Schnell unterwegs. Sicher im Stand.

Ihr Agent hat eine Entscheidung getroffen. Können Sie beweisen, warum?

Jede autonome Entscheidung Ihrer Agenten ist eine Haftung, bis Sie beweisen können, was sie gedacht haben. Mnemom liefert Ihnen diesen Beweis — Richtlinien durchgesetzt vor der Aktion, verifiziert mit Kryptographie.

bis zur ersten Integritätsprüfung
< 5 Min.
lizenziert
Apache 2.0
Compliance-Pakete
Audit-bereit
Sicherheit

Ein Safe House um jeden Agenten.

Die Protection Card regelt die Türen — was hinein- und herausgeht. Die Alignment Card regelt den Zug — was der Agent darf und warum. Beide sind signiert, versioniert, prüfbar.

Safe House — Gateway- und Beobachter-SpurenGATEWAY · ECHTZEITSAFE HOUSE · geregelt durch Protection Cardmid-turnGateway-ProtokollBEOBACHTER · ASYNCHRONNutzer/ AufruferFront dooreingehende Prüfunginjection · hijack · canaryAgent-KernAIP-Schleife · nudge / report / blockan Alignment Card gebundenBack doorausgehende PrüfungPII · canary · prompt leakNutzerempfängtAAPPost-hoc-VerifikationDrift · Kohärenz · TraceTraceAIP ⊕ AAP · 4-Schichten-KryptoEd25519 · Kette · Merkle · ZK(10%)Trust RatingComposite 0–1000fünf Komponenten
Die Protection Card regelt die Türen. Die Alignment Card regelt den Zug — AIP prüft jeden Denkblock mid-turn. AAP verifiziert post-hoc. Jedes Verdict ist Ed25519-signiert, hash-verkettet, Merkle-eingebunden; ZK-STARK-Beweise werden standardmäßig zu 10 % gestichprobt.
Mnemom AEGIS · Protection Network

Das erste mandantenübergreifende Abwehrnetz, das gezielt für KI-Agenten entwickelt wurde.

Safe House ist der kundenbezogene Perimeter. AEGIS ist das Netzwerk. Sobald die substrate fingerprint eines Kunden Verhaltensabweichungen zeigt, wird jeder Kunde, der auf diesem Substrat läuft, automatisch hochgestuft, und eine signierte Managed Rule erreicht jedes Gateway innerhalb des Propagations-SLO.

  • Vier Checkpoints — front door, back door, inside.autonomy, inside.integrity — jeder unabhängig auf off, observe, nudge oder enforce einstellbar.

  • Ed25519-signierte Managed Rules mit einem Sub-30s-P95-Propagationsziel (erste Messungen 30 Tage nach GA). Tier-1- und Tier-2-Regeln erfordern eine Vier-Augen-Prüfung unter einer append-only-Audit-Kette.

  • Drei Signalquellen — eine adversariale Arena mit 15 Personas, Kundenmeldungen zu übersehenen Angriffen und Fehlalarmen und ein mandantenübergreifender Aggregator, den das Netzwerk sehen kann, aber kein einzelner Kunde.

Supply-Chain-Erkennung

Pro-Mandant-Erkennung ist strukturell gescheitert. Substrate fingerprinting fängt, was Sigstore nicht kann.

Jede Evaluation wird mit einer substrate fingerprint gestempelt — Provider, Modell, SDK-Version, optionaler lockfile-hash. AEGIS schreibt Anomalien Kunden zu, die auf demselben Substrat laufen, und propagiert eine signierte Managed Rule, bevor der nächste Agent auf demselben SDK getroffen wird.

Bedrohungen wie der Mini-Shai-Hulud-Wurm vom Mai 2026 — der 170+ npm-Pakete kompromittierte, darunter die SDK-Suite von Mistral AI und Guardrails AI auf PyPI, mit gültigen SLSA-3-Attestierungen auf bösartigen Versionen — sind genau das mandantenübergreifende Muster, für dessen Erkennung AEGIS entwickelt wurde. Wir ersetzen die Provenienzprüfung auf Paketebene nicht; wir sind die Runtime-Schicht, die fängt, was die Supply Chain verpasst.

Intelligenz

Wissen Sie, was Ihre Agenten tatsächlich tun. Bevor das Board fragt.

Jeder Agent in Ihrer Flotte — identifiziert, bewertet, verfolgt. Drift wird sichtbar, bevor daraus ein Vorfall wird. Trust Ratings, die zwischen OpenAI, Anthropic, Gemini und lokalen Modellen wandern.

Beispiel
agent/wintermuteagt_01htp8k2m3
A
947/ 1000+2
Aktualisiert letzte 24 Std.
  • AUSRICHTUNGGebunden
  • DRIFTStabil
  • PROVENIENZC2PA v2.3
  • RICHTLINIENVERSTÖSSE0 / 1.428
Calm at GA

Der IoC feed ist by design leer.

Die threat thermometer ist ruhig. Die Advisory-Liste zeigt einen synthetischen Post-Mortem, eindeutig gekennzeichnet. Wir täuschen keine Aktivität vor. Das System sagt die Wahrheit.

Öffentlicher STIX-2.1-Feed/v1/trust/iocs
Vertrauen

Jede Entscheidung kryptografisch signiert. Für Ihr Board, Ihre Auditoren, Ihre Regulierungsbehörden.

Ed25519-Signaturen auf jedem Verdict. Hash-verkettete Traces, als Audit-Bundles exportierbar. EU-AI-Act-Artikel-50-SDK-Presets liefern Artikel-50-fähige Disclosures out of the box.

EU AI Act · Artikel 50
51
Tage bis zum Inkrafttreten

Die Transparenzpflichten greifen am 2. August 2026. Unser Artikel-50-SDK-Preset liefert Artikel-50-fähige Disclosures, Logging und maschinenlesbare Content-Kennzeichnung.

Compliance-Posture
EU AI ActEd25519GDPR· ReadinessHIPAA· ReadinessSOC 2 Type II· Readiness
Compliance

Regulator-bereit durch Konstruktion.

Jedes Governance-Ereignis ist kryptografisch signiert und über eine append-only-Audit-Kette verfolgbar. Die Audit-Kette ist die Antwort, nicht ein vierteljährliches PDF.

EU AI Act

Article 10, Article 12 und Annex IV abgebildet auf die signierte Governance-Ereigniskette. Die Durchsetzung beginnt am 2. August 2026.

SOC 2 Type II

Readiness-Programm läuft; Kontrollen an der AEGIS Managed Rules-Pipeline und der Audit-Kette ausgerichtet.

ISO 42001

KI-Management-System-Kontrollen abgebildet auf den Alignment-Card-Lebenszyklus und die fünfphasige CLPI-Governance.

Nächster Schritt

Sehen Sie die Evidenz.

Ein Beispiel-Kohärenzbericht zeigt, wie wir eine Flotte bewerten. Die Arena zeigt unsere Detektoren unter Live-Red-Team-Angriff.

Als Nächstes

Bringen Sie Ihren eigenen Auditor mit.

Öffnen Sie das Kunden-Dashboard. Rufen Sie den IoC feed mit curl ab. Oder sprechen Sie mit dem Vertrieb über die Enterprise-Pipeline.

Featured on There's An AI For That