Каждая ИИ-сессия разработки, которую запускают ваши команды, регистрируется, изолируется и запечатывается в защищённую от подделки запись, которую можно передать любому аудитору.
Доказательства для совета директоров, а не скриншоты.
Соответствие CRA, NIS2 и SOC 2 без таблиц.
Разверните self-host, чтобы полностью сохранить контроль над своими ключами и кодом.
ИИ-агенты для кодинга в масштабе вскрывают три вещи, к которым никто не готовился.
Вы выкатили агентов инженерам. Комплаенс, финансы и ваш CISO ждут ответов прямо сейчас. Caldyr отвечает подписанной записью, которую вы храните, без внедрения нового стека.
«Моя команда пользуется ИИ-агентами, но у меня нет журнала аудита».
Запись, которую можно передать аудитору. Каждое действие ИИ вашей команды записывается и подписывается: вы точно докажете, кто что делал, без единого пробела.
Цепочка подписей аудита. Каждое событие подписано Ed25519, связано в хеш-цепочку и проверяемо любым, у кого есть ваш публичный ключ.
«Один API-ключ на каждого вендора, общий на всю компанию».
Отдельный доступ и бюджет для каждой команды. У каждой команды свой защищённый доступ и лимит расходов: утечка одного ключа или неконтролируемый счёт не ударят по всей компании.
Свой ключ и свой бюджет для каждой команды. У каждой команды свой обёрнутый ключ, расход в реальном времени по команде, пользователю и репозиторию, плюс жёсткий лимит в долларах, который останавливает траты при превышении.
«Комплаенс попросил доказать, что мы не сливаем промпты».
Ваши данные остаются вашими. Данные вашей команды шифруются ключами, выведенными из вашего пароля, и изолированы по тенантам. Ваши личные заметки доступны только вам; секреты, общие знания, транскрипты и метаданные сессий шифруются в состоянии покоя ключом вашей команды, который хранит наш сервис хранения ключей.
Ваши ключи. Ваши данные. Никогда не наши. Ваши личные заметки защищены сквозным шифрованием вашим собственным ключом — потеряете пароль, и даже мы не сможем их восстановить. Секреты, знания команды, сохранённые транскрипты и метаданные сессий шифруются в состоянии покоя ключом вашей команды.
Регуляторное давление нарастает
Создано под требования, нависшие над тем, как вы используете ИИ.
EU Cyber Resilience Act, NIS2, SOC 2 и ISO 27001 требуют одного и того же: доказательств того, кто что делал, средств контроля, которые можно показать аудитору, и данных, которые вы действительно храните. Caldyr даёт вам готовые доказательства, а не очередной PDF с политиками.
EU CRA
Подписанные, защищённые от подделки записи каждой сессии ИИ, это именно тот журнал аудита, которого ожидает Cyber Resilience Act.
NIS2
Управление доступом, изоляция и готовые к инцидентам логи для систем, которые NIS2 берёт в свой охват.
SOC 2
Готовые для аудита доказательства по критериям доверия (SOC 2 Type II в процессе).
ISO 27001
Управление ключами, шифрование и записи о доступе, сопоставленные со средствами контроля Annex A.
GDPR
Ваши ключи, ваши данные: ваши личные заметки защищены сквозным шифрованием, поэтому мы не можем их прочитать; секреты, знания команды, сохранённые транскрипты и метаданные сессий шифруются в состоянии покоя ключом вашей команды.
Caldyr предоставляет технические средства контроля и аудиторские доказательства в поддержку этих стандартов. Сам по себе он не является сертификацией; получить сертификацию по-прежнему предстоит вам. SOC 2 Type II в процессе.
У ворот
Всё необходимое, чтобы держать ИИ под контролем и доказать это.
Всё, что нужно платформенной команде, чтобы контролировать, наблюдать и опечатывать каждого ИИ-агента для кодинга.
Полный журнал аудита
Цепочка подписей аудита
Защищённый от изменений журнал каждого действия: вы покажете аудитору, кто и что делал, без единого пробела.
Ed25519 подписывает каждую строку аудита. Хеш-цепочка с защитой от подделки. Криптографически проверяйте любой диапазон по публичному ключу вашей компании.
Смотрите расходы по командам в реальном времени и задавайте жёсткие лимиты: затраты на ИИ не станут сюрпризом.
Прозрачность расходов по команде, пользователю и репозиторию со скоростью трат в реальном времени. Стоимость токенов привязана к конкретному промпту. Лимиты по местам плюс настраиваемые лимиты в долларах с действиями hard-stop, notify или warn при превышении.
Собирайте многошаговые ИИ-задачи, которые команда запускает и контролирует; каждая команда работает в изоляции.
Свяжите шаги agent и exec в DAG, проверьте его, запустите и следите за записью прогона в реальном времени. Стартовые шаблоны и визуальный холст. Изоляция по командам; при таймауте узел получает SIGTERM.
По желанию запускайте ИИ-сессии в изолированной среде, из которой ваши данные не уйдут в интернет.
Опциональная политика на уровне компании: запуск сессий агентов в изолированном сетевом пространстве имён (netns). Egress запрещён по умолчанию, поэтому агент не вынесет данные по сети. По умолчанию выключено.
Четыре шага от установки до управляемого парка хостов.
1
Подключите хосты
Демон по mTLS, разовое подтверждение, TOFU-пиннинг.
Демон по умолчанию подключается по mTLS. Разовое подтверждение выдаёт токен для хоста, а TOFU-пиннинг сертификата фиксирует личность хоста с первого рукопожатия.
curl -fsSL caldyr.ai/install.sh | sh
демон подключён · mTLS закреплён
сессия активна · учёт расходов включён
2
Запускайте сессии по командам
Любой бэкенд, изоляция по командам, админы управляют, а не подглядывают.
Участники команды запускают сессии агента на любом бэкенде в рамках своей команды. Row-level security изолирует каждую строку: админы управляют доступом, но не подглядывают за вашими промптами.
ПРИМЕР
team
session
status
payments-api
cl-9832
live
payments-api
cl-9840
live
◐ other teams' rows — RLS-hidden from this admin
3
Наблюдайте и воспроизводите
Живой поток xterm, покадровое воспроизведение, события разрешений.
Наблюдайте за сессиями вживую через поток xterm, затем перематывайте покадрово в режиме воспроизведения с закладками. Каждое событие разрешения ложится маркером на временную шкалу.
ПРИМЕР
$ deploy hotfix to prod-backend-eu
⚙ permission requested: bash write
✓ approved by admin · 00:42
⚙ Bash $ kubectl rollout restart
4
Доказывайте и выставляйте счета
Подписанный аудит в SIEM, привязка расходов по репозиториям, жёсткие лимиты.
Каждое действие подписывается и уходит прямо в ваш SIEM. Привязка расходов в долларах по репозиториям и жёсткие лимиты срабатывают раньше, чем придёт счёт.
OIDC + SCIM 2.0. Okta, Azure AD, Google. JIT-провижининг при первом входе.
Уровень безопасности
Три вещи, которые можно реально проверить.
Не «мы обещаем». Криптографическое доказательство. Проверяемая криптография. Self-host, когда этого требует аудитор.
Ключи у вас
BYOK · сквозное шифрование
Argon2id: пароль → мастер-ключ
Опциональная авторазблокировка через WebAuthn
Zero-knowledge личное хранилище: потеря пароля = потеря данных
Обёртка ключа на каждую команду; без эскроу для вашего личного хранилища заметок
Мы подписываем всё
Цепочка аудита на Ed25519 для каждой компании
Хеш-цепочка строк с защитой от подделки
Публичный эндпоинт с ключом компании
Отправка в SIEM через mTLS + JWT
Криптографически подписанные релизы
Изолируйте сеть, если нужно
Self-hosted подписанный мега-tarball
Лицензия JWS от клиента
Бутстрап внутреннего CA на Caddy
Сервер обновлений опрашивается, без push
Нулевая телеметрия третьих сторон: control plane ничего не «звонит домой»
ПРИМЕР
Проверьте сами
Настоящая цепочка аудита из 5 строк, встроенная прямо в эту страницу. Пересчитайте каждый хеш SHA-256, проверьте каждую подпись Ed25519, прямо сейчас, в вашем браузере.
ts
event
prev_hash
hash
sig
status
2026-06-30T09:12:04Z
session.spawn
00000000…000000
1fc9478e…d23310
OyglWI4l…HbCQ==
·
2026-06-30T09:14:51Z
permission.approved
1fc9478e…d23310
f51cd7d3…62b875
DJELgYNW…mFBQ==
·
2026-06-30T09:21:37Z
secret.access
f51cd7d3…62b875
0951657e…440f92
kkygR5aa…eyBA==
·
2026-06-30T09:44:02Z
policy.updated
0951657e…440f92
5fd659a7…20aa98
e4dkZY5U…lkCA==
·
2026-06-30T10:03:19Z
session.closed
5fd659a7…20aa98
99022532…b4952f
MFUtvbrJ…6vCw==
·
Ещё не проверено; нажмите «Проверить цепочку».
Честное сравнение
Если вы оценивали альтернативы, вот как мы выглядим на их фоне.
Anthropic Console
Caldyr
Бюджеты по командам
◐ только организация
✓
Цепочка подписей аудита (Ed25519)
✗
✓
Отправка в SIEM
✗
✓
Self-host в изолированной сети
✗
✓
BYOK · сквозное шифрование
N/A
✓
Воспроизведение сессий (xterm)
✗
✓
Провижининг SCIM 2.0
◐
✓
Source-available
✗
✓
Время до первого агента
часы
< 5 мин
LLM-шлюзы
Caldyr
Управляемый уровень
запрос/ответ API модели
выполнение агента на хосте
Захват сессии + xterm-воспроизведение
–
✓
Транскрипт шифруется в состоянии покоя (ключ на каждую команду)
–
✓
Подписанная цепочка аудита (Ed25519)
логи доступа
✓
Подключение хоста + RBAC по командам
–
✓
Атрибуция расходов
на API-ключ
на репозиторий · команду · сессию
Self-host в изолированной сети
частично
✓
Дополняем, а не конкурируем: шлюзы маршрутизируют API-трафик; Caldyr доказывает, кто запустил какого агента, над чем и под каким ключом, и ограничивает расходы. Работает поверх любого шлюза.
Сделать самим
Caldyr
Бюджеты по командам
✗
✓
Цепочка подписей аудита (Ed25519)
собирать самим
✓
Отправка в SIEM
✗
✓
Self-host в изолированной сети
зависит
✓
BYOK · сквозное шифрование
зависит
✓
Воспроизведение сессий (xterm)
✗
✓
Провижининг SCIM 2.0
✗
✓
Source-available
N/A
✓
Время до первого агента
недели
< 5 мин
Кто отвечает у ворот
Создано для трёх людей, которые отвечают за ИИ-инструменты.
Платформенные команды
Вы поддерживаете инженеров, а не пишете весь код сами. Вам нужно управление, но не ценой превращения в узкое место.
Вы отвечаете аудиторам по CRA, NIS2, SOC 2 и ISO 27001. Вам нужны криптографические доказательства: подписанная запись, а не PDF с политиками. Потоки в SIEM, которые доказывают отсутствие нарушений.