Siirry sisältöön
Caldyr

Auditoitu portti AI-koodiagenteille

Yksi auditoitu portti jokaiselle käytössä olevalle AI-koodiagentille.

NäeTallennaTodista

Johtajille · hallinta, säilytys, todiste

Hallinta todistetaan, ei vain väitetä.

Jokainen tiimin ajama AI-koodisessio kirjataan, eristetään ja sinetöidään väärentämättömään lokiin, joka voidaan antaa kenelle tahansa tarkastajalle.

Hallitukselle valmis näyttö, ei kuvakaappauksia.
CRA-, NIS2- ja SOC 2 -vaatimukset täyttyvät ilman taulukkoa.
Isännöi itse, jotta avaimet ja koodi pysyvät täysin omassa hallinnassasi.
sess_7f3a · sinetöity · 2 avainta · omassa säilytyksessä vahvistettu
Katso allekirjoitettu sessio

Insinööreille · monivuokralaisen hallintataso

Yksi komento sisään. Täysi toisto ulos.

Isäntä rekisteröidään, agenttisessioita luodaan tiimeittäin ja jokainen transkripti toistetaan, levossa salattuna tiimisi avaimella.

Isäntä rekisteröidään yhdellä komennolla.
Tiimikohtaiset sessiot, eristetyt ja salatut.
Mikä tahansa transkripti toistetaan, mikä tahansa muutos vertaillaan.
$ caldyr enrol --team payments → host verkossa · e2e
Toivo ei ole todiste

Tekoälykoodausagentit laajassa mittakaavassa paljastavat kolme asiaa, joihin kukaan ei osannut varautua.

Otit agentit käyttöön kehitystiimeissä. Vaatimustenmukaisuus, talous ja CISO haluavat vastaukset nyt. Caldyrillä on allekirjoitettu tallenne, ilman uutta järjestelmää.

"Tiimini käyttää koodausagentteja, mutta minulla ei ole auditointijälkeä."

Kirjaus, joka voidaan ojentaa auditoijalle. Jokainen tiimin tekoälyn tekemä toiminto kirjataan ja allekirjoitetaan: voidaan osoittaa tarkalleen, kuka teki mitä, ilman aukkoja.

Auditointiketjun allekirjoitus. Jokainen tapahtuma on Ed25519-allekirjoitettu, hash-ketjutettu ja kenen tahansa todennettavissa yrityksen julkisella avaimella.

"Yksi API-avain per toimittaja, jaettuna koko organisaation kesken."

Tiimillä oma pääsy ja budjetti. Jokaisella tiimillä on oma lukittu pääsy ja kulutuskatto, joten yksi vuotanut avain tai karannut lasku ei voi kaataa koko yritystä.

Tiimillä oma avain, oma budjetti. Jokainen tiimi saa oman käärityn avaimensa, reaaliaikaisen kulutuksen tiimi-, käyttäjä- ja repo-kohtaisesti sekä kovan USD-katon, joka pysäyttää kulutuksen rajan ylittyessä.

"Vaatimustenmukaisuus pyysi todisteen siitä, ettemme vuoda prompteja."

Data pysyy asiakkaalla. Tiimisi data salataan avaimilla, jotka johdetaan salasanastasi, ja se eristetään asiakaskohtaisesti. Henkilökohtaisen holvisi muistiinpanot voi lukea vain sinä; salaisuudet, jaettu tieto, transkriptiot ja istuntometadata salataan levossa tiimisi avaimella, jota säilyttää säilytyspalvelumme.

Omat avaimet. Oma data. Ei koskaan meidän. Henkilökohtaisen holvisi muistiinpanot on salattu päästä päähän omalla avaimellasi — jos menetät salasanasi, emme edes me pysty palauttamaan niitä. Salaisuudet, tiimin tieto, tallennetut transkriptiot ja istuntometadata salataan levossa tiimisi avaimella.

Sääntely lähestyy

Rakennettu säännöille, jotka kiristyvät tekoälyn käytön ympärillä.

EU:n Cyber Resilience Act, NIS2, SOC 2 ja ISO 27001 vaativat kaikki samaa: näytön siitä, kuka teki mitä, kontrollit, jotka voidaan esittää auditoijalle, ja datan, joka todella säilyy. Caldyr antaa näytön, ei taas yhtä käytäntö-PDF:ää.

EU CRA

Allekirjoitetut, väärentämisen estävät tietueet jokaisesta tekoälyistunnosta: auditointijälki, jota Cyber Resilience Act edellyttää.

NIS2

Pääsynhallinta, eristys ja poikkeamiin valmiit lokit järjestelmille, jotka kuuluvat NIS2:n piiriin.

SOC 2

Auditointivalmis näyttö luottamuskriteereistä (SOC 2 Type II käynnissä).

ISO 27001

Avainten hallinta, salaus ja pääsytietueet, jotka vastaavat Annex A -kontrolleja.

GDPR

Omat avaimet, oma data: henkilökohtaisen holvisi muistiinpanot on salattu päästä päähän, joten emme pysty lukemaan niitä; salaisuudet, tiimin tieto, tallennetut transkriptiot ja istuntometadata salataan levossa tiimisi avaimella.

Caldyr tarjoaa teknisiä kontrolleja ja auditointinäyttöä näiden viitekehysten tueksi. Se ei itse ole sertifiointi; sertifioinnin hankkiminen jää asiakkaan tehtäväksi. SOC 2 Type II on käynnissä.

Portilla

Kaikki, mitä tekoälyn hallinnassa pitämiseen ja sen todistamiseen tarvitaan.

Kaikki mitä platform-tiimi tarvitsee agenttien turvalliseen vartiointiin.

Täydellinen auditointijälki

Auditointiketjun allekirjoitus

Väärentämisen estävä loki jokaisesta toimenpiteestä: auditoijalle voidaan näyttää tarkalleen, kuka teki mitä, ilman aukkoja.

Ed25519 allekirjoittaa jokaisen auditointirivin. Peukalointia osoittava hash-ketju. Todenna mikä tahansa aikaväli kryptografisesti yrityskohtaista julkista avainta vasten.

Lue lisää

Kytkeytyy tietoturvatyökaluihin

SIEM-lähetys

Lähettää allekirjoitetun toimintakirjauksen suoraan tietoturvatyökaluihin, joita tiimi jo käyttää.

Lähetä allekirjoitetut auditointitapahtumat Splunkiin, Datadogiin, Elasticiin, Microsoft Sentineliin tai S3 WORM -tallennukseen. mTLS + JWT, uudelleenyritys kasvavalla viiveellä.

ESIMERKKI
{
  "class_uid": 3002,
  "activity_name": "Create",
  "actor": { "user": "dev@example.com" },
  "signature": "ed25519:3f9a…c21b"
}
Lue lisää

Yrityksen kirjautuminen

SSO + SCIM

Käyttäjät kirjautuvat sisään olemassa olevilla yritystunnuksilla; pääsy myönnetään ja perutaan automaattisesti.

OIDC-kirjautuminen Oktasta, Azure AD:sta, Googlesta. Valinnainen SCIM 2.0 käyttäjän koko elinkaaren hallintaan. JIT-provisiointi ryhmiin ensimmäisellä kirjautumisella.

Lue lisää

Kustannusten hallinta ja katot

Budjetit ja kustannuskirjanpito

Näe tiimien kulutus reaaliajassa ja aseta kovat rajat: tekoälykustannukset eivät enää yllätä sinua.

Tiimi-, käyttäjä- ja repo-kohtainen kustannusnäkyvyys reaaliaikaisella kulutusvauhdilla. Tokenikustannukset kohdistetaan tarkalleen oikeaan kehotteeseen. Paikkarajat sekä säädettävät USD-katot, jotka pysäyttävät, ilmoittavat tai varoittavat rajan ylittyessä.

ESIMERKKI
Lue lisää

Näe tarkalleen mitä tapahtui

Istunnon toisto

Toista mikä tahansa istunto askel askeleelta ja tarkastele, mitä tekoäly todella teki.

xterm-tarkka toisto kelauspalkilla, kirjanmerkeillä ja laiskasti ladattavilla avainruuduilla. Koko säilytysikkuna ulottuvilla.

ESIMERKKI
$ fix csrf middleware in /api/auth
⚙ Read api/auth/csrf.go
⚙ Edit api/auth/csrf.go (+12 −4)
⚙ Bash $ go test ./api/auth/...
✓ Tests pass · 4 tests, 8 assertions
Lue lisää

Toimii omassa infrastruktuurissa

Air-gap-asennus

Asenna ja aja täysin omassa verkossa, jopa täysin offline-tilassa ilman, että data poistuu verkosta.

Allekirjoitettu megatar-paketti. Asiakkaan toimittama JWS-lisenssi. Caddyn sisäinen CA. Valinnainen offline-päivityspalvelin, jota kysellään, ei koskaan työnnetä.

Lue lisää

Toistettavat tekoälytyönkulut

Agentti-työnkulut

Rakenna toistettavia, monivaiheisia tekoälytehtäviä, joita tiimi voi ajaa ja seurata; jokainen tiimi toimii eristettynä.

Kytke agentti- ja suoritusvaiheet DAG:ksi, validoi se, aja se ja seuraa ajoa reaaliajassa. Valmiit aloituspohjat ja visuaalinen kanvas. Tiimikohtaisesti eristetty; solmun aikakatkaisu lähettää SIGTERMin.

Lue lisää

Lukittu oletuksena

Hiekkalaatikko / ulospääsyn eristys

Aja tarvittaessa tekoälyistuntoja suljetussa ympäristössä, joka ei voi lähettää dataa internetiin.

Valinnainen yrityskohtainen käytäntö ajaa agentti-istuntoja eristetyssä verkkonimiavaruudessa (netns). Ulospäin suuntautuva liikenne on oletuksena estetty, joten agentti ei voi vuotaa dataa verkon kautta. Oletuksena pois päältä.

Lue lisää
Näin se toimii

Neljä askelta asennuksesta hallittuun laitekantaan.

  1. Liitä hostit

    Daemon mTLS:n yli, kertaluontoinen hyväksyntä, TOFU-lukitus.

    Daemon liittyy oletuksena mTLS:n yli. Kertaluontoinen hyväksyntä luo hostikohtaisen tokenin, ja TOFU-varmenteen lukitus vahvistaa hostin identiteetin heti ensimmäisestä kättelystä.

    curl -fsSL caldyr.ai/install.sh | sh
    daemon liitetty · mTLS lukittu
    istunto aktiivinen · kulunseuranta päällä
  2. Käynnistä istuntoja tiimeittäin

    Mikä tahansa backend, tiimikohtainen eristys, ylläpitäjät hallinnoivat, eivät vakoile.

    Tiimin jäsenet käynnistävät agentti-istuntoja millä tahansa backendillä, rajattuna omaan tiimiinsä. Rivitason suojaus eristää jokaisen rivin, joten ylläpitäjät hallinnoivat pääsyä, eivät vakoile kehotteita.

    ESIMERKKI
    teamsessionstatus
    payments-apicl-9832live
    payments-apicl-9840live
    ◐ other teams' rows — RLS-hidden from this admin
  3. Seuraa ja toista

    Reaaliaikainen xterm-striimi, ruutu ruudulta -toisto, lupatapahtumat.

    Seuraa istuntoja reaaliajassa xterm-striimin kautta ja kelaa sitten ruutu ruudulta toistossa kirjanmerkkien avulla. Jokainen lupatapahtuma merkitään aikajanalle.

    ESIMERKKI
    $ deploy hotfix to prod-backend-eu
    ⚙ permission requested: bash write
    ✓ approved by admin · 00:42
    ⚙ Bash $ kubectl rollout restart
  4. Todista ja laskuta

    Allekirjoitettu auditointi SIEMiin, repo-kohtainen USD-kohdistus, kovat katot.

    Jokainen toiminto allekirjoitetaan ja lähetetään suoraan SIEMiin. Repo-kohtainen USD-kohdistus ja kovat kulukatot astuvat voimaan ennen laskun saapumista.

    ESIMERKKI
    {
      "class_uid": 3002,
      "sink": "splunk-prod",
      "repo": "monorepo/api",
      "signature": "ed25519:9c2f…7ab1"
    }

Pilvipalveluna (SaaS) tai itse isännöitynä: allekirjoitettu mega-paketti verkosta eristettynä, sama binääri, oma laitteisto.

Esittely

Viisi näkymää operaattorikonsolista.

Portaali on paikka, jossa platform-tiimi työskentelee. Interaktiivinen esikatselu operaattorikonsolista.

Active users
24
Active hosts
9
Live sessions
4
This month spend
$7,554
Hosts under your control plane
Yksi näkymä kaikkeen: jokainen host, jokainen istunto, jokainen auditointiallekirjoitus, jokainen dollari.
Tietoturva-asento

Kolme asiaa, jotka voidaan oikeasti todentaa.

Ei "lupaamme". Kryptografinen todiste. Auditoitava kryptografia. Itse isännöitävissä, kun auditoija sitä vaatii.

Avaimet pysyvät asiakkaalla

  • BYOK päästä päähän -salaus
  • Argon2id-salasana → pääavain
  • Valinnainen WebAuthn-automaattiavaus
  • Zero-knowledge -henkilökohtainen holvi: salasanan menetys = datan menetys
  • Tiimikohtainen avainten käärintä; ei henkilökohtaisen muistiinpanoholvin talletusta

Me allekirjoitamme kaiken

  • Yrityskohtainen Ed25519-auditointiketju
  • Peukalointia osoittava rivien hash-ketju
  • Avoin yrityskohtaisen julkisen avaimen päätepiste
  • SIEM push mTLS:llä + JWT
  • Kryptografisesti allekirjoitetut julkaisut

Verkosta eristys tarvittaessa

  • Itse isännöity allekirjoitettu megatar-paketti
  • Asiakkaan toimittama JWS-lisenssi
  • Caddyn sisäisen CA:n käynnistys
  • Päivityspalvelinta kysellään, ei koskaan työnnetä
  • Ei lainkaan kolmannen osapuolen telemetriaa: hallintataso ei soita kotiin
ESIMERKKI

Todenna itse

Aito 5-rivinen esimerkkiauditointiketju, upotettuna suoraan tälle sivulle. Laske uudelleen jokainen SHA-256-tiiviste, tarkista jokainen Ed25519-allekirjoitus, livenä, selaimessa, juuri nyt.

tseventprev_hashhashsigstatus
2026-06-30T09:12:04Zsession.spawn00000000…0000001fc9478e…d23310OyglWI4l…HbCQ==
2026-06-30T09:14:51Zpermission.approved1fc9478e…d23310f51cd7d3…62b875DJELgYNW…mFBQ==
2026-06-30T09:21:37Zsecret.accessf51cd7d3…62b8750951657e…440f92kkygR5aa…eyBA==
2026-06-30T09:44:02Zpolicy.updated0951657e…440f925fd659a7…20aa98e4dkZY5U…lkCA==
2026-06-30T10:03:19Zsession.closed5fd659a7…20aa9899022532…b4952fMFUtvbrJ…6vCw==

Ei vielä todennettu. Paina Todenna ketju.

Rehellinen vertailu

Vaihtoehtoja vertailtaessa, näin me sijoitumme.

Anthropic ConsoleCaldyr
Tiimikohtaiset budjetit◐ vain organisaatio
Auditointiketjun allekirjoitus (Ed25519)
SIEM push
Itse isännöinti verkosta eristettynä
BYOK päästä päähän -salausN/A
Istunnon toisto (xterm)
SCIM 2.0 -provisiointi
Lähdekoodi saatavilla
Aika ensimmäiseen agenttiintunteja< 5 min
Kuka vastaa portilla

Rakennettu kolmelle, jotka vastaavat tekoälytyökaluista.

Tietoturva ja vaatimustenmukaisuus

Vastaa auditoijille CRA:sta, NIS2:sta, SOC 2:sta ja ISO 27001:stä. Tarvitsee kryptografista näyttöä: allekirjoitettua tallennetta, ei käytäntö-PDF:iä. SIEM-virrat, jotka todistavat myös sen, mitä ei tapahtunut.

Auditoijille annetaan todisteet, ei lupauksia.

Katso allekirjoitettu sessio

Ei sitoutumista, vain 30 minuutin läpikäynti. Omat avaimet, oma data ja allekirjoitettu näyttö auditoijille.

Okta · Entra SSO Splunk · Sentinel SIEM Self-hosted GitLab