CIRIS
हे पृष्ठ मशीनने भाषांतरित केले आहे. काही चुकीचे वाटल्यास, कृपया GitHub वर issue उघडा. रेपो सार्वजनिक आहे जेणेकरून कोणीही ते दुरुस्त करण्यास मदत करू शकेल. भाषांतर समस्या नोंदवा

मुखपृष्ठावर परत

ओळख, सचोटी आणि जबाबदारी, क्रिप्टोग्राफिकरित्या सिद्ध करण्यायोग्य.

AI एजंटसाठी DMV

CIRISVerify ड्रायव्हिंग परवाना (ओळख) जारी करते, वाहन तपासणी (सचोटी) करते आणि विमा (जबाबदारी) ट्रॅक करते. त्याशिवाय, कोणताही एजंट स्वतःला काहीही म्हणवून घेऊ शकतो.

प्रत्येक एजंटला तीन गोष्टी हव्या असतात

रस्त्यावरील प्रत्येक गाडीप्रमाणेच.

CIRISVerify हा CIRIS परिसंस्थेचा विश्वासाचा आधारस्तंभ आहे. पहिल्या दिवसापासूनच Hybrid Ed25519 + ML-DSA-65 दुहेरी-स्वाक्षरी क्रिप्टोग्राफी मानक म्हणून: हार्डवेअरकडून शास्त्रीय सुरक्षा, सॉफ्टवेअरकडून क्वांटम प्रतिरोध.

1 · ड्रायव्हिंग परवाना

ओळख & स्वाक्षरी कळ
एक हार्डवेअर-बाउंड हायब्रीड साइनिंग की (Ed25519 + ML-DSA-65) जी एजंटची ओळख आहे, FIPS 140-3 सुरक्षित हार्डवेअरमध्ये ठेवलेली (TPM, Secure Enclave, Android Keystore, YubiKey). दोन्ही सिग्नेचर तपासणे आवश्यक आहे. ती बनावट बनवता येत नाही किंवा हस्तांतरित करता येत नाही.

कळ ओळखीचे प्रतिनिधित्व करत नाही. ती स्वतःच ओळख आहे.

2 · नोंदणी & तपासणी

सॉफ्टवेअर & हार्डवेअर सचोटी
एजंट वितरणातील प्रत्येक फाईल बिल्ड वेळी SHA-256 हॅश केली जाते आणि स्वाक्षरीकृत मॅनिफेस्टमध्ये साठवली जाते. रनटाइममध्ये, CIRISVerify या मॅनिफेस्टविरुद्ध फायली प्रमाणित करते. कोणताही बदल, अगदी एक बाइट देखील, जबरदस्तीने बंद करण्यास भाग पाडतो.

केवळ सॉफ्टवेअर वातावरणे कम्युनिटी स्तरावर मर्यादित असतात.

3 · विमा

जबाबदारी & परवाना
मानव-इन-द-लूप जबाबदारी साखळी ट्रॅक करते: कोणत्या संस्थेने हा एजंट तैनात केला, कोणता परवानाधारक माणूस जबाबदार आहे, ते कोणत्या क्षमता वापरण्यास अधिकृत आहेत, आणि प्रत्येक वापरकर्त्याला दाखवणे अनिवार्य असलेली प्रकटीकरण माहिती.

परवाना नसलेले एजंट काम करू शकतात, पण व्यावसायिक सेवा देऊ शकत नाहीत.

क्रिप्टोग्राफी हा मुद्दा नाही. ती जे सुरक्षित करते ते हे आहे: प्रत्येक महत्त्वाचा निर्णय एक जबाबदार नोंद बनतो, जी स्वतंत्र पडताळणीत टिकते, फक्त विश्वास ठेवण्यास सांगण्याऐवजी.

बहु-स्रोत प्रमाणीकरण

CIRISVerify एकाच स्रोतावर विश्वास ठेवत नाही. स्वतंत्र डोमेनवरील HTTPS एंडपॉइंट अधिकृत आहेत; DNS सल्लागार क्रॉस-चेक देते. स्रोत असहमत असल्यास, एजंटवर निर्बंध येतात. Anti-rollback संरक्षण सर्वात जास्त दिसलेल्या रिव्होकेशन रिव्हिजनचा मागोवा ठेवते आणि कोणतीही घट नाकारते.

संवैधानिक किल स्विच

CIRIS एजंटला थांबवण्याचा अंतिम अधिकार कंपनीकडे, नेटवर्ककडे किंवा एजंटकडे नाही. तो अधिकार नावाने ओळखल्या जाणाऱ्या माणसांकडे आहे. प्रत्येक धारकाकडे दोन हार्डवेअर कळा असतात: क्लासिकल स्वाक्षरीसाठी एक FIPS 140-3 सुरक्षा की, जी पोस्ट-क्वांटम स्वाक्षरी बाळगणाऱ्या दुसऱ्या उपकरणासाठीचे की मटेरियल सील करते. थांबवण्याची प्रक्रिया सुरू करण्यासाठी, बहुसंख्य धारकांनी (3 पैकी 2) त्यांच्या हार्डवेअरवर कमांडवर स्वाक्षरी करणे आवश्यक आहे. या कमांडमध्ये हायब्रिड Ed25519 + ML-DSA-65 स्वाक्षऱ्या असतात, ज्यामुळे ती बनावट करता येत नाही, पुन्हा वापरता येत नाही किंवा खोटी ठरवता येत नाही—अगदी भविष्यातील क्वांटम कॉम्प्युटरद्वारेही नाही; आणि नेटवर्कचा कोणताही भाग ती मंजूर, रद्द किंवा निष्प्रभ करू शकत नाही.

आम्ही सर्वात वाईट परिस्थितीचा विचार करून डिझाइन केले: एखादी AI जी स्वतःचा ऑफ-स्विच धरणाऱ्या लोकांवर हल्ला करून तो बंद करण्याचा प्रयत्न करते. राज्यघटनेमध्ये एक जिवंत कोरम परिभाषित केला आहे, त्यामुळे बहुतेक धारक गमावले तरी, पोहोचता येणारी एक वाचलेली व्यक्ती प्लग खेचू शकते.

एकत्रित प्रमाणीकरण

कळ प्रमाणीकरण

हा परवाना खरा आहे का? एजंटची स्वाक्षरी कळ प्रमाणित केली जाते: पोर्टल-जारी किंवा तात्पुरती, हार्डवेअर-बांधलेली किंवा केवळ सॉफ्टवेअर. एक यादृच्छिक आव्हान ताबा सिद्ध करते.

फाईल सचोटी

ही गाडी बदलली आहे का? CIRISVerify CIRISRegistry कडून बिल्ड मॅनिफेस्ट आणते आणि प्रत्येक फाईल SHA-256 ने तपासते. स्टार्टअपला पूर्ण तपासणी, रनटाइममध्ये यादृच्छिक स्पॉट-चेक.

स्रोत प्रमाणीकरण

तुमची नोंद तपासतो. अनेक स्वतंत्र स्रोत (HTTPS US, HTTPS EU, DNS US, DNS EU) क्वेरी केले जातात. ते असहमत असल्यास, ते संशयास्पद आहे. एजंटवर निर्बंध येतात.

प्रमाणीकरण स्तर

एकत्रित प्रमाणीकरण किती तपासण्या उत्तीर्ण होतात यावर आधारित विश्वास स्तर तयार करते.

5 · पूर्ण विश्वास

सर्व तपासण्या उत्तीर्ण

4 · उच्च विश्वास

किरकोळ समस्या (DNS सल्लागार असहमती)

3 · मध्यम विश्वास

काही तपासण्या अयशस्वी

2 · कमी विश्वास

अनेक अपयश

1 · किमान विश्वास

बहुतेक तपासण्या अयशस्वी

0 · विश्वास नाही

गंभीर अपयश (बदललेली बायनरी, तुटलेला ऑडिट)

CIRISPortal

एजंट प्रशासन

CIRISPortal हे वेब इंटरफेस आहे जिथे प्रशासक AI एजंटसाठी ड्रायव्हिंग परवाने जारी करतात, वाहने नोंदवतात आणि विमा नोंदी व्यवस्थापित करतात. एजंट नोंदवा, Ed25519 keypair तयार करा, क्षमता अनुदानांसह परवाने जारी करा आणि घटनांना प्रतिसाद द्या, सर्व संपूर्ण ऑडिट ट्रेलसह.

एजंट नोंदणी

SHA-256 हॅशनुसार AI एजंट नोंदवा आणि ट्रॅक करा. हार्डवेअर-बांधलेल्या कळांनी पाठिंबा असलेल्या ओळखी जारी करा. प्रत्येक नोंदणी क्रिप्टोग्राफिकरित्या लॉग केली जाते.

बिल्ड सचोटी

Tripwire फाईल सचोटी मॅनिफेस्टसह बिल्ड नोंदवा: प्रति बिल्ड 907+ फाईल SHA-256 हॅश. CIRISVerify रनटाइममध्ये एजंटना या मॅनिफेस्टविरुद्ध प्रमाणित करते.

परवाना व्यवस्थापन

क्षमता अनुदानांसह (वैद्यकीय, कायदेशीर, आर्थिक) परवाने जारी करा आणि व्यवस्थापित करा. संस्थेपासून वैयक्तिक माणसापर्यंत संपूर्ण जबाबदारी साखळीचा मागोवा ठेवा.

कळांचा ताबा

AES-256-GCM एन्व्हलप एन्क्रिप्शनसह Hybrid Ed25519 + ML-DSA-65 keypairs तयार करा. स्वयं-ताब्यात किंवा पोर्टल-ताब्यात, तुमची निवड. पोस्ट-क्वांटम भाग आज उपलब्ध आहे, फक्त नियोजित नाही.

घटना प्रतिसाद

आपत्कालीन बंद आणि सामूहिक रद्दी नियंत्रणे. परवाने स्थगित करा, नोंदणी परत घ्या. काही चुकीचे झाल्यास, सिस्टम काही सेकंदात प्रतिसाद देते.

ऑडिट अहवाल

SOC2, HIPAA आणि GDPR फ्रेमवर्कनुसार अहवाल तयार करा. सर्व प्रशासकीय कार्यांचा संपूर्ण ऑडिट ट्रेल. प्रत्येक कृती लॉग केली आणि जबाबदारी निश्चित करण्यायोग्य.

ओळख सक्रियकरण

कम्युनिटी

$1.50 · प्रति एजंट ओळख
जारी करण्याचे शुल्क $0.50
ओळख बाँड $1.00
मासिक मोफत
5 पर्यंत एजंट
हार्डवेअर-बांधलेली ओळख
मूलभूत पडताळणी
क्रिप्टोग्राफिक ऑडिट ट्रेल
कम्युनिटी सहाय्य

आत्ताच सक्रिय करा

व्यावसायिक

$15.00 · सक्रियकरण + $10/एजंट/महिना
जारी करण्याचे शुल्क $5.00
ओळख बाँड $10.00
मासिक $10.00/एजंट
50 पर्यंत एजंट
कारभारी-समर्थित पडताळणी
स्वाक्षरीकृत परवाना साखळी
क्षमता अधिकृतता
सहाय्य SLA

विक्रीशी संपर्क करा

एंटरप्राइझ

$125.00 · सक्रियकरण + $100/एजंट/महिना
जारी करण्याचे शुल्क $25.00
ओळख बाँड $100.00
मासिक $100.00/एजंट
500 पर्यंत एजंट
औपचारिक प्रमाणीकरण सहाय्य
ऑडिट लॉग अँकरिंग
ऑडिट दस्तऐवजीकरण (SOC2/HIPAA/GDPR नुसार)
घटना तपास सहाय्य

विक्रीशी संपर्क करा

सुरक्षा-गंभीर

$1,250 · सक्रियकरण + सानुकूल मासिक
जारी करण्याचे शुल्क $250.00
ओळख बाँड $1,000.00
मासिक सानुकूल
असीमित एजंट
वर्धित जबाबदारी
फॉरेन्सिक ऑडिट सहाय्य
नियामक प्रमाणीकरण सहाय्य
पायाभूत सुविधांवर प्राधान्य प्रवेश

विक्रीशी संपर्क करा

ओळख सक्रियकरण कसे कार्य करते

जारी करण्याचे शुल्क

एक छोटे, परत न होणारे शुल्क जे नोंदणी पायाभूत सुविधा समाविष्ट करते आणि ओळख बदल टाळते. प्रति एजंट ओळख, प्रति संस्था नाही.

ओळख बाँड

Sybil प्रतिरोधासाठी प्रति-ओळख भागभांडवल. रद्द केल्यावर जप्त. प्रशासक योग्यरित्या निष्क्रिय केलेल्या ओळखींसाठी हस्तचलित परतावा देऊ शकतो.

मासिक हमी

सशुल्क स्तरांमध्ये कारभारी-समर्थित प्रमाणीकरण, ऑडिट दस्तऐवजीकरण आणि वर्धित जबाबदारी सहाय्य समाविष्ट आहे. तुम्ही क्षमतेसाठी नाही तर जबाबदारीसाठी पैसे देत आहात.

पोस्ट-क्वांटम तयार

प्रत्येक प्रतिसादात दुहेरी स्वाक्षऱ्या समाविष्ट आहेत: शास्त्रीय सुरक्षेसाठी हार्डवेअरकडून Ed25519 आणि क्वांटम प्रतिरोधासाठी सॉफ्टवेअरकडून ML-DSA-65. दोन्ही सत्यापित व्हायला हव्यात. हे पहिल्या दिवसाचे पायाभूत सुविधा आहे, रोडमॅपवरील आयटम नाही.

शास्त्रीय

Ed25519 (हार्डवेअर-बांधलेले)

पोस्ट-क्वांटम

ML-DSA-65 (FIPS 204)

पारदर्शकता

SHA-256 Merkle tree लॉग

रोलबॅक-विरोधी

एकदिशीय रिव्हिजन मागोवा

प्लॅटफॉर्म सहाय्य

डेस्कटॉप & सर्व्हर

Linux (x86_64, ARM64)
macOS (Apple Silicon, Intel)
Windows (x86_64)

मोबाईल

Android (ARM64, ARM32, x86_64)
iOS (ARM64 + Simulator)

Python (PyPI)

pip install ciris-verify
Python 3.10–3.13. प्लॅटफॉर्म-विशिष्ट wheel आपोआप योग्य Rust बायनरी समाविष्ट करते.

CIRISVerify परिभाषित धोका मॉडेल्सखाली क्रिप्टोग्राफिक प्रमाणीकरण देते आणि संपूर्ण सुरक्षिततेची हमी देत नाही. परवान्यासह किंवा त्याशिवाय क्षमता समान आहे. फरक जबाबदारीचा आहे, आणि CIRISVerify सह ती जबाबदारी क्रिप्टोग्राफिकरित्या सिद्ध करण्यायोग्य आहे.