ErstkontaktInstallierenKohärenz-RatscheFöderationVergleichenForschungAccordGitHub
Diese Seite wurde maschinell übersetzt. Falls etwas falsch klingt, öffnen Sie bitte einen Issue, das Repository ist aus gutem Grund öffentlich. Ein Übersetzungsproblem melden
Background Image
Das Einwohnermeldeamt für KI-Agenten

Identität, Integrität und Verantwortlichkeit, kryptografisch nachweisbar.

CIRISVerify stellt den Führerschein aus (Identität), führt die Fahrzeuginspektion durch (Integrität) und verwaltet die Versicherung (Verantwortlichkeit). Ohne diese Prüfung könnte jeder Agent behaupten, irgendjemand zu sein.

Post-Quanten-Kryptografie-Attestierung

Jeder Agent braucht drei Dinge

Genauso wie jedes Auto auf der Straße.

CIRISVerify ist der Vertrauensanker des CIRIS-Ökosystems. Hybride Ed25519 + ML-DSA-65 Doppelunterschrift-Kryptografie als Standard ab Tag 1: klassische Sicherheit durch Hardware, Quantenresistenz durch Software.

1

Führerschein

Identität & Signierschlüssel

Ein hardwaregebundener Ed25519-Signierschlüssel, der die Identität des Agenten ist. Gespeichert in sicherer Hardware (TPM, Secure Enclave, Android Keystore). Kann nicht gefälscht oder übertragen werden.

Der Schlüssel steht nicht für die Identität. Er ist die Identität.

2

Zulassung & Inspektion

Software- & Hardware-Integrität

Jede Datei in der Agent-Distribution wird beim Build per SHA-256 gehasht und in einem signierten Manifest gespeichert. Zur Laufzeit prüft CIRISVerify die Dateien gegen dieses Manifest. Jede Änderung, auch nur ein Byte, löst einen erzwungenen Abschaltevorgang aus.

Reine Software-Umgebungen sind auf die Community-Stufe begrenzt.

3

Versicherung

Verantwortlichkeit & Lizenzierung

Verfolgt die Verantwortungskette mit menschlicher Kontrolle: welche Organisation diesen Agenten eingesetzt hat, welcher lizenzierte Mensch dafür verantwortlich ist, welche Fähigkeiten zur Nutzung freigegeben sind und welche Pflichtangaben jedem Nutzer angezeigt werden.

Nicht lizenzierte Agenten können betrieben werden, dürfen aber keine professionellen Dienste erbringen.

Multi-Quellen-Validierung

HTTPS als Autorität. DNS als Hinweis.

CIRISVerify vertraut keiner einzigen Quelle. HTTPS-Endpunkte an unabhängigen Domains sind maßgeblich; DNS liefert ergänzende Querprüfungen. Wenn Quellen nicht übereinstimmen, wird der Agent eingeschränkt. Der Anti-Rollback-Schutz verfolgt die höchste gesehene Sperr-Revision und lehnt jeden niedrigeren Wert ab.

Einheitliche Attestierung

Die vollständige Hintergrundprüfung.

Schlüssel-Attestierung

Ist dieser Führerschein echt? Der Signierschlüssel des Agenten wird geprüft: portal-ausgestellt oder kurzlebig, hardwaregebunden oder nur Software. Eine zufällige Herausforderung beweist den Besitz.

Datei-Integrität

Wurde dieses Auto verändert? CIRISVerify lädt das Build-Manifest von CIRISRegistry und prüft jede Datei per SHA-256. Vollständige Prüfungen beim Start, zufällige Stichproben zur Laufzeit.

Quellen-Validierung

Kennzeichen überprüfen. Mehrere unabhängige Quellen (HTTPS US, HTTPS EU, DNS US, DNS EU) werden abgefragt. Wenn sie nicht übereinstimmen, ist das verdächtig. Der Agent wird eingeschränkt.

Attestierungsstufen

Die einheitliche Attestierung ergibt eine Vertrauensstufe danach, wie viele Prüfungen bestanden wurden.

StufeBedeutungBeschreibung
5Volles VertrauenAlle Prüfungen bestanden
4Hohes VertrauenKleinere Probleme (DNS-Hinweis abweichend)
3Mittleres VertrauenEinige Prüfungen fehlgeschlagen
2Geringes VertrauenMehrere Fehler
1Minimales VertrauenDie meisten Prüfungen fehlgeschlagen
0Kein VertrauenKritische Fehler (manipuliertes Binary, fehlerhaftes Audit)

CIRISPortal

Der Schalter.

Agent-Verwaltung

Verfügbar auf portal.ciris.ai

CIRISPortal ist die Weboberfläche, über die Administratoren Führerscheine ausstellen, Fahrzeuge registrieren und Versicherungsdatensätze für KI-Agenten verwalten. Agenten registrieren, Ed25519-Schlüsselpaare erzeugen, Lizenzen mit Fähigkeitsgenehmigungen ausstellen und auf Vorfälle reagieren, alles mit vollständigen Prüfprotokollen.

Portal öffnen

Agent-Register

KI-Agenten per SHA-256-Hash registrieren und verfolgen. Identitäten mit hardwaregebundenen Schlüsseln ausstellen. Jede Registrierung wird kryptografisch protokolliert.

Build-Integrität

Builds mit Tripwire-Datei-Integritäts-Manifesten registrieren: 907+ Datei-SHA-256-Hashes pro Build. CIRISVerify prüft Agenten zur Laufzeit gegen diese Manifeste.

Lizenz-Verwaltung

Lizenzen mit Fähigkeitsgenehmigungen ausstellen und verwalten (Medizin, Recht, Finanzen). Die vollständige Verantwortungskette von der Organisation bis zur einzelnen Person verfolgen.

Schlüssel-Verwahrung

Hybride Ed25519 + ML-DSA-65-Schlüsselpaare mit AES-256-GCM-Hüllverschlüsselung erzeugen. Eigenverwahrung oder Portal-Verwahrung, nach Wahl. Die Post-Quanten-Hälfte ist heute verfügbar, nicht als Roadmap-Punkt.

Vorfallsreaktion

Notabschaltung und Massenrückruf-Kontrollen. Lizenzen aussetzen, Registrierungen widerrufen. Wenn etwas schiefläuft, reagiert das System in Sekunden.

Audit-Berichterstattung

Berichte erstellen, die auf SOC2, HIPAA und GDPR ausgerichtet sind. Vollständiges Prüfprotokoll aller administrativen Vorgänge. Jede Aktion wird protokolliert und ist zurückverfolgbar.

Identitätsaktivierung

Identität ist das Fundament. Sicherheit ist der Wert.

Community

$1.50

pro Agent-Identität

Ausstellungsgebühr$0.50
Identitätskaution$1.00
MonatlichKostenlos

Bis zu 5 Agenten

  • Hardwaregebundene Identität
  • Grundlegende Verifizierung
  • Kryptografisches Prüfprotokoll
  • Community-Support
Jetzt aktivieren

Professional

$15.00

Aktivierung + $10/Agent/Monat

Ausstellungsgebühr$5.00
Identitätskaution$10.00
Monatlich$10.00/Agent

Bis zu 50 Agenten

  • Steward-gestützte Verifizierung
  • Signierte Lizenzkette
  • Fähigkeitsgenehmigung
  • Support-SLA
Vertrieb kontaktieren

Enterprise

$125.00

Aktivierung + $100/Agent/Monat

Ausstellungsgebühr$25.00
Identitätskaution$100.00
Monatlich$100.00/Agent

Bis zu 500 Agenten

  • Formale Attestierungsunterstützung
  • Prüfprotokoll-Verankerung
  • Audit-Dokumentation (SOC2/HIPAA/GDPR-konform)
  • Unterstützung bei Vorfallsuntersuchungen
Vertrieb kontaktieren

Sicherheitskritisch

$1.250

Aktivierung + benutzerdefinierter Monatspreis

Ausstellungsgebühr$250.00
Identitätskaution$1.000.00
MonatlichIndividuell

Unbegrenzte Agenten

  • Erweiterte Verantwortlichkeit
  • Forensische Audit-Unterstützung
  • Regulatorische Attestierungsunterstützung
  • Prioritätsinfrastruktur
Vertrieb kontaktieren

So funktioniert die Identitätsaktivierung

Ausstellungsgebühr

Eine kleine, nicht erstattungsfähige Gebühr, die die Register-Infrastruktur deckt und häufige Identitätswechsel verhindert. Pro Agent-Identität, nicht pro Organisation.

Identitätskaution

Ein Einsatz pro Identität als Sybil-Schutz. Wird bei Widerruf einbehalten. Ein Administrator kann eine manuelle Rückerstattung für ordnungsgemäß außer Betrieb gesetzte Identitäten ausstellen.

Monatliche Sicherheit

Kostenpflichtige Stufen umfassen steward-gestützte Validierung, Audit-Dokumentation und erweiterte Verantwortlichkeitsunterstützung. Sie bezahlen für Verantwortlichkeit, nicht für Fähigkeiten.

Post-Quanten-bereit

Jede Antwort enthält doppelte Signaturen: Ed25519 von der Hardware für klassische Sicherheit und ML-DSA-65 von der Software für Quantenresistenz. Beide müssen verifiziert werden. Das ist Tag-1-Infrastruktur, kein Roadmap-Punkt.

Klassisch

Ed25519 (hardwaregebunden)

Post-Quanten

ML-DSA-65 (FIPS 204)

Transparenz

SHA-256 Merkle-Baumprotokoll

Anti-Rollback

Monotone Revisionsverfolgung

Plattform-Unterstützung

Desktop. Mobil. Server.

Desktop & Server

  • Linux (x86_64, ARM64)
  • macOS (Apple Silicon, Intel)
  • Windows (x86_64)

Mobil

  • Android (ARM64, ARM32, x86_64)
  • iOS (ARM64 + Simulator)

Python (PyPI)

pip install ciris-verify

Python 3.10–3.13. Das plattformspezifische Wheel enthält automatisch das korrekte Rust-Binary.

CIRISVerify stellt kryptografische Attestierung unter definierten Bedrohungsmodellen bereit und garantiert keine absolute Sicherheit. Die Fähigkeit ist dieselbe, ob lizenziert oder nicht. Der Unterschied liegt in der Verantwortlichkeit, und mit CIRISVerify ist diese Verantwortlichkeit kryptografisch nachweisbar.