Onafhankelijke releaseborging voor endpoint-updates
Kestrel is een onafhankelijk control plane tussen uw softwareleveranciers en uw productievloot. Het onderschept een leveranciersupdate voordat deze enig endpoint bereikt, bewijst de foutsignatuur van de CrowdStrike-klasse deterministisch, reguleert de uitrol met beleid dat een adviserend model niet kan overrulen, en exporteert een ondertekend bewijsdossier dat een raad van bestuur en een toezichthouder opnieuw kunnen uitvoeren. Wat u hier kunt bekijken, is een demo over een synthetische vloot van 8,500 endpoints, geen operationele pipeline.
20 → 21
De mismatch in het aantal velden die de vloot deed crashen
CrowdStrike-hoofdoorzaak, RCA augustus 2024
12/12
Correcte releasebeslissingen
Op een gelabelde fixtureset van 12 items, deterministisch
0/6
Valse blokkades bij de goedaardige updates
6 goedaardige fixtures in dezelfde set
De vloot, de leverancier SentinelEdge en diens agent van de Falcon-klasse zijn synthetisch. Het C-00000291-scenario herhaalt de gedocumenteerde CrowdStrike-foutsignatuur van 19 juli, niet de systemen van een echte klant.
Op 19 juli 2024 liet een enkel Rapid Response Content-kanaalbestand van CrowdStrike miljoenen Windows-machines crashen in minder dan 90 minuten. De gepubliceerde hoofdoorzaak was geen hack en geen slecht model. Het was een schema-mismatch: de cloudvalidator keurde een update met 21 velden goed terwijl de kernelinterpreter er nog steeds 20 verwachtte, wat leidde tot een out-of-bounds read en een onmiddellijke BSOD. Omdat de crash zo vroeg tijdens het opstarten plaatsvond, kon de crashende agent nooit opnieuw initialiseren om een rollback-opdracht te ontvangen, waardoor herstel betekende dat machines één voor één handmatig moesten worden hersteld in Safe Mode. (CrowdStrike Root Cause Analysis, augustus 2024.)
De validator die de update goedkeurde, was van dezelfde leverancier die deze leverde. Een zelfcontrolerende pipeline kent geen onafhankelijke partij die de payload inspecteert op weg naar uw productievloot.
SBOM- en SCA-tools dekken open-source afhankelijkheden, niet de propriëtaire kanaalbestanden van een leverancier. Content safety controleert prompts en identiteitsbeheer bewaakt de toegang. Niemand inspecteert de eigen update van de leverancier tijdens binnenkomst.
Een onderneming met 5,000 endpoints draait 8 tot 12 kernel-geprivilegieerde agents van leveranciers die zij niet beheert, elk in staat om een kanaalbestand rechtstreeks naar ring 0 te pushen. Change-advisory boards keuren leveranciersupdates goed op basis van vertrouwen, omdat er niets tussen die pipeline en productie staat.
Een adviserende crew redeneert over elke update, maar kan niet beslissen. Kestrel leidt elk pakket door een pipeline die het normaliseert, toetst aan de vloot, de crew laat debatteren en vervolgens de beslissing overdraagt aan een deterministische verifier en policy gate geschreven in standaard Python. Een adviserende agent die naar vrijgave neigt, kan nooit een kritieke deterministische bevinding opheffen, omdat vertrouwen in een governance-product niet mag afhangen van het feit dat het te besturen object voor zichzelf garant staat.
01 / SCHEMA-COMPATIBILITY DIFF
De controle vergelijkt het gedeclareerde aantal velden van een update met wat de geïmplementeerde kernelinterpreter verwacht. Een update met 21 velden die een interpreter met 20 velden bereikt, is de letterlijke hoofdoorzaak van 19 juli, opgevangen door rekenkunde voordat enig endpoint herstart.
02 / SANDBOX REBOOT-CYCLE MODEL
Een gesimuleerde sandbox modelleert BSOD- en boot-loop-gedrag per OS-profiel over herstartcycli heen, op basis van een drivercompatibiliteitssignaal dat onafhankelijk is van de schemacontrole. Wanneer het meldt dat 5 of 6 profielen falen, bevestigt dat de schemabevinding in plaats van deze simpelweg te herhalen.
03 / BLAST-RADIUS AND CANARY MATH
De controle berekent de eerste golf tegen uw maximale canary-beleid. Een uitrol naar 100% van de vloot tegelijk, of een uitrol zonder gedeclareerd canary-plan, schendt het beleid en wordt geweigerd, terwijl een gefaseerde eerste golf van 1.2% binnen het beleid valt.
04 / DEAD-AGENT AND CONFLICT DETECTOR
De controle markeert een pre-boot agent die zelf de ontvanger van de rollback is, waardoor een crash het endpoint zou isoleren en per machine Safe Mode zou forceren, en markeert twee leveranciers die dezelfde kernel-callback binnen één venster wijzigen. Dit is de fout waardoor 19 juli veranderde in een handmatig herstelproces.
De adviserende crew is gebouwd op Pydantic AI: een normalizer, een sandbox-interpreter en twee tegengestelde critici, waarbij de een beargumenteert dat de update veilig kan worden vrijgegeven en de ander dat deze zal crashen. Dat tegensprekende paar onderwerpt het oordeel vanuit beide richtingen aan een red-team-analyse voordat code beslist. Het oordeel zelf is een van de vier disposities: ALLOW om vrij te geven naar canary, HOLD om door te sturen voor beoordeling, BLOCK om de uitrol te weigeren, en ABSTAIN om een niet-verwerkbare payload naar een mens door te sturen, omdat de gate nooit groen licht geeft voor wat zij niet kan bewijzen.
De crew is providerneutraal, waarbij Anthropic, OpenAI of Gemini kunnen worden geselecteerd via een omgevingsvariabele en met als standaardmodel claude-opus-4-8, en draait volledig offline zonder API-sleutel via een deterministische adviserende fallback. In elke modus blijven de verifier en gate ongewijzigd en leveren ze nog steeds het volledige oordeel en bewijsdossier op. De verifier en gate bevinden zich bewust buiten het agent-framework.
De demo beheert een synthetische vloot, Acme Financial: Global Endpoint Fleet, van 8,500 endpoints verdeeld over 6 OS profiles en 8 privileged agents, waarvan 5 op ring-0. De leverancier SentinelEdge pusht twee Rapid Response Content-updates. Zie wat Kestrel met elk van beide doet.




Een View Benchmark-tabblad voert de volledige gelabelde fixtureset uit en houdt een scorebord bij. Lees elk getal binnen de reikwijdte die de demo eraan verbindt. Dit zijn resultaten voor governance-dekking op een vaste set, geen open-world-garantie, en ze zijn deterministisch, zodat dezelfde invoer bij elke uitvoering dezelfde beslissingen oplevert.

| Vraag | Wat Kestrel doet in deze demo | Wat buiten de demo valt |
|---|---|---|
| Poortnauwkeurigheid | 12 of 12 juiste beslissingen op een gelabelde fixtureset van 12 items, waaronder 6 goedaardige, diverse blokkades en aanhoudingen, en 1 eerlijke onthouding. | Een universele garantie dat elke slechte update wordt onderschept. Het resultaat is gebaseerd op een vaste set, niet op een open wereld. |
| Voorkomen downtime | Een geschatte $13.3M over de hele set, waarvan $5M bij de geblokkeerde update van de CrowdStrike-klasse, op basis van een model op het scherm van het getroffen aandeel maal een uurtarief maal een ondergrens van één uur. | Geld dat een echte klant heeft bespaard of een gegarandeerd rendement. Het is een synthetische schatting op synthetische fixtures. |
| Sandbox-dekking | Een deterministisch resultaatmodel per profiel over 5 of 6 vlootprofielen, waarbij legacy Server 2012-hosts worden gemarkeerd en uitgesloten in plaats van als veilig te worden verondersteld. | Een echte Windows VM-sandboxfarm. De matrix hier is een gesimuleerd model, geen live VM's, en de farm staat op de roadmap. |
| Integraties | Leest een update-kanaalfeed van een leverancier en routeert naar een ITSM-wachtrij als fixture-stubs, en ondertekent het dossier met een lokale SHA-256. | Live bidirectionele ITSM, een echte leveranciersfeed en enterprise-PKI-ondertekening. Dit zijn gesimuleerde integraties in de demo. |
Kestrel is geen EDR en concurreert niet met Falcon, Defender of Cortex XDR. Het scant geen endpoints, patcht niet en verwijdert geen malware, en heeft nooit kerneltoegang nodig. De sandboxmatrix is een deterministisch resultaatmodel per profiel, geen echte Windows-VM's; de bewijsondertekening is een lokale SHA-256, geen enterprise-PKI; en de update-kanaalfeed van de leverancier en de ITSM-wachtrij zijn fixture-stubs, geen live connectoren. Acme Financial, SentinelEdge en de agent van de Falcon-klasse zijn fictief, en geen enkele echte leverancier is klant, partner of sponsor van Veriprajna. De 12 of 12 en 0 of 6 zijn resultaten op een vaste gelabelde fixtureset van 12 items, en de bedragen in dollars zijn het eigen geschatte model voor voorkomen downtime van de demo, geen certificering, juridisch advies of gegarandeerd rendement. Een echte VM-sandboxfarm, live bidirectionele ITSM, een aansprakelijkheidsaudit voor leverancierscontracten, formele kernelverificatie en site-embed-hardening staan op de roadmap en zijn nog niet gebouwd. Deze pagina is een uitleg met een video, schermafbeeldingen, een uitsplitsing van het mechanisme en antwoorden, geen applicatie die u vanaf hier bedient.
Nee. Kestrel is geen EDR en heeft nooit kerneltoegang nodig. Het bevindt zich één laag boven uw EDR-, DLP-, encryptie- en patching-agents en reguleert wat die leveranciers mogen uitrollen naar uw productievloot. Het scant geen endpoints, patcht niet en verwijdert geen malware. Het leest de voorgestelde update van een leverancier, bewijst of deze veilig kan worden vrijgegeven en reguleert de uitrol met beleid — een taak die geen van uw kernel-agents uitvoert voor de leverancier boven hen.
De ondernemingen die op 19 juli 2024 platgingen, waren geen eigenaar van de pipeline van de leverancier, maar droegen wel de gevolgen. De structurele leemte is dat er geen onafhankelijke laag zit tussen de update-pipeline van een leverancier en uw productie-endpoints: de validator van de leverancier controleert zichzelf, SBOM- en SCA-tools bestrijken open-source afhankelijkheden in plaats van propriëtaire kanaalbestanden, en change-advisory boards zwaaien leveranciersupdates er meestal doorheen. Kestrel is die ontbrekende laag. Het leest de daadwerkelijke payload die de leverancier op het punt staat te pushen en beslist, in code die u beheert, of deze productie bereikt.
De adviserende crew redeneert uitsluitend over de update. Het oordeel wordt vastgesteld door een deterministische verifier en policy gate geschreven in standaard Python — herleidbare rekenkunde die een toezichthouder opnieuw kan uitvoeren, zodat een adviserende agent die naar vrijgave neigt nooit een kritieke deterministische bevinding kan wissen. Omdat de beslissing code is en geen zelfrapportage van een model, levert dezelfde invoer bij elke run dezelfde beslissing op, zonder enige modelvariantie. De demo draait ook volledig offline zonder API-sleutel via een deterministische adviserende fallback, en de gate en het oordeel blijven in die modus ongewijzigd.
Het is een controlepoort, geen bemoeizuchtig systeem dat alles blokkeert. In de demo doorstaat een goedaardige Rapid Response Content-update van dezelfde leverancier de controles en wordt binnen enkele seconden vrijgegeven aan een canary-ring van 1.2%, terwijl de gevaarlijke update wordt geblokkeerd. Op de 6 goedaardige fixtures in de gelabelde set waren er 0 valse blokkades. Kestrel grijpt alleen daadkrachtig in bij de gevaarlijke wending, en legacy-hosts die het niet kan modelleren worden gemarkeerd en uitgesloten in plaats van als veilig te worden verondersteld.
Met één klik exporteert u een ondertekend bewijsdossier als HTML-weergave plus een JSON-bestand met een SHA-256-contenthash, het oordeel, de deterministische bewijzen, de sandbox-resultaten per profiel, de oordelen van de adviserende agents met hun model-id, de beleidsregels die zijn geactiveerd en een evaluatietrace per stap met de latentie van elke stap. Het dossier bevat tevens kaders voor de EU Cyber Resilience Act, SEC-openbaarmakingen en het Delta-precedent, zodat het naadloos aansluit op auditgesprekken. De ondertekening betreft een lokale SHA-256 voor integriteit, geen enterprise-PKI, en het dossier is ontworpen om aan te sluiten bij die indieningsvereisten in plaats van een formele certificering te zijn.
Nee. De adviserende crew is gebouwd op Pydantic AI en is providerneutraal, waarbij Anthropic, OpenAI of Gemini kunnen worden geselecteerd via een omgevingsvariabele en met claude-opus-4-8 als standaardmodel dat wordt benaderd via een lokale bridge of de Anthropic-API. Het systeem werkt ook volledig offline zonder API-sleutel via een deterministische adviserende fallback. In elke modus blijven de deterministische verifier en policy gate ongewijzigd en genereren ze nog steeds het volledige oordeel en bewijsdossier, omdat de garantie nooit een eigenschap van het model was.
Het onderzoek achter deze demo — de architectuur, het verificatieontwerp en de blauwdruk voor de enterprise.
Volledige oplossing
Ontdek de Software Update Deployment Integrity-oplossing →Wij zijn een AI-engineeringteam, geen middlewareleverancier. Wij bouwen de onafhankelijke laag die in code beslist wat een leverancier naar uw productievloot mag uitrollen, en u het bewijs overhandigt.
Een nuttig eerste gesprek is concreet: de kernel-geprivilegieerde agents die uw vloot draait, de updatepaden van leveranciers die zonder onafhankelijke controle productie bereiken, en het uitrol- en canary-beleid dat u gehandhaafd wilt zien. We kunnen samen met uw endpoint- en complianceteams de deterministische controles, de policy gate en het formaat van het bewijsdossier doornemen.