# llm-ingestion-pipeline-security ## Kontekst Gjenbrukbar, minimal defensiv layer for LLM **ingestion**-pipelines (write-time), til forskjell fra query-time chatbot-guardrails. Pakker det arkitektoniske kontraktet — sanitize → fence → tool-less karantenert transform → per-stadium capability-isolasjon → scan output før commit → fail-secure — som komponerbar, framework-agnostisk kode. Referanse-implementasjon: `claude-code-llm-wiki` Stage B (`tools/wiki_ingest/`). Lexikon-seed: `injection-patterns.mjs` fra `llm-security`-pluginen. Repoet er på **brief-stadiet**. Start med `docs/BRIEF.md`. ## Konvensjoner - Norsk for dialog og planer, engelsk for kode og innhold (repoet er ment publisert). - Ingen GitHub — kun Forgejo (`git.fromaitochitta.com`) hvis/når publisert. - Ingen remote satt ennå; ingen push før operatøren bestemmer publisering. - Minimal-dependency: stdlib-first kjerne; ML/judge-detektorer bak extras.