Juhtidele · kontroll, valdus, tõendus
Tõestage kontroll, ärge lihtsalt väitke seda.
Iga AI-koodiseanss, mille teie tiimid käivitavad, registreeritakse, isoleeritakse ja pitseeritakse võltsimiskindlasse logisse, mille saab anda igale audiitorile.
Auditeeritud värav AI-koodiagentidele
NäeSalvestaTõesta
Juhtidele · kontroll, valdus, tõendus
Iga AI-koodiseanss, mille teie tiimid käivitavad, registreeritakse, isoleeritakse ja pitseeritakse võltsimiskindlasse logisse, mille saab anda igale audiitorile.
Inseneridele · mitme rentniku juhttasand
Registreerige host, looge agendiseansse tiimide kaupa ja taasesitage iga transkript, krüpteeritud salvestuskohas teie tiimi võtme all.
Agendid anti inseneridele. Vastavus, rahandus ja teie CISO tahavad kohe vastuseid. Caldyril on allkirjastatud kirje, ilma uue tehnoloogiavirnata.
"Mu tiim kasutab koodiagente, aga mul puudub auditijälg."
Kirje, mida saab audiitorile esitada. Iga tegevus, mida teie tiimi AI teeb, logitakse ja allkirjastatakse: saab täpselt tõestada, kes mida tegi, ilma lünkadeta.
Auditi allkirjastamisahel. Iga sündmus on Ed25519-allkirjastatud ja räsiahelaga seotud ning seda saab kontrollida igaüks, kellel on ettevõtte avalik võti.
"Üks API-võti tarnija kohta, jagatuna üle kogu organisatsiooni."
Eraldi juurdepääs ja eelarve igale tiimile. Igal tiimil on oma lukustatud juurdepääs ja kulutuste ülempiir, nii et üks lekkinud võti või kontrollimatu arve ei saa kogu ettevõtet tabada.
Iga tiimi võti, iga tiimi eelarve. Iga tiim saab oma pakitud võtme, reaalajas kulukiiruse tiimi, kasutaja ja repositooriumi kaupa ning kindla USD-ülempiiri, mis ületamisel kulutused peatab.
"Vastavus küsis tõendit, et meie viibad ei leki."
Teie andmed jäävad teile. Teie tiimi andmed on krüpteeritud teie paroolifraasist tuletatud võtmetega ja eraldatud ettevõttepõhiselt. Teie isiklikke märkmeid saate lugeda ainult teie; saladused, jagatud teadmus, transkriptid ja seansi metaandmed on salvestuskohas krüpteeritud teie tiimi võtmega, mida hoiab meie hoiuteenus.
Teie võtmed. Teie andmed. Mitte kunagi meie omad. Teie isiklikud märkmed on teie enda võtmega otspunktist otspunkti krüpteeritud — kui kaotate paroolifraasi, ei suuda isegi meie neid taastada. Saladused, tiimi teadmus, salvestatud transkriptid ja seansi metaandmed on salvestuskohas krüpteeritud teie tiimi võtmega.
EU Cyber Resilience Act, NIS2, SOC 2 ja ISO 27001 nõuavad kõik sama: tõendit selle kohta, kes mida tegi, kontrolle, mida saab audiitorile näidata, ja andmeid, mida tegelikult säilitatakse. Caldyr annab teile tõendusmaterjali, mitte järjekordset poliitika-PDF-i.
EU CRA
Allkirjastatud, võltsimiskindlad kirjed iga AI-seansi kohta: auditijälg, mida Cyber Resilience Act ootab.
NIS2
Ligipääsukontroll, isoleerimine ja intsidentideks valmis logid süsteemidele, mida NIS2 hõlmab.
SOC 2
Auditiks valmis tõendid usalduskriteeriumide jaoks (SOC 2 Type II töös).
ISO 27001
Võtmehaldus, krüpteerimine ja ligipääsukirjed, mis vastavad Annex A kontrollidele.
GDPR
Teie võtmed, teie andmed: teie isiklikud märkmed on otspunktist otspunkti krüpteeritud, nii et me ei saa neid lugeda; saladused, tiimi teadmus, salvestatud transkriptid ja seansi metaandmed on salvestuskohas krüpteeritud teie tiimi võtmega.
Caldyr pakub tehnilisi kontrolle ja auditi tõendusmaterjali nende raamistike toetuseks. See ei ole ise sertifikaat; sertifikaadi saamine jääb teie ülesandeks. SOC 2 Type II on töös.
Muutmiskindel logi kõigist toimingutest: audiitorile saab näidata täpselt, kes mida tegi, ilma lünkadeta.
Ed25519 allkirjastab iga auditirea. Rikkumist tuvastav räsiahel. Kontrollige mis tahes vahemikku krüptograafiliselt oma ettevõtte avaliku võtme vastu.
Loe lisaksSaadab allkirjastatud tegevuslogi otse turvatööriistadesse, mida teie meeskond juba kasutab.
Voogedastage allkirjastatud auditisündmusi Splunki, Datadogi, Elasticusse, Microsoft Sentinelisse või S3 WORM-i. mTLS + JWT, korduskatsed kasvava ooteajaga.
{
"class_uid": 3002,
"activity_name": "Create",
"actor": { "user": "dev@example.com" },
"signature": "ed25519:3f9a…c21b"
}Kasutajad logivad sisse olemasoleva ettevõtte kontoga; ligipääs antakse ja tühistatakse automaatselt.
OIDC-sisselogimine Oktast, Azure AD-st, Google'ist. Valikuline SCIM 2.0 kogu kasutaja elutsükli jaoks. JIT-provisjoneerige grupid esmasel sisselogimisel.
Loe lisaksVaadake meeskondade kulutusi reaalajas ja seadke kõvad piirangud: tehisintellekti kulud enam ei üllata.
Tiimi-, kasutaja- ja repositooriumipõhine kulude nähtavus reaalajas kulukiirusega. Tokenikulu seotud täpse viibaga. Kohapiirangud koos seadistatavate USD-ülempiiridega, mis ületamisel peatavad, teavitavad või hoiatavad.
Taasesitage iga seanss samm-sammult, et üle vaadata, mida tehisintellekt tegelikult tegi.
xterm-täpne taasesitus kerimisriba, järjehoidjate ja laisalt laaditavate võtmekaadritega. Kogu säilitusaken ühe sõrmeliigutuse kaugusel.
Paigaldage ja käivitage täielikult oma võrgus, isegi täiesti võrguühenduseta, ilma et andmed lahkuksid.
Allkirjastatud mega-tarball. Kliendi esitatud litsents JWS-vormingus. Caddy sisemine CA. Valikuline võrguühenduseta uuendusserver, mida päritakse, mitte kunagi tõuke teel.
Loe lisaksLooge mitmeastmelisi tehisintellekti ülesandeid, mida meeskond saab käivitada ja jälgida; iga meeskond töötab isoleeritult.
Ühendage agendi- ja käsusammud DAG-iks, valideerige see, käivitage ja jälgige käivituskirjet reaalajas. Algusmallid ja visuaalne lõuend. Tiimipõhine isoleerimine; sõlme ajalõpp saadab SIGTERM-i.
Loe lisaksKäivitage valikuliselt tehisintellekti seansid suletud keskkonnas, mis ei saa andmeid internetti saata.
Valikuline ettevõttepõhine poliitika agendiseansside käivitamiseks isoleeritud võrgunimeruumis (netns). Väljumine on vaikimisi keelatud, nii et agent ei saa võrgu kaudu andmeid välja viia. Vaikimisi väljas.
Loe lisaksDeemon mTLS kaudu, ühekordne kinnitus, TOFU-sertifikaadi lukustus.
Deemon liidestub vaikimisi mTLS kaudu. Ühekordne kinnitus väljastab hostipõhise tokeni ning TOFU-sertifikaadi lukustus fikseerib hosti identiteedi juba esimesest käepigistusest.
Iga backend, tiimipõhine isoleerimine, administraatorid haldavad, ei nuhi.
Tiimiliikmed käivitavad agendiseansse mis tahes backendil, oma tiimi piires. Reatasandi turvalisus isoleerib iga rea, nii et administraatorid haldavad ligipääsu: nad ei nuhi kasutajate viipade järele.
| team | session | status |
|---|---|---|
| payments-api | cl-9832 | live |
| payments-api | cl-9840 | live |
| ◐ other teams' rows — RLS-hidden from this admin | ||
Otseülekanne xterm, kaadrihaaval taasesitus, loasündmused.
Jälgige seansse reaalajas xterm-voo kaudu, seejärel kerige kaadrihaaval taasesituses koos järjehoidjatega. Iga loasündmus kuvatakse ajateljel märgisena.
Allkirjastatud audit SIEM-i, repositooriumipõhine USD-omistus, ranged piirid.
Iga tegevus allkirjastatakse ja saadetakse otse teie SIEM-i. Repositooriumipõhine USD-omistus ja ranged kulupiirid rakenduvad enne arve saabumist.
{
"class_uid": 3002,
"sink": "splunk-prod",
"repo": "monorepo/api",
"signature": "ed25519:9c2f…7ab1"
}Majutatud SaaS või majutage allkirjastatud mega-pakett ise õhulõhega: sama binaarfail, teie riistvara.
Portaal on koht, kus teie platvormitiim elab. Operaatorikonsooli interaktiivne eelvaade.
Mitte "me lubame". Krüptograafiline tõend. Auditeeritav krüptograafia. Ise majutatav, kui audiitor seda nõuab.
Päris 5-realine näidis-auditiahel, otse sellel lehel. Arvuta uuesti iga SHA-256 räsi, kontrolli iga Ed25519 allkirja: kohe, teie brauseris.
| ts | event | prev_hash | hash | sig | status |
|---|---|---|---|---|---|
| 2026-06-30T09:12:04Z | session.spawn | 00000000…000000 | 1fc9478e…d23310 | OyglWI4l…HbCQ== | |
| 2026-06-30T09:14:51Z | permission.approved | 1fc9478e…d23310 | f51cd7d3…62b875 | DJELgYNW…mFBQ== | |
| 2026-06-30T09:21:37Z | secret.access | f51cd7d3…62b875 | 0951657e…440f92 | kkygR5aa…eyBA== | |
| 2026-06-30T09:44:02Z | policy.updated | 0951657e…440f92 | 5fd659a7…20aa98 | e4dkZY5U…lkCA== | |
| 2026-06-30T10:03:19Z | session.closed | 5fd659a7…20aa98 | 99022532…b4952f | MFUtvbrJ…6vCw== |
Veel kontrollimata: vajutage Kontrolli ahelat.
| Anthropic Console | Caldyr | |
|---|---|---|
| Tiimipõhised eelarved | ◐ ainult org | ✓ |
| Auditi allkirjastamisahel (Ed25519) | ✗ | ✓ |
| SIEM-i edastus | ✗ | ✓ |
| Ise majutus õhulõhega | ✗ | ✓ |
| BYOK otspunktist otspunkti krüpteerimine | N/A | ✓ |
| Seansi taasesitus (xterm) | ✗ | ✓ |
| SCIM 2.0 provisjoneerimine | ◐ | ✓ |
| Lähtekood saadaval | ✗ | ✓ |
| Aeg esimese agendini | tunnid | < 5 min |
| LLM-lüüsid | Caldyr | |
|---|---|---|
| Hallatav kiht | mudeli API päring/vastus | agendi täitmine hostis |
| Seansipõhine salvestus + xterm taasesitus | – | ✓ |
| Transkript salvestuskohas krüpteeritud (tiimipõhine võti) | – | ✓ |
| Allkirjastatud auditiahel (Ed25519) | pöördumislogid | ✓ |
| Hosti liidestamine + tiimipõhine RBAC | – | ✓ |
| Kulude omistamine | API võtme kohta | repo · tiimi · seansi kohta |
| Ise majutus õhulõhega | osaliselt | ✓ |
Täiendav, mitte konkureeriv: lüüsid suunavad API-liiklust; Caldyr tõestab, kes millist agenti käitas, mille peal ja millise võtmega ning piirab kulusid. Töötab iga lüüsi peal.
| Ehita ise | Caldyr | |
|---|---|---|
| Tiimipõhised eelarved | ✗ | ✓ |
| Auditi allkirjastamisahel (Ed25519) | ehita ise | ✓ |
| SIEM-i edastus | ✗ | ✓ |
| Ise majutus õhulõhega | sõltub | ✓ |
| BYOK otspunktist otspunkti krüpteerimine | sõltub | ✓ |
| Seansi taasesitus (xterm) | ✗ | ✓ |
| SCIM 2.0 provisjoneerimine | ✗ | ✓ |
| Lähtekood saadaval | N/A | ✓ |
| Aeg esimese agendini | nädalad | < 5 min |
Toetate insenere, mitte ei kirjuta kogu koodi ise. Vajate kontrolli, ilma et muutuksite pudelikaelaks.
Vastutate audiitorite ees CRA, NIS2, SOC 2 ja ISO 27001 osas. Vajate krüptograafilisi tõendeid: allkirjastatud kirjet, mitte poliitika-PDF-e. SIEM-voogusid, mis tõestavad ka olematut.
Teie tiim juba kasutab Claude'i. Soovite järelevalvet ilma nuhkimata: võtmed jäävad teile, ja numbrit, mida CFO-le näidata.
Ilma kohustuseta, ainult 30-minutiline ülevaade. Teie võtmed, teie andmed ja allkirjastatud tõendid audiitoritele.