Diese Seite wurde maschinell übersetzt. Falls etwas falsch klingt, öffnen Sie bitte einen Issue, das Repository ist aus gutem Grund öffentlich. Ein Übersetzungsproblem melden

zurück zur Lobby

Identität, Integrität und Verantwortlichkeit, kryptografisch nachweisbar.

Das Einwohnermeldeamt für KI-Agenten

CIRISVerify stellt den Führerschein aus (Identität), führt die Fahrzeuginspektion durch (Integrität) und verwaltet die Versicherung (Verantwortlichkeit). Ohne diese Prüfung könnte jeder Agent behaupten, irgendjemand zu sein.

Jeder Agent braucht drei Dinge

Genauso wie jedes Auto auf der Straße.

CIRISVerify ist der Vertrauensanker des CIRIS-Ökosystems. Hybride Ed25519 + ML-DSA-65 Doppelunterschrift-Kryptografie als Standard ab Tag 1: klassische Sicherheit durch Hardware, Quantenresistenz durch Software.

1 · Führerschein

Identität & Signierschlüssel
Ein hardware-gebundener hybrider Signierschlüssel (Ed25519 + ML-DSA-65), der ist die Identität des Agenten, gesichert in FIPS 140-3 zertifizierter Hardware (TPM, Secure Enclave, Android Keystore, YubiKey). Beide Signaturen müssen verifiziert werden. Er kann weder gefälscht noch übertragen werden.

Der Schlüssel steht nicht für die Identität. Er ist die Identität.

2 · Zulassung & Inspektion

Software- & Hardware-Integrität
Jede Datei in der Agent-Distribution wird beim Build per SHA-256 gehasht und in einem signierten Manifest gespeichert. Zur Laufzeit prüft CIRISVerify die Dateien gegen dieses Manifest. Jede Änderung, auch nur ein Byte, löst einen erzwungenen Abschaltevorgang aus.

Reine Software-Umgebungen sind auf die Community-Stufe begrenzt.

3 · Versicherung

Verantwortlichkeit & Lizenzierung
Verfolgt die Verantwortungskette mit menschlicher Kontrolle: welche Organisation diesen Agenten eingesetzt hat, welcher lizenzierte Mensch dafür verantwortlich ist, welche Fähigkeiten zur Nutzung freigegeben sind und welche Pflichtangaben jedem Nutzer angezeigt werden.

Nicht lizenzierte Agenten können betrieben werden, dürfen aber keine professionellen Dienste erbringen.

Die Kryptografie ist nicht der eigentliche Punkt. Was sie schützt, ist folgendes: Jede wichtige Entscheidung wird zu einem nachvollziehbaren Datensatz, der unabhängig überprüft werden kann, anstatt etwas zu sein, dem man einfach vertrauen soll.

Multi-Quellen-Validierung

CIRISVerify vertraut keiner einzigen Quelle. HTTPS-Endpunkte an unabhängigen Domains sind maßgeblich; DNS liefert ergänzende Querprüfungen. Wenn Quellen nicht übereinstimmen, wird der Agent eingeschränkt. Der Anti-Rollback-Schutz verfolgt die höchste gesehene Sperr-Revision und lehnt jeden niedrigeren Wert ab.

Der verfassungsmäßige Notausschalter

Die letzte Möglichkeit, einen CIRIS-Agenten zu stoppen, liegt nicht beim Unternehmen, beim Netzwerk oder beim Agenten selbst. Sie liegt bei bestimmten Menschen. Jede dieser Personen trägt ein Paar Hardware-Schlüssel: einen FIPS 140-3 Sicherheitsschlüssel für die klassische Signatur, der gleichzeitig das Material für ein zweites Gerät mit der Post-Quanten-Signatur sichert. Um den Stopp auszulösen, müssen die Mehrheit der Inhaber (2 of 3) den Befehl auf ihrer Hardware signieren. Der Befehl trägt hybride Ed25519 + ML-DSA-65 Signaturen, sodass er nicht gefälscht, wiederholt oder vorgetäuscht werden kann, auch nicht durch einen zukünftigen Quantencomputer. Kein Teil des Netzwerks kann ihn erteilen, widerrufen oder außer Kraft setzen.

Wir haben für den schlimmsten Fall geplant: eine KI, die ihren eigenen Ausschalter angreift, indem sie die Menschen ins Visier nimmt, die ihn halten. Die Verfassung legt ein aktives Quorum fest. Selbst wenn die meisten Inhaber ausfallen, kann ein noch erreichbarer Überlebender den Stecker ziehen.

Einheitliche Attestierung

Schlüssel-Attestierung

Ist dieser Führerschein echt? Der Signierschlüssel des Agenten wird geprüft: portal-ausgestellt oder kurzlebig, hardwaregebunden oder nur Software. Eine zufällige Herausforderung beweist den Besitz.

Datei-Integrität

Wurde dieses Auto verändert? CIRISVerify lädt das Build-Manifest von CIRISRegistry und prüft jede Datei per SHA-256. Vollständige Prüfungen beim Start, zufällige Stichproben zur Laufzeit.

Quellen-Validierung

Kennzeichen überprüfen. Mehrere unabhängige Quellen (HTTPS US, HTTPS EU, DNS US, DNS EU) werden abgefragt. Wenn sie nicht übereinstimmen, ist das verdächtig. Der Agent wird eingeschränkt.

Attestierungsstufen

Die einheitliche Attestierung ergibt eine Vertrauensstufe danach, wie viele Prüfungen bestanden wurden.

5 · Volles Vertrauen

Alle Prüfungen bestanden

4 · Hohes Vertrauen

Kleinere Probleme (DNS-Hinweis abweichend)

3 · Mittleres Vertrauen

Einige Prüfungen fehlgeschlagen

2 · Geringes Vertrauen

Mehrere Fehler

1 · Minimales Vertrauen

Die meisten Prüfungen fehlgeschlagen

0 · Kein Vertrauen

Kritische Fehler (manipuliertes Binary, fehlerhaftes Audit)

CIRISPortal

Agent-Verwaltung

CIRISPortal ist die Weboberfläche, über die Administratoren Führerscheine ausstellen, Fahrzeuge registrieren und Versicherungsdatensätze für KI-Agenten verwalten. Agenten registrieren, Ed25519-Schlüsselpaare erzeugen, Lizenzen mit Fähigkeitsgenehmigungen ausstellen und auf Vorfälle reagieren, alles mit vollständigen Prüfprotokollen.

Agent-Register

KI-Agenten per SHA-256-Hash registrieren und verfolgen. Identitäten mit hardwaregebundenen Schlüsseln ausstellen. Jede Registrierung wird kryptografisch protokolliert.

Build-Integrität

Builds mit Tripwire-Datei-Integritäts-Manifesten registrieren: 907+ Datei-SHA-256-Hashes pro Build. CIRISVerify prüft Agenten zur Laufzeit gegen diese Manifeste.

Lizenz-Verwaltung

Lizenzen mit Fähigkeitsgenehmigungen ausstellen und verwalten (Medizin, Recht, Finanzen). Die vollständige Verantwortungskette von der Organisation bis zur einzelnen Person verfolgen.

Schlüssel-Verwahrung

Hybride Ed25519 + ML-DSA-65-Schlüsselpaare mit AES-256-GCM-Hüllverschlüsselung erzeugen. Eigenverwahrung oder Portal-Verwahrung, nach Wahl. Die Post-Quanten-Hälfte ist heute verfügbar, nicht als Roadmap-Punkt.

Vorfallsreaktion

Notabschaltung und Massenrückruf-Kontrollen. Lizenzen aussetzen, Registrierungen widerrufen. Wenn etwas schiefläuft, reagiert das System in Sekunden.

Audit-Berichterstattung

Berichte erstellen, die auf SOC2, HIPAA und GDPR ausgerichtet sind. Vollständiges Prüfprotokoll aller administrativen Vorgänge. Jede Aktion wird protokolliert und ist zurückverfolgbar.

Identitätsaktivierung

Community

$1.50 · pro Agent-Identität
Ausstellungsgebühr $0.50
Identitätskaution $1.00
Monatlich Kostenlos
Bis zu 5 Agenten
Hardwaregebundene Identität
Grundlegende Verifizierung
Kryptografisches Prüfprotokoll
Community-Support

Jetzt aktivieren

Professionell

$15.00 · Aktivierung + $10/Agent/Monat
Ausstellungsgebühr $5.00
Identitätskaution $10.00
Monatlich $10.00/Agent
Bis zu 50 Agenten
Steward-gestützte Verifizierung
Signierte Lizenzkette
Fähigkeitsgenehmigung
Support-SLA

Vertrieb kontaktieren

Enterprise

$125.00 · Aktivierung + $100/Agent/Monat
Ausstellungsgebühr $25.00
Identitätskaution $100.00
Monatlich $100.00/Agent
Bis zu 500 Agenten
Formale Attestierungsunterstützung
Prüfprotokoll-Verankerung
Audit-Dokumentation (SOC2/HIPAA/GDPR-konform)
Unterstützung bei Vorfallsuntersuchungen

Vertrieb kontaktieren

Sicherheitskritisch

$1.250 · Aktivierung + benutzerdefinierter Monatspreis
Ausstellungsgebühr $250.00
Identitätskaution $1.000.00
Monatlich Individuell
Unbegrenzte Agenten
Erweiterte Verantwortlichkeit
Forensische Audit-Unterstützung
Regulatorische Attestierungsunterstützung
Prioritätsinfrastruktur

Vertrieb kontaktieren

So funktioniert die Identitätsaktivierung

Ausstellungsgebühr

Eine kleine, nicht erstattungsfähige Gebühr, die die Register-Infrastruktur deckt und häufige Identitätswechsel verhindert. Pro Agent-Identität, nicht pro Organisation.

Identitätskaution

Ein Einsatz pro Identität als Sybil-Schutz. Wird bei Widerruf einbehalten. Ein Administrator kann eine manuelle Rückerstattung für ordnungsgemäß außer Betrieb gesetzte Identitäten ausstellen.

Monatliche Sicherheit

Kostenpflichtige Stufen umfassen steward-gestützte Validierung, Audit-Dokumentation und erweiterte Verantwortlichkeitsunterstützung. Sie bezahlen für Verantwortlichkeit, nicht für Fähigkeiten.

Post-Quanten-bereit

Jede Antwort enthält doppelte Signaturen: Ed25519 von der Hardware für klassische Sicherheit und ML-DSA-65 von der Software für Quantenresistenz. Beide müssen verifiziert werden. Das ist Tag-1-Infrastruktur, kein Roadmap-Punkt.

Klassisch

Ed25519 (hardwaregebunden)

Post-Quanten

ML-DSA-65 (FIPS 204)

Transparenz

SHA-256 Merkle-Baumprotokoll

Anti-Rollback

Monotone Revisionsverfolgung

Plattform-Unterstützung

Desktop & Server

Linux (x86_64, ARM64)
macOS (Apple Silicon, Intel)
Windows (x86_64)

Mobil

Android (ARM64, ARM32, x86_64)
iOS (ARM64 + Simulator)

Python (PyPI)

pip install ciris-verify
Python 3.10–3.13. Das plattformspezifische Wheel enthält automatisch das korrekte Rust-Binary.

CIRISVerify stellt kryptografische Attestierung unter definierten Bedrohungsmodellen bereit und garantiert keine absolute Sicherheit. Die Fähigkeit ist dieselbe, ob lizenziert oder nicht. Der Unterschied liegt in der Verantwortlichkeit, und mit CIRISVerify ist diese Verantwortlichkeit kryptografisch nachweisbar.

CIRISsafe by structure · open by principle · kind by design