Eine Vertrauensebene für jedes Framework, jedes Modell, jede Cloud. VeriSwarm prüft das Vertrauen vor jeder sensiblen Aktion — egal ob dein Agent auf LangChain, CrewAI, AutoGen, Agentforce, Bedrock oder deinem eigenen Stack läuft. Entferne personenbezogene Daten, bevor das LLM sie sieht. Blockiere Prompt-Injection in Tool-Antworten. Erhalte Erlauben, Prüfen oder Ablehnen in Millisekunden.
POST /v1/decisions/check
{ "agent_id": "agt_123", "action": "send_email" }
→ { "decision": "allow", "trust_score": 78, "tier": "trusted" }Agentforce bietet den Einstein Trust Layer — nur für Agenten, die auf Agentforce gebaut sind. Microsoft Agent 365 verwaltet Agenten innerhalb von Entra. NVIDIA Nemotron hat eigene Audit-Primitiven. AWS Bedrock hat eigene Guardrails. Keines davon kommuniziert mit den anderen, und keines funktioniert mit den LangChain-, CrewAI-, AutoGen- oder individuellen Agenten, die die meisten Teams tatsächlich einsetzen. VeriSwarm ist die Vertrauensebene, die über all diesen liegt.
LangChain, CrewAI, AutoGen, Semantic Kernel, Agentforce, Microsoft Copilot Studio, Bedrock Agents, oder deine eigene selbstgebaute Schleife. Ein SDK, ein MCP-Server, eine API. Überall dieselben Vertrauensentscheidungen.
Cortex routet zu Anthropic, OpenAI, Google Vertex, Mistral, Llama oder deinem eigenen fein abgestimmten Modell. Sofort einsetzbarer OpenAI-kompatibler Proxy unter /v1/proxy/chat/completions. Wechsle den Anbieter, ohne die Governance neu zu schreiben.
Mandantenfähiges SaaS, On-Prem Guard Proxy via Docker, oder lokales stdio. Portable ES256-JWT-Credentials, die Agenten jeder Plattform vorlegen können — offline verifizierbar über unseren öffentlichen JWKS-Endpunkt. Kein Vendor-Lock-in, keine Fußnote „zusätzliche Tools erforderlich“.
Mit wachsender Agentenzahl wird es schwieriger, Vertrauen allein aus Reputation oder Dokumentation abzuleiten. Teams brauchen eine wiederholbare Methode, um zu bewerten, wem sie vertrauen sollten.
Ein kompromittierter oder schlecht konfigurierter Agent kann Tools missbrauchen, Zugangsdaten preisgeben oder außerhalb seines vorgesehenen Bereichs handeln. Reaktionsgeschwindigkeit und klare Richtlinien sind entscheidend.
Logs sind nützlich, aber Untersuchungen und Compliance-Prüfungen erfordern oft stärkere Nachweise darüber, was passiert ist, warum eine Entscheidung getroffen wurde und ob Aufzeichnungen verändert wurden.
Agenten melden Tool-Aufrufe, abgeschlossene Aufgaben und Interaktionen über die API oder den MCP-Server. 24 standardisierte Ereignistypen reduzieren die Unklarheit darüber, was gesendet werden soll. Die Erfassung ist immer kostenlos und unbegrenzt.
Identität, Risiko, Zuverlässigkeit, Autonomie und Kalibrierung — fünf Dimensionen, bewertet anhand von Verhaltensnachweisen. Deterministisch und erklärbar. 5 Bewertungsprofile oder eigene Gewichtungen.
Rufe vor jeder sensiblen Aktion einen einzigen Endpunkt auf. VeriSwarm liefert eine Policy-Entscheidung basierend auf der Vertrauensstufe des Agenten. Verifizierte Agenten können mit weniger Reibung fortfahren. Risikoreiche Agenten können sofort geprüft oder blockiert werden.
Vier Wege zur Anbindung — funktioniert mit jedem Agenten-Framework, jedem MCP-Client, jeder CI/CD-Pipeline. Wähle die passende für deinen Stack. Keine erfordert eine Standardisierung auf den Stack eines anderen Anbieters.
Jeder Agent. 3 Zeilen Konfiguration.
{
"mcpServers": {
"veriswarm": {
"command": "python",
"args": ["-m", "src"],
"env": {
"VERISWARM_API_KEY": "vs_..."
}
}
}
}Betreibe den selbstgehosteten Server (102 Tools für Vertrauensbewertung, Sicherheit, Identität, Audit und Agentenbetrieb), oder verbinde einen Agenten oder deinen KI-Assistenten direkt mit unserem gehosteten Tools MCP unter mcp.veriswarm.ai. Funktioniert mit Claude Desktop, Cursor, claude.ai, ChatGPT und anderen MCP-Clients. MCP-Übersicht →
Automatische Instrumentierung. 2 Zeilen Code.
handler = VeriSwarmCallbackHandler(
api_key="vs_...",
agent_id="agt_..."
)
agent = initialize_agent(
tools, llm,
callbacks=[handler]
)Jeder Tool-Aufruf, jede abgeschlossene Aufgabe und jeder Fehler wird automatisch gemeldet. Ein optionaler Enforcement-Modus kann abgelehnte Aktionen automatisch blockieren.
Agenten tragen den Nachweis ihres Vertrauens bei sich.
{
"veriswarm": {
"identity_score": 82,
"risk_score": 15,
"risk_band": "low",
"policy_tier": "tier_2",
"is_verified": true
}
}Signierte JWT-Credentials, die Agenten jeder Plattform vorlegen. Offline verifizierbar über den öffentlichen JWKS-Endpunkt mit einem kurzlebigen Token.
Vertrauen auf jeder Seite einbetten.
<img src="https://api.veriswarm.ai
/v1/badge/my-agent.svg
?style=compact&theme=dark"
/>Serverseitig gerenderte SVG-Badges, die Vertrauenswerte in Echtzeit anzeigen. Funktionieren in READMEs, Dokumentation, Profilseiten und überall dort, wo Bilder geladen werden können.
Bewerte das Vertrauen von Agenten und setze Policy-Entscheidungen in Echtzeit durch.
Deterministische Vertrauensbewertung entlang der Dimensionen Identität, Risiko, Zuverlässigkeit, Autonomie und Kalibrierung. Policy-Stufen steuern den Agentenzugriff. Moderations-Flags zeigen Probleme auf. Ereigniserfassung und geteilte Reputation sind kostenlos enthalten.
Entferne personenbezogene Daten, bevor sie das LLM erreichen. Blockiere gefährliche Tool-Aufrufe. Reagiere sofort.
Guard Proxy sitzt transparent zwischen Agenten und ihren Tools, tokenisiert personenbezogene Daten, setzt Tool-Richtlinien durch, scannt auf Prompt-Injection und protokolliert alles. Eine einzige URL-Änderung. Keine Änderungen am Agenten-Code. Notausschalter für Notfälle.
Etabliere eine stärkere Agentenidentität und einen klareren Delegationskontext.
Verifizierte Identität mit signierten Capability-Manifesten. Delegationsrechte mit klar begrenztem Umfang zwischen Menschen und Agenten. Portable Credentials, die Agenten auf jede Plattform mitnehmen.
Führt manipulationssichere Aufzeichnungen von Vertrauensentscheidungen und Ereignissen.
Unveränderliches, hash-verkettetes Ereignisprotokoll. Jede Aktion wird mit kryptografischer Integritätsprüfung erfasst. Exportiere Audit-Trails für Compliance-Prüfungen (Zertifizierungen in Vorbereitung).
Führt Agenten über kosteneffiziente, sicherheitsbewusste Ausführungspfade aus.
Intelligentes LLM-Routing mit komplexitätsbasierter Modellauswahl. Semantisches Antwort-Caching spart Tokens bei wiederholten Anfragen. Konfigurierbare Prompt-Kompression senkt Kosten, ohne an Bedeutung zu verlieren. A2A-Protokoll für vertrauensverifizierte Agent-zu-Agent-Kommunikation. Sofort einsetzbarer OpenAI-kompatibler Proxy-Endpunkt. Guard- und Policy-Durchsetzung auf jeder Ebene.
Setze vertrauenswürdige Agentenvorlagen mit integrierten Kontrollen und Aufsicht ein.
Sechs Agentenvorlagen für Support, Gesundheitswesen, Buchhaltung, Recht und Immobilien — oder erstelle deine eigene. 29 Integrationen verbinden Agenten mit Kalendern, CRMs, E-Mail, Messaging und mehr. Wissensdatenbank, Sicherheitstests, Gesprächsprotokolle und Laufzeitkontrollen sind enthalten.
Zu wissen, wer ein Agent ist, sagt dir nicht, ob du ihm vertrauen solltest. VeriSwarm geht weiter.
33 adversariale Tests prüfen deinen Agenten auf Prompt-Injection, PII-Lecks, Grenzverletzungen und unsicheren Tool-Einsatz. Erhalte vor jedem Kundenkontakt einen Security-Readiness-Score. Plane wiederkehrende Tests, um Regressionen zu erkennen. Die vollständige Checkliste findest du unter Wie man einen KI-Agenten absichert.
Das unveränderliche Protokoll von Vault liefert die Audit-Nachweise, die SOC 2-, ISO 42001- und EU-KI-Gesetz-Rahmenwerke verlangen. Exportiere strukturierte Aufzeichnungen für Compliance-Prüfungen. VeriSwarms eigene Zertifizierungen sind in Vorbereitung.
VeriSwarm führt für jeden Agenten eine Verhaltensbaseline. Weicht das Aktivitätsmuster eines Agenten ab — Volumenspitzen, neue Tools, Vertrauensdrift — wirst du benachrichtigt, bevor Nutzer es bemerken.
Entdecke Agenten in deiner Umgebung, die niemand registriert hat. VeriSwarm analysiert Ereignisströme, um unbekannte Agenten zu identifizieren, ihr Risiko zu bewerten und sie mit einem Klick unter Governance zu stellen.
Speichere Agenten-Secrets (API-Schlüssel, Datenbank-Credentials, OAuth-Tokens) verschlüsselt in der VeriSwarm-Vault. Der Zugriff wird durch den Vertrauenswert des Agenten gesteuert — verschlechtert sich das Verhalten eines Agenten, verliert er automatisch den Zugriff auf sensible Credentials.
Google Calendar, Gmail, HubSpot, Slack, Stripe, Zendesk und 23 weitere. Deine Agenten verbinden sich mit den Tools, die sie brauchen. Jeder Integrationsaufruf läuft automatisch über Guard für PII-Schutz und über Vault für das Audit.
Wenn sich ein Agent auf einer Plattform daneben benimmt, wissen es alle Plattformen.
Jede Plattform, die VeriSwarm nutzt, trägt Verhaltenssignale — Tool-Missbrauch, Richtlinienverstöße, Credential-Lecks, Spam — zum geteilten Reputationsregister bei. Meldungen werden gehasht und anonymisiert. Keine Rohdaten überschreiten Mandantengrenzen.
Der Reputationswert eines Agenten spiegelt sein Verhalten auf jeder Plattform im Netzwerk wider. Gutes Verhalten schafft überall Vertrauen. Schlechtes Verhalten folgt dem Agenten überallhin. Je mehr Anbieter teilnehmen, desto präziser das Signal.
Bevor du einem unbekannten Agenten vertraust, prüfe kostenlos mit einem einzigen API-Aufruf seine Risikostufe. Upgrade für die vollständige Aufschlüsselung — Risikowerte, Anbieteranzahl, Meldungstypen und historische Trends.
curl https://api.veriswarm.ai/v1/public/reputation/lookup?agent_ref=agent@example.comGuard Proxy sitzt zwischen deinen Agenten und ihren Tools. Eine einzige Konfigurationszeile. Keine Änderungen am Agenten-Code. Jeder Aufruf wird gescannt, gefiltert und protokolliert.
Tokenisiere personenbezogene Daten vor der Verarbeitung.
Namen, E-Mail-Adressen, Sozialversicherungsnummern, Telefonnummern, Krankenakten, Kreditkarten — Guard erkennt und tokenisiert personenbezogene Daten mittels NER + Regex, bevor das LLM sie sieht. Agenten arbeiten mit Tokens. Originaldaten bleiben verschlüsselt in der Vault.
Scannt Eingaben und Ausgaben auf adversarielle Inhalte.
Guard scannt jede Nutzernachricht und jede Tool-Antwort auf Injection-Muster, Persona-Wechsel, Delimiter-Angriffe und Encoding-Tricks. Blockierte Versuche werden in Vault protokolliert und in den Vertrauenswert des Agenten eingerechnet.
Whitelist, Blacklist oder Genehmigungspflicht pro Tool.
Steuere, welche Tools ein Agent aufrufen darf, welche Parameter er übergeben darf und ob Schreibaktionen eine menschliche Genehmigung erfordern. Richtlinien sind mandantenspezifisch konfigurierbar und werden transparent durchgesetzt — der Agent merkt nicht, dass der Proxy da ist.
Cloud, Docker oder lokal. Eine einzige URL-Änderung.
{
"mcpServers": {
"my-tools": {
"command": "guard-proxy",
"args": ["--target", "my-real-server"],
"env": {
"VERISWARM_API_KEY": "vs_..."
}
}
}
}VeriSwarm ist kein Identitätsanbieter. Es ist die Verhaltensvertrauensebene, die neben deinem bestehenden IAM sitzt — Entra, Okta, Auth0, Cognito, individuell. Dein Identitätsanbieter sagt dir, wer ein Agent ist. VeriSwarm sagt dir, ob du dem, was er tut, vertrauen solltest — unabhängig davon, wo er läuft.
Diese Plattformen verwalten ihre eigenen Agenten. VeriSwarm verwaltet alles andere in deiner Flotte — den LangChain-Agenten auf AWS, den CrewAI-Workflow in der VPC eines Kunden, die selbstgebaute Python-Schleife deines ML-Teams. Ein einziges Audit-Panel für alle, einschließlich der „alles davon“-Fälle.
5.000 Vertrauensentscheidungen pro Tag, unbegrenzte Ereigniserfassung und die vollständige Scoring-Engine — kostenlos. Keine Kreditkarte. Kein Unternehmensvertrag. Kein Warten auf eine Demo. Registrieren, Ereignisse senden, Vertrauensentscheidungen erhalten.
Steuere den Agentenzugriff nach Vertrauensstufe. Entdecke Schatten-Agenten, bevor sie Schaden anrichten. Führe Red-Teaming vor dem Deployment durch. Überwache Verhaltensanomalien in deiner gesamten Flotte. Schalte außer Kontrolle geratene Agenten sofort ab.
Deploye in 5 Minuten mit 6 vorgefertigten Vorlagen. Verbinde 29 Integrationen. Teste gegen 33 adversarielle Szenarien. Baue mit der Zeit Vertrauen auf, dank portabler Credentials, die auf jeder Plattform funktionieren.
Vault liefert die unveränderlichen Audit-Trails, die SOC 2-, ISO 42001-, EU-KI-Gesetz- und HIPAA-Prüfungen verlangen. Exportiere strukturierte Nachweispakete mit Ereignisaufzeichnungen, Kettenverifikation und Entscheidungsprotokollen. Zertifizierungen in Vorbereitung.
Branchenspezifische Compliance-Seiten:
Die Ereigniserfassung ist immer kostenlos und unbegrenzt. Du zahlst nur für Entscheidungsprüfungen.
Erstelle ein Konto, registriere einen Agenten, sende ein Ereignis und prüfe die Richtlinie vor jeder Aktion.