Questa pagina è stata tradotta automaticamente. Se qualcosa non suona bene, apri una segnalazione. Il repository è pubblico per una ragione. Segnala un problema di traduzione

torna alla lobby

Identità, Integrità e Responsabilità, dimostrabili crittograficamente.

Il Registro Automobilistico per Agenti AI

CIRISVerify rilascia la patente di guida (identità), esegue il controllo del veicolo (integrità) e gestisce l'assicurazione (responsabilità). Senza di essa, qualsiasi agente potrebbe spacciarsi per qualunque cosa.

Ogni Agente ha Bisogno di Tre Cose

Come ogni auto sulla strada.

CIRISVerify è il punto di ancoraggio della fiducia nell'ecosistema CIRIS. Crittografia a doppia firma ibrida Ed25519 + ML-DSA-65 come standard dal giorno uno: sicurezza classica dall'hardware, resistenza quantistica dal software.

1 · Patente di Guida

Identità & Chiave di Firma
Una chiave di firma ibrida legata all'hardware (Ed25519 + ML-DSA-65) che è l'identità dell'agente, conservata in hardware sicuro FIPS 140-3 (TPM, Secure Enclave, Android Keystore, YubiKey). Entrambe le firme devono essere verificate. Non può essere falsificata né trasferita.

La chiave non rappresenta l'identità. È l'identità.

2 · Immatricolazione & Ispezione

Integrità di Software & Hardware
Ogni file nella distribuzione dell'agente viene sottoposto a hash SHA-256 in fase di build e memorizzato in un manifesto firmato. In fase di esecuzione, CIRISVerify verifica i file rispetto a questo manifesto. Qualsiasi modifica, anche di un solo byte, provoca l'arresto forzato.

Gli ambienti solo software sono limitati al livello community.

3 · Assicurazione

Responsabilità & Licenza
Traccia la catena di responsabilità con supervisione umana: quale organizzazione ha distribuito questo agente, quale persona con licenza è responsabile, quali capacità è autorizzata a usare, e la dichiarazione obbligatoria mostrata a ogni utente.

Gli agenti senza licenza possono operare, ma non possono fornire servizi professionali.

La crittografia non è il punto centrale. Quello che protegge è questo: ogni decisione importante diventa un registro verificabile, che resiste ai controlli indipendenti, invece di qualcosa di cui ti viene chiesto di fidarti.

Validazione Multi-Sorgente

CIRISVerify non si fida di una sola sorgente. Gli endpoint HTTPS su domini indipendenti sono autorevoli; il DNS fornisce verifiche incrociate consultive. Se le sorgenti non concordano, l'agente viene limitato. La protezione anti-rollback traccia la revisione di revoca più alta osservata e rifiuta qualsiasi diminuzione.

L'interruttore costituzionale di emergenza

Il potere di ultima istanza per fermare un agente CIRIS non appartiene all'azienda, alla rete o all'agente stesso. Appartiene a persone specifiche, identificate per nome. Ogni titolare porta con sé una coppia di chiavi hardware: una chiave di sicurezza FIPS 140-3 per la firma classica, che sigilla anche il materiale per un secondo dispositivo con la firma post-quantistica. Per attivare l'arresto, la maggioranza dei titolari (2 of 3) deve firmare il comando sul proprio hardware. Il comando porta firme ibride Ed25519 + ML-DSA-65, quindi non può essere falsificato, ripetuto o imitato, nemmeno da un futuro computer quantistico. Nessuna parte della rete può concedere, revocare o ignorare questo comando.

Abbiamo progettato il sistema per il caso peggiore: un'intelligenza artificiale che attacca il proprio interruttore di spegnimento prendendo di mira le persone che lo controllano. La costituzione definisce un quorum attivo, quindi anche se la maggior parte dei titolari non è disponibile, un solo sopravvissuto raggiungibile può comunque staccare la spina.

Attestazione Unificata

Attestazione della Chiave

Questa patente è autentica? La chiave di firma dell'agente viene validata: emessa dal portale o temporanea, legata all'hardware o solo software. Una sfida casuale prova il possesso.

Integrità dei File

Questa auto è stata modificata? CIRISVerify recupera il manifesto di build da CIRISRegistry e verifica ogni file con SHA-256. Controlli completi all'avvio, controlli casuali a campione durante l'esecuzione.

Validazione della Sorgente

Facciamo una verifica della targa. Vengono interrogate più sorgenti indipendenti (HTTPS US, HTTPS EU, DNS US, DNS EU). Se non concordano, è sospetto. L'agente viene limitato.

Livelli di Attestazione

L'attestazione unificata produce un livello di fiducia in base al numero di controlli superati.

5 · Fiducia piena

Tutti i controlli superati

4 · Fiducia alta

Problemi minori (disaccordo DNS consultivo)

3 · Fiducia media

Alcuni controlli falliti

2 · Fiducia bassa

Più fallimenti

1 · Fiducia minima

La maggior parte dei controlli fallita

0 · Nessuna fiducia

Fallimenti critici (binario manomesso, audit non valido)

CIRISPortal

Amministrazione degli Agenti

CIRISPortal è l'interfaccia web dove gli amministratori emettono patenti di guida, registrano veicoli e gestiscono i documenti assicurativi per gli agenti AI. Registra agenti, genera coppie di chiavi Ed25519, emette licenze con autorizzazioni di capacità e risponde agli incidenti, il tutto con tracce di audit complete.

Registro degli Agenti

Registra e traccia gli agenti AI tramite hash SHA-256. Emette identità supportate da chiavi legate all'hardware. Ogni registrazione è registrata crittograficamente.

Integrità della Build

Registra le build con manifesti di integrità file Tripwire: 907+ hash SHA-256 per file per build. CIRISVerify valida gli agenti rispetto a questi manifesti in fase di esecuzione.

Gestione delle Licenze

Emette e gestisce licenze con autorizzazioni di capacità (mediche, legali, finanziarie). Traccia la catena di responsabilità completa dall'organizzazione al singolo individuo.

Custodia delle Chiavi

Genera coppie di chiavi ibride Ed25519 + ML-DSA-65 con cifratura AES-256-GCM a busta. Auto-custodia o custodia tramite portale, la scelta è tua. La parte post-quantum è disponibile oggi, non è un elemento di roadmap.

Risposta agli Incidenti

Controlli di arresto di emergenza e revoca di massa. Sospendi licenze, ritira registrazioni. Quando qualcosa va storto, il sistema risponde in pochi secondi.

Report di Audit

Genera report allineati ai framework SOC2, HIPAA e GDPR. Traccia di audit completa di tutte le operazioni amministrative. Ogni azione è registrata e attribuibile.

Attivazione dell'Identità

Comunità

$1,50 · per identità agente
Commissione di emissione $0,50
Cauzione identità $1,00
Mensile Gratuito
Fino a 5 agenti
Identità legata all'hardware
Verifica di base
Traccia di audit crittografica
Supporto community

Attiva Ora

Professionale

$15,00 · attivazione + $10/agente/mese
Commissione di emissione $5,00
Cauzione identità $10,00
Mensile $10,00/agente
Fino a 50 agenti
Verifica supportata da steward
Catena di licenze firmata
Autorizzazione delle capacità
SLA di supporto

Contatta il Reparto Vendite

Enterprise

$125,00 · attivazione + $100/agente/mese
Commissione di emissione $25,00
Cauzione identità $100,00
Mensile $100,00/agente
Fino a 500 agenti
Supporto all'attestazione formale
Ancoraggio del registro di audit
Documentazione di audit (allineata a SOC2/HIPAA/GDPR)
Supporto alle indagini sugli incidenti

Contatta il Reparto Vendite

Sicurezza Critica

$1.250 · attivazione + mensile personalizzato
Commissione di emissione $250,00
Cauzione identità $1.000,00
Mensile Personalizzato
Agenti illimitati
Responsabilità potenziata
Supporto all'audit forense
Supporto all'attestazione normativa
Infrastruttura prioritaria

Contatta il Reparto Vendite

Come Funziona l'Attivazione dell'Identità

Commissione di Emissione

Una piccola commissione non rimborsabile che copre l'infrastruttura del registro e previene la rotazione eccessiva delle identità. Per identità agente, non per organizzazione.

Cauzione Identità

Una quota per identità come resistenza alle identità Sybil. Viene trattenuta in caso di revoca. L'amministratore può emettere un rimborso manuale per le identità correttamente disattivate.

Garanzia Mensile

I piani a pagamento includono validazione supportata da steward, documentazione di audit e supporto alla responsabilità potenziata. Stai pagando per la responsabilità, non per le capacità.

Pronto per il Post-Quantum

Ogni risposta include doppie firme: Ed25519 dall'hardware per la sicurezza classica e ML-DSA-65 dal software per la resistenza quantistica. Entrambe devono essere verificate. Questa è un'infrastruttura disponibile dal giorno uno, non un elemento di roadmap.

Classico

Ed25519 (legato all'hardware)

Post-Quantistico

ML-DSA-65 (FIPS 204)

Trasparenza

Log ad albero Merkle SHA-256

Anti-Rollback

Tracciamento monotono delle revisioni

Supporto di Piattaforma

Desktop & Server

Linux (x86_64, ARM64)
macOS (Apple Silicon, Intel)
Windows (x86_64)

Mobile

Android (ARM64, ARM32, x86_64)
iOS (ARM64 + Simulatore)

Python (PyPI)

pip install ciris-verify
Python 3.10-3.13. Il pacchetto specifico per piattaforma include automaticamente il binario Rust corretto.

CIRISVerify fornisce attestazione crittografica nell'ambito di modelli di minaccia definiti e non garantisce sicurezza assoluta. La capacità è la stessa sia con licenza che senza. La differenza è la responsabilità, e con CIRISVerify quella responsabilità è attestabile crittograficamente.

CIRISsafe by structure · open by principle · kind by design