Platform

Az asztali gépen túl.
Egy architektúra. Négy felhasználási eset.

A kernel, a biztonsági modell és a hálózati verem, amelyet egy szuverén asztali rendszerhez építettünk, pontosan az az architektúra, amelyre a piacnak három nehezebb problémához szüksége van.

Hol tart az egyes felhasználási esetek. Asztal · alfa egy működő operációs rendszer, amelyet ma elindíthat (QEMU és hardver). Az ügynök-futtatókörnyezet, az OT/beágyazott profil és a Sovereign Compute csomópont ütemterv ugyanarra a kernelre épül: alapjaik — képesség-izoláció, aláírt naplózás, WASM-sandbox memóriakorlátokkal, helyi modellek integrációja — ma már futnak és tesztelve vannak a kernelben, miközben a kész termékek az ütemtervünkön szerepelnek (Horizon E). Az alábbi terminálpanelek a szándékolt viselkedés szemléltetései, nem rögzített rendszerkimenet.

EuroAgent futtatókörnyezet ütemterv · alapok kész

MI-ügynökök, amelyek valódi munkát végeznek — kernelszinten képességekkel izolálva, megváltoztathatatlan naplóval, helyi modelleket futtatva. Nincs kötelező felhő. Nincs adat, amely elhagyná a szervezetét.

  • Minden ügynök a saját WASM-sandboxában fut deklarált képességekkel
  • Az EuroGuard valós időben érvényesíti a hálózati, fájlrendszeri és rendszerhívási házirendet
  • Minden művelet egy Ed25519-cel aláírt, megváltoztathatatlan naplóláncban rögzítve
  • Helyi modell alapértelmezésben (Ollama-kompatibilis) — teljesen offline működik
  • GDPR-megfelelő tervezésből: az adatok soha nem hagyják el a hardver határát
  • EuroIPC a biztonságos ügynök-ügynök kommunikációhoz
# EuroAgent loading document-review agent

[agent] verifying signature... ok
[cap] fs:read → /data/contracts/**
[cap] net:out → 127.0.0.1:11434 (ollama)
[cap] net:out → 0.0.0.0/0 DENIED
[cap] mem:max → 512 MB

[ok] sandbox provisioned — agent running

# audit trail (immutable, Ed25519-signed)
t+0.12s READ /data/contracts/acme-2026.pdf
t+0.34s INFER local:mistral-7b → ok
t+1.02s WRITE /data/output/summary.md
t+1.03s EXIT code=0 sandbox=destroyed

# data never left the machine.
Szemléltetés — az EuroAgent futtatókörnyezet szándékolt viselkedése, nem rögzített kimenet.

OT & beágyazott profil Ütemterv-profil

Egy lecsupaszított EuroOS-profil az üzemeltetési technológiához — SCADA, PLC-k, ipari vezérlők, peremcsomópontok. Tervezésből biztonságos. NIS2-megfelelő. 2010-es hardveren fut.

  • 75–95 MB RAM — nincs szükség hardvercserére
  • EuroGuard: minden folyamat pontosan azokat a jogokat kapja, amelyekre szüksége van, semmi többet
  • Saját hálózati verem — nincs lehetőség váratlan kimenő kapcsolatokra
  • Verify-before-execute: csak aláírt firmware és szoftver fut
  • Teljes naplózás — minden művelet nyomon követhető, NIS2 21. cikk-megfelelő
  • Air-gap-képes — nulla kötelező külső kapcsolat
# EuroOS OT — industrial gateway node

[boot] verified boot chain — ok
[fs] EuroFS mounted — encrypted
[net] firewall active — default deny

# allowed: SCADA protocol on local segment
[net] ALLOW 192.168.10.0/24:502 (modbus)
[net] BLOCK 0.0.0.0/0 — policy

# EuroGuard — process capabilities
[guard] scada-daemon: net:local fs:/var/scada
[guard] scada-daemon: net:out DENIED

[sys] uptime 847d mem 81/512MB procs 19
[nis2] Art.21 logging active — all events signed
Szemléltetés — az OT-profil szándékolt viselkedése, nem rögzített kimenet.

Sovereign Compute csomópont ütemterv · ajánlat

Hardver és szoftver — egy teljesen felügyelt számítási csomópont, amelyen EuroOS fut, a GoTrust által konfigurálva és szállítva. A szervezetek teljes irányítást kapnak adataik felett anélkül, hogy a komplexitást kezelnék.

  • Helyszíni telepítés — az adatok soha nem hagyják el az épületet
  • Helyi MI-következtetés (EuroAgent futtatókörnyezet mellékelve)
  • Teljes lemeztitkosítás, TPM-hez kötött kulcsok, ellenőrzött rendszerindítás
  • Nulla telemetria — semmi nem küld haza adatot, tervezésből és audit szerint
  • A GoTrust kezeli a frissítéseket és a biztonsági javításokat
  • Alkalmas air-gap és minősített környezetekhez
# sovereign compute — attestation report

node euro-node-0042
kernel EuroOS v0.2.1 (reproducible build)
tpm PCR0-7 verified — boot chain intact
disk encrypted key:hardware-bound
telemetry none — blocked at kernel level

# running services
[ok] euro-agent-runtime (3 agents active)
[ok] ollama:mistral-7b (local inference)
[ok] euroguard (monitoring all)

[attest] report signed — EuroCA verified
# provable: this machine runs what it claims.
Szemléltetés — egy felügyelt csomópont szándékolt viselkedése, nem rögzített kimenet.

EuroOS Desktop alfa · ma működik

Teljes szuverén asztali rendszer azoknak a szervezeteknek, amelyek nem bízhatnak külföldi OS-szállítókban. A rendszerindítástól a böngészőn át az irodai csomagig — minden kódsor Európában van, olvasható és auditálható.

  • Saját bootloader, kernel, fájlrendszer, hálózati verem — nincs örökölt kód
  • EuroSuite: Writer, Calc, Impress — megnyitja az OOXML és ODF formátumot
  • EuroWeb böngésző saját HTML/CSS-motorral és EuroTLS 1.3-mal
  • 75–95 MB RAM a teljes asztali rendszer futtatásával
  • 24 EU-nyelv beépítve, többnyelvű képernyőolvasó
  • EUPL-1.2 — bármely kormány vagy intézmény által teljesen auditálható
# EuroOS desktop — system status

[boot] UEFI → EuroKernel in ~1.6s
[fs] EuroFS — CoW, encrypted, checksummed
[tls] EuroTLS 1.3 — EuroCA verified
[apps] all binaries Ed25519-verified before exec

# running (all sandboxed)
EuroWeb pid=42 Protected
EuroWrite pid=43 Protected
EuroCalc pid=44 Protected

memory 91 / 16384 MB
procs 27
[guard] 0 policy violations today
Szemléltető állapotpanel — maga az asztal valódi és elindítható a /try/ oldalról.
EuroAgent Runtime

Az EU válasza az
„agent-first” számítástechnikára.

Az MI-ügynökök valódi infrastruktúrává válnak. A kérdés az, hogy ki uralja a bizalmi határt — egy amerikai felhőszolgáltató, vagy a saját kernelje. Ütemterv · alapok kész és tesztelve

Ügynök betöltve
A WASM-modul Ed25519-aláírással ellenőrizve
Képességek hozzárendelve
A házirend deklarálja a pontos fájl-, hálózati és memóriajogokat
Az ügynök fut
Az EuroGuard minden rendszerhívásnál érvényesíti a házirendet
Naplózás
Minden művelet rögzítve, aláírva, megváltoztathatatlan
Sandbox megsemmisítve
Semmilyen állapot nem marad fenn a deklarált memórián túl

Szuverenitás alapértelmezésben

A helyi modellek teljes egészében az Ön hardverén futnak. Nincs kötelező API-hívás külföldi szolgáltatások felé. Teljesen air-gap módban működik.

Megfelelésre kész napló

Minden ügynökfutás egy Ed25519-cel aláírt, megváltoztathatatlan naplót hoz létre. Exportálja a SIEM- vagy megfelelési platformjába. GDPR 5. cikk (1) f) pont kompatibilis.

Beépített behatolás-elszigetelés

Egy feltört ügynök nem tud kiszökni a sandboxából. Az EuroGuard pontosan a deklarált képesség-hatókörre korlátozza a kárt.

Nyílt ügynök-API

Építsen ügynököket bármilyen nyelven, amely WASM-ra fordít. Szabványos eszközhívási felület. EuroIPC az ügynök-ügynök folyamatokhoz.

NIS2 és MI-rendelet szerint igazítva

Képesség-izoláció, naplózás és emberi felügyelet beépítve — nem utólag ráerőltetve. Az első naptól szabályozott iparágakhoz tervezve.

Ágazatok, amelyek nem használhatnak felhő-MI-t

Kormányzat, egészségügy, védelem, kritikus infrastruktúra — az EuroAgent olyan szervezetekhez készült, ahol az adatok nem hagyhatják el az épületet.

Zero Trust már a tervezéstől

Zero Trustra építve
az MI-ügynökökhöz.

A Zero Trust mára kodifikált útmutatás — NIST SP 800-207, az NSA megvalósítási útmutatói, az OWASP least agency elve és egy 2027-ig szóló amerikai szövetségi előírás —, és most kiterjesztik az autonóm MI-ügynökökre. Az EuroOS alapvető védelmeit natív kernel-primitívekké teszi, a kódot az első sorától a feltörésre tervezve.

Least agency, a rendszerhívás határán kikényszerítve
Identitásalapú elszigetelés, nem hálózati perem
Hardverbe horgonyzott hitelesítő adatok (TPM) és tanúsítás
Megváltoztathatatlan, hash-láncolt napló minden műveletről
Iparági megerősítés

Az iparág
efelé halad.

Az MI-ügynökök homokozóba zárása, elszigetelése, valamint védőkorlátok felállítása az általuk érintett eszközök és hitelesítő adatok köré iparági konszenzussá válik. A Red Hat, az egyik legnagyobb nyílt forráskódú platformszállító, most nyilvánosan építi pontosan ezeket a védelmeket az ügynöki MI számára.

Az iparág nézőpontja

A Red Hat mélységi védelmet javasol az MI-ügynökök köré: ügynökönkénti kernel-elszigetelést (OpenShift sandboxed containers), szabályok által kikényszerített eszköz- és hálózati hozzáférést (OpenShell), valamint rövid életű, korlátozott hitelesítő adatokat, amelyeket a határon fecskendeznek be, így még egy feltört ügynöknek sincs mit kiszivárogtatnia. Egészen a szuverenitás felé mutat.

Az EuroOS egy réteggel mélyebbre megy

Ugyanerre a következtetésre jutottunk, majd beépítettük az operációs rendszerbe. Ahelyett, hogy a kormányzást a Linuxra és a Kubernetesre rétegeznénk, az EuroOS a capability-t teszi a kernel natív primitívjévé: maga az operációs rendszer a homokozó. Az ügynökök capability-vel elszigetelve futnak WASM-ben, minden eszközhívás Ed25519-cel aláírt és auditált, a hitelesítő adatok pedig egy capability-vel védett széfben maradnak, teljesen offline és EU-szuverén módon.

Amikor egy Red Hat méretű szállító ugyanezeket a védőkorlátokat építi, az megerősíti az irányt. Az EuroOS-t a kernelkód első sorától kezdve erre tervezték.

Összehasonlítás

Más, mint bármi,
ami Európának ma van.

Minden réteg nulláról építve. Ez megváltoztatja, mit ígérhet a platform — és bizonyíthat.

KépességEuroOSLinux-disztribúciókWindows / macOSAmerikai felhő-MI-ügynökök
Nulláról épített kernel (nincs Linux/BSD)
EU-kormányok által teljesen auditálható (EUPL-1.2)Részleges
MI-ügynökök kernelszinten izolálva
Az ügynök teljesen offline működik, felhő nélkül
Megváltoztathatatlan, aláírt ügynöknaplóRészleges
Nulla telemetria (ellenőrizhető)Részleges
Beágyazott/OT hardveren fut (75 MB RAM)Részleges
Saját TLS-verem európai tanúsítványtárral
Európában irányítva és üzemeltetveVáltozó

Egy EuroOS-✓ azt jelenti, hogy a képesség ma a kernelben megépült és ellenőrzött, vagy a nulláról épített verem architekturális tulajdonsága. Az asztal szállítható alfa; az ezeket a képességeket csomagoló agent-runtime, OT és sovereign-compute termékek az ütemterven szerepelnek (Horizon E). Lásd a technikai dokumentációt arról, mi működik pontosan ma.

NIS2 21. cikk szerint igazítva, tervezésből

NIS2 az üzemeltetési technológiájához.
A rendszerei cseréje nélkül.

Az EuroOS OT meglévő hardveren fut. 75 MB RAM. Nincs külső függőség. Nincs telemetria. Az EuroGuard minden folyamatot figyel. Minden hálózati kapcsolatot kifejezetten jóváhagynak. Minden incidens naplózva. Ütemterv-profil

Memórialábnyom75–95 MB
Indítási idő (QEMU / hardver)~1.6 s
Aktív folyamatok (teljes asztal)27–29
Külső függőségek0
Telemetriai események0
Ellenőrzés végrehajtás előttCsak Ed25519-cel aláírt firmware és szoftver fut. Egy manipulált binárist elutasít, mielőtt az a memóriát érintené.
Saját hálózati verem — alapértelmezett tiltásMinden kimenő kapcsolatot kifejezetten engedélyezni kell. A tűzfal a kernelben van, nem egy megkerülhető felhasználói térbeli alkalmazás.
Napló — NIS2-re készMinden folyamatművelet, hálózati esemény és biztonsági döntés naplózva. Aláírt, megváltoztathatatlan, exportálható a SOC-ba vagy megfelelési platformba.
Nincs hardvercsere2010-től kezdődő x86-64 hardveren fut. Telepítse átjáróként vagy peremcsomópontként a meglévő OT-rendszerek mellé.
Csatlakozzon

Egy szuverén számítási verem,
amelyre Európa várt.

A kerneltől az MI-ügynökig — auditálható, szuverén, Rustban építve. Ha szabályozott iparágaknak, kritikus infrastruktúrának épít, vagy egyszerűen hisz abban, hogy Európa megérdemli a saját számítási alapját: szeretnénk hallani Önről.