Liigu sisu juurde
Caldyr

Auditeeritud värav AI-koodiagentidele

Üks auditeeritud värav igale AI-koodiagendile, mille käivitate.

NäeSalvestaTõesta

Juhtidele · kontroll, valdus, tõendus

Tõestage kontroll, ärge lihtsalt väitke seda.

Iga AI-koodiseanss, mille teie tiimid käivitavad, registreeritakse, isoleeritakse ja pitseeritakse võltsimiskindlasse logisse, mille saab anda igale audiitorile.

Nõukogule valmis tõendid, mitte ekraanipildid.
Vastake CRA, NIS2 ja SOC 2 nõuetele ilma tabelita.
Majuta ise, et hoida oma võtmed ja kood täielikult enda kontrolli all.
sess_7f3a · pitseeritud · 2 võtit · teie valduses kinnitatud
Vaata allkirjastatud seanssi

Inseneridele · mitme rentniku juhttasand

Üks käsk sisse. Täielik taasesitus välja.

Registreerige host, looge agendiseansse tiimide kaupa ja taasesitage iga transkript, krüpteeritud salvestuskohas teie tiimi võtme all.

Registreerige host ühe käsuga.
Tiimipõhised seansid, isoleeritud ja krüpteeritud.
Taasesitage iga transkript, võrrelge iga muudatust.
$ caldyr enrol --team payments → host võrgus · e2e
Lootus ei ole tõend

AI-koodiagendid suures mastaabis paljastavad kolm asja, mida keegi ette ei näinud.

Agendid anti inseneridele. Vastavus, rahandus ja teie CISO tahavad kohe vastuseid. Caldyril on allkirjastatud kirje, ilma uue tehnoloogiavirnata.

"Mu tiim kasutab koodiagente, aga mul puudub auditijälg."

Kirje, mida saab audiitorile esitada. Iga tegevus, mida teie tiimi AI teeb, logitakse ja allkirjastatakse: saab täpselt tõestada, kes mida tegi, ilma lünkadeta.

Auditi allkirjastamisahel. Iga sündmus on Ed25519-allkirjastatud ja räsiahelaga seotud ning seda saab kontrollida igaüks, kellel on ettevõtte avalik võti.

"Üks API-võti tarnija kohta, jagatuna üle kogu organisatsiooni."

Eraldi juurdepääs ja eelarve igale tiimile. Igal tiimil on oma lukustatud juurdepääs ja kulutuste ülempiir, nii et üks lekkinud võti või kontrollimatu arve ei saa kogu ettevõtet tabada.

Iga tiimi võti, iga tiimi eelarve. Iga tiim saab oma pakitud võtme, reaalajas kulukiiruse tiimi, kasutaja ja repositooriumi kaupa ning kindla USD-ülempiiri, mis ületamisel kulutused peatab.

"Vastavus küsis tõendit, et meie viibad ei leki."

Teie andmed jäävad teile. Teie tiimi andmed on krüpteeritud teie paroolifraasist tuletatud võtmetega ja eraldatud ettevõttepõhiselt. Teie isiklikke märkmeid saate lugeda ainult teie; saladused, jagatud teadmus, transkriptid ja seansi metaandmed on salvestuskohas krüpteeritud teie tiimi võtmega, mida hoiab meie hoiuteenus.

Teie võtmed. Teie andmed. Mitte kunagi meie omad. Teie isiklikud märkmed on teie enda võtmega otspunktist otspunkti krüpteeritud — kui kaotate paroolifraasi, ei suuda isegi meie neid taastada. Saladused, tiimi teadmus, salvestatud transkriptid ja seansi metaandmed on salvestuskohas krüpteeritud teie tiimi võtmega.

Regulatsioon tiheneb

Ehitatud reeglite jaoks, mis lähenevad teie AI-kasutusele.

EU Cyber Resilience Act, NIS2, SOC 2 ja ISO 27001 nõuavad kõik sama: tõendit selle kohta, kes mida tegi, kontrolle, mida saab audiitorile näidata, ja andmeid, mida tegelikult säilitatakse. Caldyr annab teile tõendusmaterjali, mitte järjekordset poliitika-PDF-i.

EU CRA

Allkirjastatud, võltsimiskindlad kirjed iga AI-seansi kohta: auditijälg, mida Cyber Resilience Act ootab.

NIS2

Ligipääsukontroll, isoleerimine ja intsidentideks valmis logid süsteemidele, mida NIS2 hõlmab.

SOC 2

Auditiks valmis tõendid usalduskriteeriumide jaoks (SOC 2 Type II töös).

ISO 27001

Võtmehaldus, krüpteerimine ja ligipääsukirjed, mis vastavad Annex A kontrollidele.

GDPR

Teie võtmed, teie andmed: teie isiklikud märkmed on otspunktist otspunkti krüpteeritud, nii et me ei saa neid lugeda; saladused, tiimi teadmus, salvestatud transkriptid ja seansi metaandmed on salvestuskohas krüpteeritud teie tiimi võtmega.

Caldyr pakub tehnilisi kontrolle ja auditi tõendusmaterjali nende raamistike toetuseks. See ei ole ise sertifikaat; sertifikaadi saamine jääb teie ülesandeks. SOC 2 Type II on töös.

Väravas

Kõik, mida vajate tehisintellekti kontrolli all hoidmiseks ja selle tõestamiseks.

Kõik, mida platvormitiim vajab AI-koodiagentide turvaliseks valvamiseks.

Täielik auditijälg

Auditi allkirjastamisahel

Muutmiskindel logi kõigist toimingutest: audiitorile saab näidata täpselt, kes mida tegi, ilma lünkadeta.

Ed25519 allkirjastab iga auditirea. Rikkumist tuvastav räsiahel. Kontrollige mis tahes vahemikku krüptograafiliselt oma ettevõtte avaliku võtme vastu.

Loe lisaks

Ühendub teie turvatööriistadega

SIEM-i edastus

Saadab allkirjastatud tegevuslogi otse turvatööriistadesse, mida teie meeskond juba kasutab.

Voogedastage allkirjastatud auditisündmusi Splunki, Datadogi, Elasticusse, Microsoft Sentinelisse või S3 WORM-i. mTLS + JWT, korduskatsed kasvava ooteajaga.

NÄIDIS
{
  "class_uid": 3002,
  "activity_name": "Create",
  "actor": { "user": "dev@example.com" },
  "signature": "ed25519:3f9a…c21b"
}
Loe lisaks

Ettevõtte sisselogimine

SSO + SCIM

Kasutajad logivad sisse olemasoleva ettevõtte kontoga; ligipääs antakse ja tühistatakse automaatselt.

OIDC-sisselogimine Oktast, Azure AD-st, Google'ist. Valikuline SCIM 2.0 kogu kasutaja elutsükli jaoks. JIT-provisjoneerige grupid esmasel sisselogimisel.

Loe lisaks

Kulude kontroll ja piirangud

Eelarved ja kuluraamat

Vaadake meeskondade kulutusi reaalajas ja seadke kõvad piirangud: tehisintellekti kulud enam ei üllata.

Tiimi-, kasutaja- ja repositooriumipõhine kulude nähtavus reaalajas kulukiirusega. Tokenikulu seotud täpse viibaga. Kohapiirangud koos seadistatavate USD-ülempiiridega, mis ületamisel peatavad, teavitavad või hoiatavad.

NÄIDIS
Loe lisaks

Vaadake täpselt, mis juhtus

Seansi taasesitus

Taasesitage iga seanss samm-sammult, et üle vaadata, mida tehisintellekt tegelikult tegi.

xterm-täpne taasesitus kerimisriba, järjehoidjate ja laisalt laaditavate võtmekaadritega. Kogu säilitusaken ühe sõrmeliigutuse kaugusel.

NÄIDIS
$ fix csrf middleware in /api/auth
⚙ Read api/auth/csrf.go
⚙ Edit api/auth/csrf.go (+12 −4)
⚙ Bash $ go test ./api/auth/...
✓ Tests pass · 4 tests, 8 assertions
Loe lisaks

Töötab teie enda infrastruktuuris

Õhulõhega paigaldus

Paigaldage ja käivitage täielikult oma võrgus, isegi täiesti võrguühenduseta, ilma et andmed lahkuksid.

Allkirjastatud mega-tarball. Kliendi esitatud litsents JWS-vormingus. Caddy sisemine CA. Valikuline võrguühenduseta uuendusserver, mida päritakse, mitte kunagi tõuke teel.

Loe lisaks

Korduvad tehisintellekti töövood

Agenditöövood

Looge mitmeastmelisi tehisintellekti ülesandeid, mida meeskond saab käivitada ja jälgida; iga meeskond töötab isoleeritult.

Ühendage agendi- ja käsusammud DAG-iks, valideerige see, käivitage ja jälgige käivituskirjet reaalajas. Algusmallid ja visuaalne lõuend. Tiimipõhine isoleerimine; sõlme ajalõpp saadab SIGTERM-i.

Loe lisaks

Vaikimisi lukustatud

Liivakast / väljumise isoleerimine

Käivitage valikuliselt tehisintellekti seansid suletud keskkonnas, mis ei saa andmeid internetti saata.

Valikuline ettevõttepõhine poliitika agendiseansside käivitamiseks isoleeritud võrgunimeruumis (netns). Väljumine on vaikimisi keelatud, nii et agent ei saa võrgu kaudu andmeid välja viia. Vaikimisi väljas.

Loe lisaks
Kuidas see töötab

Neli sammu paigaldusest hallatava seadmepargini.

  1. Liidesta hostid

    Deemon mTLS kaudu, ühekordne kinnitus, TOFU-sertifikaadi lukustus.

    Deemon liidestub vaikimisi mTLS kaudu. Ühekordne kinnitus väljastab hostipõhise tokeni ning TOFU-sertifikaadi lukustus fikseerib hosti identiteedi juba esimesest käepigistusest.

    curl -fsSL caldyr.ai/install.sh | sh
    deemon liidestatud · mTLS lukustatud
    seanss aktiivne · kulude jälgimine sees
  2. Käivita seansse tiimi kaupa

    Iga backend, tiimipõhine isoleerimine, administraatorid haldavad, ei nuhi.

    Tiimiliikmed käivitavad agendiseansse mis tahes backendil, oma tiimi piires. Reatasandi turvalisus isoleerib iga rea, nii et administraatorid haldavad ligipääsu: nad ei nuhi kasutajate viipade järele.

    NÄIDIS
    teamsessionstatus
    payments-apicl-9832live
    payments-apicl-9840live
    ◐ other teams' rows — RLS-hidden from this admin
  3. Jälgi ja taasesita

    Otseülekanne xterm, kaadrihaaval taasesitus, loasündmused.

    Jälgige seansse reaalajas xterm-voo kaudu, seejärel kerige kaadrihaaval taasesituses koos järjehoidjatega. Iga loasündmus kuvatakse ajateljel märgisena.

    NÄIDIS
    $ deploy hotfix to prod-backend-eu
    ⚙ permission requested: bash write
    ✓ approved by admin · 00:42
    ⚙ Bash $ kubectl rollout restart
  4. Tõesta ja arvelda

    Allkirjastatud audit SIEM-i, repositooriumipõhine USD-omistus, ranged piirid.

    Iga tegevus allkirjastatakse ja saadetakse otse teie SIEM-i. Repositooriumipõhine USD-omistus ja ranged kulupiirid rakenduvad enne arve saabumist.

    NÄIDIS
    {
      "class_uid": 3002,
      "sink": "splunk-prod",
      "repo": "monorepo/api",
      "signature": "ed25519:9c2f…7ab1"
    }

Majutatud SaaS või majutage allkirjastatud mega-pakett ise õhulõhega: sama binaarfail, teie riistvara.

Ülevaade

Viis vaadet operaatorikonsoolist.

Portaal on koht, kus teie platvormitiim elab. Operaatorikonsooli interaktiivne eelvaade.

Active users
24
Active hosts
9
Live sessions
4
This month spend
$7,554
Hosts under your control plane
Üks vaade kõigele: iga host, iga seanss, iga auditiallkiri, iga dollar.
Turvahoiak

Kolm asja, mida saab tegelikult kontrollida.

Mitte "me lubame". Krüptograafiline tõend. Auditeeritav krüptograafia. Ise majutatav, kui audiitor seda nõuab.

Võtmed on teie käes

  • BYOK otspunktist otspunkti krüpteerimine
  • Argon2id parool → peavõti
  • Valikuline WebAuthn automaatne avamine
  • Nullteadmisega isiklik hoidla: kaota parool = kaota andmed
  • Tiimipõhine võtme pakkimine; teie isiklikul märkmehoidlal deponeerimist pole

Me allkirjastame kõik

  • Ettevõttepõhine Ed25519 auditiahel
  • Rikkumist tuvastav rea räsiahel
  • Avalik ettevõttepõhine avaliku võtme otspunkt
  • SIEM-i edastus mTLS + JWT-ga
  • Krüptograafiliselt allkirjastatud väljalasked

Õhulõhe, kui soovite

  • Ise majutatud allkirjastatud mega-tarball
  • Kliendi esitatud litsents JWS
  • Caddy sisemise CA alglaadimine
  • Uuendusserverit päritakse, mitte kunagi tõuke teel
  • Null kolmanda osapoole telemeetriat: juhtimiskiht ei helista kuhugi koju
NÄIDIS

Kontrolli ise

Päris 5-realine näidis-auditiahel, otse sellel lehel. Arvuta uuesti iga SHA-256 räsi, kontrolli iga Ed25519 allkirja: kohe, teie brauseris.

tseventprev_hashhashsigstatus
2026-06-30T09:12:04Zsession.spawn00000000…0000001fc9478e…d23310OyglWI4l…HbCQ==
2026-06-30T09:14:51Zpermission.approved1fc9478e…d23310f51cd7d3…62b875DJELgYNW…mFBQ==
2026-06-30T09:21:37Zsecret.accessf51cd7d3…62b8750951657e…440f92kkygR5aa…eyBA==
2026-06-30T09:44:02Zpolicy.updated0951657e…440f925fd659a7…20aa98e4dkZY5U…lkCA==
2026-06-30T10:03:19Zsession.closed5fd659a7…20aa9899022532…b4952fMFUtvbrJ…6vCw==

Veel kontrollimata: vajutage Kontrolli ahelat.

Aus võrdlus

Kui olete alternatiive hinnanud, vaadake, kuidas me nende kõrval seisame.

Anthropic ConsoleCaldyr
Tiimipõhised eelarved◐ ainult org
Auditi allkirjastamisahel (Ed25519)
SIEM-i edastus
Ise majutus õhulõhega
BYOK otspunktist otspunkti krüpteerimineN/A
Seansi taasesitus (xterm)
SCIM 2.0 provisjoneerimine
Lähtekood saadaval
Aeg esimese agendinitunnid< 5 min
Kes vastutab väraval

Ehitatud kolmele inimesele, kes vastutavad teie AI-tööriistade eest.

Turvalisus ja vastavus

Vastutate audiitorite ees CRA, NIS2, SOC 2 ja ISO 27001 osas. Vajate krüptograafilisi tõendeid: allkirjastatud kirjet, mitte poliitika-PDF-e. SIEM-voogusid, mis tõestavad ka olematut.

Andke audiitoritele tõendid, mitte lubadusi.

Vaata allkirjastatud seanssi

Ilma kohustuseta, ainult 30-minutiline ülevaade. Teie võtmed, teie andmed ja allkirjastatud tõendid audiitoritele.

Okta · Entra SSO Splunk · Sentinel SIEM Self-hosted GitLab