Für Builder, die mit Agenten arbeiten

Alles, was Ihre Agenten bauen,
kommt mit Nachweis.

RootBlocks ist die kontrollierte Schiene, auf der Ihre Coding-Agenten laufen. Jeder Merge kommt mit einem signierten Beleg der menschlichen Freigabe, die ihn kontrolliert hat. Ihr Code bleibt bei Ihnen. Nur Belege reisen.

Menschliche Freigabe
Von einer Person freigegeben
eine PR-Freigabe, die Sie bereits haben, oder eine ratifizierte Entscheidung
Von einem Agenten gebaute Änderung
Von einem Agenten gebaut
Claude Code, Cursor, Copilot, jedes Repo
Signierter Beleg
offline verifizierbar, von jedem. Kein Vertrauen erforderlich.
VERIFIZIERT
Das Problem

KI schreibt bereits den Code.
Niemand kann beweisen, wer ihn autorisiert hat.

4%
der öffentlichen GitHub-Commits tragen den Trailer von Claude Code. ~10 % bis Mitte 2026 (Schätzungen des CoreMention-Trackers für Claude Code).
41.9%
der bei Ramp in einer Woche in master gemergten PRs, geschrieben von ihrem Hintergrund-Agenten.
>80%
des in Anthropics eigenes Repository gemergten Codes wird von Claude geschrieben.

Öffentliche Repos, die gemergten PRs eines Fintechs, das eigene Repository des Frontier-Labs. Unterschiedliche Geltungsbereiche, eine Richtung.

Also stellen Teams vor jeden Merge einen Menschen und geben die Geschwindigkeit zurück, für die sie die Agenten gekauft haben. Der Kompromiss ist falsch: Der Nachweis kann das sein, was der Lauf hinterlässt, keine Schranke davor.

Abschnitt 8 der ISO 42001 verlangt operative Kontrolle über Ihre KI-Systeme, und der KI-Abschnitt ist inzwischen Standard in Sicherheitsfragebögen für Unternehmen. Der Nachweis muss irgendwoher kommen. Liefern Sie in Agentengeschwindigkeit. Behalten Sie den Nachweis.

So funktioniert es

Vier Beweisstufen.
Ein prüfbares Gut.

Wählen Sie eine Stufe, um zu sehen, was läuft, was Sie zurückbekommen und wie viel der Kette sie schließt.

In-Flight: eine kontrollierte Ausführung live in der Desktop-Konsole.

In-Flight: eine kontrollierte Ausführung live in der Desktop-Konsole.

Holen Sie sich Ihren KI-Expositionsbericht

Wie viel Prozent Agenten geschrieben haben, was ungeprüft gemergt wurde, der Entscheidungsgrad pro Merge.

  • Prozentsatz von Agenten geschriebenen Codes und die Review-Lücke, über jedes Repo hinweg.
  • Ein signierter Expositionsbericht für den KI-Abschnitt des Sicherheitsfragebogens.
  • Nur Lesezugriff. Läuft in Ihrer Infrastruktur. Ihr Code verlässt sie nie.
via rootblocks scan · Ihr Terminal

Sieben Glieder von der Geschäftsabsicht bis zum signierten Beleg. Jede Stufe schließt mehr.

Die Pläne vergleichen
rootblocks scan · Bericht
AI inventory · your SDLClast 90 days · 8 repos   Export pack
47%
agent-authored merges
71%
merged without review
0%
traced to a decision
Claude Code61%
Cursor33%
Copilot6%
#471 migrate-db observed no review
#479 refactor-auth observed

Konzeptvorschau. Observe: das Inventar der Agenten-Autorschaft und die Review-Lücke, abgeleitet aus Ihrer Git-Historie.

Für den technischen Prüfer

Technische Spezifikationen

Drei Ebenen, eine Schiene. Die Engine läuft dort, wo Ihr Code lebt. Nur signierte Metadaten erreichen die Kontrollebene.

Der Beleg, kommentiert

// evidence.v1: ein echter Beleg aus unserem eigenen Repo, gekürzt. { "schemaVersion": "rootblocks.evidence/v1", "evidenceId": "observed-pr-57-d1aea6afcbf1", "operationType": "code.merge", "status": "passed", "assurance": "observed", "actor": { "type": "tool", "id": "rootblocks-scan" }, "checks": [ { "id": "review-gap", "status": "failed", "severity": "error" } ], "provenance": { "pullRequest": "Rootblocks/rootblocks-cloud#57", "review": { "decision": "merged", "reviewer": "anrasi" } }, "redaction": { "status": "not-needed", "rules": [] } } // + eine abgetrennte ed25519-Signatur { keyId, value }
Verifizieren Sie einen Beleg offline, nur mit dem öffentlichen Schlüssel: $ npx rootblocks-verify rootblocks-receipt.json --key rootblocks.pub ✓ signature valid · schema evidence.v1 · not tampered

Geben Sie diese Datei an jeden weiter. Er braucht uns nicht, um sie zu verifizieren.

Apache-2.0 Das Belegformat ist eine offene Spezifikation, veröffentlicht auf standards.rootblocks.com, und der Verifier ebenso: mit npx ausführen, ohne Konto und ohne Anmeldung. Lesen, forken, oder anhand des Schemas einen eigenen schreiben. Würden wir morgen verschwinden, lässt sich jeder Beleg, den Sie bereits haben, weiterhin verifizieren. Nachweise, die vom Überleben ihres Anbieters abhängen, sind keine Nachweise.

Alles, was Ihre Agenten bauen,
kommt mit Nachweis.

Fragen Sie frühen Zugang an, oder buchen Sie ein Gespräch. Wir nehmen vor dem Launch eine kleine Zahl von Design-Partnern auf.

Frühen Zugang anfragen

Sagen Sie uns, wo Ihre Agenten laufen. Wir melden uns mit einem Design-Partner-Platz und reservierten Launch-Preisen.

Wir nutzen Ihre E-Mail nur, um Ihnen zu RootBlocks zu antworten. Keine Listen, keine Weitergabe.

Der Code bleibt bei Ihnen · Belege reisen · nie pro Sitzplatz.

FAQ

Die ehrlichen Antworten

Ist das ein KI-Code-Reviewer?
Nein. Reviewer beurteilen, ob der Code gut ist. RootBlocks beweist, wofür der Code autorisiert war, und dass er Ihre Gates bestanden hat. Behalten Sie Ihren Reviewer; RootBlocks ist die Ebene darunter.
Wir nutzen bereits Vanta oder Drata. Ist das nicht dasselbe?
Nein, und sie sind komplementär, keine Konkurrenten. Vanta und Drata besitzen die Compliance-Checkliste. Sie können die KI-Governance-Nachweise nicht sammeln, weil diese in Ihrer Git-Historie und Ihren Agenten leben. RootBlocks erzeugt die Nachweise für den KI-Abschnitt und speist sie in diesen Workflow ein.
Kann GitHub das nicht einfach selbst bauen?
Sie können das Gate bauen. Sie werden keine Neutralität zwischen konkurrierenden Agenten und Forges bauen, keine self-hosted Ausführungsebene, in der Code nie abfließt, und keinen portablen, mit Entscheidungen verknüpften Corpus, der Ihnen gehört. Und das eine, was sie strukturell nicht kopieren können, ist die Entscheidungsebene, die außerhalb der Forge lebt. Ihr Anreiz ist Lock-in; unserer ist Neutralität.
Ist das Format offen, oder sind wir an RootBlocks gebunden?
Offen. evidence.v1 wird als JSON Schema auf standards.rootblocks.com unter Apache-2.0 veröffentlicht, und der Referenz-Verifier erscheint auf npm unter derselben Lizenz. Sie können Belege validieren oder einen eigenen Verifier schreiben, ohne uns und ohne Konto. Ihre Nachweise überdauern Ihren Vertrag mit uns, by design. Wir verkaufen die Schiene, die die Belege erzeugt, nicht die Erlaubnis, sie zu lesen.
Verlangen der EU AI Act oder die ISO 42001 Nachweise für KI-generierten Code?
Der operative Treiber ist Abschnitt 8 der ISO 42001 (operative Kontrolle über KI-Systeme) und SOC 2 CC8.1 (Änderungsmanagement). Ein RootBlocks-Beleg bildet auf beide ab. Wir stützen uns nicht auf den EU AI Act; der Sicherheitsfragebogen und der ISO-Abschnitt sind die Gründe, warum Teams dieses Jahr handeln.
99 $ plus Nutzung: Was zahlt mein Team wirklich?
Sie zahlen für kontrollierte Ausführungen, nie für Personen. Bei etwa 10 kontrollierten Ausführungen pro Entwickler und Tag landet ein 10-köpfiges Team bei etwa 180 $/Monat bei Prove, 50 Entwickler bei etwa 800 $, 200 Entwickler bei etwa 3.200 $. Nutzen Sie den Simulator oben. Buildtrace fügt das Konsolen-Cockpit und nachverfolgte Belege zu einem Einstiegslimit von 199 $/Monat (volle Flotte 499 $) mit 5.000 enthaltenen Ausführungen hinzu.
Erzeugen fehlgeschlagene Ausführungen trotzdem Belege?
Ja. Eine fehlgeschlagene Ausführung erzeugt ebenfalls Nachweise: Der Agent hat X versucht, das Gate hat es blockiert, was genau das ist, was Sie für die Forensik wollen. Sie zählt als kontrollierte Ausführung.
Sehen Sie unseren Quellcode?
Nein. Die Engine läuft in Ihrer Infrastruktur. rootblocks scan ist nur lesend und läuft lokal; Code-Inhalte werden nie gespeichert. Belege (Hashes, Signaturen, Metadaten) sind das Einzige, das dafür ausgelegt ist, abzufließen, und sie synchronisieren mit unserer Cloud, sobald die Kontrollebene für Ihre Organisation aktiviert ist.
Gibt es eine Desktop-App, oder läuft alles in der Cloud?
Beides. Die Desktop-Konsole (heute macOS; Windows und Linux als Nächstes) ist das Cockpit des Operators, offline-first, neben Ihren Dateien und Ihrem lokalen Daemon. Die Web-Konsole ist das geteilte Dashboard. Agenten laufen lokal; Belege synchronisieren mit der Kontrollebene, sobald sie für Ihre Organisation aktiviert ist (kommt mit den Design-Partnern).