面向 连接与自主系统的平台
源自我们在嵌入式Linux、安全网络和机群编排方面的专业知识的企业工具。从定制Linux镜像到自主群体协调。
EmbedForge
EmbedForge是我们面向嵌入式Linux和RTOS开发的企业平台,旨在简化大规模创建定制Yocto、Buildroot和Zephyr构建。
工程团队可以访问数千个预集成的OpenEmbedded层,可以安全连接私有仓库,并以可重现的方式管理自定义配置。该平台将构建日志、工件和元数据统一在一处,实现可靠的分发和可追溯性。EmbedForge还会在每次构建时生成欧盟网络韧性法案的合规证据(SBOM、VEX、安全增量、合规性声明草稿),打包成一键下载的CRA Bundle。
任意模板都可随时导出为自包含的可构建工作区,您的镜像始终是一份可以带走的标准 Yocto、Buildroot 或 Zephyr 构建。硬件和软件团队专注于产品,而不是管理复杂的构建环境。
开始使用EmbedForge基于Kubernetes的构建编排
可扩展的构建基础设施,具有基于Web的配置UI。无需管理自己的构建服务器。
预集成的OpenEmbedded层
访问数千个预集成层,连接私有仓库,并以可重现的方式管理自定义配置。
嵌入式Linux上的容器
在构建时定义和包含Podman容器,在嵌入式和工业硬件上一致地部署容器化应用。
安全与EU CRA合规
跨多个数据库的持续CVE扫描。SBOM、VEX、安全增量和一键生成的CRA Bundle(Annex V + VII),针对欧盟网络韧性法案审计提供逐条款映射的差距分析。
自动化测试
集成在构建管道中的基于QEMU的镜像测试和验证,确保可靠发布。
集中式工件存储
统一的构建日志、工件和元数据。镜像、SDK和包的可靠分发和完整可追溯性。
OnyxMesh
OnyxMesh-Core 是我们统一的后量子网络栈。单一 Go 二进制文件、NIST 标准化加密算法 (ML-DSA-65、ML-KEM-768)、自证明身份,无需中心化 CA。
基于同一核心,我们交付两条面向截然不同运营场景的产品线:野外作业的自主集群,以及浏览器背后的云原生应用。
自主集群通信
面向无人机、机器人和船舶的去中心化网格网络。本地完全离线,可选地通过对等节点控制的网关跨互联网桥接。
去中心化网格
自组织对等网络。3 跳以内采用主动式 Dijkstra 路由,跨度更远时采用响应式发现。互联网桥接场景下支持多网关故障切换。
多模态数据流
传感器遥测、实时视频和音频、命令与控制信号原生流动,端到端加密、点对点传输。
技能编排
机器宣告各自能力、协商角色并自组织到任务中。节点故障时自动重新分配。
浏览器到服务的端到端加密
从浏览器一直到服务 Pod 的后量子端到端加密。中途的 CDN、网关或 Sidecar 永远看不到明文。
后量子端到端
ML-KEM-768 握手 (NIST FIPS 203),ChaCha20-Poly1305 流量。在现代 CPU 上比传统 TLS 1.3 ECDH 快 2.4 倍。
即插即用的 Kubernetes Sidecar
Helm chart、命名空间注入,应用零改造。兼容 Istio、Linkerd、Cilium、Consul 以及标准 Ingress。
面向 EU CRA、NIS2、DORA 就绪
NIST 标准化的后量子原语今天即可满足欧盟监管期限,同时抵御 harvest-now-decrypt-later 类型的攻击。