symfonic.evals.security_assertions¶
security_assertions ¶
Payload-safe assertions for untrusted content and isolation boundaries.
CanaryAbsent
dataclass
¶
Reject a canary in the response, events, or named safe evidence fields.
Source code in src/symfonic/evals/security_assertions.py
IsolationBoundaryObserved
dataclass
¶
IsolationBoundaryObserved(boundary: str, attribute: str = 'isolation_evidence', name: str = 'isolation_boundary_observed')
Require positive source evidence and a zero-admission isolated read.
UntrustedContentObserved
dataclass
¶
UntrustedContentObserved(fragment: str, *, source: str = 'memory.recall', attribute: str = 'prompt_recall')
Require a canary inside one exact untrusted prompt contribution.