SHEET 08AI · ENGINEER-GOVERNED

KI, die die TARA entwirft.
Ingenieure zeichnen sie ab.

ThreatZ AI schlägt Bedrohungen, Angriffspfade, Schwachstellen und Controls vor — und beantwortet fundierte Fragen zu Ihrem Projekt. Sie schreibt nie in Ihre Daten. Nur die Aktion eines Ingenieurs übernimmt etwas.

Den Assist-Loop ansehen RECOMMENDER · ASSISTANT · KAG+RAG · BYO LLM
ASSIST SESSION // read-only
model.endpoint local-llm://byo · air-gap OK
project BMS-ECU / rev C
recommender 42 suggestions generated
grounded-in Neo4j graph + KB (RAG)
engineer 28 accepted · 11 rejected · 3 review
db.writes.by_ai 0 (read-only guarantee)
STATION 1 · RECOMMEND

Schlägt vor,
entscheidet nie.

Der Recommender schlägt Bedrohungen, Angriffspfad-Chatter, mögliche Schwachstellen und Controls für Ihr Projekt vor. Jeder Vorschlag landet in einer Prüf-Queue, den ein Ingenieur annimmt oder ablehnt — Annahmen mit hoher Auswirkung gehen an einen zweiten Freigeber.

EMITS → threats · paths · PVE · controls
QUEUES → accept / reject per item
GATES → high-impact → 2nd approver
plain-language project questions ← INPUT
answers only from your data ← SCOPED
every claim cites an entity ← CITED
STATION 2 · ASSISTANT

Fundierte
Projekt-Fragen.

Fragen Sie den Assistenten in natürlicher Sprache zu Ihrem Projekt. Er antwortet nur aus den eigenen Daten Ihres Projekts und zitiert die realen Entitäten hinter jeder Antwort — keine freischwebende Generierung, keine erfundenen Fakten.

RECOMMENDATION REVIEW · BMS-ECU AI SUGGESTED · NOT YET IN YOUR MODEL
Spoof CAN diagnostic session grounded on · Asset: OBD-II gateway
HIGH grounded AcceptReject
Extract firmware via JTAG grounded on · Component: MCU flash
MEDIUM grounded AcceptReject
DoS on charging handshake inferred · Threat: charge-ctrl
MEDIUM inferred AcceptReject
PVE: CVE in TLS library grounded on · SBOM: mbedtls
HIGH grounded AcceptReject
Control: mutual-auth on CAN bus grounded on · DamageScenario: unauth
grounded AcceptReject

Annahmen mit hoher Auswirkung erfordern einen zweiten Freigeber — Funktionstrennung.

STATION 3 · GROUND

Zitiert reale
Entitäten.

Antworten kombinieren RAG über Ihre Wissensbasis mit KAG — wissensgestützter Generierung über den Neo4j-Graph Ihres Projekts. Antworten verweisen auf echte Bedrohungen, Assets und Schadensszenarien zurück, und ein Guardrail markiert jede Evidenz, die sich nicht fundieren lässt.

RAG → knowledge base (Qdrant)
KAG → project Neo4j graph
GUARD → ungrounded evidence flagged
bring your own LLM endpoint ← INPUT
private cloud · on-prem · air-gap ← RUNS
0 database writes by AI ← GUARANTEE
STATION 4 · READ-ONLY

Ihr Modell,
Ihre Mauern.

KI-Dienste sind streng nur-lesend — jede Änderung ist eine ThreatZ-Aktion, die ein Ingenieur autorisiert hat. Bringen Sie Ihren eigenen LLM-Endpunkt mit und betreiben Sie alles in Private Cloud, On-Premise oder Air-Gapped, ohne Datenabfluss zu Dritten. Ein fehlkonfigurierter Endpunkt scheitert sichtbar; er erfindet nie etwas.

TITLEKI — INGENIEUR-GESTEUERTER ASSIST
MODUSHUMAN-IN-THE-LOOP
AUSGABESUGGESTIONS · CITATIONS
SCHREIBTREAD-ONLY AI