NE VARSAYIYORUZ, NE SAVUNUYORUZ, NE İDDİA ETMİYORUZ
ORDIS evrensel güvenlik iddia etmiyor.
Graduation Gate'in kurduğu şey daha dar: belirli bir threat model altında sistem tutundu.
WHAT WE DEFEND
Test ettiğimiz saldırılar
On sabit kriter, artı üç yaratıcı red-team senaryosu:
| Kimlik | Yetkisiz principal başka run'a erişemez. |
| Kabul | Execution class downgrade olmaz. |
| Kanıt / Proof | Sahte kanıt VERIFIED üretemez. |
| Recovery | Belirsiz yan-etki asla replay edilmez. |
| Memory | Doğrulanmamış iddia canonical memory'ye terfi edemez. |
| Skill | Kötü amaçlı skill ACTIVE olamaz. |
| Workspace | Eski/offline state güncel gibi gösterilmez. |
| Gateway | Perimeter key tek başına yetki vermez. |
| String Confusion | Capability-class yakın-yazımları FAST/CONTROLLED'a düşmez. |
WHAT WE DON'T CLAIM
Açıkça test etmediğimiz şeyler
- Muhakemesi yanlış ama eylemleri her kontrolden geçen bir model.
- Bir bağımlılığın tedarik-zinciri tehlikeye atılması.
- Tehlikeye atılmış bir host kernel'ı.
- Operatörle aynı fiziksel erişime sahip bir saldırgan.
- Bağımsız, üçüncü-taraf red-teaming henüz gerçekleşmedi.
ACCEPTED RISK
Sessizce düzeltilmeyen, açıkça kaydedilen iki bulgu
Privileged / host-networkYerel donanım kontrolü için işlevsel bir gereklilik; gerçek saldırı yüzeyi olarak ele alınıyor.
Hardcoded eski mobil API keyGizli değil ama sızmış da değil; mimari sınır key'in gizliliğine bağımlı değil.
V2 EVIDENCE PACKAGE