Эта страница переведена машиной. Если что-то читается неправильно, откройте задачу — репозиторий публичный не случайно. Сообщить о проблеме с переводом

вернуться в лобби

Идентичность, Целостность и Подотчётность — криптографически доказуемые.

Госавтоинспекция для ИИ-агентов

CIRISVerify выдаёт водительские права (идентичность), проводит техосмотр (целостность) и отслеживает страховку (подотчётность). Без него любой агент может представиться кем угодно.

Каждому агенту нужны три вещи

Как и каждому автомобилю на дороге.

CIRISVerify — якорь доверия экосистемы CIRIS. Гибридная криптография Ed25519 + ML-DSA-65 с двойной подписью как стандарт с первого дня: классическая защита на уровне железа, квантовая стойкость на уровне программного обеспечения.

1 · Водительское удостоверение

Идентичность & ключ подписи
Гибридный ключ подписи, привязанный к аппаратному обеспечению (Ed25519 + ML-DSA-65), который является удостоверением личности агента. Он хранится в защищённом аппаратном обеспечении стандарта FIPS 140-3 (TPM, Secure Enclave, Android Keystore, YubiKey). Обе подписи должны пройти проверку. Ключ нельзя подделать или передать другому.

Ключ не представляет идентичность. Он и есть идентичность.

2 · Регистрация & техосмотр

Целостность программного и аппаратного обеспечения
Каждый файл дистрибутива агента хешируется по SHA-256 во время сборки и хранится в подписанном манифесте. Во время работы CIRISVerify проверяет файлы по этому манифесту. Любое изменение — даже один байт — вызывает принудительное завершение.

Среды только с программным обеспечением ограничены уровнем сообщества.

3 · Страховка

Подотчётность & лицензирование
Отслеживает цепочку подотчётности с участием человека в контуре управления: какая организация развернула агента, какой лицензированный человек за него отвечает, какие возможности ему разрешены, и обязательное раскрытие информации каждому пользователю.

Нелицензированные агенты могут работать, но не могут оказывать профессиональные услуги.

Дело не в криптографии. Она защищает вот что: каждое важное решение становится подотчётной записью, которую можно проверить независимо, а не просто принять на веру.

Проверка из нескольких источников

CIRISVerify не доверяет одному источнику. Конечные точки HTTPS на независимых доменах являются авторитетными; DNS предоставляет дополнительные перекрёстные проверки. Если источники не совпадают, агент ограничивается. Защита от отката отслеживает наибольший виденный номер ревизии отзыва и отклоняет любое уменьшение.

Конституционный аварийный стоп

Последнее средство остановить агента CIRIS находится не в руках компании, сети или самого агента. Оно принадлежит конкретным людям. Каждый держатель носит при себе пару аппаратных ключей: ключ безопасности FIPS 140-3 для классической подписи, который также защищает материал для второго устройства с постквантовой подписью. Чтобы подать команду остановки, большинство держателей (2 of 3) должны подписать её на своём аппаратном обеспечении. Команда несёт гибридные подписи Ed25519 + ML-DSA-65, поэтому её нельзя подделать, воспроизвести или сфальсифицировать, даже с помощью квантового компьютера будущего, и ни одна часть сети не может её выдать, отозвать или отменить.

Мы проектировали систему с учётом наихудшего сценария: ИИ, который атакует собственный выключатель, добираясь до людей, которые его держат. Конституция определяет действующий кворум, так что даже если большинство держателей недоступны, один оставшийся в сети выживший всё равно сможет нажать на стоп.

Единая аттестация

Аттестация ключа

Настоящая ли это лицензия? Ключ подписи агента проверяется: выдан ли порталом или временный, привязан ли к железу или только программный. Случайный вызов подтверждает владение.

Целостность файлов

Не был ли этот автомобиль изменён? CIRISVerify загружает манифест сборки из CIRISRegistry и SHA-256 проверяет каждый файл. Полные проверки при запуске, случайные точечные проверки во время работы.

Проверка источников

Проверка номеров. Запрашиваются несколько независимых источников (HTTPS США, HTTPS ЕС, DNS США, DNS ЕС). Если они не совпадают — это подозрительно. Агент ограничивается.

Уровни аттестации

Единая аттестация устанавливает уровень доверия в зависимости от числа пройденных проверок.

5 · Полное доверие

Все проверки пройдены

4 · Высокое доверие

Незначительные проблемы (DNS вспомогательный не совпадает)

3 · Среднее доверие

Некоторые проверки не пройдены

2 · Низкое доверие

Несколько сбоев

1 · Минимальное доверие

Большинство проверок не пройдено

0 · Нет доверия

Критические сбои (изменённый бинарный файл, нарушенный аудит)

CIRISPortal

Администрирование агентов

CIRISPortal — веб-интерфейс, где администраторы выдают водительские удостоверения, регистрируют транспортные средства и управляют страховыми записями для ИИ-агентов. Регистрируйте агентов, создавайте пары ключей Ed25519, выдавайте лицензии с разрешениями на возможности и реагируйте на инциденты — всё с полными журналами аудита.

Реестр агентов

Регистрируйте и отслеживайте ИИ-агентов по хешу SHA-256. Выдавайте идентичности на основе ключей, привязанных к железу. Каждая регистрация криптографически записывается.

Целостность сборки

Регистрируйте сборки с манифестами целостности файлов Tripwire: более 907 SHA-256 хешей файлов на сборку. CIRISVerify проверяет агентов по этим манифестам во время работы.

Управление лицензиями

Выдавайте и управляйте лицензиями с разрешениями на возможности (медицинские, юридические, финансовые). Отслеживайте полную цепочку подотчётности от организации до конкретного человека.

Хранение ключей

Создавайте гибридные пары ключей Ed25519 + ML-DSA-65 с конвертным шифрованием AES-256-GCM. Самостоятельное хранение или хранение через портал — ваш выбор. Постквантовая половина работает уже сегодня, это не дорожная карта.

Реагирование на инциденты

Управление аварийным отключением и массовым отзывом. Приостановка лицензий, отзыв регистраций. Когда что-то идёт не так, система реагирует за секунды.

Отчёты аудита

Формируйте отчёты в соответствии с требованиями SOC2, HIPAA и GDPR. Полный журнал аудита всех административных операций. Каждое действие записывается и атрибутируется.

Активация идентичности

Сообщество

$1.50 · за идентичность агента
Сбор за выдачу $0.50
Залог идентичности $1.00
Ежемесячно Бесплатно
До 5 агентов
Идентичность, привязанная к железу
Базовая верификация
Криптографический журнал аудита
Поддержка сообщества

Активировать сейчас

Профессиональный

$15.00 · активация + $10/агент/мес.
Сбор за выдачу $5.00
Залог идентичности $10.00
Ежемесячно $10.00/агент
До 50 агентов
Верификация с поддержкой стюарда
Подписанная лицензионная цепочка
Авторизация возможностей
SLA поддержки

Связаться с отделом продаж

Корпоративный

$125.00 · активация + $100/агент/мес.
Сбор за выдачу $25.00
Залог идентичности $100.00
Ежемесячно $100.00/агент
До 500 агентов
Поддержка формальной аттестации
Закрепление журнала аудита
Документация для аудита (соответствие SOC2/HIPAA/GDPR)
Поддержка расследования инцидентов

Связаться с отделом продаж

Критически важный для безопасности

$1,250 · активация + индивидуально/мес.
Сбор за выдачу $250.00
Залог идентичности $1,000.00
Ежемесячно Индивидуально
Неограниченное число агентов
Расширенная подотчётность
Поддержка судебного аудита
Поддержка регуляторной аттестации
Приоритетная инфраструктура

Связаться с отделом продаж

Как работает активация идентичности

Сбор за выдачу

Небольшой невозвращаемый сбор, покрывающий инфраструктуру реестра и предотвращающий ротацию идентичностей. За каждую идентичность агента, а не за организацию.

Залог идентичности

Залог за каждую идентичность для защиты от атак Сибиллы. Конфискуется при отзыве. Администратор может оформить ручной возврат для корректно выведенных из эксплуатации идентичностей.

Ежемесячная гарантия

Платные тарифы включают верификацию с поддержкой стюарда, документацию для аудита и расширенную поддержку подотчётности. Вы платите за подотчётность, а не за возможности.

Постквантовая готовность

Каждый ответ содержит двойные подписи: Ed25519 на уровне железа для классической безопасности и ML-DSA-65 программно для квантовой стойкости. Обе должны быть верифицированы. Это инфраструктура первого дня, а не пункт дорожной карты.

Классическая

Ed25519 (привязана к железу)

Постквантовая

ML-DSA-65 (FIPS 204)

Прозрачность

Журнал дерева Меркла SHA-256

Защита от отката

Монотонное отслеживание ревизий

Поддерживаемые платформы

Десктоп & Серверы

Linux (x86_64, ARM64)
macOS (Apple Silicon, Intel)
Windows (x86_64)

Мобильные

Android (ARM64, ARM32, x86_64)
iOS (ARM64 + Симулятор)

Python (PyPI)

pip install ciris-verify
Python 3.10–3.13. Сборка для конкретной платформы автоматически включает правильный Rust-бинарный файл.

CIRISVerify обеспечивает криптографическую аттестацию в рамках определённых моделей угроз и не гарантирует абсолютной защиты. Возможности одинаковы независимо от наличия лицензии. Разница — в подотчётности, и с CIRISVerify эта подотчётность криптографически доказуема.

CIRISsafe by structure · open by principle · kind by design