Defender resta il fail-safe.
CITADEL governa il resto.
SAINT MICHEL non installa un secondo antivirus residente: costruisce Digital Twin, recovery, explainability e governance sopra le superfici di sicurezza Windows supportate.
Simula azioni governate usando fatti verificati, prerequisiti e unknowns espliciti prima dell'esecuzione.
Regole deterministiche compilate: niente shell AI, high-impact sempre confermato, evidenza e rollback prima dell'autonomia.
Sentinel, Guardian, Governor, Illuminator, Evolution e Critic riducono o vetoano proposte; il servizio LocalSystem resta l'autorità.
Rileva deviazioni osservate come protection downgrade, integrity drift e failure ripetuti. Non dichiara predizioni non verificabili.
Hash, firma, publisher, provenienza e comportamento locale producono una valutazione esplicabile; Unknown non significa malicious.
Checkpoint, Evidence Ledger, read-back e recovery readiness accompagnano ogni mutazione ad alto impatto.
AI in user context.
Actions in Security Core.
MICHEL e Foundry Local non vengono referenziati dal servizio LocalSystem. Le azioni privilegiate attraversano solo IPC tipizzato, Constitution e governance.
Sandbox preparation,
not auto-detonation.
CITADEL può preparare un profilo Windows Sandbox read-only, con rete e clipboard disabilitate. Il file selezionato non viene auto-eseguito.
