Saltar al contenido

Aegis Latent Core // centro de mando

Evidencia en tiempo real

Ledger real de su consola más tráfico simulado con hashes SHA-256 y MMR reales. No es telemetría de producción ni de clientes (UC-027). Todos los paneles comparten la misma cadena: la petición que ve recorrer las etapas es la fila del WAL, la hoja que se ilumina en el árbol y la que se verifica al final.
Cadena simulada
ÍNTEGRA
Hojas MMR
0
Raíz MMR
—
fsync p50 / p99 (modelado)
—
Ledger de la consola
vacío
Servicio
EN PAUSA
Política

0 · Recorrido completo de una petición — todo conectado

Arranque la simulación: la última petición aparecerá aquí, etapa por etapa. Pulse cualquier fila SIM del ledger para seguir esa.

A · Ledger inmutable — flujo WAL

0 filas · pulse una fila SIM para seguirla
Timestamp (ISO 8601)OrigenRequest_HashVeredictoDetectorfsyncEsquema
Arranque la simulación o envíe peticiones desde la consola.
CONSOLA = registros reales de su navegador (ledger de /consola). SIM = tráfico simulado con hashes SHA-256 reales y fsync modelado sobre la medición del 2026-09-24. El gateway usa marcas de tiempo del sistema; los tokens RFC 3161 son un módulo aparte.

B · Árbol MMR — prueba de la petición seleccionada

0 hojas · 0 cimas
root —sin hojas todavía
Cian: ruta de la hoja seleccionada hasta su cima. Violeta: hermanos y cimas que forman su prueba de inclusión (lo que el proxy envía en X-Aegis-MMR-Proof); con ellos y una raíz obtenida aparte, cualquiera la verifica sin conexión. Mismo esquema que el auditor: sha256(izq ‖ der), embolsado de derecha a izquierda. Cimas de altura > 5 plegadas.

C · Matriz adversarial

ventana: últimas 0 peticiones
Inyección / jailbreakAML.T0051 · AML.T0054 · 0Fuga de datosAML.T0057 · 0Ofuscaciónhomoglifos · entropía · 0Payload web / malwareOWASP · EICAR · 0Comandos OTSCADA / PLC · 0
Gravedad de amenaza0

45 % agotamiento del token bucket + 45 % peticiones hostiles + 10 % rechazos por límite. Índice de la demo, no una métrica del gateway.

0
Bloq./marc.
0
Rate limit
100%
Bucket

Ofrecido 8 req/s frente a una recarga de 20 tokens/s: por encima de ese ritmo el bucket se vacía y la admisión rechaza (el rechazo también se registra).

Capa 1 · normalización

Esperando una petición con homoglifos…

Capa 2 · puntuación ponderada de patrones

En el gateway es LLMGuardLocal: puntuación de patrones con pesos, no clasificación semántica (CLM-093). Aquí, réplica heurística en el navegador.

D · Cumplimiento y garantía de firma

configuración del gateway · sin certificaciones
Borrado criptográfico por sujeto
AEGIS_ENABLE_CRYPTOGRAPHIC_SHREDDING=true

Opt-in, apagado por defecto. Destruye la clave AES-256-GCM del sujeto sin cambiar la raíz MMR. Por sí solo no equivale al derecho de supresión del GDPR Art. 17 (UC-037).

Etiquetas SEC 17a-4
ENABLE_SEC17A4_LABELS=true

Etiqueta el despliegue para un volumen WORM externo. El gateway no crea medios inmutables: eso lo da el almacenamiento (UC-006).

Registro previo a la respuesta (EU AI Act Art. 12)
siempre activo · fail-closed

No se puede desactivar: sin firmante o con el ledger en fallo no hay servicio. Aporta insumos al Art. 12; la clasificación de alto riesgo es suya.

Retícula de garantía de firma
  1. 4 · ASYMMETRIC_HARDWARE_ATTESTED
    pkcs11-rsa-pss-sha256 · pkcs11-ecdsa-sha256 — Clave asimétrica en HSM (PKCS#11).
  2. 3 · ASYMMETRIC_SOFTWARE
    pqc-ml-dsa — ML-DSA-65 en software. verify() no es constant-time.
  3. 2 · SYMMETRIC_AUTHENTICATED
    hmac-sha256 — HMAC por defecto: cualquier poseedor de la clave puede firmar.
  4. 1 · COMPROMISED_EPHEMERAL
    ed25519-fallback — Clave efímera de respaldo: no ancla identidad.
  5. 0 · UNSIGNED
    sin firma · sello-demo-navegador — Sin firma verificable. El sello SHA-512 de la consola cae aquí.

La garantía de un ledger es la de su nodo más débil: min() sobre _ASSURANCE_RANK en aegis/core/crypto_audit.py.