Platforma

Tālāk par darbvirsmu.
Viena arhitektūra. Četri lietojumi.

Kodols, drošības modelis un tīkla steks, ko izveidojām suverēnai darbvirsmai, izrādās tieši tā arhitektūra, kas tirgum nepieciešama trim grūtākām problēmām.

Kur atrodas katrs lietojums. Darbvirsma · alfa ir strādājoša operētājsistēma, ko varat palaist jau šodien (QEMU un aparatūra). Aģentu izpildvide, OT/iegultais profils un Sovereign Compute mezgls ceļvedis balstās uz tā paša kodola: to pamati — spēju izolācija, parakstīta audita reģistrēšana, WASM smilškaste ar atmiņas ierobežojumiem, lokālo modeļu integrācija — jau darbojas un šodien ir pārbaudīti kodolā, kamēr gatavie produkti ir mūsu ceļvedī (Horizon E). Termināļa paneļi zemāk ir ilustratīvi attiecībā uz paredzēto uzvedību, nevis tverta sistēmas izvade.

EuroAgent izpildvide ceļvedis · pamati izveidoti

MI aģenti, kas veic reālu darbu — ar spējām izolēti kodola līmenī, ar nemainīgu audita pēdu, izpildot lokālus modeļus. Bez obligāta mākoņa. Bez datiem, kas atstāj jūsu organizāciju.

  • Katrs aģents darbojas savā WASM smilškastē ar deklarētām spējām
  • EuroGuard reāllaikā ievieš tīkla, failu sistēmas un sistēmas izsaukumu politiku
  • Katra darbība reģistrēta nemainīgā audita ķēdē, kas parakstīta ar Ed25519
  • Lokāls modelis pēc noklusējuma (saderīgs ar Ollama) — darbojas pilnībā bezsaistē
  • Atbilst VDAR pēc dizaina: dati nekad neatstāj aparatūras robežu
  • EuroIPC drošai aģentu savstarpējai saziņai
# EuroAgent loading document-review agent

[agent] verifying signature... ok
[cap] fs:read → /data/contracts/**
[cap] net:out → 127.0.0.1:11434 (ollama)
[cap] net:out → 0.0.0.0/0 DENIED
[cap] mem:max → 512 MB

[ok] sandbox provisioned — agent running

# audit trail (immutable, Ed25519-signed)
t+0.12s READ /data/contracts/acme-2026.pdf
t+0.34s INFER local:mistral-7b → ok
t+1.02s WRITE /data/output/summary.md
t+1.03s EXIT code=0 sandbox=destroyed

# data never left the machine.
Ilustratīvs — EuroAgent izpildvides paredzētā uzvedība, nevis tverta izvade.

OT & iegultais profils Ceļveža profils

Vienkāršots EuroOS profils operatīvajām tehnoloģijām — SCADA, PLC, rūpnieciskie kontrolieri, malas mezgli. Drošs pēc dizaina. Atbilst NIS2. Darbojas 2010. gada aparatūrā.

  • 75–95 MB RAM — nav nepieciešama aparatūras maiņa
  • EuroGuard: katram procesam ir tieši tās tiesības, kas tam nepieciešamas, ne vairāk
  • Pašu tīkla steks — nekādi negaidīti izejošie savienojumi nav iespējami
  • Verify-before-execute: tiek izpildīta tikai parakstīta aparātprogrammatūra un programmatūra
  • Pilns audita žurnāls — katra darbība izsekojama, atbilst NIS2 21. pantam
  • Air-gap iespēja — nulle obligātas ārējās savienojamības
# EuroOS OT — industrial gateway node

[boot] verified boot chain — ok
[fs] EuroFS mounted — encrypted
[net] firewall active — default deny

# allowed: SCADA protocol on local segment
[net] ALLOW 192.168.10.0/24:502 (modbus)
[net] BLOCK 0.0.0.0/0 — policy

# EuroGuard — process capabilities
[guard] scada-daemon: net:local fs:/var/scada
[guard] scada-daemon: net:out DENIED

[sys] uptime 847d mem 81/512MB procs 19
[nis2] Art.21 logging active — all events signed
Ilustratīvs — OT profila paredzētā uzvedība, nevis tverta izvade.

Sovereign Compute mezgls ceļvedis · piedāvājums

Aparatūra plus programmatūra — pilnībā pārvaldīts skaitļošanas mezgls, kurā darbojas EuroOS, ko konfigurē un piegādā GoTrust. Organizācijas iegūst pilnīgu kontroli pār saviem datiem, nepārvaldot sarežģītību.

  • Uz vietas izvietošana — dati nekad neatstāj ēku
  • Lokāla MI secināšana (iekļauta EuroAgent izpildvide)
  • Pilna diska šifrēšana, TPM noenkurotas atslēgas, pārbaudīta palaišana
  • Nulle telemetrijas — nekas nezvana mājup, pēc dizaina un pēc audita
  • GoTrust pārvalda atjauninājumus un drošības ielāpus
  • Piemērots air-gap un klasificētām vidēm
# sovereign compute — attestation report

node euro-node-0042
kernel EuroOS v0.2.1 (reproducible build)
tpm PCR0-7 verified — boot chain intact
disk encrypted key:hardware-bound
telemetry none — blocked at kernel level

# running services
[ok] euro-agent-runtime (3 agents active)
[ok] ollama:mistral-7b (local inference)
[ok] euroguard (monitoring all)

[attest] report signed — EuroCA verified
# provable: this machine runs what it claims.
Ilustratīvs — pārvaldīta mezgla paredzētā uzvedība, nevis tverta izvade.

EuroOS Desktop alfa · darbojas šodien

Pilnvērtīga suverēna darbvirsma organizācijām, kas nevar uzticēties ārvalstu OS piegādātājiem. No palaišanas līdz pārlūkam un biroja pakotnei — katra koda rindiņa ir Eiropā, lasāma un auditējama.

  • Pašu palaidējs, kodols, failu sistēma, tīkla steks — bez mantota koda
  • EuroSuite: Writer, Calc, Impress — atver OOXML un ODF
  • EuroWeb pārlūks ar pašu HTML/CSS dzinēju un EuroTLS 1.3
  • 75–95 MB RAM ar darbojošos pilnu darbvirsmu
  • 24 ES valodas iebūvētas, daudzvalodu ekrāna lasītājs
  • EUPL-1.2 — pilnībā auditējams jebkuras valdības vai iestādes
# EuroOS desktop — system status

[boot] UEFI → EuroKernel in ~1.6s
[fs] EuroFS — CoW, encrypted, checksummed
[tls] EuroTLS 1.3 — EuroCA verified
[apps] all binaries Ed25519-verified before exec

# running (all sandboxed)
EuroWeb pid=42 Protected
EuroWrite pid=43 Protected
EuroCalc pid=44 Protected

memory 91 / 16384 MB
procs 27
[guard] 0 policy violations today
Ilustratīvs statusa panelis — pati darbvirsma ir reāla un palaižama no /try/.
EuroAgent Runtime

ES atbilde uz
„agent-first” skaitļošanu.

MI aģenti kļūst par reālu infrastruktūru. Jautājums ir, kas kontrolē uzticības robežu — ASV mākoņpakalpojumu sniedzējs vai jūsu pašu kodols. Ceļvedis · pamati izveidoti un pārbaudīti

Aģents ielādēts
WASM modulis pārbaudīts ar Ed25519 parakstu
Spējas piešķirtas
Politika deklarē precīzas failu, tīkla un atmiņas tiesības
Aģents darbojas
EuroGuard ievieš politiku katrā sistēmas izsaukumā
Audita pēda
Katra darbība reģistrēta, parakstīta, nemainīga
Smilškaste iznīcināta
Neviens stāvoklis nesaglabājas ārpus deklarētās atmiņas

Suverenitāte pēc noklusējuma

Lokālie modeļi darbojas pilnībā jūsu aparatūrā. Nav obligātu API izsaukumu ārvalstu pakalpojumiem. Darbojas pilnībā air-gap režīmā.

Audits gatavs atbilstībai

Katra aģenta palaišana rada nemainīgu žurnālu, kas parakstīts ar Ed25519. Eksportējiet to savā SIEM vai atbilstības platformā. Saderīgs ar VDAR 5(1)(f) pantu.

Iebūvēta pārkāpumu ierobežošana

Apdraudēts aģents nevar izbēgt no savas smilškastes. EuroGuard ierobežo kaitējumu tieši līdz deklarētajam spēju apjomam.

Atvērta aģentu API

Veidojiet aģentus jebkurā valodā, kas kompilējas uz WASM. Standarta rīku izsaukšanas saskarne. EuroIPC aģents-aģents konveijeriem.

Saskaņots ar NIS2 un MI aktu

Spēju izolācija, audita reģistrēšana un cilvēka uzraudzība iebūvēta — nevis vēlāk pielīmēta. Izstrādāts regulētām nozarēm no pirmās dienas.

Nozares, kas nevar izmantot mākoņa MI

Valdība, veselības aprūpe, aizsardzība, kritiskā infrastruktūra — EuroAgent ir veidots organizācijām, kur dati nedrīkst atstāt ēku.

Zero Trust jau no projektēšanas

Veidots uz Zero Trust
MI aģentiem.

Zero Trust tagad ir kodificēts norādījums — NIST SP 800-207, NSA ieviešanas rokasgrāmatas, OWASP least agency un ASV federālā prasība līdz 2027. gadam — un tas tagad tiek paplašināts uz autonomiem MI aģentiem. EuroOS savas pamata kontroles padara par kodola dzimtajiem primitīviem, kas projektēti aizsardzības pārkāpumam jau no pirmās koda rindas.

Least agency, īstenots uz sistēmas izsaukumu robežas
Uz identitāti balstīta izolācija, nevis tīkla perimetrs
Aparatūrā noenkurotas akreditācijas (TPM) un atestācija
Nemainīgs, ar jaucējvērtību ķēdēts katras darbības audits
Apstiprinājums no nozares

Nozare
virzās uz šo.

MI aģentu izolēšana smilškastē un aizsargbarjeru izvietošana ap rīkiem un akreditācijas datiem, kuriem tie pieskaras, kļūst par nozares vienprātību. Red Hat, viens no lielākajiem atvērtā koda platformu piegādātājiem, tagad publiski veido tieši šīs aizsardzības agentīvajam MI.

Nozares skatījums

Red Hat iesaka dziļuma aizsardzību ap MI aģentiem: kodola izolāciju katram aģentam (OpenShift sandboxed containers), ar politikām īstenotu piekļuvi rīkiem un tīklam (OpenShell) un īslaicīgus, ierobežotus akreditācijas datus, kas tiek ievadīti uz robežas, lai pat kompromitētam aģentam nebūtu ko izvilkt. Tas pat norāda uz suverenitāti.

EuroOS iet vienu slāni dziļāk

Mēs nonācām pie tā paša secinājuma un pēc tam to iebūvējām pašā OS. Tā vietā, lai pārvaldību kārtotu virs Linux un Kubernetes, EuroOS padara capability par kodola dzimto primitīvu: smilškaste ir pati operētājsistēma. Aģenti darbojas, izolēti ar capability, WASM vidē, katrs rīka izsaukums ir parakstīts ar Ed25519 un auditēts, un akreditācijas dati paliek ar capability kontrolētā glabātavā, pilnībā bezsaistē un ES suverēni.

Kad Red Hat mēroga piegādātājs veido tās pašas aizsargbarjeras, tas apstiprina virzienu. EuroOS tika veidots ap to jau no pirmās kodola koda rindas.

Salīdzinājums

Atšķirībā no visa,
kas Eiropai ir šodien.

Katrs slānis veidots no nulles. Tas maina to, ko platforma var solīt — un pierādīt.

SpējaEuroOSLinux distributīviWindows / macOSASV mākoņa MI aģenti
No nulles veidots kodols (bez Linux/BSD)
Pilnībā auditējams ES valdībām (EUPL-1.2)Daļēji
MI aģenti izolēti kodola līmenī
Aģents darbojas pilnībā bezsaistē, bez mākoņa
Nemainīga, parakstīta aģenta audita pēdaDaļēji
Nulle telemetrijas (pārbaudāma)Daļēji
Darbojas iegultā/OT aparatūrā (75 MB RAM)Daļēji
Pašu TLS steks ar Eiropas uzticības krātuvi
Pārvaldīts un mitināts EiropāMainās

EuroOS-✓ nozīmē, ka spēja ir izveidota un pārbaudīta kodolā šodien vai ir no nulles veidotā steka arhitektūras īpašība. Darbvirsma ir piegādājama alfa; produkti agent-runtime, OT un sovereign-compute, kas iepako šīs spējas, ir ceļvedī (Horizon E). Skatiet tehnisko dokumentāciju, lai uzzinātu, kas tieši darbojas šodien.

Saskaņots ar NIS2 21. pantu pēc dizaina

NIS2 jūsu operatīvajām tehnoloģijām.
Nemainot jūsu sistēmas.

EuroOS OT darbojas esošajā aparatūrā. 75 MB RAM. Bez ārējām atkarībām. Bez telemetrijas. EuroGuard uzrauga katru procesu. Katrs tīkla savienojums tiek skaidri apstiprināts. Katrs incidents reģistrēts. Ceļveža profils

Atmiņas nospiedums75–95 MB
Palaišanas laiks (QEMU / aparatūra)~1.6 s
Aktīvie procesi (pilna darbvirsma)27–29
Ārējās atkarības0
Telemetrijas notikumi0
Pārbaudi pirms izpildesTiek izpildīta tikai ar Ed25519 parakstīta aparātprogrammatūra un programmatūra. Bojāts binārais fails tiek noraidīts, pirms tas pieskaras atmiņai.
Pašu tīkla steks — pēc noklusējuma liegtKatram izejošajam savienojumam jābūt skaidri atļautam. Ugunsmūris ir kodolā, nevis apejamā lietotāja telpas lietotnē.
Audita žurnāls — gatavs NIS2Katra procesa darbība, tīkla notikums un drošības lēmums tiek reģistrēts. Parakstīts, nemainīgs, eksportējams uz jūsu SOC vai atbilstības platformu.
Bez aparatūras maiņasDarbojas uz x86-64 aparatūras no 2010. gada. Izvietojiet to kā vārteju vai malas mezglu blakus esošajām OT sistēmām.
Iesaisties

Suverēns skaitļošanas steks,
ko Eiropa ir gaidījusi.

No kodola līdz MI aģentam — auditējams, suverēns, veidots Rust valodā. Ja veidojat regulētām nozarēm, kritiskajai infrastruktūrai, vai vienkārši ticat, ka Eiropa ir pelnījusi pati savu skaitļošanas pamatu: mēs vēlamies dzirdēt no jums.