İçeriğe geç
KKanıt

NETLEMMA / KANIT2026 — 001

Ağ değişikliğini canlıya çıkmadan kanıtlayın.

[ K / 01 ]

Ne istediğinizi düz dille yazın. Claude yapılandırma değişikliğini üretir, Batfish ağınızın modelinde doğrular. Önünüze yalnızca doğrulamadan geçen değişiklik gelir.

Demo isteyin

Erken prototip. Şu an Cisco IOS erişim listeleri için çalışıyor.

01 / Bölüm

Canlı kanıt kaydı

Kullanıcı ağından veritabanı sunucusuna (10.20.20.30) tcp/5432 aç.

Değişiklik isteği

Kullanıcı ağından veritabanı sunucusuna (10.20.20.30) tcp/5432 aç.

ip access-list extended SERVERS-OUT
 permit tcp 10.10.10.0 0.0.0.255 host 10.20.20.10 eq 443
 permit tcp 10.10.10.0 0.0.0.255 host 10.20.20.20 eq 22
+permit ip 10.10.10.0 0.0.0.255 host 10.20.20.30 deny ip any any
  • Kullanıcılar veritabanına tcp/5432 ile erişirkanıtlandı
  • Internet sunucu ağına erişemezkanıtlandı
  • Kullanıcılar veritabanı sunucusuna SSH yapamazihlalKarşı örnek: 10.10.10.0:49152 → 10.20.20.30:22 TCP (SYN) => DELIVERED_TO_SUBNET
RET

02 / Bölüm

Nasıl çalışır

Süreç / 03 adım

REQUESTKullanıcı ağından veritabanı sunucusuna (10.20.20.30) tcp/5432 aç.VERIFIED CHANGE
  1. 01

    Claude değişikliği yazar

    Mevcut yapılandırmaları ve kurallarınızı okur, isteği karşılayan en dar değişikliği ve bunu kanıtlayacak akış kontrollerini üretir.

  2. 02

    Batfish doğrular

    Değişiklik ağın modeline uygulanır. Her kontrol tek tek paketlerle değil, tüm akış kümesi üzerinde sınanır; bozulan bir şey varsa somut bir karşı örnek çıkar.

  3. 03

    Karşı örnek geri döner

    Reddedilen öneri gerekçesiyle Claude'a geri verilir ve düzeltilir. Hiçbir öneri geçemezse yapılandırmaya dokunulmaz.

03 / Bölüm

Kısa demo

Sahada çalıştır

Demo kaydı henüz hazır değil.

Kayıt eklenene kadar aynı akışı kendi makinenizde çalıştırabilirsiniz: fazla geniş öneri karşı örnekle reddedilir, dar olan kabul edilir. Docker ve Python yeterli, API anahtarı gerekmez.

Komut

make setup && make demo
Kurulum adımları

04 / Bölüm

Kanıtın sınırı

Sınırlar

Neyi kanıtlar

  • 01İsteğin gerektirdiği akışların tamamının ulaştığını ya da engellendiğini.
  • 02Tanımladığınız değişmez kuralların değişiklikten sonra da geçerli olduğunu.
  • 03Değişikliğin yeni ayrıştırma hatası ya da tanımsız referans getirmediğini.
  • 04Ayrıca davranışı değişen örnek akışları, öncesi ve sonrasıyla listeler.

Neyi kanıtlamaz

  • 01Yazmadığınız bir kuralı bilemez. Koruma, tanımladığınız değişmezler kadar güçlüdür.
  • 02Batfish'in modellemediği cihaz ve özellikler kapsam dışıdır.
  • 03Model yapılandırmadan kurulur; donanım arızası ya da yazılım hatası gibi çalışma anı sorunlarını görmez.
  • 04Son onay insandadır. Araç değişikliği cihaza kendisi uygulamaz.

Pilot erişimi açık

Kendi ağınızda deneyin

Yapılandırmalarınız sizde kalır: doğrulama kendi makinenizde çalışan Batfish üzerinde yapılır. İlk pilot kurumları arıyoruz.

Pilot için yazın
gokay@netlemma.com