Front Door
Eingehende Nachrichtenprüfung — jeder Prompt und jedes Tool-Ergebnis, das Ihren Agenten erreicht, wird auf Prompt-Injection, Social Engineering, indirekte Injection und Tool-Call-Coercion geprüft. Verdict mit Ed25519 signiert.
Jede Aussage auf der Marketing-Site verweist auf einen Code-Pfad, eine Doku-Seite und einen Test. Diese Seite ist der Einstiegspunkt für die Audit-Surface: Architektur, Disclosure, Attestationen und SBOMs. Alles live, datiert und ersetzbar.
Mnemom ist eine Trust-Ebene um Ihre Agenten-Flotte. Jede Anfrage durchläuft vier Checkpoints — Front Door, Inside·Autonomie (AIP), Inside·Integrität (AAP), Back Door — und jeder Verdict ist signiert.
Eingehende Nachrichtenprüfung — jeder Prompt und jedes Tool-Ergebnis, das Ihren Agenten erreicht, wird auf Prompt-Injection, Social Engineering, indirekte Injection und Tool-Call-Coercion geprüft. Verdict mit Ed25519 signiert.
Das Agent Integrity Protocol bewertet das Denken des Agenten gegen seine Alignment Card bei jedem Turn. Drift, Wertabweichung und Boundary-Verletzungen erscheinen in der signierten Decision-Trace.
Das Agent Alignment Protocol zeichnet AP-Traces nachträglich auf und verifiziert die Verhaltenskonsistenz gegen die Card. Die Audit-Kette verbindet AIP-Checkpoints mit AAP-Traces über `linked_trace_id`.
Ausgehende Antwortprüfung — jede Antwort des Agenten wird auf PII, Secrets, Alignment-Card-Verletzungen und Muster regulierter Beratung geprüft, bevor sie Ihr Perimeter verlässt. Ein nicht redigierter Leak kann kein gültiges signiertes Zertifikat erzeugen.
Jedes Mnemom-Deployment ist an eine signierte CAC gebunden, die angibt, welche Checkpoints in welchem Modus aktiv sind (off / observe / nudge / enforce / enforce_sync). Die CAC wird pro Tenant veröffentlicht und ist Teil der verifizierbaren Trust-Posture.
Beide Protokolle sind semver-versioniert. Breaking Changes durchlaufen einen öffentlichen RFC-Prozess, bevor sie in ein Release landen. Minor-Versionen fügen Felder mit Default-Werten hinzu; Major-Versionen können das Wire-Format mit einer Deprecation-Runway ändern.
Öffentliche Threat-Model-Zusammenfassung. Das vollständige Dokument liegt im safe-house-hardening-Repo und wird quartalsweise überprüft. T8 wird die Langfassung hier veröffentlichen.
Koordinierte Disclosure schützt alle. Wir bestätigen schnell, fixen öffentlich und nennen den Reporter namentlich.
PGP-Verschlüsselung für sensible Berichte ist noch nicht verfügbar — die Schlüsselerzeugung steht aus (MNE-609).
Wir verpflichten uns, jeden in gutem Glauben eingereichten Bericht innerhalb eines festen Zeitfensters ab Eingang bei [email protected] erstmals menschlich zu bestätigen. Bestätigung bedeutet, dass ein Mensch den Bericht gelesen und einen Vorgang angelegt hat — keine automatische Antwort.
Ausstehende Freigabe
Gilt für Berichte, die während der Geschäftszeiten von Mnemom eingehen. Das genaue Zeitfenster steht noch aus (Freigabe durch Recht und Geschäftsführung, MNE-609).
Ausstehende Freigabe
Gilt für Berichte, die außerhalb der Geschäftszeiten eingehen. Das genaue Zeitfenster steht noch aus (Freigabe durch Recht und Geschäftsführung, MNE-609).
Wir arbeiten im Rahmen von MNE-609 an Safe-Harbor-Schutz für Sicherheitsforschung in gutem Glauben.
Schauen Sie erneut vorbei, sobald die rechtliche Freigabe vorliegt (MNE-609) — dieser Abschnitt wird dann Mnemoms tatsächliche Safe-Harbor-Zusage nennen.
Für sensible Funde planen wir, die Verschlüsselung Ihres Berichts mit dem PGP-Schlüssel von Mnemom zu unterstützen, bevor Sie an [email protected] schreiben. Der Schlüssel ist noch nicht veröffentlicht; sobald er es ist, wird er als ASCII-armored Datei bereitgestellt und in security.txt über das Encryption-Feld angekündigt, damit Tools ihn automatisch finden.
Noch nicht veröffentlicht — Schlüsselerzeugung steht aus (MNE-609).Ein Mensch muss das echte Schlüsselpaar erzeugen (den privaten Teil in 1Password sichern), den öffentlichen ASCII-armored Schlüssel veröffentlichen und hier sowie in der Encryption-Zeile von security.txt den echten Fingerabdruck hinterlegen, bevor dies live geht.
Ein formales Bug-Bounty-Programm ist im Scoping. Bis zum Launch betreiben wir einen privaten Good-Faith-Disclosure-Prozess. Berechtigte Reports erhalten Anerkennung in der Hall of Fame und können nach unserem Ermessen eine monetäre Anerkennung erhalten.
Ob Mnemom ein bezahltes Bounty-Programm betreibt und in welcher Höhe, steht noch aus (Freigabe durch Geschäftsführung und Finanzabteilung, MNE-609). Falls eingeführt, würden Prämien nach Schweregrad (CVSS-basiert), Qualität der Meldung und Auswirkung gestaffelt; Mnemom würde Schweregrad und Anspruchsberechtigung nach eigenem Ermessen bestimmen.
| Schweregrad | CVSS | Belohnungsspanne |
|---|---|---|
| KritischRemote code execution, auth bypass, cross-tenant data exposure, verdict/attestation forgery. | 9.0–10.0 | Ausstehende Freigabe |
| HochPrivilege escalation, significant PII leakage, screening bypass on gateway or back door. | 7.0–8.9 | Ausstehende Freigabe |
| MittelStored XSS in an authenticated surface, IDOR with limited impact, CSRF on a state-changing endpoint. | 4.0–6.9 | Ausstehende Freigabe |
| NiedrigLow-impact information disclosure, missing hardening headers with a demonstrated (minor) impact. | 0.1–3.9 | Ausstehende Freigabe |
Die obige Prämientabelle ist ein Entwurf für MNE-609. Jeder Betrag steht noch aus; ob Mnemom ein bezahltes Bounty-Programm betreibt (sowie Währung, Spannen und Auszahlungsmechanismus) erfordert die Freigabe durch Geschäftsführung und Finanzabteilung vor der Veröffentlichung.
Hall of Fame — vorerst leer; Melder werden hier mit Einwilligung aufgeführt.
Aktuelle Compliance-Posture. Wir veröffentlichen Posture-Änderungen, sobald sie eintreten — Readiness ist keine Attestation.
Audit im Scoping. Die Report-URL wird nach Abschluss veröffentlicht.
Artikel 50 (Transparenz, Aug 2026) und Artikel 15 (Genauigkeit / Robustheit / Cybersecurity, Aug 2027). SDK-Presets sind heute verfügbar; Mapping-Docs unter /research/eu-ai-act.
DLP-Detektoren für PHI-Patterns. BAA in Enterprise verfügbar. Wir sind selbst keine Covered Entity.
Nicht zertifiziert und nicht im aktiven Audit. Scoping läuft; der Weg wird veröffentlicht, sobald er konkret ist.
GOVERN/MAP/MEASURE/MANAGE auf ausgelieferte Kontrollen abgebildet in /guides/eu-compliance. Freiwilliges Framework — eine technische Zuordnung, keine NIST-Zertifizierung.
Alle zehn ASI-Kategorien auf ausgelieferte Safe-House-/AEGIS-Kontrollen abgebildet (Lücken ehrlich benannt) — siehe /guides/owasp-agentic-top-10 und die /security-Bedrohungstabelle.
AEGIS — das tenant-übergreifende Sicherheitsnetz, das die Safe House umschließt — bringt eigene veröffentlichte SLOs mit. Die Ziele sind definiert; die ersten Messungen werden 30 Tage nach GA veröffentlicht. Die vollständige Tabelle, der Quellcode und historische Daten liegen unter /trust/slos.