
CIRISVerify ڈرائیور کا لائسنس (شناخت) جاری کرتا ہے، گاڑی کا معائنہ (دیانت) کرتا ہے، اور انشورنس (جوابدہی) کا ریکارڈ رکھتا ہے۔ اس کے بغیر کوئی بھی ایجنٹ کچھ بھی ہونے کا دعویٰ کر سکتا ہے۔
پوسٹ کوانٹم کرپٹوگرافک تصدیق
بالکل سڑک پر چلنے والی ہر گاڑی کی طرح۔
CIRISVerify پورے CIRIS ماحولیاتی نظام کا اعتماد کا مرکز ہے۔ Hybrid Ed25519 + ML-DSA-65 دوہری دستخطی کرپٹوگرافی پہلے ہی دن سے معیار کے طور پر: ہارڈویئر سے کلاسیکی سیکیورٹی، سافٹ ویئر سے کوانٹم مزاحمت۔
شناخت اور دستخطی چابی
ہارڈویئر سے منسلک Ed25519 دستخطی چابی جو ایجنٹ کی شناخت ہے۔ محفوظ ہارڈویئر (TPM، Secure Enclave، Android Keystore) میں محفوظ۔ جعل سازی یا منتقلی ناممکن۔
چابی شناخت کی نمائندگی نہیں کرتی۔ وہ خود شناخت ہے۔
سافٹ ویئر اور ہارڈویئر دیانت
ایجنٹ کی تقسیم میں موجود ہر فائل کو بناوٹ کے وقت SHA-256 سے ہیش کیا جاتا ہے اور دستخط شدہ فہرست میں محفوظ کیا جاتا ہے۔ رن ٹائم پر، CIRISVerify فائلوں کو اس فہرست سے جانچتا ہے۔ کوئی بھی تبدیلی، حتیٰ کہ ایک بائٹ، فوری بندش کا سبب بنتی ہے۔
صرف سافٹ ویئر والے ماحول کمیونٹی درجے تک محدود ہیں۔
جوابدہی اور لائسنسنگ
انسانی نگرانی کا سلسلہ ٹریک کرتا ہے: کس ادارے نے یہ ایجنٹ تعینات کیا، کون سا لائسنس یافتہ انسان ذمہ دار ہے، انہیں کون سی صلاحیتیں استعمال کرنے کی اجازت ہے، اور ہر صارف کو لازمی طور پر ظاہر کی جانے والی معلومات۔
بغیر لائسنس کے ایجنٹ کام کر سکتے ہیں، مگر پیشہ ورانہ خدمات نہیں دے سکتے۔
CIRISVerify کسی ایک ماخذ پر بھروسہ نہیں کرتا۔ آزاد ڈومینز پر HTTPS اینڈ پوائنٹس مستند ہیں؛ DNS مشاورتی کراس چیک فراہم کرتا ہے۔ اگر ذرائع کے نتائج مختلف ہوں تو ایجنٹ پر پابندی لگ جاتی ہے۔ اینٹی رول بیک حفاظت سب سے زیادہ دیکھی گئی منسوخی کی نظرثانی ٹریک کرتی ہے اور کسی بھی کمی کو رد کرتی ہے۔
کیا یہ لائسنس اصلی ہے؟ ایجنٹ کی دستخطی چابی جانچی جاتی ہے: پورٹل سے جاری یا عارضی، ہارڈویئر سے منسلک یا صرف سافٹ ویئر۔ ایک بے ترتیب چیلنج قبضے کا ثبوت دیتا ہے۔
کیا اس گاڑی میں تبدیلی کی گئی ہے؟ CIRISVerify CIRISRegistry سے بناوٹ کی فہرست لیتا ہے اور ہر فائل کو SHA-256 سے جانچتا ہے۔ شروع میں مکمل جانچ، رن ٹائم میں بے ترتیب نمونہ جانچ۔
آپ کی پلیٹ چیک کریں۔ متعدد آزاد ذرائع (HTTPS US، HTTPS EU، DNS US، DNS EU) سے استفسار کیا جاتا ہے۔ اگر وہ متفق نہ ہوں تو یہ مشکوک ہے اور ایجنٹ پر پابندی لگ جاتی ہے۔
یکجا تصدیق کتنی جانچیں پاس ہوئیں اس کی بنیاد پر اعتماد کی سطح متعین کرتی ہے۔
| سطح | مفہوم | تفصیل |
|---|---|---|
| 5 | مکمل اعتماد | تمام جانچیں پاس |
| 4 | زیادہ اعتماد | معمولی مسائل (DNS مشاورتی اختلاف) |
| 3 | درمیانہ اعتماد | کچھ جانچیں ناکام |
| 2 | کم اعتماد | متعدد ناکامیاں |
| 1 | کم سے کم اعتماد | اکثر جانچیں ناکام |
| 0 | کوئی اعتماد نہیں | اہم ناکامیاں (چھیڑ چھاڑ شدہ بائنری، ٹوٹا ہوا آڈٹ) |
CIRISPortal وہ ویب انٹرفیس ہے جہاں منتظمین AI ایجنٹس کے لیے ڈرائیور لائسنس جاری کرتے، گاڑیاں رجسٹر کرتے، اور انشورنس ریکارڈ سنبھالتے ہیں۔ ایجنٹ رجسٹر کریں، Ed25519 کی جوڑے بنائیں، صلاحیت کی گرانٹ کے ساتھ لائسنس جاری کریں، اور واقعات کا جواب دیں، سبھی مکمل آڈٹ ٹریل کے ساتھ۔
پورٹل کھولیںSHA-256 ہیش کے ذریعے AI ایجنٹس کو رجسٹر اور ٹریک کریں۔ ہارڈویئر سے منسلک چابیوں پر مبنی شناختیں جاری کریں۔ ہر رجسٹریشن کرپٹوگرافک طور پر لاگ کی جاتی ہے۔
Tripwire فائل دیانت کی فہرستوں کے ساتھ بناوٹ رجسٹر کریں: فی بناوٹ 907+ فائل SHA-256 ہیش۔ CIRISVerify رن ٹائم پر ایجنٹس کو ان فہرستوں سے جانچتا ہے۔
صلاحیت کی گرانٹ (طبی، قانونی، مالی) کے ساتھ لائسنس جاری اور منظم کریں۔ ادارے سے انفرادی انسان تک پوری جوابدہی کا سلسلہ ٹریک کریں۔
AES-256-GCM لفافہ خفیہ کاری کے ساتھ Hybrid Ed25519 + ML-DSA-65 کی جوڑے بنائیں۔ خود حراست یا پورٹل حراست، آپ کی پسند۔ پوسٹ کوانٹم حصہ آج ہی دستیاب ہے، روڈ میپ پر نہیں۔
ہنگامی بندش اور بڑے پیمانے پر منسوخی کے اختیارات۔ لائسنس معطل کریں، رجسٹریشن واپس لیں۔ جب کچھ غلط ہو تو نظام سیکنڈوں میں جواب دیتا ہے۔
SOC2، HIPAA، اور GDPR فریم ورک سے ہم آہنگ رپورٹیں بنائیں۔ تمام انتظامی کارروائیوں کا مکمل آڈٹ ٹریل۔ ہر عمل لاگ اور قابلِ نسبت ہے۔
$1.50
فی ایجنٹ شناخت
5 تک ایجنٹ
$15.00
ایکٹیویشن + $10/ایجنٹ/ماہ
50 تک ایجنٹ
$125.00
ایکٹیویشن + $100/ایجنٹ/ماہ
500 تک ایجنٹ
$1,250
ایکٹیویشن + اپنی مرضی کا ماہانہ
لامحدود ایجنٹ
ایک چھوٹی، غیر واپسی فیس جو رجسٹری کے بنیادی ڈھانچے کو چلاتی ہے اور شناختی ہیرا پھیری کو روکتی ہے۔ ادارے فی نہیں بلکہ فی ایجنٹ شناخت۔
Sybil مزاحمت کے لیے فی شناخت حصہ۔ منسوخی پر ضبط۔ منتظم مناسب طور پر ختم کی گئی شناختوں کے لیے دستی رقم واپسی کر سکتا ہے۔
ادا شدہ درجوں میں نگراں کی پشت پناہی سے تصدیق، آڈٹ دستاویزات، اور بہتر جوابدہی حمایت شامل ہے۔ آپ صلاحیت کے لیے نہیں بلکہ جوابدہی کے لیے ادائیگی کر رہے ہیں۔
ہر جواب میں دوہرے دستخط شامل ہیں: کلاسیکی سیکیورٹی کے لیے ہارڈویئر سے Ed25519 اور کوانٹم مزاحمت کے لیے سافٹ ویئر سے ML-DSA-65۔ دونوں کو تصدیق ہونی چاہیے۔ یہ پہلے دن کا بنیادی ڈھانچہ ہے، روڈ میپ کی چیز نہیں۔
Ed25519 (ہارڈویئر سے منسلک)
ML-DSA-65 (FIPS 204)
SHA-256 Merkle ٹری لاگ
یکطرفہ نظرثانی ٹریکنگ
Python 3.10–3.13۔ پلیٹ فارم سے متعلق wheel خود بخود درست Rust بائنری شامل کرتا ہے۔
CIRISVerify متعین خطرے کے ماڈلوں کے تحت کرپٹوگرافک تصدیق فراہم کرتا ہے اور مطلق سیکیورٹی کی ضمانت نہیں دیتا۔ صلاحیت لائسنس یافتہ ہو یا نہ ہو، وہی رہتی ہے۔ فرق جوابدہی کا ہے، اور CIRISVerify کے ساتھ، وہ جوابدہی کرپٹوگرافک طور پر قابلِ اثبات ہے۔