最初の接触インストール一貫性ラチェットフェデレーション比較研究協定GitHub
このページは機械翻訳されています。 おかしな表現があればイシューを開いてください。リポジトリは公開されています。 翻訳の問題を報告
Background Image
AIエージェントのDMV

アイデンティティ、誠実性、説明責任を、暗号で証明可能に。

CIRISVerifyは運転免許証(アイデンティティ)を発行し、車両検査(誠実性)を実施し、保険(説明責任)を管理します。これなしでは、どのエージェントも何でも名乗ることができます。

耐量子暗号による証明

すべてのエージェントに必要な3つのこと

道路を走るすべての車と同じように。

CIRISVerifyはCIRISエコシステムの信頼の土台です。ハイブリッドEd25519 + ML-DSA-65デュアル署名暗号方式をday-1標準として採用しています。ハードウェアによる古典的セキュリティと、ソフトウェアによる耐量子性を兼ね備えています。

1

運転免許証

アイデンティティと署名鍵

ハードウェアに紐付けられたEd25519署名鍵が、エージェントのアイデンティティそのものです。セキュアハードウェア(TPM、セキュアエンクレーブ、Android Keystore)に保存されており、偽造も転送もできません。

鍵はアイデンティティを表すのではありません。鍵がアイデンティティそのものです。

2

登録と検査

ソフトウェアとハードウェアの誠実性

エージェント配布物のすべてのファイルは、ビルド時にSHA-256でハッシュ化され、署名済みマニフェストに保存されます。実行時にCIRISVerifyがこのマニフェストに対してファイルを検証します。1バイトでも変更があれば強制シャットダウンが発動します。

ソフトウェアのみの環境はコミュニティティアに制限されます。

3

保険

説明責任とライセンス

人間が監督する説明責任の連鎖を追跡します。どの組織がこのエージェントを展開したか、どのライセンスを持つ人間が責任者か、どの機能の使用が許可されているか、そしてすべてのユーザーに表示される必須開示事項が含まれます。

ライセンスのないエージェントは動作できますが、専門サービスは提供できません。

マルチソース検証

HTTPSが権威。DNSは補助的な確認。

CIRISVerifyは単一のソースを信頼しません。独立したドメインのHTTPSエンドポイントが権威であり、DNSは補助的なクロスチェックを提供します。ソース間で不一致があれば、エージェントは制限されます。ロールバック防止機能は最高値の失効リビジョンを追跡し、減少を拒否します。

統合証明

完全な身元調査。

鍵の証明

このライセンスは本物か?エージェントの署名鍵が検証されます。ポータル発行またはエフェメラル、ハードウェア紐付けまたはソフトウェアのみ。ランダムチャレンジで所持を証明します。

ファイルの誠実性

この車は改造されていないか?CIRISVerifyはCIRISRegistryからビルドマニフェストを取得し、すべてのファイルをSHA-256で検証します。起動時に完全チェック、実行時にランダムなスポットチェックを実施します。

ソース検証

ナンバープレートを照会します。複数の独立したソース(HTTPS US、HTTPS EU、DNS US、DNS EU)に問い合わせます。不一致があれば疑わしいと判断し、エージェントは制限されます。

証明レベル

統合証明は、合格したチェックの数に基づいて信頼レベルを生成します。

レベル意味説明
5完全な信頼すべてのチェックが合格
4高い信頼軽微な問題(DNS補助確認の不一致)
3中程度の信頼一部のチェックが失敗
2低い信頼複数の失敗
1最小限の信頼ほとんどのチェックが失敗
0信頼なし重大な失敗(改ざんされたバイナリ、破損した監査証跡)

CIRISPortal

窓口。

エージェント管理

portal.ciris.aiで公開中

CIRISPortalは、管理者がAIエージェントの運転免許証を発行し、車両を登録し、保険記録を管理するウェブインターフェースです。エージェントの登録、Ed25519鍵ペアの生成、機能付与付きライセンスの発行、インシデント対応を、完全な監査証跡とともに行えます。

ポータルを開く

エージェントレジストリ

SHA-256ハッシュでAIエージェントを登録・管理します。ハードウェア紐付け鍵に裏付けられたアイデンティティを発行します。すべての登録は暗号でログに記録されます。

ビルドの誠実性

Tripwireファイル整合性マニフェストでビルドを登録します。ビルドごとに907以上のファイルのSHA-256ハッシュ。CIRISVerifyは実行時にこれらのマニフェストに対してエージェントを検証します。

ライセンス管理

機能付与(医療、法律、金融)付きのライセンスを発行・管理します。組織から個人の人間までの完全な説明責任の連鎖を追跡します。

鍵の管理

AES-256-GCMエンベロープ暗号化付きのハイブリッドEd25519 + ML-DSA-65鍵ペアを生成します。自己管理またはポータル管理、お選びいただけます。耐量子機能は今日から利用可能で、ロードマップ上の予定ではありません。

インシデント対応

緊急シャットダウンと一括失効の制御機能。ライセンスの停止、登録の取り消し。問題が発生した際、システムは数秒以内に対応します。

監査レポート

SOC2、HIPAA、GDPRフレームワークに準拠したレポートを生成します。すべての管理操作の完全な監査証跡。すべてのアクションがログに記録され、追跡可能です。

アイデンティティの有効化

アイデンティティが土台。保証が価値。

コミュニティ

$1.50

エージェントアイデンティティごと

発行手数料$0.50
アイデンティティ保証金$1.00
月額無料

最大5エージェント

  • ハードウェア紐付けアイデンティティ
  • 基本的な検証
  • 暗号による監査証跡
  • コミュニティサポート
今すぐ有効化

プロフェッショナル

$15.00

有効化 + $10/エージェント/月

発行手数料$5.00
アイデンティティ保証金$10.00
月額$10.00/エージェント

最大50エージェント

  • スチュワード担保検証
  • 署名済みライセンス連鎖
  • 機能認証
  • サポートSLA
営業に問い合わせる

エンタープライズ

$125.00

有効化 + $100/エージェント/月

発行手数料$25.00
アイデンティティ保証金$100.00
月額$100.00/エージェント

最大500エージェント

  • 正式な証明サポート
  • 監査ログのアンカリング
  • 監査ドキュメント(SOC2/HIPAA/GDPR準拠)
  • インシデント調査サポート
営業に問い合わせる

セーフティクリティカル

$1,250

有効化 + カスタム月額

発行手数料$250.00
アイデンティティ保証金$1,000.00
月額カスタム

エージェント数無制限

  • 強化された説明責任
  • フォレンジック監査サポート
  • 規制証明サポート
  • 優先インフラ
営業に問い合わせる

アイデンティティ有効化の仕組み

発行手数料

レジストリインフラをカバーし、アイデンティティの乱立を防ぐための少額の返金不可手数料です。組織単位ではなく、エージェントアイデンティティごとに課金されます。

アイデンティティ保証金

シビル攻撃対策のためのアイデンティティごとの保証金です。失効時に没収されます。管理者は適切に廃止されたアイデンティティに対して手動返金を発行できます。

月額保証

有料ティアにはスチュワード担保検証、監査ドキュメント、強化された説明責任サポートが含まれます。機能ではなく説明責任に対してお支払いいただきます。

耐量子暗号対応済み

すべてのレスポンスにデュアル署名が含まれます。古典的セキュリティのためのハードウェアによるEd25519と、耐量子性のためのソフトウェアによるML-DSA-65です。両方の検証が必要です。これはday-1インフラであり、ロードマップ上の予定ではありません。

古典的暗号

Ed25519(ハードウェア紐付け)

耐量子暗号

ML-DSA-65(FIPS 204)

透明性

SHA-256マークルツリーログ

ロールバック防止

単調増加リビジョン追跡

プラットフォームサポート

デスクトップ。モバイル。サーバー。

デスクトップ & サーバー

  • Linux(x86_64、ARM64)
  • macOS(Apple Silicon、Intel)
  • Windows(x86_64)

モバイル

  • Android(ARM64、ARM32、x86_64)
  • iOS(ARM64 + シミュレーター)

Python(PyPI)

pip install ciris-verify

Python 3.10〜3.13。プラットフォーム固有のwheelには適切なRustバイナリが自動的に含まれます。

CIRISVerifyは定義された脅威モデルのもとで暗号による証明を提供しており、絶対的なセキュリティを保証するものではありません。機能はライセンスの有無にかかわらず同じです。違いは説明責任にあり、CIRISVerifyによってその説明責任は暗号で証明可能になります。