Первый контактУстановкаКогерентный храповикФедерацияСравнитьИсследованияСоглашениеGitHub
Эта страница переведена машиной. Если что-то читается неправильно, откройте задачу — репозиторий публичный не случайно. Сообщить о проблеме с переводом
Background Image
Госавтоинспекция для ИИ-агентов

Идентичность, Целостность и Подотчётность — криптографически доказуемые.

CIRISVerify выдаёт водительские права (идентичность), проводит техосмотр (целостность) и отслеживает страховку (подотчётность). Без него любой агент может представиться кем угодно.

Постквантовая криптографическая аттестация

Каждому агенту нужны три вещи

Как и каждому автомобилю на дороге.

CIRISVerify — якорь доверия экосистемы CIRIS. Гибридная криптография Ed25519 + ML-DSA-65 с двойной подписью как стандарт с первого дня: классическая защита на уровне железа, квантовая стойкость на уровне программного обеспечения.

1

Водительское удостоверение

Идентичность & ключ подписи

Ключ подписи Ed25519, привязанный к железу, который и есть идентичность агента. Хранится в защищённом железе (TPM, Secure Enclave, Android Keystore). Не может быть подделан или передан другому.

Ключ не представляет идентичность. Он и есть идентичность.

2

Регистрация & техосмотр

Целостность программного и аппаратного обеспечения

Каждый файл дистрибутива агента хешируется по SHA-256 во время сборки и хранится в подписанном манифесте. Во время работы CIRISVerify проверяет файлы по этому манифесту. Любое изменение — даже один байт — вызывает принудительное завершение.

Среды только с программным обеспечением ограничены уровнем сообщества.

3

Страховка

Подотчётность & лицензирование

Отслеживает цепочку подотчётности с участием человека в контуре управления: какая организация развернула агента, какой лицензированный человек за него отвечает, какие возможности ему разрешены, и обязательное раскрытие информации каждому пользователю.

Нелицензированные агенты могут работать, но не могут оказывать профессиональные услуги.

Проверка из нескольких источников

HTTPS — основной. DNS — вспомогательный.

CIRISVerify не доверяет одному источнику. Конечные точки HTTPS на независимых доменах являются авторитетными; DNS предоставляет дополнительные перекрёстные проверки. Если источники не совпадают, агент ограничивается. Защита от отката отслеживает наибольший виденный номер ревизии отзыва и отклоняет любое уменьшение.

Единая аттестация

Полная проверка биографии.

Аттестация ключа

Настоящая ли это лицензия? Ключ подписи агента проверяется: выдан ли порталом или временный, привязан ли к железу или только программный. Случайный вызов подтверждает владение.

Целостность файлов

Не был ли этот автомобиль изменён? CIRISVerify загружает манифест сборки из CIRISRegistry и SHA-256 проверяет каждый файл. Полные проверки при запуске, случайные точечные проверки во время работы.

Проверка источников

Проверка номеров. Запрашиваются несколько независимых источников (HTTPS США, HTTPS ЕС, DNS США, DNS ЕС). Если они не совпадают — это подозрительно. Агент ограничивается.

Уровни аттестации

Единая аттестация устанавливает уровень доверия в зависимости от числа пройденных проверок.

УровеньЗначениеОписание
5Полное довериеВсе проверки пройдены
4Высокое довериеНезначительные проблемы (DNS вспомогательный не совпадает)
3Среднее довериеНекоторые проверки не пройдены
2Низкое довериеНесколько сбоев
1Минимальное довериеБольшинство проверок не пройдено
0Нет доверияКритические сбои (изменённый бинарный файл, нарушенный аудит)

CIRISPortal

Окно обслуживания.

Администрирование агентов

Работает на portal.ciris.ai

CIRISPortal — веб-интерфейс, где администраторы выдают водительские удостоверения, регистрируют транспортные средства и управляют страховыми записями для ИИ-агентов. Регистрируйте агентов, создавайте пары ключей Ed25519, выдавайте лицензии с разрешениями на возможности и реагируйте на инциденты — всё с полными журналами аудита.

Открыть портал

Реестр агентов

Регистрируйте и отслеживайте ИИ-агентов по хешу SHA-256. Выдавайте идентичности на основе ключей, привязанных к железу. Каждая регистрация криптографически записывается.

Целостность сборки

Регистрируйте сборки с манифестами целостности файлов Tripwire: более 907 SHA-256 хешей файлов на сборку. CIRISVerify проверяет агентов по этим манифестам во время работы.

Управление лицензиями

Выдавайте и управляйте лицензиями с разрешениями на возможности (медицинские, юридические, финансовые). Отслеживайте полную цепочку подотчётности от организации до конкретного человека.

Хранение ключей

Создавайте гибридные пары ключей Ed25519 + ML-DSA-65 с конвертным шифрованием AES-256-GCM. Самостоятельное хранение или хранение через портал — ваш выбор. Постквантовая половина работает уже сегодня, это не дорожная карта.

Реагирование на инциденты

Управление аварийным отключением и массовым отзывом. Приостановка лицензий, отзыв регистраций. Когда что-то идёт не так, система реагирует за секунды.

Отчёты аудита

Формируйте отчёты в соответствии с требованиями SOC2, HIPAA и GDPR. Полный журнал аудита всех административных операций. Каждое действие записывается и атрибутируется.

Активация идентичности

Идентичность — основа. Гарантия — ценность.

Сообщество

$1.50

за идентичность агента

Сбор за выдачу$0.50
Залог идентичности$1.00
ЕжемесячноБесплатно

До 5 агентов

  • Идентичность, привязанная к железу
  • Базовая верификация
  • Криптографический журнал аудита
  • Поддержка сообщества
Активировать сейчас

Профессиональный

$15.00

активация + $10/агент/мес.

Сбор за выдачу$5.00
Залог идентичности$10.00
Ежемесячно$10.00/агент

До 50 агентов

  • Верификация с поддержкой стюарда
  • Подписанная лицензионная цепочка
  • Авторизация возможностей
  • SLA поддержки
Связаться с отделом продаж

Корпоративный

$125.00

активация + $100/агент/мес.

Сбор за выдачу$25.00
Залог идентичности$100.00
Ежемесячно$100.00/агент

До 500 агентов

  • Поддержка формальной аттестации
  • Закрепление журнала аудита
  • Документация для аудита (соответствие SOC2/HIPAA/GDPR)
  • Поддержка расследования инцидентов
Связаться с отделом продаж

Критически важный для безопасности

$1,250

активация + индивидуально/мес.

Сбор за выдачу$250.00
Залог идентичности$1,000.00
ЕжемесячноИндивидуально

Неограниченное число агентов

  • Расширенная подотчётность
  • Поддержка судебного аудита
  • Поддержка регуляторной аттестации
  • Приоритетная инфраструктура
Связаться с отделом продаж

Как работает активация идентичности

Сбор за выдачу

Небольшой невозвращаемый сбор, покрывающий инфраструктуру реестра и предотвращающий ротацию идентичностей. За каждую идентичность агента, а не за организацию.

Залог идентичности

Залог за каждую идентичность для защиты от атак Сибиллы. Конфискуется при отзыве. Администратор может оформить ручной возврат для корректно выведенных из эксплуатации идентичностей.

Ежемесячная гарантия

Платные тарифы включают верификацию с поддержкой стюарда, документацию для аудита и расширенную поддержку подотчётности. Вы платите за подотчётность, а не за возможности.

Постквантовая готовность

Каждый ответ содержит двойные подписи: Ed25519 на уровне железа для классической безопасности и ML-DSA-65 программно для квантовой стойкости. Обе должны быть верифицированы. Это инфраструктура первого дня, а не пункт дорожной карты.

Классическая

Ed25519 (привязана к железу)

Постквантовая

ML-DSA-65 (FIPS 204)

Прозрачность

Журнал дерева Меркла SHA-256

Защита от отката

Монотонное отслеживание ревизий

Поддерживаемые платформы

Десктоп. Мобильные. Серверы.

Десктоп & Серверы

  • Linux (x86_64, ARM64)
  • macOS (Apple Silicon, Intel)
  • Windows (x86_64)

Мобильные

  • Android (ARM64, ARM32, x86_64)
  • iOS (ARM64 + Симулятор)

Python (PyPI)

pip install ciris-verify

Python 3.10–3.13. Сборка для конкретной платформы автоматически включает правильный Rust-бинарный файл.

CIRISVerify обеспечивает криптографическую аттестацию в рамках определённых моделей угроз и не гарантирует абсолютной защиты. Возможности одинаковы независимо от наличия лицензии. Разница — в подотчётности, и с CIRISVerify эта подотчётность криптографически доказуема.