Open Source · Windows & Linux

Netzwerke verstehen.
Zugriff isolieren.

NetSage ist eine providerunabhängige Grundlage für sichere, KI-gestützte Netzwerk- und Infrastrukturdiagnosen. Der KI-Kontext enthält nur bereinigte Evidenz und klar begrenzte Werkzeuge - niemals Passwörter, Schlüssel, Tokens oder beliebigen Shell-Zugriff.

Read-only
Modus
Python 3.13
Runtime
Apache-2.0
Lizenz
Windows + Linux
Plattform
NetSage / Diagnosepfad Read-only
  1. 01GerätFortiGate
  2. 02Treiberread-only
  3. 03Tool Brokerallowlisted
  4. 04KI-Kontextbereinigt
Vertrauenswürdige VerbindungsschichtCredentials verbleiben hier
ModellkontextNur bereinigte Evidenz
Keine Shell · Keine Schreiboperationen · Keine Zugangsdaten im Modellkontext

Grundsatz

Evidenz weitergeben.
Zugriff isolieren.

NetSage trennt Gerätezugriff, Credentials, Datenaufbereitung und KI-Auswertung konsequent. Ein Modell darf eine strukturierte Abfrage anfordern, erhält aber weder Zugangsdaten noch einen freien Zugang zu einem Netzwerkgerät.

Version 0.1 bleibt vollständig schreibgeschützt. Konfigurationsänderungen, unbeschränkte Kommandos und automatisches Discovery sind bewusst nicht Teil des Projekts.

Sicherheitsmodell

Strukturiert ermitteln.
Nachvollziehbar begrenzen.

01

Credential Isolation

Passwörter und Schlüssel werden ausschließlich innerhalb der vertrauenswürdigen Verbindungsschicht aufgelöst und nie an die KI weitergereicht.

02

Allowlisted Tools

Ein Tool Broker validiert und vermittelt nur benannte, strukturierte und vom jeweiligen Treiber erlaubte Operationen.

03

Read-only First

Diagnose statt Veränderung: Der aktuelle Umfang erfasst Fakten, Schnittstellen, Routen, ARP und Health-Daten ohne Konfigurationszugriff.

04

Sanitized Evidence

Geräteausgaben gelten als nicht vertrauenswürdig und werden bereinigt, typisiert und mit Herkunft versehen, bevor sie die KI-Grenze passieren.

05

Auditable Broker

Tool-Aufrufe sind für eine secret-freie Auditspur ausgelegt. Untersuchungen und Evidenz können lokal nachvollziehbar gespeichert werden.

06

Provider-neutral

Die Architektur trennt die KI-Anbietergrenze von Netzwerkzugriff und Evidenzmodell. Reale Provider bleiben aktuell bewusst außerhalb des Produktumfangs.

Praxisvalidierung

Intermittierender
WAN-Ausfall.

In einem realen, autorisierten Produktionsnetzwerk an Bord eines Schiffes fiel die Internetverbindung wiederholt erst nach mehreren Betriebsstunden aus.

NetSage korrelierte FortiGate-Logs, Schnittstellenstatus, historische Ereignisse, Routing- und Netzwerkzustand sowie den zeitlichen Verlauf der WAN-Ereignisse. Nach etwa fünf Minuten deutete die Evidenz stark auf die physische WAN-Verbindung. Die anschließende manuelle Prüfung bestätigte ein defektes WAN-Kabel als Ursache.

01SymptomAusfall nach mehreren Stunden
02KorrelationLogs · Status · Routing · Zeit
03FehlerbereichPhysische WAN-Verbindung
04BestätigungDefektes WAN-Kabel
~5 Minuten
NetSage-Analyse
~3 Stunden
Geschätzte manuelle Fehlersuche

Dies ist ein einzelner betrieblicher Fall und kein kontrollierter Benchmark. NetSage unterstützt erfahrene Administratoren beim schnelleren Eingrenzen des Fehlerbereichs; fachliche Bewertung und physische Verifikation bleiben beim Menschen.

Anonymisierte technische Fallstudie ansehen

Aktueller Stand

Fundament fertig.
Gerätezugriff kontrolliert.

RuntimePython 3.13 · uv
PlattformWindows · Linux
NetzwerkzugriffFortiGate experimentell · read-only
Credential StoreOS-Keyring · keine Klartext-Fallbacks
Lokale DatenSanitisierte Evidenz · SQLite-Historie
LizenzApache License 2.0

Bewusste Grenze

KI darf untersuchen, nicht administrieren.

NetSage stellt der KI keine rohe SSH-Verbindung, keine Shell und keine Konfigurationsoperation bereit. Jeder mögliche Zugriff ist als feste, schreibgeschützte Operation modelliert, durch Richtlinien begrenzt und durch bereinigte Evidenz nachvollziehbar.

Roadmap

Erst die Grenze beweisen.
Dann die Plattform erweitern.

  1. 0.1

    Sichere Diagnosebasis

    Typisierte Modelle, Inventory, Observe Policy, Redaction, Audit Events, FortiGate-Evidenz und lokale Untersuchungshistorie.

    Umgesetzt
  2. NEXT

    Weitere Netzwerkplattformen

    FortiSwitch, HP/HPE/ArubaOS-Switch und Aruba AOS-CX folgen ausschließlich mit klaren, read-only Treiberoperationen.

    In Arbeit
  3. LATER

    Reale KI-Anbieter

    Codex, Claude, Ollama und OpenAI-kompatible APIs werden erst hinter der bewährten Provider- und Evidenzgrenze angebunden.

    Geplant

Der tatsächliche Projektstand und alle Releases werden im Repository dokumentiert. Für Netzwerkdiagnosen sind ausschließlich eigene oder ausdrücklich autorisierte Systeme vorgesehen.

Open Source

Diagnosen nachvollziehen.
Grenzen bewahren.

Quellcode, Sicherheitsmodell, Roadmap und Installationshinweise sind im öffentlichen Repository verfügbar.

GitHub Repository