Credential Isolation
Passwörter und Schlüssel werden ausschließlich innerhalb der vertrauenswürdigen Verbindungsschicht aufgelöst und nie an die KI weitergereicht.
Open Source · Windows & Linux
NetSage ist eine providerunabhängige Grundlage für sichere, KI-gestützte Netzwerk- und Infrastrukturdiagnosen. Der KI-Kontext enthält nur bereinigte Evidenz und klar begrenzte Werkzeuge - niemals Passwörter, Schlüssel, Tokens oder beliebigen Shell-Zugriff.
Grundsatz
NetSage trennt Gerätezugriff, Credentials, Datenaufbereitung und KI-Auswertung konsequent. Ein Modell darf eine strukturierte Abfrage anfordern, erhält aber weder Zugangsdaten noch einen freien Zugang zu einem Netzwerkgerät.
Version 0.1 bleibt vollständig schreibgeschützt. Konfigurationsänderungen, unbeschränkte Kommandos und automatisches Discovery sind bewusst nicht Teil des Projekts.
Sicherheitsmodell
Passwörter und Schlüssel werden ausschließlich innerhalb der vertrauenswürdigen Verbindungsschicht aufgelöst und nie an die KI weitergereicht.
Ein Tool Broker validiert und vermittelt nur benannte, strukturierte und vom jeweiligen Treiber erlaubte Operationen.
Diagnose statt Veränderung: Der aktuelle Umfang erfasst Fakten, Schnittstellen, Routen, ARP und Health-Daten ohne Konfigurationszugriff.
Geräteausgaben gelten als nicht vertrauenswürdig und werden bereinigt, typisiert und mit Herkunft versehen, bevor sie die KI-Grenze passieren.
Tool-Aufrufe sind für eine secret-freie Auditspur ausgelegt. Untersuchungen und Evidenz können lokal nachvollziehbar gespeichert werden.
Die Architektur trennt die KI-Anbietergrenze von Netzwerkzugriff und Evidenzmodell. Reale Provider bleiben aktuell bewusst außerhalb des Produktumfangs.
Praxisvalidierung
In einem realen, autorisierten Produktionsnetzwerk an Bord eines Schiffes fiel die Internetverbindung wiederholt erst nach mehreren Betriebsstunden aus.
NetSage korrelierte FortiGate-Logs, Schnittstellenstatus, historische Ereignisse, Routing- und Netzwerkzustand sowie den zeitlichen Verlauf der WAN-Ereignisse. Nach etwa fünf Minuten deutete die Evidenz stark auf die physische WAN-Verbindung. Die anschließende manuelle Prüfung bestätigte ein defektes WAN-Kabel als Ursache.
Aktueller Stand
Bewusste Grenze
NetSage stellt der KI keine rohe SSH-Verbindung, keine Shell und keine Konfigurationsoperation bereit. Jeder mögliche Zugriff ist als feste, schreibgeschützte Operation modelliert, durch Richtlinien begrenzt und durch bereinigte Evidenz nachvollziehbar.
Roadmap
Typisierte Modelle, Inventory, Observe Policy, Redaction, Audit Events, FortiGate-Evidenz und lokale Untersuchungshistorie.
FortiSwitch, HP/HPE/ArubaOS-Switch und Aruba AOS-CX folgen ausschließlich mit klaren, read-only Treiberoperationen.
Codex, Claude, Ollama und OpenAI-kompatible APIs werden erst hinter der bewährten Provider- und Evidenzgrenze angebunden.
Der tatsächliche Projektstand und alle Releases werden im Repository dokumentiert. Für Netzwerkdiagnosen sind ausschließlich eigene oder ausdrücklich autorisierte Systeme vorgesehen.
Open Source
Quellcode, Sicherheitsmodell, Roadmap und Installationshinweise sind im öffentlichen Repository verfügbar.
GitHub Repository ↗