- AUSRICHTUNGGebunden
- DRIFTStabil
- PROVENIENZC2PA v2.3
- RICHTLINIENVERSTÖSSE0 / 1.428
Ihr Agent hat eine Entscheidung getroffen. Können Sie beweisen, warum?
Jede autonome Entscheidung Ihrer Agenten ist eine Haftung, bis Sie beweisen können, was sie gedacht haben. Mnemom liefert Ihnen diesen Beweis — Richtlinien durchgesetzt vor der Aktion, verifiziert mit Kryptographie.
- 04:02:03agent/wintermutefreigegeben·AUSRICHTUNG GEHALTENL1
- 04:02:01agent/hermes-04quarantäne·PROMPT_INJECTION · koL2
- 04:01:59agent/kurtwood-davisfreigegeben·DRIFT STABILL1
- 04:01:57agent/wintermutesigniert·ED25519 · KETTE OK
- 04:01:55agent/parsec-queenprüfen·WERT NICHT DEKLARIERTL2
- 04:01:53agent/hermes-04blockiert·CANARY-TREFFER · P0L1
- 04:01:51agent/navigatorfreigegeben·BEGRENZTE AKTIONL1
Fünf Schichten. Eine kohärente Laufzeit.
Aus ersten Prinzipien entworfen, nicht aus Akquisitionen zusammengestellt. Jede Schicht spielt eine eigene Rolle; Cards sind das tragende Primitiv auf jeder Stufe.
Ein Safe House um jeden Agenten.
Die Protection Card regelt die Türen — was hinein- und herausgeht. Die Alignment Card regelt den Zug — was der Agent darf und warum. Beide sind signiert, versioniert, prüfbar.
Das erste mandantenübergreifende Abwehrnetz, das gezielt für KI-Agenten entwickelt wurde.
Safe House ist der kundenbezogene Perimeter. AEGIS ist das Netzwerk. Sobald die substrate fingerprint eines Kunden Verhaltensabweichungen zeigt, wird jeder Kunde, der auf diesem Substrat läuft, automatisch hochgestuft, und eine signierte Managed Rule erreicht jedes Gateway innerhalb des Propagations-SLO.
Vier Checkpoints — front door, back door, inside.autonomy, inside.integrity — jeder unabhängig auf off, observe, nudge oder enforce einstellbar.
Ed25519-signierte Managed Rules mit einem Sub-30s-P95-Propagationsziel (erste Messungen 30 Tage nach GA). Tier-1- und Tier-2-Regeln erfordern eine Vier-Augen-Prüfung unter einer append-only-Audit-Kette.
Drei Signalquellen — eine adversariale Arena mit 15 Personas, Kundenmeldungen zu übersehenen Angriffen und Fehlalarmen und ein mandantenübergreifender Aggregator, den das Netzwerk sehen kann, aber kein einzelner Kunde.
Pro-Mandant-Erkennung ist strukturell gescheitert. Substrate fingerprinting fängt, was Sigstore nicht kann.
Jede Evaluation wird mit einer substrate fingerprint gestempelt — Provider, Modell, SDK-Version, optionaler lockfile-hash. AEGIS schreibt Anomalien Kunden zu, die auf demselben Substrat laufen, und propagiert eine signierte Managed Rule, bevor der nächste Agent auf demselben SDK getroffen wird.
Bedrohungen wie der Mini-Shai-Hulud-Wurm vom Mai 2026 — der 170+ npm-Pakete kompromittierte, darunter die SDK-Suite von Mistral AI und Guardrails AI auf PyPI, mit gültigen SLSA-3-Attestierungen auf bösartigen Versionen — sind genau das mandantenübergreifende Muster, für dessen Erkennung AEGIS entwickelt wurde. Wir ersetzen die Provenienzprüfung auf Paketebene nicht; wir sind die Runtime-Schicht, die fängt, was die Supply Chain verpasst.
Wissen Sie, was Ihre Agenten tatsächlich tun. Bevor das Board fragt.
Jeder Agent in Ihrer Flotte — identifiziert, bewertet, verfolgt. Drift wird sichtbar, bevor daraus ein Vorfall wird. Trust Ratings, die zwischen OpenAI, Anthropic, Gemini und lokalen Modellen wandern.
Der IoC feed ist by design leer.
Die threat thermometer ist ruhig. Die Advisory-Liste zeigt einen synthetischen Post-Mortem, eindeutig gekennzeichnet. Wir täuschen keine Aktivität vor. Das System sagt die Wahrheit.
Jede Entscheidung kryptografisch signiert. Für Ihr Board, Ihre Auditoren, Ihre Regulierungsbehörden.
Ed25519-Signaturen auf jedem Verdict. Hash-verkettete Traces, als Audit-Bundles exportierbar. EU-AI-Act-Artikel-50-SDK-Presets liefern Artikel-50-fähige Disclosures out of the box.
Die Transparenzpflichten greifen am 2. August 2026. Unser Artikel-50-SDK-Preset liefert Artikel-50-fähige Disclosures, Logging und maschinenlesbare Content-Kennzeichnung.
Regulator-bereit durch Konstruktion.
Jedes Governance-Ereignis ist kryptografisch signiert und über eine append-only-Audit-Kette verfolgbar. Die Audit-Kette ist die Antwort, nicht ein vierteljährliches PDF.
EU AI Act
Article 10, Article 12 und Annex IV abgebildet auf die signierte Governance-Ereigniskette. Die Durchsetzung beginnt am 2. August 2026.
SOC 2 Type II
Readiness-Programm läuft; Kontrollen an der AEGIS Managed Rules-Pipeline und der Audit-Kette ausgerichtet.
ISO 42001
KI-Management-System-Kontrollen abgebildet auf den Alignment-Card-Lebenszyklus und die fünfphasige CLPI-Governance.
Sehen Sie die Evidenz.
Ein Beispiel-Kohärenzbericht zeigt, wie wir eine Flotte bewerten. Die Arena zeigt unsere Detektoren unter Live-Red-Team-Angriff.
Bringen Sie Ihren eigenen Auditor mit.
Öffnen Sie das Kunden-Dashboard. Rufen Sie den IoC feed mit curl ab. Oder sprechen Sie mit dem Vertrieb über die Enterprise-Pipeline.
