NETLEMMA / KANIT2026 — 001
Ağ değişikliğini canlıya çıkmadan kanıtlayın.
[ K / 01 ]
Ne istediğinizi düz dille yazın. Claude yapılandırma değişikliğini üretir, Batfish ağınızın modelinde doğrular. Önünüze yalnızca doğrulamadan geçen değişiklik gelir.
Erken prototip. Şu an Cisco IOS erişim listeleri için çalışıyor.
01 / Bölüm
Canlı kanıt kaydı
Kullanıcı ağından veritabanı sunucusuna (10.20.20.30) tcp/5432 aç.
Kullanıcı ağından veritabanı sunucusuna (10.20.20.30) tcp/5432 aç.
ip access-list extended SERVERS-OUT
permit tcp 10.10.10.0 0.0.0.255 host 10.20.20.10 eq 443
permit tcp 10.10.10.0 0.0.0.255 host 10.20.20.20 eq 22
+permit ip 10.10.10.0 0.0.0.255 host 10.20.20.30 deny ip any any- Kullanıcılar veritabanına tcp/5432 ile erişirkanıtlandı
- Internet sunucu ağına erişemezkanıtlandı
- Kullanıcılar veritabanı sunucusuna SSH yapamazihlalKarşı örnek: 10.10.10.0:49152 → 10.20.20.30:22 TCP (SYN) => DELIVERED_TO_SUBNET
02 / Bölüm
Nasıl çalışır
Süreç / 03 adım
- 01
Claude değişikliği yazar
Mevcut yapılandırmaları ve kurallarınızı okur, isteği karşılayan en dar değişikliği ve bunu kanıtlayacak akış kontrollerini üretir.
- 02
Batfish doğrular
Değişiklik ağın modeline uygulanır. Her kontrol tek tek paketlerle değil, tüm akış kümesi üzerinde sınanır; bozulan bir şey varsa somut bir karşı örnek çıkar.
- 03
Karşı örnek geri döner
Reddedilen öneri gerekçesiyle Claude'a geri verilir ve düzeltilir. Hiçbir öneri geçemezse yapılandırmaya dokunulmaz.
03 / Bölüm
Kısa demo
Sahada çalıştır
Demo kaydı henüz hazır değil.
Kayıt eklenene kadar aynı akışı kendi makinenizde çalıştırabilirsiniz: fazla geniş öneri karşı örnekle reddedilir, dar olan kabul edilir. Docker ve Python yeterli, API anahtarı gerekmez.
Komut
make setup && make demoKurulum adımları04 / Bölüm
Kanıtın sınırı
Sınırlar
Neyi kanıtlar
- 01İsteğin gerektirdiği akışların tamamının ulaştığını ya da engellendiğini.
- 02Tanımladığınız değişmez kuralların değişiklikten sonra da geçerli olduğunu.
- 03Değişikliğin yeni ayrıştırma hatası ya da tanımsız referans getirmediğini.
- 04Ayrıca davranışı değişen örnek akışları, öncesi ve sonrasıyla listeler.
Neyi kanıtlamaz
- 01Yazmadığınız bir kuralı bilemez. Koruma, tanımladığınız değişmezler kadar güçlüdür.
- 02Batfish'in modellemediği cihaz ve özellikler kapsam dışıdır.
- 03Model yapılandırmadan kurulur; donanım arızası ya da yazılım hatası gibi çalışma anı sorunlarını görmez.
- 04Son onay insandadır. Araç değişikliği cihaza kendisi uygulamaz.
Pilot erişimi açık
Kendi ağınızda deneyin
Yapılandırmalarınız sizde kalır: doğrulama kendi makinenizde çalışan Batfish üzerinde yapılır. İlk pilot kurumları arıyoruz.
Pilot için yazın