Porta d'ingresso
Filtraggio dei messaggi in ingresso — ogni prompt e risultato di tool che raggiunge il Suo agente è valutato per prompt injection, ingegneria sociale, injection indiretta e coercizione di chiamate a tool. Verdetto firmato Ed25519.
Ogni affermazione sul sito di marketing mappa su un percorso di codice, una pagina di documentazione e un test. Questa pagina è il punto d'ingresso della superficie di livello audit: architettura, disclosure, attestazioni e SBOM. Tutto live, datato e sostituibile.
Mnemom è un piano di fiducia attorno alla Sua flotta di agenti. Ogni richiesta attraversa quattro checkpoint — porta d'ingresso, interno·autonomia (AIP), interno·integrità (AAP), porta d'uscita — e ogni verdetto è firmato.
Filtraggio dei messaggi in ingresso — ogni prompt e risultato di tool che raggiunge il Suo agente è valutato per prompt injection, ingegneria sociale, injection indiretta e coercizione di chiamate a tool. Verdetto firmato Ed25519.
L'Agent Integrity Protocol valuta il pensiero dell'agente rispetto alla sua Alignment Card a ogni turno. Drift, disallineamento di valori e violazioni di confini emergono nella decision trace firmata.
L'Agent Alignment Protocol registra le AP-Traces a posteriori e verifica la coerenza comportamentale rispetto alla card. La catena di audit collega i checkpoint AIP alle trace AAP tramite `linked_trace_id`.
Filtraggio delle risposte in uscita — ogni risposta dell'agente è valutata contro PII, segreti, violazioni di alignment card e schemi di consigli regolamentati prima che esca dal Suo perimetro. Una fuga non redatta non può produrre un certificato firmato valido.
Ogni deployment Mnemom è legato a una CAC firmata che dichiara quali checkpoint sono attivi e in quale modalità (off / observe / nudge / enforce / enforce_sync). La CAC è pubblicata per tenant e fa parte della posture di fiducia verificabile.
Entrambi i protocolli sono versionati semver. I breaking change passano per un processo RFC pubblico prima di arrivare in una release. Le versioni minor aggiungono campi con valori di default; le versioni major possono cambiare il formato wire con una runway di deprecation.
Riassunto pubblico del threat model. Il documento completo vive nel repo safe-house-hardening ed è rivisto trimestralmente. T8 pubblicherà qui la versione estesa.
La disclosure coordinata protegge tutti. Confermiamo la ricezione velocemente, fixiamo in pubblico e accreditiamo il reporter.
Chiave PGP disponibile su mnemom.ai/.well-known/pgp-key.txt (alla pubblicazione)
Un programma formale di bug bounty è in scoping. Fino al lancio, gestiamo un processo privato di disclosure in buona fede. I report idonei ottengono riconoscimento nella hall of fame e possono ricevere un riconoscimento monetario a nostra discrezione.
Hall of fame — per ora vuoto; i segnalatori saranno elencati qui con il loro consenso.
Posture di compliance corrente. Pubblichiamo i cambi di posture man mano che avvengono — readiness non è attestazione.
Audit in scoping. Pubblicheremo l'URL del report al completamento.
Articolo 50 (trasparenza, agosto 2026) e Articolo 15 (accuratezza / robustezza / cybersecurity, agosto 2027). I preset SDK sono disponibili oggi; documentazione di mapping su /research/eu-ai-act.
Detector DLP per pattern PHI. BAA disponibile in Enterprise. Noi stessi non siamo covered entity.
Mapping del sistema di gestione AI in revisione. Percorso di certificazione da definire.
Mapping delle funzioni GOVERN + MAP pubblicato in safe-house-hardening.
AEGIS — il network di sicurezza cross-tenant che avvolge la Safe House — porta con sé i propri SLO pubblicati. Le metriche di riferimento sono definite; le prime misurazioni saranno pubblicate 30 giorni dopo la GA. La tabella completa, il codice sorgente e i dati storici si trovano su /trust/slos.
Promozione firmata fino al caricamento da parte del gateway, tramite due percorsi di consegna firmati e indipendenti.
In condizioni operative normali, su tutta la flotta di gateway.
Reperibilità allertata quando il recipe set di un gateway è obsoleto da 24 ore.
Il gateway carica con successo un set di regole verificato su più livelli di lettura indipendenti.
Un fallimento della firma scatena un P0 e un fallback R2 con catena di firma indipendente.
Auto-rollback quando il rapporto FP di una recipe supera la soglia per livello (CLPI Fase 2).
Tasso di rilevamento arena di ingresso/uscita per bucket. Per (substrate × verticale × pattern × sorgente).
La prima finestra di misurazione di 30 giorni sarà pubblicata 30 giorni dopo la GA. Non annunciamo in anticipo numeri che non possiamo difendere. Il codice sorgente degli SLO, le query di misurazione e i dati storici saranno pubblicati su /trust/slos/history una volta chiusa la finestra.
L'applicazione dell'EU AI Act ai sistemi di IA ad alto rischio inizia il 2026-08-02. Tre disposizioni sono portanti per qualsiasi infrastruttura di agenti: governance dei dati (Articolo 10), tenuta dei registri (Articolo 12) e documentazione tecnica (Allegato IV). AEGIS produce le prove verificabili richieste da ciascuna. La conformità è una responsabilità congiunta; la tabella sotto indica cosa forniamo noi.
Catena di eventi di governance append-only — ogni promozione di recipe, ritiro, cambio di modalità e azione del revisore è firmata Ed25519 e concatenata. La stampigliatura dell'identità del writer isola al livello di schema le sorgenti di segnale arena, cliente e operatore.
Catena di audit firmata lungo l'intero ciclo di vita — firma di promozione, firma di envelope KV, firma di envelope R2 su chiavi indipendenti, righe di valutazione per gateway timbrate con substrate fingerprint e identità del writer. I record sono interrogabili, riproducibili e a prova di manomissione.
CMS pubblico di advisory su /trust/advisories con resoconti post-incidente firmati, feed di IoC leggibile da macchine su /v1/trust/iocs (STIX 2.1) e SLO pubblicati su /trust/slos. La documentazione tecnica che cercano gli auditor è la stessa che leggono clienti e agenti.
Non è consulenza legale. Questa pagina indica le prove prodotte da AEGIS; gli obblighi ai sensi del regolamento restano in capo al deployer. Riferimenti EU AI Act: Articoli 10, 12 e Allegato IV. L'applicazione degli obblighi ad alto rischio inizia il 2026-08-02.
Gli obiettivi a cui Mnemom si impegna pubblicamente sono gli stessi che il validation harness verifica in CI. Lo stato live corrente è su status.mnemom.ai; gli impegni e il razionale sono documentati qui.
Ogni release del gateway worker e ogni versione di SDK è consegnata con un SBOM CycloneDX. Gli SBOM per release sono linkati dalla pagina della release su GitHub.
Gli SBOM sono in formato CycloneDX 1.5 JSON. Ci impegniamo a pubblicare per ogni release; non ci impegniamo oggi a embeddare l'SBOM in un'attestazione TUF o in-toto (in valutazione).
Ultimo aggiornamento 2026-05-16. Questa pagina evolve in parallelo alla track safe-house-hardening.
Auditato trimestralmente · prossimo aggiornamento luglio 2026