1. Was „pci dss ai”-Governance am Gateway bedeutet
Das PCI-DSS-Pack (pci_dss, PCI DSS 4.0) bildet Anforderungen des
Standards auf Live-Gateway-Kontrollen ab. Wie jedes
Compliance-Pack materialisiert seine
Installation echte, editierbare Guardrail- und
Firewall-Policies in Ihrem Workspace — es fügt keine
neue Runtime-Engine hinzu. Drei durchsetzbare Kontrollen erledigen die
Karteninhaberdaten-Arbeit:
Karteninhaberdaten (PAN) — Guardrail-Block
Karteninhaberdaten (PAN) — Guardrail-Block
pci.pan_block (PCI DSS Req 3.4, PAN unlesbar machen) blockiert
Luhn-validierte Kartennummern in Prompts, bevor sie das Modell erreichen,
und paart sie mit Bank-Routing-Instrumenten — IBANs und SWIFT/BIC-Codes —
geschützt durch ihr wörtliches Kontextwort, sodass eine
Großbuchstaben-Rechnungs- oder Tracking-ID, die bloß die strukturelle
Form teilt, nicht fälschlich abgelehnt wird. Die PAN-Erkennung reitet auf
der credit_card-PII-Entität, sodass die
Luhn-Prüfung eingebaut ist.Keine Secrets im Traffic — Secrets Blocker
Keine Secrets im Traffic — Secrets Blocker
pci.secret_hygiene (PCI DSS Req 8.3, starke Kryptografie für
Credentials) blockiert API-Keys und Private Keys vom Transitieren durch
das Gateway, sodass ein Credential nicht in einen Prompt oder eine
Response geleakt werden kann. Das ist das Secrets-Blocker-Guardrail —
dieselbe Kontrolle, die Secrets auf jedem Request auffängt.Gefährliche Tools einschränken — Firewall-Deny
Gefährliche Tools einschränken — Firewall-Deny
pci.dangerous_tools (PCI DSS Req 2.2, sichere Konfigurationen) ist
eine Firewall-Regel, die Shell- und
Exec-Klasse-Tool-Calls über jede Namenskonvention hinweg verweigert — auf
sowohl der inbound- als auch der MCP-Surface — sodass ein Agent keinen
destruktiven Befehl ausführen kann, der Karteninhaberdaten berührt. Alles
andere bleibt beim audit-Default der Policy.Zwei weitere Klauseln werden mit dem Framework ausgeliefert, sind aber als
organisatorisch markiert: das Aufrechterhalten einer
Informationssicherheits-Policy (Req 12.1) und das Einschränken des
physischen Zugangs zu Karteninhaberdaten (Req 9). Das sind
People-and-Process-Kontrollen, die ein Proxy niemals durchsetzen kann — der
Report legt sie als attestiert oder als Lücken offen, nicht als
automatisierte Coverage. Die Ehrlichkeit ist der Punkt.
2. Das PCI-DSS-Pack installieren — ein konkretes Beispiel
Die Compliance-Konfiguration nutzt Ihre Konsolen-Session, niemals einen Relay-sk-orca-…-Key. Das Durchstöbern des Katalogs und das Prüfen der
Readiness sind für jedes Workspace-Mitglied kostenlos; das
Installieren ist eine Workspace-Admin-Aktion auf einem
kostenpflichtigen Plan, beidseitig server-gated.
Das PCI-DSS-Pack öffnen
Gehen Sie in der Workspace-Konsole zu Compliance → Catalog und öffnen
Sie PCI DSS 4.0 (es lebt unter der financial-Kategorie). Jede
Kontrolle listet ihre Ebene, ihre Anforderung und einen Deep Link zur
offiziellen PCI-SSC-Dokumentbibliothek.
Im Observe-Mode installieren
Klicken Sie als Workspace-Admin auf einem kostenpflichtigen Plan auf
Install. Das Pack materialisiert sofort im Observe-Mode — das
Guardrail flaggt statt zu blockieren, die Firewall läuft im Shadow —
sodass Sie zuerst hätte-blockiert-Nachweise gegen echten Traffic
sammeln.
Beobachten, dann live schalten
Lassen Sie die Shadow-Kontrollen Matches ansammeln, prüfen Sie sie, und
schalten Sie dann das Pack live, um die deklarierten block / deny-Aktionen
einzuschalten. Siehe
Observe vs. Enforce.
mode: observe und die
guardrail_id und firewall_policy_id der zwei materialisierten Policies,
sodass Sie sie sofort öffnen können.
3. Die ehrliche Grenze — das CDE gehört Ihnen
Ein PCI-Programm ist weit mehr als ein Redaktionsfilter. Das Gateway deckt die Kontrollen ab, die eine Datenebene tatsächlich durchsetzen kann; alles andere bleibt bei Ihrer Organisation. Hier ist die Aufteilung, gezeichnet genauso wie die Geteilte-Verantwortung-Karte:| Kontrollbereich | Gateway setzt durch | Ihre Organisation besitzt |
|---|---|---|
| PAN im Traffic | Luhn-geprüfte PANs, IBAN, SWIFT/BIC in Prompts blockieren | Scopen, welche Felder Karteninhaberdaten sind |
| Karten-Secrets | API- / Private Keys blockieren, die das Gateway transitieren | Key-Verwahrung außerhalb des Gateway-Pfads |
| Gefährliche Tools | Shell- / Exec-Calls in der Nähe des CDE verweigern | Tools absichern, die das Gateway umgehen |
| CDE & Policy | — (offengelegt als attested / gap) | Segmentierung; physischer Zugang; die InfoSec-Policy |
4. Beweisen Sie es — signierter, regions-gestempelter Nachweis
Sobald das Pack live ist, erzeugen Sie einen PCI-DSS-Report. Reports sind Ed25519-signiert und SHA-256-gestempelt, exportierbar als CSV / JSON / PDF und öffentlich verifizierbar — ein Assessor kann die Authentizität eines Reports ohne Login bestätigen. Jede Zeile verfolgt eine Anforderung hinab zur exakten Guardrail- oder Firewall-Policy, die sie durchsetzt, und den Matches, die sie über den Zeitraum erzeugt hat; die zwei organisatorischen Klauseln rendern als offengelegte Lücken oder Eigentümer-Attestierungen. Sie deklarieren außerdem eine Daten-Residency-Region für das Report-Artefakt (us / eu / uk / ap / cn / global) — signierte
Reports werden nur unter Ihrer deklarierten Region gespeichert und
ausgeliefert, und ein regionsübergreifender Lesezugriff wird
zurückgehalten. Das stempelt das Nachweis-Artefakt, nicht die Geografie
der Inferenz.
Ein Pack installieren und live schalten erfordern Workspace-Admin auf
einem kostenpflichtigen Plan, serverseitig durchgesetzt. Die
Report-Erzeugung ist Admin (kostenloser Plan: ein PDF; CSV/JSON und
zusätzliche Reports sind kostenpflichtig); das Setzen der Residency ist
Admin-gated. Das Durchstöbern des Katalogs und das Prüfen der Readiness
bleiben kostenlos. Siehe
Plan-Gating.
5. Wohin als Nächstes
Ein Pack installieren
Der vollständige Install-Flow — Kontrollauswahl, Observe-Mode und
Live-Schalten.
Signierter Report
Was der Ed25519-signierte PCI-DSS-Nachweis-Report enthält.
Einen Report verifizieren
Wie ein Assessor bestätigt, dass ein Report ohne Login authentisch ist.
Guardrails-Referenz
Die Content-Ebene, die das Pack materialisiert — PII-Entitäten, Secrets
Blocker, Aktionen.
Gefährliche Tool-Calls
Die Bedrohung, gegen die die Firewall-Kontrolle verteidigt.
Daten-Residency
Die Region deklarieren, unter der Ihr signierter Nachweis gespeichert und
ausgeliefert wird.
