
IAGA-Sentinel v2.0.1
Kryptografisch signierte, replay-verifizierbare Beweisschicht für KI-Agenten. Steuert Aktionen in der Schleife, erzeugt Ed25519-signierte Belege, die in einem hash-verketteten Append-Log verknüpft sind, und unterstützt Aufzeichnungen gemäß Artikel 12 des EU-KI-Gesetzes sowie Dokumentation nach Anhang IV.
IAGA Sentinel
Die Konformitäts-Nachweisebene des EU AI Acts für KI-Agenten.
Kryptografisch signierte, replay-verifizierbare Nachweise jeder Aktion, die ein Agent darüber leitet, strukturiert zur Unterstützung der Aufzeichnungspflichten gemäß Artikel 12 des AI Acts und der Dokumentation in Anhang IV.
Dokumentation · Einrichtung mit einem Prompt · Schnellstart · Einrichtung autonomer Agenten · Community vs. Enterprise · Wer wir sind · Lizenz
In der EU gebaut von drei Gründern (Franzose, Deutscher, Italiener) und forschungsvalidiert, nicht marketingvalidiert: Peer-Review auf der AISEC 2026, Marrakesch.
Einrichtung mit einem Prompt
Füge dies deinem Coding-Agenten ein. Er liest AGENTS.md und erledigt den Rest — baut die Binärdatei, leitet deine Regeln ab, bittet dich um deren Freigabe, startet den Server, verbindet sich selbst über MCP und führt zwei Live-Aufrufe aus, die du im Dashboard landen siehst.
```text copy the repo here https://github.com/IAGA-TEAM/IAGA-Sentinel and follow the AGENTS.MD STEP BY STEP ```Es stoppt und wartet zweimal auf dich: einmal, um die Regeln zu genehmigen, die es durchsetzen wird, und einmal, um zu bestätigen, dass du die Aufrufe sehen kannst.
…und mit einem Befehl wieder raus
Das Verlassen ist so einfach wie das Eintreten, und es zeigt dir, was es tun wird, bevor es es tut.
```powershell .\scripts\uninstall.ps1 # dry run: lists exactly what it would remove .\scripts\uninstall.ps1 -Yes # remove the install ```
Der .sh-Zwilling akzeptiert --yes. Er weigert sich zu laufen, solange ein überwachter Prozess
noch aktiv ist, und er behält Ihren Signaturschlüssel, sofern Sie nicht ausdrücklich etwas anderes verlangen —
löschen Sie diesen, und jede Quittung, die Sie jemals exportiert haben, wird dauerhaft unverifizierbar.
Es gibt kein Konto zu schließen, keinen Daemon, der zurückbleibt, und keine Telemetrie: Die gesamte Installation besteht aus
einer Datenbank, einer Richtliniendatei und einem Schlüssel, der Ihnen gehört.
Was IAGA Sentinel ist
KI-Agenten greifen auf die Shell, das Dateisystem, Datenbanken, Drittanbieter-APIs und Geheimnisse zu. Wenn ein Regulator, ein Prüfer oder Ihr eigener Datenschutzbeauftragter Sie auffordert zu belegen, was ein Agent getan hat, und zu belegen, dass der Datensatz nachträglich nicht verändert wurde, haben die meisten Teams nichts vorzuweisen. IAGA Sentinel erzeugt diesen Beleg: Es sitzt neben Ihrem Agent-Stack (HTTP-Sidecar, MCP-Proxy oder iaga run) und verwandelt jedes Governance-Urteil in eine Ed25519-signierte Quittung, die in ein hash-verkettetes Append-Log eingebunden ist, offline verifizierbar, mit reproduzierbaren Urteilen (deterministisch unter festen Risikogewichten) und Replay-basierter Drift-Erkennung. Der Datensatz ist so strukturiert, dass er die Aufzeichnungspflichten gemäß Artikel 12 des EU AI Act unterstützt und zur Erstellung der in Anhang IV geforderten technischen Dokumentation für Hochrisikosysteme beiträgt.
[!IMPORTANT] IAGA Sentinel regelt im Loop und versiegelt hart. Urteile werden berechnet, bevor eine Aktion ausgeführt wird; mit
iaga runstartet ein blockierter Prozess nie und ein erlaubter wird direkt eingeschränkt — Geheimnisse werden aus seiner Umgebung entfernt, keine Core-Dumps, keine Privilegieneskalation, mit seinem Elternprozess beendet. Die signierten Belege und das Offline-Replay sind jetzt real und verifizierbar, aus einem sauberen Checkout. Kernel-Level-Einschränkung (eBPF/LSM-Syscall- und Netzwerkvermittlung) ist die Enterprise-Stufe und nicht in diesem Open-Source-Build enthalten:iaga kernel statusmeldet die Haltung ehrlich, und jede Quittung trägtis_authoritative: false. Wir vermarkten keine Durchsetzung, die wir nicht bereitstellen.

Jedes Governance-Urteil wird zu einer signierten Quittung, versiegelt mit Ed25519 und in das hash-verkettete Log eingebunden.
Was es anders macht:
- Beweis, nicht Aussage. Ed25519 + hash-verkettete Quittungen, offline verifizierbar mit dem eigenständigen
iaga-verify-Binärprogramm: kein Server, kein Netzwerk, kein Vertrauen in IAGA erforderlich. - Ehrliche Haltung. Die Durchsetzungshaltung wird in den signierten Belegen selbst festgehalten (
is_authoritative: false), nicht in einer Fußnote versteckt. - Selbst gehostet, kein Anbieter im Loop. Läuft vollständig selbst gehostet oder air-gapped; BUSL-1.1 konvertiert automatisch zu Apache-2.0; kein von IAGA betriebener Dienst hält eine Kopie Ihrer Belege.
- EU-AI-Act-konform. Quittungen entsprechen der Protokollierung nach Artikel 12; typisierte Dictum-Richtlinien dokumentieren Ihre Risikokontrollen.