หน้านี้แปลโดยเครื่อง หากอ่านแล้วไม่ถูกต้อง กรุณาเปิดประเด็น — รีโปเป็นสาธารณะด้วยเหตุผลนั้น รายงานปัญหาการแปล

กลับไปที่ล็อบบี้

ตัวตน ความซื่อสัตย์ และความรับผิดชอบ พิสูจน์ได้ด้วยการเข้ารหัส

DMV สำหรับเอเจนต์ AI

CIRISVerify ออกใบขับขี่ (ตัวตน) ตรวจสภาพรถ (ความซื่อสัตย์) และติดตามประกัน (ความรับผิดชอบ) หากไม่มีสิ่งนี้ เอเจนต์ใดก็อ้างตัวเองเป็นอะไรก็ได้

เอเจนต์ทุกตัวต้องการสามสิ่ง

เหมือนทุกคันรถบนถนน

CIRISVerify คือจุดยึดความเชื่อใจของระบบนิเวศ CIRIS ใช้การเข้ารหัสสองชั้นแบบ Ed25519 + ML-DSA-65 เป็นมาตรฐานตั้งแต่วันแรก ความปลอดภัยแบบคลาสสิกจากฮาร์ดแวร์ ความต้านทานควอนตัมจากซอฟต์แวร์

1 · ใบขับขี่

ตัวตน & กุญแจลงลายเซ็น
กุญแจลงนามแบบผสมที่ผูกกับฮาร์ดแวร์ (Ed25519 + ML-DSA-65) ซึ่งคือตัวตนของเอเจนต์ เก็บไว้ในฮาร์ดแวร์ที่ปลอดภัยตามมาตรฐาน FIPS 140-3 (TPM, Secure Enclave, Android Keystore, YubiKey) ลายเซ็นทั้งสองต้องผ่านการตรวจสอบ ไม่สามารถปลอมแปลงหรือโอนย้ายได้

กุญแจไม่ได้แทนตัวตน มันคือตัวตน

2 · การลงทะเบียน & การตรวจสอบ

ความสมบูรณ์ของซอฟต์แวร์ & ฮาร์ดแวร์
ทุกไฟล์ในแพ็กเกจเอเจนต์จะถูกแฮชด้วย SHA-256 ตอนสร้างและเก็บในรายการที่ลงลายเซ็น เมื่อรัน CIRISVerify จะตรวจสอบไฟล์กับรายการนี้ การแก้ไขใดก็ตาม แม้แค่หนึ่งไบต์ จะบังคับปิดระบบ

สภาพแวดล้อมที่ใช้ซอฟต์แวร์อย่างเดียวถูกจำกัดอยู่ที่ระดับชุมชน

3 · ประกัน

ความรับผิดชอบ & การออกใบอนุญาต
ติดตามห่วงโซ่ความรับผิดชอบของมนุษย์ในกระบวนการ ว่าองค์กรใดนำเอเจนต์นี้ไปใช้ มนุษย์ที่มีใบอนุญาตคนใดรับผิดชอบ ความสามารถอะไรที่ได้รับอนุญาต และข้อมูลเปิดเผยที่บังคับแสดงต่อผู้ใช้ทุกคน

เอเจนต์ที่ไม่มีใบอนุญาตทำงานได้ แต่ไม่สามารถให้บริการวิชาชีพได้

การเข้ารหัสไม่ใช่ประเด็นหลัก สิ่งที่มันปกป้องคือ ทุกการตัดสินใจสำคัญกลายเป็นบันทึกที่ตรวจสอบได้อย่างอิสระ แทนที่จะให้คุณเพียงแค่เชื่อใจ

การตรวจสอบจากหลายแหล่ง

CIRISVerify ไม่ไว้วางใจแหล่งเดียว จุดสิ้นสุด HTTPS ที่โดเมนอิสระเป็นหลัก DNS ให้การตรวจสอบข้ามเพิ่มเติม หากแหล่งข้อมูลไม่ตรงกัน เอเจนต์จะถูกจำกัด การป้องกันการย้อนเวอร์ชันจะติดตามหมายเลขการเพิกถอนสูงสุดที่เคยเห็น และปฏิเสธทุกการลด

สวิตช์หยุดฉุกเฉินตามรัฐธรรมนูญ

อำนาจสุดท้ายในการหยุดการทำงานของ CIRIS ไม่ได้อยู่กับบริษัท เครือข่าย หรือตัวเอเจนต์เอง แต่อยู่กับบุคคลที่มีชื่อระบุไว้ ผู้ถือครองแต่ละคนจะมีกุญแจฮาร์ดแวร์หนึ่งคู่ ได้แก่ กุญแจความปลอดภัย FIPS 140-3 สำหรับลายเซ็นแบบดั้งเดิม และยังเข้ารหัสข้อมูลให้กับอุปกรณ์ที่สองซึ่งใช้ลายเซ็นหลังควอนตัมด้วย การจะสั่งหยุดนั้น ผู้ถือครองส่วนใหญ่ (2 of 3) ต้องลงนามคำสั่งด้วยฮาร์ดแวร์ของตนเอง คำสั่งนั้นมีลายเซ็นแบบผสม Ed25519 + ML-DSA-65 ซึ่งไม่สามารถปลอมแปลง ส่งซ้ำ หรือสร้างเท็จได้ แม้แต่คอมพิวเตอร์ควอนตัมในอนาคต และไม่มีส่วนใดของเครือข่ายที่จะให้สิทธิ์ ถอนสิทธิ์ หรือยกเลิกคำสั่งนี้ได้

เราออกแบบระบบนี้สำหรับสถานการณ์เลวร้ายที่สุด ซึ่งก็คือ AI ที่โจมตีสวิตช์ปิดตัวเองโดยมุ่งเป้าไปที่คนที่ถือกุญแจ รัฐธรรมนูญกำหนดองค์ประชุมแบบมีชีวิต ดังนั้นแม้ผู้ถือครองส่วนใหญ่จะหายไป ผู้รอดที่ติดต่อได้เพียงคนเดียวก็ยังสามารถดึงปลั๊กออกได้

การรับรองแบบรวม

การรับรองกุญแจ

ใบอนุญาตนี้ของจริงไหม? กุญแจลงลายเซ็นของเอเจนต์ถูกตรวจสอบ ออกโดยพอร์ทัลหรือชั่วคราว ผูกกับฮาร์ดแวร์หรือซอฟต์แวร์อย่างเดียว มีการท้าทายแบบสุ่มเพื่อพิสูจน์การครอบครอง

ความสมบูรณ์ของไฟล์

รถคันนี้ถูกดัดแปลงไหม? CIRISVerify ดึงรายการสร้างจาก CIRISRegistry และตรวจสอบทุกไฟล์ด้วย SHA-256 ตรวจสอบเต็มรูปแบบตอนเริ่มต้น สุ่มตรวจระหว่างรัน

การตรวจสอบแหล่งที่มา

ให้ฉันตรวจทะเบียน แหล่งข้อมูลอิสระหลายแห่ง (HTTPS US, HTTPS EU, DNS US, DNS EU) ถูกสอบถาม หากไม่ตรงกัน นั่นน่าสงสัย เอเจนต์จะถูกจำกัด

ระดับการรับรอง

การรับรองแบบรวมให้ระดับความเชื่อใจตามจำนวนการตรวจสอบที่ผ่าน

5 · เชื่อใจเต็มที่

การตรวจสอบทั้งหมดผ่าน

4 · เชื่อใจสูง

ปัญหาเล็กน้อย (DNS ที่ปรึกษาไม่ตรงกัน)

3 · เชื่อใจปานกลาง

การตรวจสอบบางส่วนล้มเหลว

2 · เชื่อใจต่ำ

ล้มเหลวหลายครั้ง

1 · เชื่อใจน้อยมาก

การตรวจสอบส่วนใหญ่ล้มเหลว

0 · ไม่เชื่อใจ

ล้มเหลวร้ายแรง (ไบนารีถูกแก้ไข, การตรวจสอบเสียหาย)

CIRISPortal

การจัดการเอเจนต์

CIRISPortal คืออินเทอร์เฟซเว็บที่ผู้ดูแลระบบออกใบขับขี่ ลงทะเบียนยานพาหนะ และจัดการบันทึกประกันสำหรับเอเจนต์ AI ลงทะเบียนเอเจนต์ สร้างคู่กุญแจ Ed25519 ออกใบอนุญาตพร้อมการให้สิทธิ์ความสามารถ และตอบสนองต่อเหตุการณ์ ทั้งหมดพร้อมการตรวจสอบที่สมบูรณ์

ทะเบียนเอเจนต์

ลงทะเบียนและติดตามเอเจนต์ AI ด้วยแฮช SHA-256 ออกตัวตนที่รองรับด้วยกุญแจที่ผูกกับฮาร์ดแวร์ ทุกการลงทะเบียนถูกบันทึกด้วยการเข้ารหัส

ความสมบูรณ์ของการสร้าง

ลงทะเบียนการสร้างด้วยรายการความสมบูรณ์ไฟล์ Tripwire ที่มีแฮช SHA-256 ของไฟล์มากกว่า 907 ไฟล์ต่อการสร้าง CIRISVerify ตรวจสอบเอเจนต์กับรายการเหล่านี้ในขณะรัน

การจัดการใบอนุญาต

ออกและจัดการใบอนุญาตพร้อมการให้สิทธิ์ความสามารถ (การแพทย์ กฎหมาย การเงิน) ติดตามห่วงโซ่ความรับผิดชอบครบถ้วนตั้งแต่องค์กรถึงมนุษย์แต่ละคน

การดูแลกุญแจ

สร้างคู่กุญแจแบบ Ed25519 + ML-DSA-65 ด้วยการเข้ารหัสซองจดหมาย AES-256-GCM ดูแลเอง หรือให้พอร์ทัลดูแลแทน แล้วแต่ต้องการ ส่วนต้านทานควอนตัมพร้อมใช้วันนี้ ไม่ใช่แค่แผนงาน

การตอบสนองต่อเหตุการณ์

ควบคุมการปิดระบบฉุกเฉินและการเพิกถอนจำนวนมาก ระงับใบอนุญาต เรียกคืนการลงทะเบียน เมื่อเกิดปัญหาระบบตอบสนองภายในวินาที

การรายงานการตรวจสอบ

สร้างรายงานที่สอดคล้องกับกรอบ SOC2, HIPAA และ GDPR เส้นทางการตรวจสอบครบถ้วนของการดำเนินการด้านการจัดการทั้งหมด ทุกการกระทำถูกบันทึกและระบุที่มาได้

การเปิดใช้งานตัวตน

ชุมชน

$1.50 · ต่อตัวตนเอเจนต์
ค่าออกใบอนุญาต $0.50
พันธบัตรตัวตน $1.00
รายเดือน ฟรี
สูงสุด 5 เอเจนต์
ตัวตนที่ผูกกับฮาร์ดแวร์
การตรวจสอบขั้นพื้นฐาน
เส้นทางการตรวจสอบด้วยการเข้ารหัส
การสนับสนุนจากชุมชน

เปิดใช้งานเดี๋ยวนี้

มืออาชีพ

$15.00 · ค่าเปิดใช้งาน + $10/เอเจนต์/เดือน
ค่าออกใบอนุญาต $5.00
พันธบัตรตัวตน $10.00
รายเดือน $10.00/เอเจนต์
สูงสุด 50 เอเจนต์
การตรวจสอบที่รับรองโดยผู้ดูแล
ห่วงโซ่การออกใบอนุญาตที่ลงลายเซ็น
การอนุญาตความสามารถ
SLA การสนับสนุน

ติดต่อฝ่ายขาย

องค์กร

$125.00 · ค่าเปิดใช้งาน + $100/เอเจนต์/เดือน
ค่าออกใบอนุญาต $25.00
พันธบัตรตัวตน $100.00
รายเดือน $100.00/เอเจนต์
สูงสุด 500 เอเจนต์
การสนับสนุนการรับรองอย่างเป็นทางการ
การยึดบันทึกการตรวจสอบ
เอกสารการตรวจสอบ (สอดคล้องกับ SOC2/HIPAA/GDPR)
การสนับสนุนการสืบสวนเหตุการณ์

ติดต่อฝ่ายขาย

สำคัญต่อความปลอดภัย

$1,250 · ค่าเปิดใช้งาน + รายเดือนแบบกำหนดเอง
ค่าออกใบอนุญาต $250.00
พันธบัตรตัวตน $1,000.00
รายเดือน กำหนดเอง
เอเจนต์ไม่จำกัด
ความรับผิดชอบที่เพิ่มขึ้น
การสนับสนุนการตรวจสอบทางนิติวิทยาศาสตร์
การสนับสนุนการรับรองด้านกฎระเบียบ
โครงสร้างพื้นฐานลำดับความสำคัญสูง

ติดต่อฝ่ายขาย

การเปิดใช้งานตัวตนทำงานอย่างไร

ค่าออกใบอนุญาต

ค่าธรรมเนียมเล็กน้อยที่ไม่สามารถขอคืนได้ ครอบคลุมโครงสร้างพื้นฐานทะเบียนและป้องกันการหมุนเวียนตัวตน คิดต่อตัวตนเอเจนต์ ไม่ใช่ต่อองค์กร

พันธบัตรตัวตน

เดิมพันต่อตัวตนสำหรับการต้านทาน Sybil ถูกริบเมื่อเพิกถอน ผู้ดูแลระบบสามารถออกคืนเงินด้วยตนเองสำหรับตัวตนที่ปลดประจำการอย่างถูกต้อง

การรับประกันรายเดือน

ระดับที่ชำระเงินรวมการตรวจสอบที่รับรองโดยผู้ดูแล เอกสารการตรวจสอบ และการสนับสนุนความรับผิดชอบที่เพิ่มขึ้น คุณจ่ายเพื่อความรับผิดชอบ ไม่ใช่ความสามารถ

พร้อมรับมือควอนตัม

ทุกการตอบสนองมีลายเซ็นสองชั้น Ed25519 จากฮาร์ดแวร์เพื่อความปลอดภัยแบบคลาสสิก และ ML-DSA-65 จากซอฟต์แวร์เพื่อความต้านทานควอนตัม ทั้งสองต้องผ่านการตรวจสอบ นี่คือโครงสร้างพื้นฐานตั้งแต่วันแรก ไม่ใช่แค่รายการในแผนงาน

แบบคลาสสิก

Ed25519 (ผูกกับฮาร์ดแวร์)

ต้านทานควอนตัม

ML-DSA-65 (FIPS 204)

ความโปร่งใส

บันทึก Merkle tree SHA-256

ป้องกันการย้อนเวอร์ชัน

การติดตามหมายเลขแบบเพิ่มขึ้นทางเดียว

รองรับแพลตฟอร์ม

เดสก์ท็อป & เซิร์ฟเวอร์

Linux (x86_64, ARM64)
macOS (Apple Silicon, Intel)
Windows (x86_64)

มือถือ

Android (ARM64, ARM32, x86_64)
iOS (ARM64 + Simulator)

Python (PyPI)

pip install ciris-verify
Python 3.10–3.13 ล้อที่เฉพาะแพลตฟอร์มรวมไบนารี Rust ที่ถูกต้องโดยอัตโนมัติ

CIRISVerify ให้การรับรองด้วยการเข้ารหัสภายใต้รูปแบบภัยคุกคามที่กำหนด และไม่รับประกันความปลอดภัยสมบูรณ์แบบ ความสามารถเหมือนกันไม่ว่าจะมีใบอนุญาตหรือไม่ ความแตกต่างคือความรับผิดชอบ และกับ CIRISVerify ความรับผิดชอบนั้นพิสูจน์ได้ด้วยการเข้ารหัส

CIRISsafe by structure · open by principle · kind by design