Platforma

Za hranicami desktopu.
Jedna architektúra. Štyri prípady použitia.

Jadro, model zabezpečenia a sieťový zásobník, ktoré sme postavili pre suverénny desktop, sa ukazujú byť presne tou architektúrou, ktorú trh potrebuje pre tri ťažšie problémy.

Kde stojí každý prípad použitia. Desktop · alfa je funkčný operačný systém, ktorý môžete dnes naštartovať (QEMU a hardvér). Runtime agentov, profil OT/embedded a uzol Sovereign Compute plán rozvoja stoja na rovnakom jadre: ich základy — izolácia oprávnení, podpísané auditné protokolovanie, sandboxing WASM s limitmi pamäte, integrácia lokálnych modelov — už bežia a sú dnes v jadre otestované, zatiaľ čo hotové produkty sú na našom pláne rozvoja (Horizon E). Panely terminálu nižšie sú ilustratívne pre zamýšľané správanie, nie zachytený výstup systému.

Runtime EuroAgent plán rozvoja · základy postavené

Agenti AI, ktorí robia skutočnú prácu — izolovaní oprávneniami na úrovni jadra, s nemennou auditnou stopou, spúšťajúci lokálne modely. Žiadny povinný cloud. Žiadne dáta neopúšťajú vašu organizáciu.

  • Každý agent beží vo vlastnom sandboxe WASM s deklarovanými oprávneniami
  • EuroGuard vynucuje zásady siete, súborového systému a syscall v reálnom čase
  • Každá akcia zaznamenaná v nemennom auditnom reťazci podpísanom Ed25519
  • Lokálny model predvolene (kompatibilný s Ollama) — funguje úplne offline
  • Súlad s GDPR už z návrhu: dáta nikdy neopustia hranicu hardvéru
  • EuroIPC pre bezpečnú komunikáciu medzi agentmi
# EuroAgent loading document-review agent

[agent] verifying signature... ok
[cap] fs:read → /data/contracts/**
[cap] net:out → 127.0.0.1:11434 (ollama)
[cap] net:out → 0.0.0.0/0 DENIED
[cap] mem:max → 512 MB

[ok] sandbox provisioned — agent running

# audit trail (immutable, Ed25519-signed)
t+0.12s READ /data/contracts/acme-2026.pdf
t+0.34s INFER local:mistral-7b → ok
t+1.02s WRITE /data/output/summary.md
t+1.03s EXIT code=0 sandbox=destroyed

# data never left the machine.
Ilustratívne — zamýšľané správanie runtime EuroAgent, nie zachytený výstup.

Profil OT & embedded Profil z plánu rozvoja

Odľahčený profil EuroOS pre prevádzkové technológie — SCADA, PLC, priemyselné kontroléry, edge uzly. Bezpečný z návrhu. V súlade s NIS2. Beží na hardvéri z roku 2010.

  • 75–95 MB RAM — bez nutnosti výmeny hardvéru
  • EuroGuard: každý proces má presne tie práva, ktoré potrebuje, nič viac
  • Vlastný sieťový zásobník — žiadne neočakávané odchádzajúce spojenia nie sú možné
  • Verify-before-execute: spúšťa sa iba podpísaný firmvér a softvér
  • Úplný auditný protokol — každá akcia dohľadateľná, v súlade s NIS2 čl. 21
  • Možnosť air-gap — nulová povinná externá konektivita
# EuroOS OT — industrial gateway node

[boot] verified boot chain — ok
[fs] EuroFS mounted — encrypted
[net] firewall active — default deny

# allowed: SCADA protocol on local segment
[net] ALLOW 192.168.10.0/24:502 (modbus)
[net] BLOCK 0.0.0.0/0 — policy

# EuroGuard — process capabilities
[guard] scada-daemon: net:local fs:/var/scada
[guard] scada-daemon: net:out DENIED

[sys] uptime 847d mem 81/512MB procs 19
[nis2] Art.21 logging active — all events signed
Ilustratívne — zamýšľané správanie profilu OT, nie zachytený výstup.

Uzol Sovereign Compute plán rozvoja · ponuka

Hardvér plus softvér — plne spravovaný výpočtový uzol so systémom EuroOS, nakonfigurovaný a dodaný spoločnosťou GoTrust. Organizácie získavajú plnú kontrolu nad svojimi dátami bez správy zložitosti.

  • Nasadenie on-premise — dáta nikdy neopustia budovu
  • Lokálna inferencia AI (runtime EuroAgent v cene)
  • Plné šifrovanie disku, kľúče ukotvené v TPM, overené spustenie
  • Nulová telemetria — nič nevolá domov, z návrhu a podľa auditu
  • GoTrust spravuje aktualizácie a bezpečnostné záplaty
  • Vhodné pre prostredia air-gap a utajované prostredia
# sovereign compute — attestation report

node euro-node-0042
kernel EuroOS v0.2.1 (reproducible build)
tpm PCR0-7 verified — boot chain intact
disk encrypted key:hardware-bound
telemetry none — blocked at kernel level

# running services
[ok] euro-agent-runtime (3 agents active)
[ok] ollama:mistral-7b (local inference)
[ok] euroguard (monitoring all)

[attest] report signed — EuroCA verified
# provable: this machine runs what it claims.
Ilustratívne — zamýšľané správanie spravovaného uzla, nie zachytený výstup.

EuroOS Desktop alfa · funguje dnes

Plnohodnotný suverénny desktop pre organizácie, ktoré nemôžu dôverovať zahraničným dodávateľom OS. Od spustenia cez prehliadač po kancelársky balík — každý riadok kódu je v Európe, čitateľný a auditovateľný.

  • Vlastný bootloader, jadro, súborový systém, sieťový zásobník — žiadny zdedený kód
  • EuroSuite: Writer, Calc, Impress — otvára OOXML a ODF
  • Prehliadač EuroWeb s vlastným enginom HTML/CSS a EuroTLS 1.3
  • 75–95 MB RAM s bežiacim plným desktopom
  • 24 jazykov EÚ zabudovaných, viacjazyčná čítačka obrazovky
  • EUPL-1.2 — plne auditovateľný akoukoľvek vládou alebo inštitúciou
# EuroOS desktop — system status

[boot] UEFI → EuroKernel in ~1.6s
[fs] EuroFS — CoW, encrypted, checksummed
[tls] EuroTLS 1.3 — EuroCA verified
[apps] all binaries Ed25519-verified before exec

# running (all sandboxed)
EuroWeb pid=42 Protected
EuroWrite pid=43 Protected
EuroCalc pid=44 Protected

memory 91 / 16384 MB
procs 27
[guard] 0 policy violations today
Ilustratívny stavový panel — samotný desktop je skutočný a spustiteľný z /try/.
EuroAgent Runtime

Európska odpoveď na
computing „agent-first“.

Agenti AI sa stávajú skutočnou infraštruktúrou. Otázkou je, kto ovláda hranicu dôvery — americký poskytovateľ cloudu, alebo vaše vlastné jadro. Plán rozvoja · základy postavené a otestované

Agent načítaný
Modul WASM overený podpisom Ed25519
Oprávnenia pridelené
Zásada deklaruje presné práva k súborom, sieti a pamäti
Agent beží
EuroGuard vynucuje zásadu pri každom syscall
Auditná stopa
Každá akcia zaznamenaná, podpísaná, nemenná
Sandbox zničený
Žiadny stav nepretrvá nad rámec deklarovanej pamäte

Suverenita predvolene

Lokálne modely bežia úplne na vašom hardvéri. Žiadne povinné volania API zahraničným službám. Funguje úplne v air-gap.

Audit pripravený na súlad

Každé spustenie agenta vytvorí nemenný protokol podpísaný Ed25519. Exportujte ho do svojho SIEM alebo platformy pre súlad. Kompatibilný s GDPR čl. 5 ods. 1 písm. f).

Vstavané obmedzenie prieniku

Kompromitovaný agent nemôže uniknúť zo svojho sandboxu. EuroGuard obmedzí škodu presne na deklarovaný rozsah oprávnení.

Otvorené API agentov

Vytvárajte agentov v akomkoľvek jazyku, ktorý sa kompiluje do WASM. Štandardné rozhranie pre volanie nástrojov. EuroIPC pre reťazce agent-agent.

V súlade s NIS2 a aktom o AI

Izolácia oprávnení, auditné protokolovanie a ľudský dohľad vstavané — nie dodatočne prilepené. Navrhnuté pre regulované odvetvia od prvého dňa.

Sektory, ktoré nemôžu používať cloudovú AI

Verejná správa, zdravotníctvo, obrana, kritická infraštruktúra — EuroAgent je vytvorený pre organizácie, kde dáta nesmú opustiť budovu.

Zero Trust už od návrhu

Postavené na Zero Trust
pre agentov AI.

Zero Trust je dnes kodifikovaný návod — NIST SP 800-207, implementačné príručky NSA, least agency od OWASP a americká federálna povinnosť do roku 2027 — a teraz sa rozširuje na autonómnych agentov AI. EuroOS robí zo svojich kľúčových kontrol natívne primitíva jadra, navrhnuté na prienik už od prvého riadku kódu.

Least agency, vynútené na hranici systémových volaní
Izolácia založená na identite, nie sieťový perimeter
Prihlasovacie údaje ukotvené v hardvéri (TPM) a atestácia
Nemenný audit každej akcie zreťazený pomocou hashu
Potvrdenie z odvetvia

Odvetvie
smeruje k tomuto.

Spúšťanie agentov AI v sandboxe, ich izolácia a nastavenie mantinelov okolo nástrojov a prihlasovacích údajov, ktorých sa dotýkajú, sa stáva konsenzom odvetvia. Red Hat, jeden z najväčších dodávateľov open-source platforiem, teraz verejne buduje presne tieto ochrany pre agentnú AI.

Pohľad odvetvia

Red Hat odporúča obranu do hĺbky okolo agentov AI: izoláciu jadra na agenta (OpenShift sandboxed containers), prístup k nástrojom a sieti vynútený politikami (OpenShell) a krátkodobé, obmedzené prihlasovacie údaje vkladané na hranici, takže ani kompromitovaný agent nemá čo vyniesť. Smeruje dokonca k suverenite.

EuroOS ide o vrstvu hlbšie

Dospeli sme k rovnakému záveru a potom sme ho zabudovali priamo do OS. Namiesto vrstvenia správy nad Linuxom a Kubernetes robí EuroOS z capability natívne primitívum jadra: sandboxom je samotný operačný systém. Agenti bežia izolovaní pomocou capability vo WASM, každé volanie nástroja je podpísané Ed25519 a auditované a prihlasovacie údaje zostávajú v trezore riadenom pomocou capability, úplne offline a suverénne v rámci EÚ.

Keď dodávateľ veľkosti Red Hatu stavia rovnaké mantinely, potvrdzuje to smerovanie. EuroOS bol okolo neho navrhnutý už od prvého riadku kódu jadra.

Porovnanie

Na rozdiel od všetkého,
čo Európa dnes má.

Každá vrstva postavená od základu. To mení, čo môže platforma sľúbiť — a dokázať.

SchopnosťEuroOSDistribúcie LinuxuWindows / macOSCloudoví agenti AI z USA
Jadro postavené od základu (bez Linux/BSD)
Plne auditovateľné vládami EÚ (EUPL-1.2)Čiastočne
Agenti AI izolovaní na úrovni jadra
Agent funguje úplne offline, bez cloudu
Nemenná, podpísaná auditná stopa agentaČiastočne
Nulová telemetria (overiteľná)Čiastočne
Beží na embedded/OT hardvéri (75 MB RAM)Čiastočne
Vlastný zásobník TLS s európskym úložiskom dôvery
Spravované a hostované v EurópeLíši sa

EuroOS-✓ znamená, že schopnosť je dnes postavená a overená v jadre, alebo je architektonickou vlastnosťou od základu postaveného zásobníka. Desktop je dodávaná alfa; produkty agent-runtime, OT a sovereign-compute, ktoré tieto schopnosti balia, sú na pláne rozvoja (Horizon E). Pozrite technickú dokumentáciu pre to, čo presne dnes beží.

V súlade s NIS2 čl. 21 z návrhu

NIS2 pre vašu prevádzkovú technológiu.
Bez výmeny vašich systémov.

EuroOS OT beží na existujúcom hardvéri. 75 MB RAM. Žiadne externé závislosti. Žiadna telemetria. EuroGuard stráži každý proces. Každé sieťové spojenie je výslovne schválené. Každý incident zaznamenaný. Profil z plánu rozvoja

Pamäťová stopa75–95 MB
Čas spustenia (QEMU / hardvér)~1.6 s
Aktívne procesy (plný desktop)27–29
Externé závislosti0
Udalosti telemetrie0
Overiť pred spustenímSpúšťa sa iba firmvér a softvér podpísaný Ed25519. Pozmenený binárny súbor je odmietnutý skôr, než sa dotkne pamäte.
Vlastný sieťový zásobník — predvolené odmietnutieKaždé odchádzajúce spojenie musí byť výslovne povolené. Firewall je v jadre, nie v obíditeľnej aplikácii používateľského priestoru.
Auditný protokol — pripravený na NIS2Každá akcia procesu, sieťová udalosť a bezpečnostné rozhodnutie sa zaznamenávajú. Podpísané, nemenné, exportovateľné do vášho SOC alebo platformy pre súlad.
Bez výmeny hardvéruBeží na hardvéri x86-64 od roku 2010. Nasaďte ho ako bránu alebo edge uzol vedľa existujúcich systémov OT.
Zapojte sa

Suverénny výpočtový zásobník,
na ktorý Európa čakala.

Od jadra po agenta AI — auditovateľný, suverénny, postavený v Ruste. Ak staviate pre regulované odvetvia, kritickú infraštruktúru, alebo jednoducho veríte, že Európa si zaslúži vlastný výpočtový základ: radi sa o vás dozvieme.