← Alt arbeid

Watcher: bare det som er verdt en titt

En selvhostet overvåker som følger et sett med kilder, vurderer hvert nye treff mot det du ser etter med en KI-modell, og rangerer resultatene på ett dashbord. Den behandler alt den leser som upålitelig input. Bygget og driftet av Agentas på vår private sky-infrastruktur.

Status
I bruk siden juni 2026
Drift
Én herdet container, kun intern tilgang
Teknologi
Python, FastAPI, Claude, Docker
Kildekode
Privat — gjennomgang på forespørsel
Diagram of how a Watcher watchlist runs
Slik kjører en overvåkingsliste, fra ønske i vanlig språk til et rangert dashbord.

Hva den gjør

Overvåkingslister i vanlig språk

Hver liste har enkle filtre, en varslingsterskel og en beskrivelse i vanlig språk av hva du ser etter. KI-en vurderer hvert nye treff mot den beskrivelsen.

KI vurderer, koden regner

Modellen gir delkarakterer, varselflagg og en kort begrunnelse. Den endelige karakteren regnes ut i kode, så hver score kan etterprøves.

Bare nye treff koster tokens

Kodefiltre og en ekskluderingsliste fjerner støy før noe KI-kall, og en cache gjør at bare nye eller endrede treff vurderes. Tokenbruk og kostnad logges for hver kjøring.

Bygget for fiendtlig input

Alt Watcher leser er skrevet av fremmede. KI-en kjører i en sandkasse der alle verktøy er nektet, og ekstern tekst begrenses og gjerdes inn som data før den når en prompt.

Aktuelt hvis du ser etter…

Watcher er et privat verktøy, og vi bygger lignende systemer for bedrifter som må følge med på en jevn strøm av dokumenter.

  • Overvåking med KI av kilder du velger selv: hver liste har enkle filtre, en varslingsterskel og en beskrivelse i vanlig språk av hva du ser etter, og KI-en vurderer hvert nye treff mot den.
  • Å hindre prompt-injeksjon: alt Watcher leser er skrevet av fremmede, så ekstern tekst kortes ned og gjerdes inn som data før den når en prompt.
  • En sandkasse for språkmodeller: modellen kjører uten grensesnitt med alle verktøy eksplisitt nektet, en låsing vi bekrefter ved å teste den faktiske CLI-en.
  • Lavere tokenkostnad for KI: kodefiltre og en ekskluderingsliste fjerner støy før noe KI-kall, bare nye eller endrede treff vurderes, og tokenbruk og kostnad registreres for hver kjøring.

Vi bygger dette for kunder: AI- og LLM-integrasjon i dine systemer · AI-automatisering av manuelt arbeid

Slik fungerer den

  1. 01

    Hent inn

    Nye treff fra kildene til hver liste.

  2. 02

    Filtrer

    Koderegler og ekskluderte ord fjerner støy før noe KI-kall.

  3. 03

    Vurder

    En KI-modell i sandkasse vurderer hvert treff mot det du ser etter.

  4. 04

    Ranger

    Poengene regnes ut i kode og rangeres på dashbordet med begrunnelsen.

Slik er den bygget

Watcher er én Python-prosess: FastAPI serverer dashbordet og API-et, og en bakgrunnstråd henter og vurderer. Den leveres som én container som kjører skrivebeskyttet, uten root og med alle Linux-capabilities fjernet, og GitHub Actions ruller den ut ved push først når testene er bestått.

Alt den leser er skrevet av fremmede, så prompt-injeksjon behandles som en hverdagsrisiko. KI-en kjører uten grensesnitt i en sandkasse der hvert verktøy er eksplisitt nektet, en låsing vi bekrefter ved å teste den faktiske CLI-en, og all ekstern tekst kortes ned og gjerdes inn som data før den når en prompt. I verste fall kan et fiendtlig treff forskyve sin egen karakter. Det kan ikke kjøre kommandoer, lese filer eller gå på nettet.

Ingeniørarbeidet

  • Alle KI-verktøy eksplisitt nektet, verifisert mot den faktiske CLI-en
  • Ekstern tekst kortet ned og gjerdet inn som data før den når en prompt
  • Signerte HttpOnly-sesjonscookies og begrensede innloggingsforsøk; appen nekter å starte uten innlogging
  • Innholdssikkerhetspolicy på hvert svar
  • Skrivebeskyttet container uten root og med alle capabilities fjernet
  • Tokenbruk og kostnad registrert for hver kjøring

Spørsmål

Er det trygt å la en KI-modell lese tekst skrevet av fremmede?

Bare med tydelige sperrer. I Watcher er alle verktøy nektet for modellen og ekstern tekst gjerdes inn som data, så i verste fall kan et fiendtlig treff forskyve sin egen karakter. Det kan ikke kjøre kommandoer, lese filer eller gå på nettet.

Hvem setter den endelige karakteren, KI-en eller koden?

Koden. Modellen gir delkarakterer, varselflagg og en kort begrunnelse, og den endelige karakteren regnes ut fra dem i kode, så hver score kan etterprøves.

Kan dere lage et lignende system for vår bedrift?

Ja. Enhver strøm av dokumenter kan følges på denne måten: enkle filtre først, KI for vurderingen, kode for tallene, og et oppsett som går ut fra at innholdet er fiendtlig.

Vil du ha noe lignende?

Enhver strøm av dokumenter kan følges på denne måten: enkle filtre først, KI for vurderingen, kode for tallene, og en sandkasse som går ut fra at innholdet er fiendtlig.

Ta kontakt

← Alt arbeid · Programvare og KI for bedrifter