Платформа

Отвъд работния плот.
Една архитектура. Четири приложения.

Ядрото, моделът на сигурност и мрежовият стек, които изградихме за суверенен работен плот, се оказват точно архитектурата, от която пазарът се нуждае за три по-трудни проблема.

Къде се намира всяко приложение. Работен плот · алфа е работеща операционна система, която можете да стартирате днес (QEMU и хардуер). Runtime за агенти, профилът OT/вграден и възелът Sovereign Compute пътна карта се изграждат върху същото ядро: основите им — изолация на права, подписано одитно журналиране, WASM пясъчник с лимити на паметта, интеграция на локални модели — вече работят и са тествани в ядрото днес, докато готовите продукти са в нашата пътна карта (Horizon E). Терминалните панели по-долу са илюстративни за предвиденото поведение, а не заснет системен изход.

EuroAgent Runtime пътна карта · основите изградени

AI агенти, които вършат реална работа — изолирани чрез права на ниво ядро, с неизменна одитна следа, изпълняващи локални модели. Без задължителен облак. Без данни, които напускат вашата организация.

  • Всеки агент работи в собствен WASM пясъчник с декларирани права
  • EuroGuard налага политики за мрежа, файлова система и системни извиквания в реално време
  • Всяко действие записано в неизменна одитна верига, подписана с Ed25519
  • Локален модел по подразбиране (съвместим с Ollama) — работи напълно офлайн
  • Съответствие с GDPR по дизайн: данните никога не напускат границата на хардуера
  • EuroIPC за сигурна комуникация между агенти
# EuroAgent loading document-review agent

[agent] verifying signature... ok
[cap] fs:read → /data/contracts/**
[cap] net:out → 127.0.0.1:11434 (ollama)
[cap] net:out → 0.0.0.0/0 DENIED
[cap] mem:max → 512 MB

[ok] sandbox provisioned — agent running

# audit trail (immutable, Ed25519-signed)
t+0.12s READ /data/contracts/acme-2026.pdf
t+0.34s INFER local:mistral-7b → ok
t+1.02s WRITE /data/output/summary.md
t+1.03s EXIT code=0 sandbox=destroyed

# data never left the machine.
Илюстративно — предвидено поведение на EuroAgent Runtime, а не заснет изход.

Профил OT & вграден Профил от пътната карта

Олекотен профил на EuroOS за оперативни технологии — SCADA, ПЛК, индустриални контролери, периферни възли. Сигурен по дизайн. Съвместим с NIS2. Работи на хардуер от 2010 г.

  • 75–95 MB RAM — без нужда от смяна на хардуер
  • EuroGuard: всеки процес има точно правата, които са му нужни, нищо повече
  • Собствен мрежов стек — никакви неочаквани изходящи връзки не са възможни
  • Verify-before-execute: изпълнява се само подписан фърмуер и софтуер
  • Пълен одитен журнал — всяко действие проследимо, съвместим с NIS2 чл. 21
  • Възможност за air-gap — нулева задължителна външна свързаност
# EuroOS OT — industrial gateway node

[boot] verified boot chain — ok
[fs] EuroFS mounted — encrypted
[net] firewall active — default deny

# allowed: SCADA protocol on local segment
[net] ALLOW 192.168.10.0/24:502 (modbus)
[net] BLOCK 0.0.0.0/0 — policy

# EuroGuard — process capabilities
[guard] scada-daemon: net:local fs:/var/scada
[guard] scada-daemon: net:out DENIED

[sys] uptime 847d mem 81/512MB procs 19
[nis2] Art.21 logging active — all events signed
Илюстративно — предвидено поведение на профила OT, а не заснет изход.

Възел Sovereign Compute пътна карта · оферта

Хардуер плюс софтуер — напълно управляван изчислителен възел, който работи с EuroOS, конфигуриран и доставен от GoTrust. Организациите получават пълен контрол върху данните си, без да управляват сложността.

  • Внедряване на място — данните никога не напускат сградата
  • Локална AI инференция (включен EuroAgent Runtime)
  • Пълно дисково криптиране, ключове, закотвени в TPM, проверено стартиране
  • Нулева телеметрия — нищо не се обажда навън, по дизайн и по одит
  • GoTrust управлява актуализациите и кръпките за сигурност
  • Подходящо за air-gap и класифицирани среди
# sovereign compute — attestation report

node euro-node-0042
kernel EuroOS v0.2.1 (reproducible build)
tpm PCR0-7 verified — boot chain intact
disk encrypted key:hardware-bound
telemetry none — blocked at kernel level

# running services
[ok] euro-agent-runtime (3 agents active)
[ok] ollama:mistral-7b (local inference)
[ok] euroguard (monitoring all)

[attest] report signed — EuroCA verified
# provable: this machine runs what it claims.
Илюстративно — предвидено поведение на управляван възел, а не заснет изход.

EuroOS Desktop алфа · работи днес

Пълноценен суверенен работен плот за организации, които не могат да се доверят на чуждестранни доставчици на ОС. От стартиране през браузър до офис пакет — всеки ред код е в Европа, четим и одитируем.

  • Собствен буутлоудър, ядро, файлова система, мрежов стек — без наследен код
  • EuroSuite: Writer, Calc, Impress — отваря OOXML и ODF
  • Браузър EuroWeb със собствен HTML/CSS двигател и EuroTLS 1.3
  • 75–95 MB RAM с напълно работещ работен плот
  • 24 езика на ЕС вградени, многоезичен екранен четец
  • EUPL-1.2 — напълно одитируем от всяко правителство или институция
# EuroOS desktop — system status

[boot] UEFI → EuroKernel in ~1.6s
[fs] EuroFS — CoW, encrypted, checksummed
[tls] EuroTLS 1.3 — EuroCA verified
[apps] all binaries Ed25519-verified before exec

# running (all sandboxed)
EuroWeb pid=42 Protected
EuroWrite pid=43 Protected
EuroCalc pid=44 Protected

memory 91 / 16384 MB
procs 27
[guard] 0 policy violations today
Илюстративен панел на състоянието — самият работен плот е реален и стартируем от /try/.
EuroAgent Runtime

Отговорът на ЕС на
изчисленията „agent-first“.

AI агентите се превръщат в реална инфраструктура. Въпросът е кой контролира границата на доверие — американски облачен доставчик или вашето собствено ядро. Пътна карта · основите изградени и тествани

Агент зареден
WASM модул, проверен с подпис Ed25519
Права назначени
Политиката декларира точните права за файлове, мрежа и памет
Агентът работи
EuroGuard налага политиката при всяко системно извикване
Одитна следа
Всяко действие записано, подписано, неизменно
Пясъчникът унищожен
Никакво състояние не се запазва извън декларираната памет

Суверенитет по подразбиране

Локалните модели работят изцяло на вашия хардуер. Без задължителни API повиквания към чуждестранни услуги. Работи напълно в air-gap.

Одит, готов за съответствие

Всяко изпълнение на агент създава неизменен журнал, подписан с Ed25519. Експортирайте го във вашия SIEM или платформа за съответствие. Съвместим с GDPR чл. 5(1)(е).

Вградено ограничаване на пробиви

Компрометиран агент не може да избяга от своя пясъчник. EuroGuard ограничава щетите точно до декларирания обхват на права.

Отворено API за агенти

Изграждайте агенти на всеки език, който се компилира до WASM. Стандартен интерфейс за извикване на инструменти. EuroIPC за конвейери агент-агент.

Съобразено с NIS2 и Закона за ИИ

Изолация на права, одитно журналиране и човешки надзор вградени — не добавени допълнително. Проектирано за регулирани отрасли от първия ден.

Сектори, които не могат да използват облачен ИИ

Държавно управление, здравеопазване, отбрана, критична инфраструктура — EuroAgent е създаден за организации, където данните не могат да напуснат сградата.

Zero Trust по замисъл

Изграден върху Zero Trust
за AI агенти.

Zero Trust вече е кодифицирано ръководство — NIST SP 800-207, ръководствата за внедряване на NSA, least agency на OWASP и федерално изискване на САЩ до 2027 г. — и сега се разширява към автономните AI агенти. EuroOS прави основните си контроли нативни примитиви на ядрото, проектирани за пробив от първия ред код.

Least agency, наложено на границата на системните извиквания
Изолация на базата на идентичност, а не мрежов периметър
Удостоверения, закотвени в хардуера (TPM), и атестация
Неизменим, хеш-верижен одит на всяко действие
Потвърждение от индустрията

Индустрията
се насочва към това.

Поставянето на AI агентите в пясъчник, изолирането им и поставянето на предпазни огради около инструментите и идентификационните данни, до които се докосват, се превръща в консенсус на индустрията. Red Hat, един от най-големите доставчици на платформи с отворен код, сега публично изгражда точно тези защити за агентния AI.

Гледната точка на индустрията

Red Hat препоръчва защита в дълбочина около AI агентите: изолация на ядрото за всеки агент (OpenShift sandboxed containers), достъп до инструменти и мрежа, налаган от политики (OpenShell), и краткотрайни, ограничени идентификационни данни, инжектирани на границата, така че дори компрометиран агент да няма какво да изнесе. Сочи дори към суверенитет.

EuroOS отива един слой по-дълбоко

Стигнахме до същия извод и след това го вградихме в самата операционна система. Вместо да наслагва управление върху Linux и Kubernetes, EuroOS прави capability нативния примитив на ядрото: самата операционна система е пясъчникът. Агентите работят изолирани чрез capability в WASM, всяко извикване на инструмент е подписано с Ed25519 и одитирано, а идентификационните данни остават в трезор, контролиран чрез capability, изцяло офлайн и суверенно на ниво ЕС.

Когато доставчик с мащаба на Red Hat изгражда същите предпазни огради, това потвърждава посоката. EuroOS е проектиран около нея от първия ред код на ядрото.

Сравнение

За разлика от всичко,
което Европа има днес.

Всеки слой изграден от нулата. Това променя какво може да обещае платформата — и да докаже.

ВъзможностEuroOSLinux дистрибуцииWindows / macOSОблачни AI агенти от САЩ
Ядро, изградено от нулата (без Linux/BSD)
Напълно одитируемо от правителства на ЕС (EUPL-1.2)Частично
AI агенти, изолирани на ниво ядро
Агентът работи напълно офлайн, без облак
Неизменна, подписана одитна следа на агентаЧастично
Нулева телеметрия (проверима)Частично
Работи на вграден/OT хардуер (75 MB RAM)Частично
Собствен TLS стек с европейско хранилище за доверие
Управляван и хостван в ЕвропаРазлично

Едно EuroOS-✓ означава, че възможността е изградена и проверена в ядрото днес, или е архитектурно свойство на изградения от нулата стек. Работният плот е доставима алфа; продуктите agent-runtime, OT и sovereign-compute, които пакетират тези възможности, са в пътната карта (Horizon E). Вижте техническата документация за това какво точно работи днес.

Съобразено с NIS2 член 21 по дизайн

NIS2 за вашата оперативна технология.
Без да заменяте системите си.

EuroOS OT работи на съществуващ хардуер. 75 MB RAM. Без външни зависимости. Без телеметрия. EuroGuard следи всеки процес. Всяка мрежова връзка е изрично одобрена. Всеки инцидент записан. Профил от пътната карта

Отпечатък на паметта75–95 MB
Време за стартиране (QEMU / хардуер)~1.6 s
Активни процеси (пълен работен плот)27–29
Външни зависимости0
Събития на телеметрия0
Проверка преди изпълнениеИзпълнява се само фърмуер и софтуер, подписан с Ed25519. Подправен двоичен файл се отхвърля, преди да докосне паметта.
Собствен мрежов стек — отказ по подразбиранеВсяка изходяща връзка трябва да бъде изрично разрешена. Защитната стена е в ядрото, а не приложение в потребителското пространство, което може да бъде заобиколено.
Одитен журнал — готов за NIS2Всяко действие на процес, мрежово събитие и решение за сигурност се записва. Подписано, неизменно, експортируемо във вашия SOC или платформа за съответствие.
Без смяна на хардуерРаботи на хардуер x86-64 от 2010 г. нататък. Внедрете го като шлюз или периферен възел до съществуващите OT системи.
Включете се

Суверенен изчислителен стек,
който Европа очакваше.

От ядрото до AI агента — одитируем, суверенен, изграден на Rust. Ако изграждате за регулирани отрасли, критична инфраструктура, или просто вярвате, че Европа заслужава собствена изчислителна основа: искаме да чуем от вас.