本页面由机器翻译。 如有任何读起来不通顺的地方,请提交问题——代码库是公开的,这正是原因所在。 报告翻译问题

返回首页

身份、完整性与问责制,可用密码学证明。

AI智能体的驾照局

CIRISVerify颁发驾照(身份认证),执行车辆检查(完整性验证),并追踪保险(问责记录)。没有它,任何智能体都可以伪称自己是任何东西。

每个智能体都需要三样东西

就像路上每辆车一样。

CIRISVerify是CIRIS生态系统的信任锚点。混合Ed25519 + ML-DSA-65双签名密码学作为第一天标准:硬件提供经典安全性,软件提供量子抗性。

1 · 驾照

身份与签名密钥
一个绑定在硬件上的混合签名密钥(Ed25519 + ML-DSA-65),它就是智能体的身份,保存在符合 FIPS 140-3 标准的安全硬件中(TPM、Secure Enclave、Android Keystore、YubiKey)。两个签名都必须通过验证,无法被伪造或转移。

密钥不代表身份,它本身就是身份。

2 · 注册与检验

软件与硬件完整性
智能体发行包中的每个文件在构建时都进行SHA-256哈希处理,并存储在签名清单中。运行时,CIRISVerify根据此清单验证文件。任何修改,哪怕一个字节,都会触发强制关机。

纯软件环境上限为社区等级。

3 · 保险

问责制与许可
追踪人工监督问责链:哪个组织部署了此智能体,哪位获得许可的人类负责,他们获授权使用什么能力,以及向每位用户强制展示的披露信息。

未获许可的智能体可以运行,但不能提供专业服务。

密码学本身不是重点。它保护的是:每一个重要决定都会成为一条可被追责的记录,能够经受独立核查,而不是让你凭信任接受。

多源验证

CIRISVerify不信任单一来源。独立域名上的HTTPS端点具有权威性;DNS提供辅助交叉验证。如果来源不一致,智能体将受到限制。反回滚保护追踪已见到的最高吊销版本,并拒绝任何降低。

宪法级紧急停止开关

最后那道叫停 CIRIS 智能体的权力,不属于公司,不属于网络,也不属于智能体本身。它掌握在指定的人手中。每位持有人都带着一对硬件密钥:一把用于经典签名的 FIPS 140-3 安全密钥,它同时还会封存材料,交给第二台承载后量子签名的设备。要触发叫停,多数持有人 (2 of 3) 在各自的硬件上对命令签名。该命令带有 Ed25519 + ML-DSA-65 混合签名,因此无法被伪造、重放或冒充,即便面对未来的量子计算机也是如此,网络的任何部分都无法授予、撤销或推翻它。

我们为最坏的情况做了设计:一个 AI 可能会攻击自己的关闭开关,针对持有者下手。宪法定义了一个动态法定人数,所以即使大多数持有者失联,只要有一位可联系到的幸存者,仍然可以拔掉插头。

统一认证

密钥认证

这张许可证是真实的吗?智能体的签名密钥经过验证:门户颁发或临时颁发,绑定硬件或纯软件。随机挑战证明密钥持有。

文件完整性

这辆车被改装过吗?CIRISVerify从CIRISRegistry获取构建清单,并对每个文件进行SHA-256验证。启动时全面检查,运行时随机抽查。

来源验证

让我查一下您的车牌。查询多个独立来源(HTTPS美国、HTTPS欧盟、DNS美国、DNS欧盟)。如果它们不一致,那就可疑了,智能体将受到限制。

认证级别

统一认证根据通过的检查数量产生信任级别。

5 · 完全信任

所有检查通过

4 · 高度信任

轻微问题(DNS辅助不一致)

3 · 中等信任

部分检查未通过

2 · 低度信任

多项检查失败

1 · 最低信任

大多数检查失败

0 · 无信任

严重失败(二进制被篡改,审计中断)

CIRISPortal

智能体管理

CIRISPortal是管理员颁发驾照、注册车辆、管理AI智能体保险记录的网页界面。注册智能体、生成Ed25519密钥对、颁发带能力授权的许可证、处理事故,所有操作都有完整的审计追踪。

智能体注册表

通过SHA-256哈希注册和追踪AI智能体。颁发由硬件绑定密钥支持的身份。每次注册都经过密码学记录。

构建完整性

使用Tripwire文件完整性清单注册构建:每次构建超过907个文件的SHA-256哈希值。CIRISVerify在运行时根据这些清单验证智能体。

许可证管理

颁发和管理带能力授权(医疗、法律、金融)的许可证。从组织到个人人类,追踪完整的问责链。

密钥保管

生成混合Ed25519 + ML-DSA-65密钥对,使用AES-256-GCM信封加密。自托管或门户托管,由您选择。后量子部分今天就已发布,不是路线图上的计划。

事故响应

紧急关机和批量吊销控制。暂停许可证,撤回注册。出现问题时,系统在数秒内响应。

审计报告

生成与SOC2、HIPAA和GDPR框架对齐的报告。所有管理操作的完整审计追踪。每个操作都有记录且可归因。

身份激活

社区版

$1.50 · 每个智能体身份
颁发费 $0.50
身份押金 $1.00
月费 免费
最多5个智能体
硬件绑定身份
基础验证
密码学审计追踪
社区支持

立即激活

专业版

$15.00 · 激活费 + $10/智能体/月
颁发费 $5.00
身份押金 $10.00
月费 $10.00/智能体
最多50个智能体
管理员支持验证
签名许可链
能力授权
支持服务等级协议

联系销售

企业版

$125.00 · 激活费 + $100/智能体/月
颁发费 $25.00
身份押金 $100.00
月费 $100.00/智能体
最多500个智能体
正式认证支持
审计日志锚定
审计文档(符合SOC2/HIPAA/GDPR)
事故调查支持

联系销售

安全关键版

$1,250 · 激活费 + 定制月费
颁发费 $250.00
身份押金 $1,000.00
月费 定制
无限智能体
增强问责制
取证审计支持
监管认证支持
优先基础设施

联系销售

身份激活的工作原理

颁发费

少量不可退款费用,用于支持注册基础设施并防止身份频繁变动。按智能体身份收费,而非按组织收费。

身份押金

每个身份的押金,用于防止女巫攻击。吊销时没收。管理员可以对正常下线的身份发出手动退款。

月度保障

付费等级包含管理员支持验证、审计文档和增强问责支持。您支付的是问责制,而非能力。

后量子就绪

每个响应都包含双签名:硬件提供Ed25519用于经典安全性,软件提供ML-DSA-65用于量子抗性。两者都必须通过验证。这是第一天的基础设施,不是路线图上的计划。

经典

Ed25519(硬件绑定)

后量子

ML-DSA-65(FIPS 204)

透明度

SHA-256 Merkle树日志

防回滚

单调版本追踪

平台支持

桌面端与服务器端

Linux(x86_64、ARM64)
macOS(Apple Silicon、Intel)
Windows(x86_64)

移动端

Android(ARM64、ARM32、x86_64)
iOS(ARM64 + 模拟器)

Python(PyPI)

pip install ciris-verify
Python 3.10–3.13。特定平台的安装包会自动包含正确的Rust二进制文件。

CIRISVerify在特定威胁模型下提供密码学认证,不保证绝对安全。无论是否获得许可,能力都是相同的。区别在于问责制,而有了CIRISVerify,这种问责制是可以密码学证明的。

CIRISsafe by structure · open by principle · kind by design