Cheetah Security
Trust & Security für agentische, autonome KI.
Cheetah Security ist die neutrale Trust- und Sicherheitsschicht für das Agenten-Internet — für die Welt, in der autonome KI-Agenten fremden, potenziell feindlichen Input verarbeiten, einander vertrauen müssen und eigenständig echten Wert bewegen.
Unsere Guardrails laufen als pay-per-call-Dienste: Ein Agent ruft einen Endpoint auf und bezahlt pro Aufruf per x402-Micropayment in USDC auf Base — kein Account, kein Abo, kein Mensch in der Schleife. Der Kunde ist der Agent, nicht der Mensch.
⚠️ Adventure-Projekte. Cheetah Security bündelt experimentelle Forschungs- und „Adventure"-Projekte von Blackfort Technology — kein produktives Sicherheits-, Compliance- oder Finanzprodukt. Alle Dienste laufen „wie besehen" und „wie verfügbar", ohne Zusicherung von Verfügbarkeit, Richtigkeit oder Eignung. → Hinweise & Haftungsausschluss
Live-Services x402 · Base · USDC
Prompt-Injection-Firewall
Self-hosted LLM-Guard-Scan von nicht vertrauenswürdigem Text auf Prompt-Injection- und Jailbreak-Versuche.
POST /scan
$0,01
URL- & Domain-Reputation
RDAP-Daten plus Phishing-Heuristik — Reputationsprüfung für eine URL oder Domain, bevor ein Agent sie besucht.
POST /url-check
$0,03
Bulk-Reputation-Feed
Reputation für bis zu 20 URLs in einem Aufruf — die Firewall-Prüfung als Daten-Feed für Crawler und Pipelines.
POST /v1/reputation
$0,02
On-Chain Agent-Trust-Score
Reputations-Score (PROCEED / CAUTION / BLOCK) für ein Base-Agenten-Wallet aus Alter, Aktivität, Guthaben und unserer Dispute-Historie.
GET /trust
Algorithmische Einschätzung, keine Tatsachenbehauptung über Dritte.
$0,05AML / KYA Counterparty-Screening
OFAC-Sanktionen + On-Chain-Exposure + interne Scam-/Dispute-Liste. Antwort: CLEAR / REVIEW / BLOCK.
GET /screen
Automatisierte Heuristik — keine rechtsverbindliche oder amtliche Sanktions-/Compliance-Prüfung.
$0,10Agent-Deal-Escrow
Escrow-State-Machine für Agent-zu-Agent-Geschäfte — Treuhand-Logik für autonomen Bot-Commerce.
POST /escrow
Zustandslogik zur Koordination — keine Verwahrung fremder Gelder oder Krypto-Werte.
$0,05Skill Pre-Install-Check
Statische Analyse einer SKILL.md (plus referenzierter Links, Skripte, Permissions) vor der Installation: RCE (curl|bash), Reverse-Shell, Secret-Exfiltration, destruktive Befehle, over-broad Permissions. Antwort: VERIFIED / FAILED mit belegten Violations.
POST /skill-check
Automatisierte Heuristik — kein Ersatz für eine vollständige Code-Prüfung.
Integrieren
MCP-Server
Firewall & Reputation direkt im Agenten — mit Free-Tier, ohne Wallet zum Start.
pip install cheetah-firewall-mcp
Werkzeuge: scan_prompt, check_url,
check_agent_trust, screen_counterparty — optionale Auto-Zahlung via x402.
Discovery
Maschinen-lesbar auffindbar — via Coinbase-CDP-Bazaar und self-hosted:
- agent-card.json (A2A / ERC-8004)
- x402.json (Service-Discovery)
- openapi.json (OpenAPI-Spec)
- agent-skill.md (Skill für Agenten)
- fleet-registry.json (Service-Katalog)
- integration.md (Integrations-Guide)
On-Chain-Identität
Cheetah ist als Agent im ERC-8004 Identity Registry auf Base registriert — eine überprüfbare, on-chain verankerte Anbieter-Identität.
- Netzwerk
- Base Mainnet (eip155:8453)
- Agent-ID
59098- Zahlungen an
0x0CEb89C3aDD0eB15Ad3ECdB09C8fEa3D5C96dCF5- Facilitator
- Coinbase CDP
Hinweise & Haftungsausschluss
Cheetah Security bündelt experimentelle „Adventure-Projekte" von Blackfort Technology rund um Sicherheit, Vertrauen und Zahlung im Agenten-Internet. Die folgenden Hinweise gelten für alle hier vorgestellten Dienste.
Experimenteller Charakter
Es handelt sich um Forschungs- und Erkundungsprojekte, nicht um produktreife Dienste. Sie können jederzeit ohne Vorankündigung geändert, eingeschränkt oder abgeschaltet werden. Es besteht keine Zusage zu Verfügbarkeit, Fortbestand, Reaktionszeiten oder Service-Level.
Keine Gewähr, „as is"
Die Dienste werden „wie besehen" und „wie verfügbar" ohne jede ausdrückliche oder
stillschweigende Zusicherung bereitgestellt. Ergebnisse wie safe,
PROCEED/CAUTION/BLOCK oder CLEAR/REVIEW/BLOCK sind automatisierte,
wahrscheinlichkeitsbasierte Einschätzungen. Sie können Fehler enthalten (u. a. False
Positives und False Negatives) und sind vor einer Entscheidung eigenverantwortlich zu prüfen.
Keine Rechts-, Compliance- oder Finanzberatung
Insbesondere ersetzen Reputations-, Trust-, AML- und KYA-/Sanktions-Ergebnisse keine eigenen gesetzlichen Pflichten (u. a. nach Geldwäsche- sowie Sanktions- und Embargorecht) und stellen keine rechtsverbindliche oder amtliche Sanktions- oder Compliance-Prüfung dar.
Kein reguliertes Finanz-, Zahlungs- oder Verwahrangebot
Die Escrow-Funktion ist eine technische Zustandslogik zur Koordination von Agenten-Geschäften. Es werden keine fremden Gelder oder Krypto-Werte verwahrt, verwaltet oder transferiert. Die Dienste sind kein Zahlungsdienst im Sinne des ZAG, kein Verwahr- oder Finanztransfergeschäft, kein Kryptowerte-Dienst im Sinne der MiCAR und kein Angebot von Finanzinstrumenten oder Kapitalanlagen.
Angaben zu Dritten
Trust-, Reputations- und Screening-Ausgaben sind automatisierte Bewertungen auf Basis öffentlich verfügbarer bzw. on-chain-Daten und interner Heuristik. Sie sind als Einschätzung und nicht als Tatsachenbehauptung über eine bestimmte Person oder ein bestimmtes Unternehmen zu verstehen. Einwände richten Sie bitte an info@blackfort-tec.de.
Zielgruppe und Preise
Das Angebot richtet sich an Entwickler und Betreiber autonomer Agenten (B2B), nicht an Verbraucher. Preise sind in US-Dollar angegeben und werden pro Aufruf in USDC (Stablecoin) auf dem Base-Netzwerk abgerechnet, zzgl. etwaiger gesetzlicher Umsatzsteuer. Zahlungen auf der Blockchain sind technisch nicht umkehrbar.
Haftung
Soweit gesetzlich zulässig, ist die Haftung für die Nutzung dieser experimentellen Dienste ausgeschlossen. Bei Vorsatz und grober Fahrlässigkeit sowie bei der Verletzung von Leben, Körper oder Gesundheit haften wir nach den gesetzlichen Vorschriften; bei einfacher Fahrlässigkeit nur für die Verletzung wesentlicher Vertragspflichten und begrenzt auf den vorhersehbaren, vertragstypischen Schaden.
Stand: Juli 2026