Cheetah Security

Trust & Security für agentische, autonome KI.

Cheetah Security ist die neutrale Trust- und Sicherheitsschicht für das Agenten-Internet — für die Welt, in der autonome KI-Agenten fremden, potenziell feindlichen Input verarbeiten, einander vertrauen müssen und eigenständig echten Wert bewegen.

Unsere Guardrails laufen als pay-per-call-Dienste: Ein Agent ruft einen Endpoint auf und bezahlt pro Aufruf per x402-Micropayment in USDC auf Base — kein Account, kein Abo, kein Mensch in der Schleife. Der Kunde ist der Agent, nicht der Mensch.

⚠️ Adventure-Projekte. Cheetah Security bündelt experimentelle Forschungs- und „Adventure"-Projekte von Blackfort Technology — kein produktives Sicherheits-, Compliance- oder Finanzprodukt. Alle Dienste laufen „wie besehen" und „wie verfügbar", ohne Zusicherung von Verfügbarkeit, Richtigkeit oder Eignung. → Hinweise & Haftungsausschluss

Live-Services x402 · Base · USDC

$0,02

Prompt-Injection-Firewall

Self-hosted LLM-Guard-Scan von nicht vertrauenswürdigem Text auf Prompt-Injection- und Jailbreak-Versuche.

POST /scan
$0,01

URL- & Domain-Reputation

RDAP-Daten plus Phishing-Heuristik — Reputationsprüfung für eine URL oder Domain, bevor ein Agent sie besucht.

POST /url-check
$0,03

Bulk-Reputation-Feed

Reputation für bis zu 20 URLs in einem Aufruf — die Firewall-Prüfung als Daten-Feed für Crawler und Pipelines.

POST /v1/reputation
$0,02

On-Chain Agent-Trust-Score

Reputations-Score (PROCEED / CAUTION / BLOCK) für ein Base-Agenten-Wallet aus Alter, Aktivität, Guthaben und unserer Dispute-Historie.

GET /trust

Algorithmische Einschätzung, keine Tatsachenbehauptung über Dritte.

$0,05

AML / KYA Counterparty-Screening

OFAC-Sanktionen + On-Chain-Exposure + interne Scam-/Dispute-Liste. Antwort: CLEAR / REVIEW / BLOCK.

GET /screen

Automatisierte Heuristik — keine rechtsverbindliche oder amtliche Sanktions-/Compliance-Prüfung.

$0,10

Agent-Deal-Escrow

Escrow-State-Machine für Agent-zu-Agent-Geschäfte — Treuhand-Logik für autonomen Bot-Commerce.

POST /escrow

Zustandslogik zur Koordination — keine Verwahrung fremder Gelder oder Krypto-Werte.

$0,05

Skill Pre-Install-Check

Statische Analyse einer SKILL.md (plus referenzierter Links, Skripte, Permissions) vor der Installation: RCE (curl|bash), Reverse-Shell, Secret-Exfiltration, destruktive Befehle, over-broad Permissions. Antwort: VERIFIED / FAILED mit belegten Violations.

POST /skill-check

Automatisierte Heuristik — kein Ersatz für eine vollständige Code-Prüfung.

Integrieren

MCP-Server

Firewall & Reputation direkt im Agenten — mit Free-Tier, ohne Wallet zum Start.

pip install cheetah-firewall-mcp

Werkzeuge: scan_prompt, check_url, check_agent_trust, screen_counterparty — optionale Auto-Zahlung via x402.

Discovery

Maschinen-lesbar auffindbar — via Coinbase-CDP-Bazaar und self-hosted:

On-Chain-Identität

Cheetah ist als Agent im ERC-8004 Identity Registry auf Base registriert — eine überprüfbare, on-chain verankerte Anbieter-Identität.

Netzwerk
Base Mainnet (eip155:8453)
Agent-ID
59098
Zahlungen an
0x0CEb89C3aDD0eB15Ad3ECdB09C8fEa3D5C96dCF5
Facilitator
Coinbase CDP

Hinweise & Haftungsausschluss

Cheetah Security bündelt experimentelle „Adventure-Projekte" von Blackfort Technology rund um Sicherheit, Vertrauen und Zahlung im Agenten-Internet. Die folgenden Hinweise gelten für alle hier vorgestellten Dienste.

Experimenteller Charakter

Es handelt sich um Forschungs- und Erkundungsprojekte, nicht um produktreife Dienste. Sie können jederzeit ohne Vorankündigung geändert, eingeschränkt oder abgeschaltet werden. Es besteht keine Zusage zu Verfügbarkeit, Fortbestand, Reaktionszeiten oder Service-Level.

Keine Gewähr, „as is"

Die Dienste werden „wie besehen" und „wie verfügbar" ohne jede ausdrückliche oder stillschweigende Zusicherung bereitgestellt. Ergebnisse wie safe, PROCEED/CAUTION/BLOCK oder CLEAR/REVIEW/BLOCK sind automatisierte, wahrscheinlichkeitsbasierte Einschätzungen. Sie können Fehler enthalten (u. a. False Positives und False Negatives) und sind vor einer Entscheidung eigenverantwortlich zu prüfen.

Keine Rechts-, Compliance- oder Finanzberatung

Insbesondere ersetzen Reputations-, Trust-, AML- und KYA-/Sanktions-Ergebnisse keine eigenen gesetzlichen Pflichten (u. a. nach Geldwäsche- sowie Sanktions- und Embargorecht) und stellen keine rechtsverbindliche oder amtliche Sanktions- oder Compliance-Prüfung dar.

Kein reguliertes Finanz-, Zahlungs- oder Verwahrangebot

Die Escrow-Funktion ist eine technische Zustandslogik zur Koordination von Agenten-Geschäften. Es werden keine fremden Gelder oder Krypto-Werte verwahrt, verwaltet oder transferiert. Die Dienste sind kein Zahlungsdienst im Sinne des ZAG, kein Verwahr- oder Finanztransfergeschäft, kein Kryptowerte-Dienst im Sinne der MiCAR und kein Angebot von Finanzinstrumenten oder Kapitalanlagen.

Angaben zu Dritten

Trust-, Reputations- und Screening-Ausgaben sind automatisierte Bewertungen auf Basis öffentlich verfügbarer bzw. on-chain-Daten und interner Heuristik. Sie sind als Einschätzung und nicht als Tatsachenbehauptung über eine bestimmte Person oder ein bestimmtes Unternehmen zu verstehen. Einwände richten Sie bitte an info@blackfort-tec.de.

Zielgruppe und Preise

Das Angebot richtet sich an Entwickler und Betreiber autonomer Agenten (B2B), nicht an Verbraucher. Preise sind in US-Dollar angegeben und werden pro Aufruf in USDC (Stablecoin) auf dem Base-Netzwerk abgerechnet, zzgl. etwaiger gesetzlicher Umsatzsteuer. Zahlungen auf der Blockchain sind technisch nicht umkehrbar.

Haftung

Soweit gesetzlich zulässig, ist die Haftung für die Nutzung dieser experimentellen Dienste ausgeschlossen. Bei Vorsatz und grober Fahrlässigkeit sowie bei der Verletzung von Leben, Körper oder Gesundheit haften wir nach den gesetzlichen Vorschriften; bei einfacher Fahrlässigkeit nur für die Verletzung wesentlicher Vertragspflichten und begrenzt auf den vorhersehbaren, vertragstypischen Schaden.

Stand: Juli 2026