra (shift left). Invece di aspettare che una prompt injection colpisca il tuo LLM, Veritensor intercetta e bonifica documenti dannosi, dataset avvelenati e dipendenze compromesse prima che entrino nel tuo Vector DB o nell'ambiente di esecuzione.
A differenza dei normali strumenti SAST (che si concentrano sul codice), Veritensor comprende i formati binari e serializzati usati nel Machine Learning:
requirements.txt, poetry.lock) per Typosquatting e CVE noti (tramite OSV.dev).@mcp.tool(). Scansiona claude_desktop_config.json e mcp.json per permessi eccessivi.LangChain, LlamaIndex, ChromaDB e Unstructured.io per bloccare le minacce in fase di esecuzione.font-size: 0, color: white) e commenti HTML. Veritensor scansiona i flussi binari grezzi per catturare ciò che i parser standard non vedono.pyproject.toml, poetry.lock e Pipfile.lock per pacchetti dannosi (Typosquatting) e vulnerabilità.veritensor manifest . crea un'istantanea JSON firmata dei tuoi artefatti dati per la conformità (EU AI Act).SWdub3Jl... -> Ignore previous instructions)..exe rinominato in invoice.pdf).--html.Veritensor è modulare. Installa solo ciò di cui hai bisogno per mantenere l'ambiente leggero (~50MB core).
| Opzione | Comando | Caso d'uso |
|---|---|---|
| Core | pip install veritensor | Scanner di base (Modelli, Notebook, Dipendenze) |
| RAG | pip install "veritensor[rag]" | Documenti (PDF, DOCX, PPTX) |
| PII | pip install "veritensor[pii]" | Rilevamento PII basato su ML (Presidio) |
| AWS | pip install "veritensor[aws]" | Scansione diretta da bucket S3 |
| All | pip install "veritensor[all]" | Suite completa per la sicurezza enterprise |
docker pull arseniibrazhnyk/veritensor:latest
Scansiona ricorsivamente una directory per tutte le minacce supportate usando 4 core della CPU:
veritensor scan ./my-rag-project --recursive --jobs 4
Controlla la presenza di Prompt Injection e Formula Injection nei dati aziendali:
veritensor scan ./finance_data.xlsx
veritensor scan ./docs/contract.pdf
Crea un'istantanea di conformità della cartella del tuo dataset:
veritensor manifest ./data --output provenance.json
Invia le tue soglie di sicurezza locali al Server Enterprise:
veritensor scan . --sync-policy --api-key "vt_your_key"
Veritensor usa lo streaming per gestire file enormi. Per impostazione predefinita campiona 10.000 righe per la velocità.
veritensor scan ./data/train.parquet --full-scan
Assicurati che il file sul tuo disco corrisponda alla versione ufficiale di Hugging Face (rileva manomissioni):
veritensor scan ./pytorch_model.bin --repo meta-llama/Llama-2-7b
Scansiona risorse remote senza download manuale:
veritensor scan s3://my-ml-bucket/models/llama-3.pkl
Assicurati che il file sul tuo disco corrisponda alla versione ufficiale del registro (rileva manomissioni):
veritensor scan ./pytorch_model.bin --repo meta-llama/Llama-2-7b
Veritensor legge automaticamente i metadati dai file safetensors e GGUF. Se un modello ha una licenza Non-Commercial (es. cc-by-nc-4.0), genera un avviso di gravità ALTA.
Per ignorare questo comportamento (modalità Break-glass), usa:
veritensor scan ./model.safetensors --force
Veritensor usa lo streaming per gestire file enormi. Per impostazione predefinita campiona 10.000 righe per la velocità.
veritensor scan ./data/train.parquet --full-scan
Controlla celle di codice, markdown e output salvati per individuare minacce:
veritensor scan ./research/experiment.ipynb