Перейти к содержимому
Caldyr

Аудируемые ворота для ИИ-агентов разработки

Одни аудируемые ворота для каждого ИИ-агента разработки, который вы запускаете.

ВидетьФиксироватьДоказать

Руководителям · контроль, хранение, доказательство

Докажи контроль, а не просто заявляй о нём.

Каждая ИИ-сессия разработки, которую запускают ваши команды, регистрируется, изолируется и запечатывается в защищённую от подделки запись, которую можно передать любому аудитору.

Доказательства для совета директоров, а не скриншоты.
Соответствие CRA, NIS2 и SOC 2 без таблиц.
Разверните self-host, чтобы полностью сохранить контроль над своими ключами и кодом.
sess_7f3a · запечатано · 2 ключа · ваше хранение проверено
Посмотреть подписанную сессию

Инженерам · multi-tenant control plane

Одна команда на входе. Полный реплей на выходе.

Подключите хост, создавайте сессии агентов по командам и воспроизводите каждый транскрипт, зашифрованный в состоянии покоя под ключом вашей команды.

Подключите хост одной командой.
Сессии по командам, изолированы и зашифрованы.
Воспроизведите любой транскрипт, сравните любое изменение.
$ caldyr enrol --team payments → host онлайн · e2e
Надежда не доказательство

ИИ-агенты для кодинга в масштабе вскрывают три вещи, к которым никто не готовился.

Вы выкатили агентов инженерам. Комплаенс, финансы и ваш CISO ждут ответов прямо сейчас. Caldyr отвечает подписанной записью, которую вы храните, без внедрения нового стека.

«Моя команда пользуется ИИ-агентами, но у меня нет журнала аудита».

Запись, которую можно передать аудитору. Каждое действие ИИ вашей команды записывается и подписывается: вы точно докажете, кто что делал, без единого пробела.

Цепочка подписей аудита. Каждое событие подписано Ed25519, связано в хеш-цепочку и проверяемо любым, у кого есть ваш публичный ключ.

«Один API-ключ на каждого вендора, общий на всю компанию».

Отдельный доступ и бюджет для каждой команды. У каждой команды свой защищённый доступ и лимит расходов: утечка одного ключа или неконтролируемый счёт не ударят по всей компании.

Свой ключ и свой бюджет для каждой команды. У каждой команды свой обёрнутый ключ, расход в реальном времени по команде, пользователю и репозиторию, плюс жёсткий лимит в долларах, который останавливает траты при превышении.

«Комплаенс попросил доказать, что мы не сливаем промпты».

Ваши данные остаются вашими. Данные вашей команды шифруются ключами, выведенными из вашего пароля, и изолированы по тенантам. Ваши личные заметки доступны только вам; секреты, общие знания, транскрипты и метаданные сессий шифруются в состоянии покоя ключом вашей команды, который хранит наш сервис хранения ключей.

Ваши ключи. Ваши данные. Никогда не наши. Ваши личные заметки защищены сквозным шифрованием вашим собственным ключом — потеряете пароль, и даже мы не сможем их восстановить. Секреты, знания команды, сохранённые транскрипты и метаданные сессий шифруются в состоянии покоя ключом вашей команды.

Регуляторное давление нарастает

Создано под требования, нависшие над тем, как вы используете ИИ.

EU Cyber Resilience Act, NIS2, SOC 2 и ISO 27001 требуют одного и того же: доказательств того, кто что делал, средств контроля, которые можно показать аудитору, и данных, которые вы действительно храните. Caldyr даёт вам готовые доказательства, а не очередной PDF с политиками.

EU CRA

Подписанные, защищённые от подделки записи каждой сессии ИИ, это именно тот журнал аудита, которого ожидает Cyber Resilience Act.

NIS2

Управление доступом, изоляция и готовые к инцидентам логи для систем, которые NIS2 берёт в свой охват.

SOC 2

Готовые для аудита доказательства по критериям доверия (SOC 2 Type II в процессе).

ISO 27001

Управление ключами, шифрование и записи о доступе, сопоставленные со средствами контроля Annex A.

GDPR

Ваши ключи, ваши данные: ваши личные заметки защищены сквозным шифрованием, поэтому мы не можем их прочитать; секреты, знания команды, сохранённые транскрипты и метаданные сессий шифруются в состоянии покоя ключом вашей команды.

Caldyr предоставляет технические средства контроля и аудиторские доказательства в поддержку этих стандартов. Сам по себе он не является сертификацией; получить сертификацию по-прежнему предстоит вам. SOC 2 Type II в процессе.

У ворот

Всё необходимое, чтобы держать ИИ под контролем и доказать это.

Всё, что нужно платформенной команде, чтобы контролировать, наблюдать и опечатывать каждого ИИ-агента для кодинга.

Полный журнал аудита

Цепочка подписей аудита

Защищённый от изменений журнал каждого действия: вы покажете аудитору, кто и что делал, без единого пробела.

Ed25519 подписывает каждую строку аудита. Хеш-цепочка с защитой от подделки. Криптографически проверяйте любой диапазон по публичному ключу вашей компании.

Подробнее

Интеграция с инструментами безопасности

Отправка в SIEM

Подписанные записи об активности напрямую поступают в системы безопасности, которыми уже пользуется ваша команда.

Стримьте подписанные события аудита в Splunk, Datadog, Elastic, Microsoft Sentinel или S3 WORM. mTLS + JWT, повторы с экспоненциальной задержкой.

ПРИМЕР
{
  "class_uid": 3002,
  "activity_name": "Create",
  "actor": { "user": "dev@example.com" },
  "signature": "ed25519:3f9a…c21b"
}
Подробнее

Корпоративный вход

SSO + SCIM

Сотрудники входят через корпоративный аккаунт; доступ выдаётся и отзывается автоматически.

Вход по OIDC из Okta, Azure AD, Google. Опционально SCIM 2.0 для полного жизненного цикла пользователей. JIT-провижининг групп при первом входе.

Подробнее

Контроль затрат и лимиты

Бюджеты и учёт расходов

Смотрите расходы по командам в реальном времени и задавайте жёсткие лимиты: затраты на ИИ не станут сюрпризом.

Прозрачность расходов по команде, пользователю и репозиторию со скоростью трат в реальном времени. Стоимость токенов привязана к конкретному промпту. Лимиты по местам плюс настраиваемые лимиты в долларах с действиями hard-stop, notify или warn при превышении.

ПРИМЕР
Подробнее

Посмотрите, что именно произошло

Воспроизведение сессий

Воспроизведите любую сессию шаг за шагом и проверьте, что ИИ сделал на самом деле.

Точное воспроизведение в стиле xterm с перемоткой, закладками и отложенными кейфреймами. Всё окно хранения у вас под рукой.

ПРИМЕР
$ fix csrf middleware in /api/auth
⚙ Read api/auth/csrf.go
⚙ Edit api/auth/csrf.go (+12 −4)
⚙ Bash $ go test ./api/auth/...
✓ Tests pass · 4 tests, 8 assertions
Подробнее

Работает в вашей инфраструктуре

Установка в изолированной сети

Устанавливается и работает полностью внутри вашей сети, даже без интернета, и данные не покидают периметр.

Подписанный мега-tarball. Лицензия JWS от клиента. Внутренний CA на Caddy. Опциональный офлайн-сервер обновлений, который опрашивают, без push.

Подробнее

Повторяемые ИИ-процессы

Рабочие процессы агентов

Собирайте многошаговые ИИ-задачи, которые команда запускает и контролирует; каждая команда работает в изоляции.

Свяжите шаги agent и exec в DAG, проверьте его, запустите и следите за записью прогона в реальном времени. Стартовые шаблоны и визуальный холст. Изоляция по командам; при таймауте узел получает SIGTERM.

Подробнее

Заблокировано по умолчанию

Песочница / изоляция egress

По желанию запускайте ИИ-сессии в изолированной среде, из которой ваши данные не уйдут в интернет.

Опциональная политика на уровне компании: запуск сессий агентов в изолированном сетевом пространстве имён (netns). Egress запрещён по умолчанию, поэтому агент не вынесет данные по сети. По умолчанию выключено.

Подробнее
Как это работает

Четыре шага от установки до управляемого парка хостов.

  1. Подключите хосты

    Демон по mTLS, разовое подтверждение, TOFU-пиннинг.

    Демон по умолчанию подключается по mTLS. Разовое подтверждение выдаёт токен для хоста, а TOFU-пиннинг сертификата фиксирует личность хоста с первого рукопожатия.

    curl -fsSL caldyr.ai/install.sh | sh
    демон подключён · mTLS закреплён
    сессия активна · учёт расходов включён
  2. Запускайте сессии по командам

    Любой бэкенд, изоляция по командам, админы управляют, а не подглядывают.

    Участники команды запускают сессии агента на любом бэкенде в рамках своей команды. Row-level security изолирует каждую строку: админы управляют доступом, но не подглядывают за вашими промптами.

    ПРИМЕР
    teamsessionstatus
    payments-apicl-9832live
    payments-apicl-9840live
    ◐ other teams' rows — RLS-hidden from this admin
  3. Наблюдайте и воспроизводите

    Живой поток xterm, покадровое воспроизведение, события разрешений.

    Наблюдайте за сессиями вживую через поток xterm, затем перематывайте покадрово в режиме воспроизведения с закладками. Каждое событие разрешения ложится маркером на временную шкалу.

    ПРИМЕР
    $ deploy hotfix to prod-backend-eu
    ⚙ permission requested: bash write
    ✓ approved by admin · 00:42
    ⚙ Bash $ kubectl rollout restart
  4. Доказывайте и выставляйте счета

    Подписанный аудит в SIEM, привязка расходов по репозиториям, жёсткие лимиты.

    Каждое действие подписывается и уходит прямо в ваш SIEM. Привязка расходов в долларах по репозиториям и жёсткие лимиты срабатывают раньше, чем придёт счёт.

    ПРИМЕР
    {
      "class_uid": 3002,
      "sink": "splunk-prod",
      "repo": "monorepo/api",
      "signature": "ed25519:9c2f…7ab1"
    }

Облачный SaaS или self-host подписанного мега-бандла в air-gapped среде: тот же бинарник, ваше железо.

Обзор

Пять экранов из операторской консоли.

Портал, это место, где живёт ваша платформенная команда. Интерактивный предпросмотр операторской консоли.

Active users
24
Active hosts
9
Live sessions
4
This month spend
$7,554
Hosts under your control plane
Единое окно: каждый хост, каждая сессия, каждая подпись аудита, каждый доллар.
Уровень безопасности

Три вещи, которые можно реально проверить.

Не «мы обещаем». Криптографическое доказательство. Проверяемая криптография. Self-host, когда этого требует аудитор.

Ключи у вас

  • BYOK · сквозное шифрование
  • Argon2id: пароль → мастер-ключ
  • Опциональная авторазблокировка через WebAuthn
  • Zero-knowledge личное хранилище: потеря пароля = потеря данных
  • Обёртка ключа на каждую команду; без эскроу для вашего личного хранилища заметок

Мы подписываем всё

  • Цепочка аудита на Ed25519 для каждой компании
  • Хеш-цепочка строк с защитой от подделки
  • Публичный эндпоинт с ключом компании
  • Отправка в SIEM через mTLS + JWT
  • Криптографически подписанные релизы

Изолируйте сеть, если нужно

  • Self-hosted подписанный мега-tarball
  • Лицензия JWS от клиента
  • Бутстрап внутреннего CA на Caddy
  • Сервер обновлений опрашивается, без push
  • Нулевая телеметрия третьих сторон: control plane ничего не «звонит домой»
ПРИМЕР

Проверьте сами

Настоящая цепочка аудита из 5 строк, встроенная прямо в эту страницу. Пересчитайте каждый хеш SHA-256, проверьте каждую подпись Ed25519, прямо сейчас, в вашем браузере.

tseventprev_hashhashsigstatus
2026-06-30T09:12:04Zsession.spawn00000000…0000001fc9478e…d23310OyglWI4l…HbCQ==
2026-06-30T09:14:51Zpermission.approved1fc9478e…d23310f51cd7d3…62b875DJELgYNW…mFBQ==
2026-06-30T09:21:37Zsecret.accessf51cd7d3…62b8750951657e…440f92kkygR5aa…eyBA==
2026-06-30T09:44:02Zpolicy.updated0951657e…440f925fd659a7…20aa98e4dkZY5U…lkCA==
2026-06-30T10:03:19Zsession.closed5fd659a7…20aa9899022532…b4952fMFUtvbrJ…6vCw==

Ещё не проверено; нажмите «Проверить цепочку».

Честное сравнение

Если вы оценивали альтернативы, вот как мы выглядим на их фоне.

Anthropic ConsoleCaldyr
Бюджеты по командам◐ только организация
Цепочка подписей аудита (Ed25519)
Отправка в SIEM
Self-host в изолированной сети
BYOK · сквозное шифрованиеN/A
Воспроизведение сессий (xterm)
Провижининг SCIM 2.0
Source-available
Время до первого агентачасы< 5 мин
Кто отвечает у ворот

Создано для трёх людей, которые отвечают за ИИ-инструменты.

Безопасность и соответствие

Вы отвечаете аудиторам по CRA, NIS2, SOC 2 и ISO 27001. Вам нужны криптографические доказательства: подписанная запись, а не PDF с политиками. Потоки в SIEM, которые доказывают отсутствие нарушений.

Дайте аудиторам доказательства, а не обещания.

Посмотреть подписанную сессию

Без обязательств, только 30-минутный разбор. Ваши ключи, ваши данные и подписанные доказательства для аудиторов.

Okta · Entra SSO Splunk · Sentinel SIEM Self-hosted GitLab