Avance rápido. Manténgase en pie.

El plano de confianza para el internet agéntico.

Cuando tus equipos llevan agentes a flujos de trabajo regulados, la responsabilidad es tuya. Las Alignment Cards declaran la intención, AIP verifica el razonamiento en vuelo, CLPI gobierna el ciclo de vida on-chain, y Mnemom AEGIS firma las defensas multi-tenant que protegen cada gateway de la red.

para la primera verificación de integridad
< 5 min
licenciado
Apache 2.0
paquetes de cumplimiento
Listo para auditoría
Seguridad

Una Safe House alrededor de cada agente.

La Protection Card gobierna las puertas — qué entra, qué sale. La Alignment Card gobierna el turno — qué se le permite hacer al agente y por qué. Ambas están firmadas, versionadas, auditables.

Safe House — carriles gateway y observadorGATEWAY · TIEMPO REALSAFE HOUSE · gobernada por la Protection Cardmitad-turnoregistro gatewayOBSERVADOR · ASÍNCRONOUsuario/ llamanteFront doorfiltrado entranteinjection · hijack · canaryNúcleo del agenteBucle AIP · nudge / reportar / bloquearvinculado a la Alignment CardBack doorfiltrado salientePII · canary · prompt leakUsuariorecibeAAPverificación a posteriorideriva · coherencia · traceTraceAIP ⊕ AAP · cripto de 4 capasEd25519 · cadena · Merkle · ZK(10%)Trust Ratingcompuesto 0–1000cinco componentes
La Protection Card gobierna las puertas. La Alignment Card gobierna el turno — AIP comprueba cada bloque de pensamiento a mitad-turno. AAP verifica a posteriori. Cada veredicto está firmado con Ed25519, encadenado por hash, incluido en Merkle; las pruebas ZK-STARK se muestrean al 10 % por defecto.
Mnemom AEGIS · Protection Network

La primera red defensiva multi-tenant diseñada específicamente para agentes IA.

Safe House es el perímetro por cliente. AEGIS es la red. Cuando la substrate fingerprint de un cliente muestra desviación de comportamiento, cada cliente que corra en ese sustrato se eleva automáticamente y una Managed Rule firmada llega a cada gateway.

  • Cuatro checkpoints — front door, back door, inside.autonomy, inside.integrity — cada uno configurable independientemente en off, observe, nudge o enforce.

  • Managed Rules firmadas Ed25519 con un objetivo de propagación P95 por debajo de 30 segundos (primeras mediciones publicadas 30 días tras el GA). Las reglas tier-1 y tier-2 requieren revisión humana con doble control bajo una cadena de auditoría append-only.

  • Tres fuentes de señal — un arena adversarial con 15 personas, los informes de clientes sobre ataques no detectados y falsas alarmas, y un agregador multi-tenant que la red puede ver, pero ningún cliente individual puede.

Detección de cadena de suministro

La detección por tenant ha fallado estructuralmente. El substrate fingerprinting captura lo que Sigstore no puede.

Cada evaluación lleva una substrate fingerprint estampada — proveedor, modelo, versión del SDK, lockfile-hash opcional. AEGIS atribuye anomalías entre clientes que corren sobre el mismo sustrato y propaga una Managed Rule firmada a cada gateway.

Amenazas como el gusano Mini Shai-Hulud de mayo de 2026 — que comprometió 170+ paquetes npm incluida la suite SDK de Mistral AI y Guardrails AI en PyPI, con attestations SLSA-3 válidas sobre versiones maliciosas — son exactamente el patrón multi-tenant que AEGIS está diseñado para detectar. No sustituimos la verificación de provenance a nivel de paquete; somos la capa runtime que captura lo que la cadena de suministro deja pasar.

Inteligencia

Sepa lo que sus agentes están haciendo realmente. Antes de que la junta pregunte.

Cada agente de su flota — identificado, puntuado, rastreado. La deriva se descubre antes de convertirse en incidente. Trust Ratings que viajan entre OpenAI, Anthropic, Gemini y modelos locales.

Ejemplo
agent/wintermuteagt_01htp8k2m3
A
947/ 1000+2
Actualizado últimas 24 h
  • ALINEACIÓNVinculado
  • DERIVAEstable
  • PROCEDENCIAC2PA v2.3
  • INFRACCIONES0 / 1.428
Calm at GA

El feed IoC está vacío por diseño.

La threat thermometer está en calma. La lista de advisories muestra un único post-mortem sintético, claramente etiquetado. No fingimos actividad. El sistema dice la verdad.

Feed público STIX 2.1/v1/trust/iocs
Confianza

Cada decisión, firmada criptográficamente. Para su junta, sus auditores, sus reguladores.

Firmas Ed25519 en cada veredicto. Trazas encadenadas por hash, exportables como paquetes de auditoría. Los presets SDK del Artículo 50 del EU AI Act entregan disclosures listas para el Artículo 50 de fábrica.

EU AI Act · Artículo 50
6
días hasta la entrada en vigor

Las obligaciones de transparencia entran en vigor el 2 de agosto de 2026. Nuestro preset SDK del Artículo 50 entrega disclosures listas para el Artículo 50, logging y marcado de contenido legible por máquina.

Postura de cumplimiento
EU AI ActEd25519GDPR· preparaciónHIPAA· preparaciónSOC 2 Type II· preparación
Cumplimiento

Listo para el regulador por construcción.

Cada evento de gobernanza está firmado criptográficamente y es encadenable en una auditoría append-only. La cadena de auditoría es la respuesta, no un PDF trimestral.

EU AI Act

Article 10, Article 12 y Annex IV mapeados a la cadena firmada de eventos de gobernanza. La aplicación comienza el 2 de agosto de 2026.

SOC 2 Type II

Programa de readiness en curso; controles alineados con la pipeline AEGIS Managed Rules y la cadena de auditoría.

ISO 42001

Controles del sistema de gestión de IA mapeados al ciclo de vida de las alignment cards y a la gobernanza CLPI en cinco fases.

Siguiente paso

Vea la evidencia.

Un informe de coherencia de ejemplo muestra cómo puntuamos una flota. La Arena muestra a nuestros detectores resistiendo bajo un ataque red-team en vivo.

Siguiente

Traiga a su propio auditor.

Abra el dashboard del cliente. Descargue el feed IoC con curl. O hable con ventas sobre la pipeline enterprise.

Featured on There's An AI For That