Primo ContattoInstallaRatchet di CoerenzaFederazioneConfrontaRicercaAccordGitHub
Questa pagina è stata tradotta automaticamente. Se qualcosa non suona bene, apri una segnalazione. Il repository è pubblico per una ragione. Segnala un problema di traduzione
Background Image
Il Registro Automobilistico per Agenti AI

Identità, Integrità e Responsabilità, dimostrabili crittograficamente.

CIRISVerify rilascia la patente di guida (identità), esegue il controllo del veicolo (integrità) e gestisce l'assicurazione (responsabilità). Senza di essa, qualsiasi agente potrebbe spacciarsi per qualunque cosa.

Attestazione Crittografica Post-Quantum

Ogni Agente ha Bisogno di Tre Cose

Come ogni auto sulla strada.

CIRISVerify è il punto di ancoraggio della fiducia nell'ecosistema CIRIS. Crittografia a doppia firma ibrida Ed25519 + ML-DSA-65 come standard dal giorno uno: sicurezza classica dall'hardware, resistenza quantistica dal software.

1

Patente di Guida

Identità & Chiave di Firma

Una chiave di firma Ed25519 legata all'hardware che è l'identità dell'agente. Conservata in hardware sicuro (TPM, Secure Enclave, Android Keystore). Non può essere falsificata né trasferita.

La chiave non rappresenta l'identità. È l'identità.

2

Immatricolazione & Ispezione

Integrità di Software & Hardware

Ogni file nella distribuzione dell'agente viene sottoposto a hash SHA-256 in fase di build e memorizzato in un manifesto firmato. In fase di esecuzione, CIRISVerify verifica i file rispetto a questo manifesto. Qualsiasi modifica, anche di un solo byte, provoca l'arresto forzato.

Gli ambienti solo software sono limitati al livello community.

3

Assicurazione

Responsabilità & Licenza

Traccia la catena di responsabilità con supervisione umana: quale organizzazione ha distribuito questo agente, quale persona con licenza è responsabile, quali capacità è autorizzata a usare, e la dichiarazione obbligatoria mostrata a ogni utente.

Gli agenti senza licenza possono operare, ma non possono fornire servizi professionali.

Validazione Multi-Sorgente

HTTPS come autorità. DNS come consulenza.

CIRISVerify non si fida di una sola sorgente. Gli endpoint HTTPS su domini indipendenti sono autorevoli; il DNS fornisce verifiche incrociate consultive. Se le sorgenti non concordano, l'agente viene limitato. La protezione anti-rollback traccia la revisione di revoca più alta osservata e rifiuta qualsiasi diminuzione.

Attestazione Unificata

Il controllo completo dei precedenti.

Attestazione della Chiave

Questa patente è autentica? La chiave di firma dell'agente viene validata: emessa dal portale o temporanea, legata all'hardware o solo software. Una sfida casuale prova il possesso.

Integrità dei File

Questa auto è stata modificata? CIRISVerify recupera il manifesto di build da CIRISRegistry e verifica ogni file con SHA-256. Controlli completi all'avvio, controlli casuali a campione durante l'esecuzione.

Validazione della Sorgente

Facciamo una verifica della targa. Vengono interrogate più sorgenti indipendenti (HTTPS US, HTTPS EU, DNS US, DNS EU). Se non concordano, è sospetto. L'agente viene limitato.

Livelli di Attestazione

L'attestazione unificata produce un livello di fiducia in base al numero di controlli superati.

LivelloSignificatoDescrizione
5Fiducia pienaTutti i controlli superati
4Fiducia altaProblemi minori (disaccordo DNS consultivo)
3Fiducia mediaAlcuni controlli falliti
2Fiducia bassaPiù fallimenti
1Fiducia minimaLa maggior parte dei controlli fallita
0Nessuna fiduciaFallimenti critici (binario manomesso, audit non valido)

CIRISPortal

Lo sportello dell'ufficio.

Amministrazione degli Agenti

Attivo su portal.ciris.ai

CIRISPortal è l'interfaccia web dove gli amministratori emettono patenti di guida, registrano veicoli e gestiscono i documenti assicurativi per gli agenti AI. Registra agenti, genera coppie di chiavi Ed25519, emette licenze con autorizzazioni di capacità e risponde agli incidenti, il tutto con tracce di audit complete.

Apri il Portale

Registro degli Agenti

Registra e traccia gli agenti AI tramite hash SHA-256. Emette identità supportate da chiavi legate all'hardware. Ogni registrazione è registrata crittograficamente.

Integrità della Build

Registra le build con manifesti di integrità file Tripwire: 907+ hash SHA-256 per file per build. CIRISVerify valida gli agenti rispetto a questi manifesti in fase di esecuzione.

Gestione delle Licenze

Emette e gestisce licenze con autorizzazioni di capacità (mediche, legali, finanziarie). Traccia la catena di responsabilità completa dall'organizzazione al singolo individuo.

Custodia delle Chiavi

Genera coppie di chiavi ibride Ed25519 + ML-DSA-65 con cifratura AES-256-GCM a busta. Auto-custodia o custodia tramite portale, la scelta è tua. La parte post-quantum è disponibile oggi, non è un elemento di roadmap.

Risposta agli Incidenti

Controlli di arresto di emergenza e revoca di massa. Sospendi licenze, ritira registrazioni. Quando qualcosa va storto, il sistema risponde in pochi secondi.

Report di Audit

Genera report allineati ai framework SOC2, HIPAA e GDPR. Traccia di audit completa di tutte le operazioni amministrative. Ogni azione è registrata e attribuibile.

Attivazione dell'Identità

L'identità è la base. La garanzia è il valore.

Community

$1,50

per identità agente

Commissione di emissione$0,50
Cauzione identità$1,00
MensileGratuito

Fino a 5 agenti

  • Identità legata all'hardware
  • Verifica di base
  • Traccia di audit crittografica
  • Supporto community
Attiva Ora

Professional

$15,00

attivazione + $10/agente/mese

Commissione di emissione$5,00
Cauzione identità$10,00
Mensile$10,00/agente

Fino a 50 agenti

  • Verifica supportata da steward
  • Catena di licenze firmata
  • Autorizzazione delle capacità
  • SLA di supporto
Contatta il Reparto Vendite

Enterprise

$125,00

attivazione + $100/agente/mese

Commissione di emissione$25,00
Cauzione identità$100,00
Mensile$100,00/agente

Fino a 500 agenti

  • Supporto all'attestazione formale
  • Ancoraggio del registro di audit
  • Documentazione di audit (allineata a SOC2/HIPAA/GDPR)
  • Supporto alle indagini sugli incidenti
Contatta il Reparto Vendite

Safety-Critical

$1.250

attivazione + mensile personalizzato

Commissione di emissione$250,00
Cauzione identità$1.000,00
MensilePersonalizzato

Agenti illimitati

  • Responsabilità potenziata
  • Supporto all'audit forense
  • Supporto all'attestazione normativa
  • Infrastruttura prioritaria
Contatta il Reparto Vendite

Come Funziona l'Attivazione dell'Identità

Commissione di Emissione

Una piccola commissione non rimborsabile che copre l'infrastruttura del registro e previene la rotazione eccessiva delle identità. Per identità agente, non per organizzazione.

Cauzione Identità

Una quota per identità come resistenza alle identità Sybil. Viene trattenuta in caso di revoca. L'amministratore può emettere un rimborso manuale per le identità correttamente disattivate.

Garanzia Mensile

I piani a pagamento includono validazione supportata da steward, documentazione di audit e supporto alla responsabilità potenziata. Stai pagando per la responsabilità, non per le capacità.

Pronto per il Post-Quantum

Ogni risposta include doppie firme: Ed25519 dall'hardware per la sicurezza classica e ML-DSA-65 dal software per la resistenza quantistica. Entrambe devono essere verificate. Questa è un'infrastruttura disponibile dal giorno uno, non un elemento di roadmap.

Classico

Ed25519 (legato all'hardware)

Post-Quantum

ML-DSA-65 (FIPS 204)

Trasparenza

Log ad albero Merkle SHA-256

Anti-Rollback

Tracciamento monotono delle revisioni

Supporto di Piattaforma

Desktop. Mobile. Server.

Desktop & Server

  • Linux (x86_64, ARM64)
  • macOS (Apple Silicon, Intel)
  • Windows (x86_64)

Mobile

  • Android (ARM64, ARM32, x86_64)
  • iOS (ARM64 + Simulatore)

Python (PyPI)

pip install ciris-verify

Python 3.10-3.13. Il pacchetto specifico per piattaforma include automaticamente il binario Rust corretto.

CIRISVerify fornisce attestazione crittografica nell'ambito di modelli di minaccia definiti e non garantisce sicurezza assoluta. La capacità è la stessa sia con licenza che senza. La differenza è la responsabilità, e con CIRISVerify quella responsabilità è attestabile crittograficamente.