Definitions · L · Runtime enforcement

Lineage Firewall

The Lineage Firewall tracks session context across tool calls and blocks destructive actions when a session is contaminated — for example after indirect prompt injection. It complements static tool allowlists with stateful intent memory.

The Lineage Firewall maintains stateful session context across tool calls. When a session is contaminated — for example after indirect prompt injection — destructive or exfiltration actions can be blocked even if each individual tool call would pass a static allowlist.

vs static allowlists

Static allowlistLineage Firewall
Per-call tool name checkCross-call intent memory
No session stateTracks contamination signals
Easy to chain bypassBlocks anomalous sequences

In Blekline

Related terms

Used in

← All definitions · Runtime simulator