Plattform

Jenseits des Desktops.
Eine Architektur. Vier Anwendungsfälle.

Der Kernel, das Sicherheitsmodell und der Netzwerk-Stack, die wir für einen souveränen Desktop gebaut haben, erweisen sich als genau die Architektur, die der Markt für drei schwierigere Probleme braucht.

Wo jeder Anwendungsfall steht. Desktop · Alpha ist ein funktionierendes Betriebssystem, das Sie heute booten können (QEMU und Hardware). Die Agent-Runtime, das OT/Embedded-Profil und der Sovereign-Compute-Knoten Roadmap bauen auf demselben Kernel auf: ihre Grundlagen — Capability-Isolation, signiertes Audit-Logging, WASM-Sandboxing mit Speicherobergrenzen, Integration lokaler Modelle — laufen und sind heute im Kernel getestet, während die fertigen Produkte auf unserer Roadmap stehen (Horizon E). Die Terminal-Panels unten sind illustrativ für das beabsichtigte Verhalten, keine erfasste Systemausgabe.

EuroAgent-Runtime Roadmap · Grundlagen gebaut

KI-Agenten, die echte Arbeit leisten — capability-isoliert auf Kernel-Ebene, mit unveränderlichem Audit-Trail, lokale Modelle ausführend. Keine Cloud-Pflicht. Keine Daten verlassen Ihre Organisation.

  • Jeder Agent läuft in seiner eigenen WASM-Sandbox mit deklarierten Capabilities
  • EuroGuard erzwingt Netzwerk-, Dateisystem- und Syscall-Richtlinien in Echtzeit
  • Jede Aktion in einer Ed25519-signierten, unveränderlichen Audit-Kette protokolliert
  • Lokales Modell standardmäßig (Ollama-kompatibel) — funktioniert vollständig offline
  • DSGVO-konform durch Design: Daten verlassen nie die Hardware-Grenze
  • EuroIPC für sichere Agent-zu-Agent-Kommunikation
# EuroAgent loading document-review agent

[agent] verifying signature... ok
[cap] fs:read → /data/contracts/**
[cap] net:out → 127.0.0.1:11434 (ollama)
[cap] net:out → 0.0.0.0/0 DENIED
[cap] mem:max → 512 MB

[ok] sandbox provisioned — agent running

# audit trail (immutable, Ed25519-signed)
t+0.12s READ /data/contracts/acme-2026.pdf
t+0.34s INFER local:mistral-7b → ok
t+1.02s WRITE /data/output/summary.md
t+1.03s EXIT code=0 sandbox=destroyed

# data never left the machine.
Illustrativ — beabsichtigtes Verhalten der EuroAgent-Runtime, keine erfasste Ausgabe.

OT- & Embedded-Profil Roadmap-Profil

Ein abgespecktes EuroOS-Profil für Betriebstechnik — SCADA, SPS, Industriecontroller, Edge-Knoten. Sicher durch Design. NIS2-konform. Läuft auf Hardware von 2010.

  • 75–95 MB RAM — kein Hardware-Austausch nötig
  • EuroGuard: jeder Prozess hat genau die Rechte, die er braucht, nicht mehr
  • Eigener Netzwerk-Stack — keine unerwarteten ausgehenden Verbindungen möglich
  • Verify-before-execute: nur signierte Firmware und Software läuft
  • Vollständiges Audit-Log — jede Aktion nachvollziehbar, NIS2 Art. 21 konform
  • Air-Gap-fähig — null obligatorische externe Konnektivität
# EuroOS OT — industrial gateway node

[boot] verified boot chain — ok
[fs] EuroFS mounted — encrypted
[net] firewall active — default deny

# allowed: SCADA protocol on local segment
[net] ALLOW 192.168.10.0/24:502 (modbus)
[net] BLOCK 0.0.0.0/0 — policy

# EuroGuard — process capabilities
[guard] scada-daemon: net:local fs:/var/scada
[guard] scada-daemon: net:out DENIED

[sys] uptime 847d mem 81/512MB procs 19
[nis2] Art.21 logging active — all events signed
Illustrativ — beabsichtigtes Verhalten des OT-Profils, keine erfasste Ausgabe.

Sovereign-Compute-Knoten Roadmap · Angebot

Hardware plus Software — ein vollständig verwalteter Compute-Knoten, der EuroOS ausführt, konfiguriert und geliefert von GoTrust. Organisationen behalten die volle Kontrolle über ihre Daten, ohne die Komplexität zu verwalten.

  • On-Premise-Bereitstellung — Daten verlassen nie das Gebäude
  • Lokale KI-Inferenz (EuroAgent-Runtime inklusive)
  • Vollständige Festplattenverschlüsselung, TPM-verankerte Schlüssel, verifizierter Boot
  • Null Telemetrie — nichts funkt nach Hause, durch Design und durch Audit
  • GoTrust verwaltet Updates und Sicherheitspatches
  • Geeignet für Air-Gap- und klassifizierte Umgebungen
# sovereign compute — attestation report

node euro-node-0042
kernel EuroOS v0.2.1 (reproducible build)
tpm PCR0-7 verified — boot chain intact
disk encrypted key:hardware-bound
telemetry none — blocked at kernel level

# running services
[ok] euro-agent-runtime (3 agents active)
[ok] ollama:mistral-7b (local inference)
[ok] euroguard (monitoring all)

[attest] report signed — EuroCA verified
# provable: this machine runs what it claims.
Illustrativ — beabsichtigtes Verhalten eines verwalteten Knotens, keine erfasste Ausgabe.

EuroOS Desktop Alpha · funktioniert heute

Ein vollständiger souveräner Desktop für Organisationen, die ausländischen OS-Anbietern nicht vertrauen können. Vom Boot über den Browser bis zur Office-Suite — jede Codezeile ist in Europa, lesbar und auditierbar.

  • Eigener Bootloader, Kernel, Dateisystem, Netzwerk-Stack — kein geerbter Code
  • EuroSuite: Writer, Calc, Impress — öffnet OOXML und ODF
  • EuroWeb-Browser mit eigener HTML/CSS-Engine und EuroTLS 1.3
  • 75–95 MB RAM mit laufendem vollständigem Desktop
  • 24 EU-Sprachen integriert, mehrsprachiger Screenreader
  • EUPL-1.2 — vollständig auditierbar durch jede Regierung oder Institution
# EuroOS desktop — system status

[boot] UEFI → EuroKernel in ~1.6s
[fs] EuroFS — CoW, encrypted, checksummed
[tls] EuroTLS 1.3 — EuroCA verified
[apps] all binaries Ed25519-verified before exec

# running (all sandboxed)
EuroWeb pid=42 Protected
EuroWrite pid=43 Protected
EuroCalc pid=44 Protected

memory 91 / 16384 MB
procs 27
[guard] 0 policy violations today
Illustratives Status-Panel — der Desktop selbst ist echt und bootfähig unter /try/.
EuroAgent Runtime

Die EU-Antwort auf
Agent-First-Computing.

KI-Agenten werden zu echter Infrastruktur. Die Frage ist, wer die Vertrauensgrenze kontrolliert — ein US-Cloud-Anbieter oder Ihr eigener Kernel. Roadmap · Grundlagen gebaut & getestet

Agent geladen
WASM-Modul per Ed25519-Signatur verifiziert
Capabilities zugewiesen
Richtlinie deklariert exakte fs-, Netz- und Speicherrechte
Agent läuft
EuroGuard erzwingt die Richtlinie bei jedem Syscall
Audit-Trail
Jede Aktion protokolliert, signiert, unveränderlich
Sandbox zerstört
Kein Zustand bleibt über den deklarierten Speicher hinaus bestehen

Souveränität standardmäßig

Lokale Modelle laufen vollständig auf Ihrer Hardware. Keine obligatorischen API-Aufrufe an ausländische Dienste. Funktioniert vollständig im Air-Gap.

Audit-Trail bereit für Compliance

Jede Agent-Ausführung erzeugt ein Ed25519-signiertes, unveränderliches Log. Exportieren Sie es in Ihr SIEM oder Compliance-Plattform. DSGVO-Artikel 5(1)(f)-kompatibel.

Eindämmung von Einbrüchen eingebaut

Ein kompromittierter Agent kann seine Sandbox nicht verlassen. EuroGuard begrenzt den Schaden auf genau den deklarierten Capability-Umfang.

Offene Agent-API

Erstellen Sie Agenten in jeder Sprache, die nach WASM kompiliert. Standard-Tool-Calling-Schnittstelle. EuroIPC für Agent-zu-Agent-Pipelines.

NIS2 & KI-Verordnung ausgerichtet

Capability-Isolation, Audit-Logging und menschliche Aufsicht eingebaut — nicht nachträglich angeflanscht. Von Tag eins an für regulierte Branchen konzipiert.

Branchen, die keine Cloud-KI nutzen können

Behörden, Gesundheitswesen, Verteidigung, kritische Infrastruktur — EuroAgent ist für Organisationen gebaut, in denen Daten das Gebäude nicht verlassen dürfen.

Zero Trust von Grund auf

Auf Zero Trust gebaut
für KI-Agenten.

Zero Trust ist heute kodifizierte Leitlinie — NIST SP 800-207, die Implementierungsleitfäden der NSA, OWASPs least agency und eine US-Bundesvorgabe bis 2027 — und wird nun auf autonome KI-Agenten ausgeweitet. EuroOS macht seine Kernkontrollen zu nativen Kernel-Primitiven, ausgelegt auf Kompromittierung ab der ersten Codezeile.

Least agency, erzwungen an der Syscall-Grenze
Identitätsbasierte Isolation statt Netzwerkperimeter
Hardware-verankerte Anmeldedaten (TPM) und Attestierung
Unveränderliches, hash-verkettetes Audit jeder Aktion
Bestätigung aus der Branche

Die Branche
bewegt sich darauf zu.

KI-Agenten in eine Sandbox zu sperren, sie zu isolieren und Leitplanken um die Werkzeuge und Anmeldedaten zu legen, die sie berühren, wird zum Branchenkonsens. Red Hat, einer der größten Open-Source-Plattformanbieter, baut nun öffentlich genau diese Schutzmaßnahmen für agentische KI.

Die Sicht der Branche

Red Hat empfiehlt Defense-in-Depth rund um KI-Agenten: Kernel-Isolation pro Agent (OpenShift sandboxed containers), durch Richtlinien erzwungenen Werkzeug- und Netzwerkzugriff (OpenShell) und kurzlebige, eingeschränkte Anmeldedaten, die an der Grenze eingespeist werden, sodass selbst ein kompromittierter Agent nichts zum Exfiltrieren hat. Es weist sogar in Richtung Souveränität.

EuroOS geht eine Schicht tiefer

Wir kamen zum selben Schluss und bauten ihn in das Betriebssystem ein. Statt Governance auf Linux und Kubernetes zu stapeln, macht EuroOS die Capability zum nativen Primitiv des Kernels: das Betriebssystem selbst ist die Sandbox. Agenten laufen capability-isoliert in WASM, jeder Werkzeugaufruf ist Ed25519-signiert und auditiert, und Anmeldedaten bleiben in einem capability-geschützten Tresor, vollständig offline und EU-souverän.

Wenn ein Anbieter von der Größe Red Hats die gleichen Leitplanken baut, bestätigt das die Richtung. EuroOS wurde von der ersten Zeile Kernel-Code an darauf ausgelegt.

Vergleich

Anders als alles, was
Europa heute hat.

Jede Schicht von Grund auf gebaut. Das ändert, was die Plattform versprechen — und beweisen — kann.

FähigkeitEuroOSLinux-DistributionenWindows / macOSUS-Cloud-KI-Agenten
Von Grund auf gebauter Kernel (kein Linux/BSD)
Vollständig auditierbar durch EU-Regierungen (EUPL-1.2)Teilweise
KI-Agenten auf Kernel-Ebene isoliert
Agent läuft vollständig offline, keine Cloud nötig
Unveränderlicher, signierter Agent-Audit-TrailTeilweise
Null Telemetrie (verifizierbar)Teilweise
Läuft auf Embedded-/OT-Hardware (75 MB RAM)Teilweise
Eigener TLS-Stack mit europäischem Trust Store
In Europa verwaltet und gehostetVariiert

Ein EuroOS-✓ bedeutet, dass die Fähigkeit heute im Kernel gebaut und verifiziert ist oder eine architektonische Eigenschaft des von Grund auf gebauten Stacks ist. Der Desktop ist auslieferbare Alpha; die Produkte Agent-Runtime, OT und Sovereign Compute, die diese Fähigkeiten verpacken, stehen auf der Roadmap (Horizon E). Siehe die technische Dokumentation für das, was heute genau läuft.

NIS2 Artikel 21 konform durch Design

NIS2 für Ihre Betriebstechnik.
Ohne Ihre Systeme zu ersetzen.

EuroOS OT läuft auf vorhandener Hardware. 75 MB RAM. Keine externen Abhängigkeiten. Keine Telemetrie. EuroGuard überwacht jeden Prozess. Jede Netzwerkverbindung wird explizit genehmigt. Jeder Vorfall protokolliert. Roadmap-Profil

Speicherbedarf75–95 MB
Bootzeit (QEMU / Hardware)~1.6 s
Aktive Prozesse (vollständiger Desktop)27–29
Externe Abhängigkeiten0
Telemetrie-Ereignisse0
Vor der Ausführung verifizierenNur Ed25519-signierte Firmware und Software läuft. Eine manipulierte Binärdatei wird abgelehnt, bevor sie den Speicher berührt.
Eigener Netzwerk-Stack — standardmäßig verweigernJede ausgehende Verbindung muss explizit erlaubt sein. Die Firewall ist im Kernel, keine umgehbare Userspace-App.
Audit-Log — NIS2-bereitJede Prozessaktion, jedes Netzwerkereignis und jede Sicherheitsentscheidung wird protokolliert. Signiert, unveränderlich, exportierbar in Ihr SOC oder Compliance-Plattform.
Kein Hardware-AustauschLäuft auf x86-64-Hardware ab 2010. Als Gateway oder Edge-Knoten neben bestehenden OT-Systemen einsetzbar.
Mitmachen

Ein souveräner Computing-Stack,
auf den Europa gewartet hat.

Vom Kernel bis zum KI-Agenten — auditierbar, souverän, in Rust gebaut. Wenn Sie für regulierte Branchen, kritische Infrastruktur bauen oder einfach glauben, dass Europa sein eigenes Computing-Fundament verdient: Wir möchten von Ihnen hören.