TEXT / VISION / MoE
Qwen3.8 Flash Next
専用推論基盤で実応答を確認したモデルです。停止状態からの初回起動に数分かかる場合があります。本人確認・審査後の提供に向けて接続を進めています。
qwen3.8-flash-next-whitehacker
MITHRIL / WHITE HAT RESEARCH
仲間の力を結び、世界に光を取り戻す。
誰かが見過ごした危険に、気づく人がいる。
仕組みを深く知り、よりよく変えようとする人がいる。
その知恵で、誰かの日常を守る人がいる。
mithril.fund は、ホワイトハットの探究心と創造力を支える。
ひとりの発見を、仲間の力へ。
仲間の力を、世界を変える力へ。
許可されたコードを調べ、脆弱性の根拠を確かめ、修正へつなげる。本人確認済みの研究者に、セキュリティ特化 LLM の無料推論枠を提供します。
提供準備中 — 専用推論基盤の指定モデルから実応答を確認しました。本人確認・審査の接続完了まで、このサイトの推論は利用できません。
kami-engine がブラウザ内でリアルタイム描画
01 / 調べる
所有・許可されたコードから、認可漏れや入力検証の問題を調べます。
02 / 確かめる
到達条件、影響、誤検知の可能性を整理し、根拠を伴う所見にします。
03 / 直す
修正案、回帰テスト、責任ある開示のための報告書をまとめます。
TEXT / VISION / MoE
専用推論基盤で実応答を確認したモデルです。停止状態からの初回起動に数分かかる場合があります。本人確認・審査後の提供に向けて接続を進めています。
qwen3.8-flash-next-whitehacker
既存のアカウントでログイン。ウォレット接続だけでは本人確認済みになりません。
本人確認は Stripe Identity 経路のみです。verify.stripe.com で書類・顔の確認が完了すると自動承認されます(ekyc 365日、screening 24時間、trust 60点)。
制裁・PEP 等の照合、リスク審査、必要な追加確認。保留・期限切れ・停止中は推論できません。
調査権限と対象範囲を確認後、無料枠を利用。確認後も継続的な再審査を行います。
無料枠:1 日 1,000 リクエスト、1 回最大 32,768 出力トークン。上限で停止し、自動課金はしません。上限を超えたリクエストは、月額プラン($20/月から)またはプリペイドの AI クレジットで継続できます(二重課金なし)。10〜1,000 ドルの自由額を都度チャージ(12 か月有効)。大きいパックはボーナス付き($50→51 クレジット +2%、$100→103 +3%、$500→525 +5%、$1,000→1,100 +10%)。自動チャージも選択可能です。
課金の前に、まず公開データを。NVD の CVE 全履歴(39万件超)、CISA KEV、EPSS、CWE、MITRE ATT&CK、アドネットワーク情報を Parquet で無償公開(アカウント不要): knowledge.mithril.fund
提供準備中 — 専用推論基盤の指定モデルから実応答を確認しました。本人確認・審査の接続完了まで、このサイトの推論は利用できません。
入力されたアドレスは Mithril の販売管理に 1 回だけ記録され、これらのお知らせに使われます。それ以外の用途には使われません。
許可されたコードのレビュー、脆弱性の整理、修正支援に限定します。不正侵入、認証情報の窃取、破壊行為、無許可の第三者調査には使えません。本人確認は調査権限を意味しません。
Webで完結するKotoba独自の本人確認を開発しています。書類・顔画像・氏名・生年月日を推論モデルには送りません。こちらには確認状態、有効期限、証跡参照、審査と利用の記録を最小限保持する設計です。事業者、保存期間、移転先、削除・異議申立て窓口を確定・公開するまで、本人確認の受付を開始しません。
PEP や同姓同名の候補一致は自動的な違反認定ではありません。追加確認と再審査を行う運用を準備します。AML/CTF の法的適用範囲は運営主体・提供地域に応じて確認します。
サインインして Stable Principal を確認してください。それが最初に完了できる手順です。Hosted apply は提供していません。
今完了できること: サインインして Stable Principal を確認し、データベースへ接続します。
Base Account で始めるStable Principal を確認しました。
PASSKEY USERNAME
@kotoba-…
STABLE PRINCIPAL
—
ACTIVE CONTROLLER
—
この Principal でデータベースを開きます。その接続はすでに動作します。
データベースを開くまたは library publish の dry-run を完了し、ここで Passkey + ML-DSA-65 で承認します。
一つの巨大な trust domain にまとめず、それぞれの authority を分けたまま接続します。
Passkey で Stable Principal を確認し、CLI deploy が参照する topology と authority floor を公開します。
AI の状態と知識を支える content-addressed graph database。関係と履歴を明示する。
api.mithril.fund ↗本人確認、審査、承認済みスコープを通した調査を、非公開の専用推論基盤で実行する。
api.mithril.fund ↗Agent の workspace、goal、tool、approval と継続作業を扱う。
itonami.cloud ↗release CIDはnamespace head、definition、raw Wasm、compile receipt、再現性evidenceを一つのIPLD graphに固定します。名前とGitHubは発見・provenanceです。
definition、Wasm artifact、compile receiptを一つのrelease CIDへ閉じる。
同じclosureを少なくとも2つの独立storage originへ保存する。
全byteとrouted peer IDを検証し、release CIDとexportから実行する。
# install and run the live Ed25519 + ML-DSA-65 reference package
kotoba package add kotoba-lang/reference-math@0.1.0 --catalog-cid bafkreidcy5stqvnyfpmud6ozz5qz3supd3r3uzk7glmntuv36ezliaxstm
kotoba package run kotoba-lang/reference-math # 42
kotoba library inspect <name|CID|#hash> --store .kotoba/codebase --namespace demo
# dry-run by default
kotoba library publish --store .kotoba/codebase --namespace demo --hosted
# replicate one exact release closure
kotoba library publish --store .kotoba/codebase --namespace demo --hosted --dry-run false \
--pqc-seed-file <ml-dsa-seed> \
--provider east=https://east.example --provider-token-file <east-token> \
--provider west=https://west.example --provider-token-file <west-token>
# qualification and execution are release-CID addressed
kotoba library verify ipfs://<release-cid> --store .kotoba/codebase \
--provider east=https://east.example --provider west=https://west.example
kotoba library run ipfs://<release-cid> --entry answer --store .kotoba/codebase \
--provider east=https://east.example --provider west=https://west.example
# rotate or revoke the Principal-pinned ML-DSA key; both finish with Passkey
kotoba pq-key rotate --current-pqc-seed-file <current> \
--next-pqc-seed-file <next> --expected-epoch 1
kotoba pq-key revoke --current-pqc-seed-file <current> --expected-epoch 2
耐量子署名は任意ではありません。公開にはPasskey sessionとPrincipalに固定したML-DSA-65署名の両方が必要です。外部Passkey authenticatorと分散認定は別に検証します。
ライブラリcatalogと依存graphを見るCLIがローカル鍵で署名し、保存したgraphです。次のCIDとIPNS名を確認してから公開してください。
action、epoch、現行鍵と次の鍵を確認してください。ローテーションは両方のML-DSA鍵で署名済みです。Passkey確認後にのみ反映します。
AIと人間は、読みやすいデータとしてコードを自由に書く。
Kotobaがtype、effect、capability、resource、targetを検査する。
Passkey identityと対象限定grantを、host/providerが具体的なscopeへ結びつける。
Mithril Database が artifact と receipt を保持し、Mithril AI と Itonami が許可された処理を担う。
kotoba research --scope <approved-scope> --task code-review
# requests are admitted by Mithril before inference
mithril.fund は各 origin を発見可能にしますが、storage、compute、agent work を一つの trust domain にしません。receipt は各 origin を別々に記録します。
既存の auth.kotobase.net Passkey も自動移行しません。新しい RP では、検証された Principal link が必要です。