CITADEL architecture

Defender resta il fail-safe.
CITADEL governa il resto.

SAINT MICHEL non installa un secondo antivirus residente: costruisce Digital Twin, recovery, explainability e governance sopra le superfici di sicurezza Windows supportate.

Digital Twin

Simula azioni governate usando fatti verificati, prerequisiti e unknowns espliciti prima dell'esecuzione.

CITADEL Constitution

Regole deterministiche compilate: niente shell AI, high-impact sempre confermato, evidenza e rollback prima dell'autonomia.

AI Council

Sentinel, Guardian, Governor, Illuminator, Evolution e Critic riducono o vetoano proposte; il servizio LocalSystem resta l'autorità.

Predictive Protection

Rileva deviazioni osservate come protection downgrade, integrity drift e failure ripetuti. Non dichiara predizioni non verificabili.

Application Trust

Hash, firma, publisher, provenienza e comportamento locale producono una valutazione esplicabile; Unknown non significa malicious.

Recovery first

Checkpoint, Evidence Ledger, read-back e recovery readiness accompagnano ogni mutazione ad alto impatto.

Privilege boundary

AI in user context.
Actions in Security Core.

MICHEL e Foundry Local non vengono referenziati dal servizio LocalSystem. Le azioni privilegiate attraversano solo IPC tipizzato, Constitution e governance.

Defensive analysis

Sandbox preparation,
not auto-detonation.

CITADEL può preparare un profilo Windows Sandbox read-only, con rete e clipboard disabilitate. Il file selezionato non viene auto-eseguito.