Post-Quanten-Kryptografie-Attestierung
Jeder Agent braucht drei Dinge
Genauso wie jedes Auto auf der Straße.
CIRISVerify ist der Vertrauensanker des CIRIS-Ökosystems. Hybride Ed25519 + ML-DSA-65 Doppelunterschrift-Kryptografie als Standard ab Tag 1: klassische Sicherheit durch Hardware, Quantenresistenz durch Software.
1 · Führerschein
Identität & Signierschlüssel
Ein hardware-gebundener hybrider Signierschlüssel (Ed25519 + ML-DSA-65), der ist die Identität des Agenten, gesichert in FIPS 140-3 zertifizierter Hardware (TPM, Secure Enclave, Android Keystore, YubiKey). Beide Signaturen müssen verifiziert werden. Er kann weder gefälscht noch übertragen werden.
Der Schlüssel steht nicht für die Identität. Er ist die Identität.
2 · Zulassung & Inspektion
Software- & Hardware-Integrität
Jede Datei in der Agent-Distribution wird beim Build per SHA-256 gehasht und in einem signierten Manifest gespeichert. Zur Laufzeit prüft CIRISVerify die Dateien gegen dieses Manifest. Jede Änderung, auch nur ein Byte, löst einen erzwungenen Abschaltevorgang aus.
Reine Software-Umgebungen sind auf die Community-Stufe begrenzt.
3 · Versicherung
Verantwortlichkeit & Lizenzierung
Verfolgt die Verantwortungskette mit menschlicher Kontrolle: welche Organisation diesen Agenten eingesetzt hat, welcher lizenzierte Mensch dafür verantwortlich ist, welche Fähigkeiten zur Nutzung freigegeben sind und welche Pflichtangaben jedem Nutzer angezeigt werden.
Nicht lizenzierte Agenten können betrieben werden, dürfen aber keine professionellen Dienste erbringen.
Die Kryptografie ist nicht der eigentliche Punkt. Was sie schützt, ist folgendes: Jede wichtige Entscheidung wird zu einem nachvollziehbaren Datensatz, der unabhängig überprüft werden kann, anstatt etwas zu sein, dem man einfach vertrauen soll.
HTTPS als Autorität. DNS als Hinweis.
Multi-Quellen-Validierung
CIRISVerify vertraut keiner einzigen Quelle. HTTPS-Endpunkte an unabhängigen Domains sind maßgeblich; DNS liefert ergänzende Querprüfungen. Wenn Quellen nicht übereinstimmen, wird der Agent eingeschränkt. Der Anti-Rollback-Schutz verfolgt die höchste gesehene Sperr-Revision und lehnt jeden niedrigeren Wert ab.
Ein Schalter, den niemand im System deaktivieren kann.
Der verfassungsmäßige Notausschalter
Die letzte Möglichkeit, einen CIRIS-Agenten zu stoppen, liegt nicht beim Unternehmen, beim Netzwerk oder beim Agenten selbst. Sie liegt bei bestimmten Menschen. Jede dieser Personen trägt ein Paar Hardware-Schlüssel: einen FIPS 140-3 Sicherheitsschlüssel für die klassische Signatur, der gleichzeitig das Material für ein zweites Gerät mit der Post-Quanten-Signatur sichert. Um den Stopp auszulösen, müssen die Mehrheit der Inhaber (2 of 3) den Befehl auf ihrer Hardware signieren. Der Befehl trägt hybride Ed25519 + ML-DSA-65 Signaturen, sodass er nicht gefälscht, wiederholt oder vorgetäuscht werden kann, auch nicht durch einen zukünftigen Quantencomputer. Kein Teil des Netzwerks kann ihn erteilen, widerrufen oder außer Kraft setzen.
Wir haben für den schlimmsten Fall geplant: eine KI, die ihren eigenen Ausschalter angreift, indem sie die Menschen ins Visier nimmt, die ihn halten. Die Verfassung legt ein aktives Quorum fest. Selbst wenn die meisten Inhaber ausfallen, kann ein noch erreichbarer Überlebender den Stecker ziehen.
Die vollständige Hintergrundprüfung.
Einheitliche Attestierung
Schlüssel-Attestierung
Ist dieser Führerschein echt? Der Signierschlüssel des Agenten wird geprüft: portal-ausgestellt oder kurzlebig, hardwaregebunden oder nur Software. Eine zufällige Herausforderung beweist den Besitz.
Datei-Integrität
Wurde dieses Auto verändert? CIRISVerify lädt das Build-Manifest von CIRISRegistry und prüft jede Datei per SHA-256. Vollständige Prüfungen beim Start, zufällige Stichproben zur Laufzeit.
Quellen-Validierung
Kennzeichen überprüfen. Mehrere unabhängige Quellen (HTTPS US, HTTPS EU, DNS US, DNS EU) werden abgefragt. Wenn sie nicht übereinstimmen, ist das verdächtig. Der Agent wird eingeschränkt.
Attestierungsstufen
Die einheitliche Attestierung ergibt eine Vertrauensstufe danach, wie viele Prüfungen bestanden wurden.
5 · Volles Vertrauen
Alle Prüfungen bestanden
4 · Hohes Vertrauen
Kleinere Probleme (DNS-Hinweis abweichend)
3 · Mittleres Vertrauen
Einige Prüfungen fehlgeschlagen
2 · Geringes Vertrauen
Mehrere Fehler
1 · Minimales Vertrauen
Die meisten Prüfungen fehlgeschlagen
0 · Kein Vertrauen
Kritische Fehler (manipuliertes Binary, fehlerhaftes Audit)
Der Schalter.
CIRISPortal
Verfügbar auf portal.ciris.ai
Agent-Verwaltung
CIRISPortal ist die Weboberfläche, über die Administratoren Führerscheine ausstellen, Fahrzeuge registrieren und Versicherungsdatensätze für KI-Agenten verwalten. Agenten registrieren, Ed25519-Schlüsselpaare erzeugen, Lizenzen mit Fähigkeitsgenehmigungen ausstellen und auf Vorfälle reagieren, alles mit vollständigen Prüfprotokollen.
Agent-Register
KI-Agenten per SHA-256-Hash registrieren und verfolgen. Identitäten mit hardwaregebundenen Schlüsseln ausstellen. Jede Registrierung wird kryptografisch protokolliert.
Build-Integrität
Builds mit Tripwire-Datei-Integritäts-Manifesten registrieren: 907+ Datei-SHA-256-Hashes pro Build. CIRISVerify prüft Agenten zur Laufzeit gegen diese Manifeste.
Lizenz-Verwaltung
Lizenzen mit Fähigkeitsgenehmigungen ausstellen und verwalten (Medizin, Recht, Finanzen). Die vollständige Verantwortungskette von der Organisation bis zur einzelnen Person verfolgen.
Schlüssel-Verwahrung
Hybride Ed25519 + ML-DSA-65-Schlüsselpaare mit AES-256-GCM-Hüllverschlüsselung erzeugen. Eigenverwahrung oder Portal-Verwahrung, nach Wahl. Die Post-Quanten-Hälfte ist heute verfügbar, nicht als Roadmap-Punkt.
Vorfallsreaktion
Notabschaltung und Massenrückruf-Kontrollen. Lizenzen aussetzen, Registrierungen widerrufen. Wenn etwas schiefläuft, reagiert das System in Sekunden.
Audit-Berichterstattung
Berichte erstellen, die auf SOC2, HIPAA und GDPR ausgerichtet sind. Vollständiges Prüfprotokoll aller administrativen Vorgänge. Jede Aktion wird protokolliert und ist zurückverfolgbar.
Identität ist das Fundament. Sicherheit ist der Wert.
Identitätsaktivierung
Community
$1.50 · pro Agent-Identität
Ausstellungsgebühr $0.50
Identitätskaution $1.00
Monatlich Kostenlos
Bis zu 5 Agenten
✓ Hardwaregebundene Identität
✓ Grundlegende Verifizierung
✓ Kryptografisches Prüfprotokoll
✓ Community-Support
Professionell
$15.00 · Aktivierung + $10/Agent/Monat
Ausstellungsgebühr $5.00
Identitätskaution $10.00
Monatlich $10.00/Agent
Bis zu 50 Agenten
✓ Steward-gestützte Verifizierung
✓ Signierte Lizenzkette
✓ Fähigkeitsgenehmigung
✓ Support-SLA
Enterprise
$125.00 · Aktivierung + $100/Agent/Monat
Ausstellungsgebühr $25.00
Identitätskaution $100.00
Monatlich $100.00/Agent
Bis zu 500 Agenten
✓ Formale Attestierungsunterstützung
✓ Prüfprotokoll-Verankerung
✓ Audit-Dokumentation (SOC2/HIPAA/GDPR-konform)
✓ Unterstützung bei Vorfallsuntersuchungen
Sicherheitskritisch
$1.250 · Aktivierung + benutzerdefinierter Monatspreis
Ausstellungsgebühr $250.00
Identitätskaution $1.000.00
Monatlich Individuell
Unbegrenzte Agenten
✓ Erweiterte Verantwortlichkeit
✓ Forensische Audit-Unterstützung
✓ Regulatorische Attestierungsunterstützung
✓ Prioritätsinfrastruktur
So funktioniert die Identitätsaktivierung
Ausstellungsgebühr
Eine kleine, nicht erstattungsfähige Gebühr, die die Register-Infrastruktur deckt und häufige Identitätswechsel verhindert. Pro Agent-Identität, nicht pro Organisation.
Identitätskaution
Ein Einsatz pro Identität als Sybil-Schutz. Wird bei Widerruf einbehalten. Ein Administrator kann eine manuelle Rückerstattung für ordnungsgemäß außer Betrieb gesetzte Identitäten ausstellen.
Monatliche Sicherheit
Kostenpflichtige Stufen umfassen steward-gestützte Validierung, Audit-Dokumentation und erweiterte Verantwortlichkeitsunterstützung. Sie bezahlen für Verantwortlichkeit, nicht für Fähigkeiten.
Post-Quanten-bereit
Jede Antwort enthält doppelte Signaturen: Ed25519 von der Hardware für klassische Sicherheit und ML-DSA-65 von der Software für Quantenresistenz. Beide müssen verifiziert werden. Das ist Tag-1-Infrastruktur, kein Roadmap-Punkt.
Klassisch
Ed25519 (hardwaregebunden)
Post-Quanten
ML-DSA-65 (FIPS 204)
Transparenz
SHA-256 Merkle-Baumprotokoll
Anti-Rollback
Monotone Revisionsverfolgung
Desktop. Mobil. Server.
Plattform-Unterstützung
Desktop & Server
✓ Linux (x86_64, ARM64)
✓ macOS (Apple Silicon, Intel)
✓ Windows (x86_64)
Mobil
✓ Android (ARM64, ARM32, x86_64)
✓ iOS (ARM64 + Simulator)
Python (PyPI)
pip install ciris-verify
Python 3.10–3.13. Das plattformspezifische Wheel enthält automatisch das korrekte Rust-Binary.
CIRISVerify stellt kryptografische Attestierung unter definierten Bedrohungsmodellen bereit und garantiert keine absolute Sicherheit. Die Fähigkeit ist dieselbe, ob lizenziert oder nicht. Der Unterschied liegt in der Verantwortlichkeit, und mit CIRISVerify ist diese Verantwortlichkeit kryptografisch nachweisbar.