BYSS Labs · Outil interne
Il lit tout.
Il ne touche à rien.
Un relevé complet d'un poste Windows en vingt secondes, sans droits d'administrateur, sans écrire un octet — y compris la surface qu'aucun antivirus ne regarde : ce qu'un assistant IA peut lancer sur la machine à votre place. Puis il scelle, signe et ancre ce qu'il a vu.
Ce n'est pas un antivirus non plus.
Defender fait son travail, et le fait bien. MAIVAR répond aux questions que Defender ne pose pas : la protection est-elle encore active, ce qui a été trouvé est-il encore là, quelqu'un lui a-t-il demandé d'arrêter de regarder quelque part — et qu'est-ce qu'un assistant peut exécuter ici sans vous. Il ne décide rien : il relève, et ce qu'il relève devient une preuve qu'AEGIS peut recevoir.
Mesuré, pas estimé
318 → 0
indicateurs mémoire bruts, ramenés à zéro par le moteur de contenu et la corroboration — le chiffre que personne ne publie
outils/mesure.py · mesure publiée ci-dessous
13 / 13
témoins plantés puis détectés au niveau attendu — clé Run, tâche, serveur MCP, hook, instructions invisibles, faux secret, mémoire — et retirés sans laisser une trace
outils/temoins.py
20 s
un relevé complet : sept domaines de compromission, sans droits d'administrateur, sans rien écrire
python scan.py
44 / 44
garanties cassées une à une, exprès : chaque fois, un test tombe
outils/mutations.py
Mesuré sur un poste de travail réel, sans API payante, sans cloud. Les fichiers de mesure sont publiés tels qu'ils sont versionnés, et le relevé ci-dessous est écrit par le programme lui-même.
Le dossier, tiroir par tiroir
Neuf sections : ce qu'il voit, ce qu'il en fait, ce qu'il garantit.
Ouvrez seulement ce qui vous concerne. Chaque tiroir reste lisible fermé, et chaque section qui affirme quelque chose dit, au même endroit, où s'arrête ce qu'elle affirme.
En 2026, une machine de travail exécute des choses qu'aucun antivirus ne regarde, parce qu'elles ne sont pas des virus : ce sont des outils qu'un assistant IA démarre pour vous. Une ligne npx -y un-paquet dans une configuration télécharge et exécute, avec vos droits, ce que ce nom résout aujourd'hui — et demain autre chose.
- Les serveurs MCP, ces programmes que l'assistant lance et à qui il parle. MAIVAR les inventorie dans chaque outil qui en déclare, et distingue ceux qui se téléchargent à chaque lancement.
- Les hooks : une commande exécutée à chaque événement, sans passer devant vous. À un agent ce qu'une clé Run est à Windows — et le ver ChainDrop l'a utilisé comme tel en août 2026.
- Les fichiers d'instructions qu'un assistant lit sans que vous les ouvriez, et les caractères Unicode invisibles qu'on peut y cacher : une phrase entière encodée dans le bloc U+E0000, invisible à l'écran, arrive telle quelle dans le contexte du modèle. MAIVAR la décode, en donne la longueur et l'empreinte — et ne la reproduit jamais.
- Les identifiants en clair dans les fichiers qu'un agent lit : le type et l'endroit, jamais la valeur, pas même tronquée.
Et les trois questions que Defender ne pose pas : la protection est-elle encore active, ce qui a été trouvé est-il encore là, et quelqu'un lui a-t-il demandé d'arrêter de regarder quelque part.
Où il en est
Un outil interne, avec une rigueur qu'on ne voit pas ailleurs.
Un scanner qui mesure ses propres faux positifs et publie le chiffre. Qui plante ses propres témoins pour prouver qu'il détecte, et les retire sans laisser une trace. Qui casse chacune de ses garanties exprès pour vérifier qu'un test tombe. Qui scelle, signe et ancre chaque relevé, en bibliothèque standard, validé contre les vecteurs des RFC. Qui lit la surface agentique qu'aucun antivirus ne regarde, et neutralise son propre rapport contre l'injection. La plupart des outils de cette catégorie n'ont aucun de ces cinq traits.
Il est utilisé sur un poste, en interne, et son code le reste. Ce qu'il produit est public : un relevé réel, deux mesures, et ce dossier. Le juge auquel il rapporte a le sien : AEGIS Control.
- Un relevé réel, tel que MAIVAR l'écrit
sur treize témoins plantés, avec ses synthèses ; texte
- Le même relevé, lisible par une machine
chaque constat avec sa preuve, son domaine, sa série ; JSON
- La mesure de faux positifs
318 indicateurs bruts → 0, couche par couche, avec l'empreinte du scanner
- La mesure de vrais positifs
13 témoins sur 13, l'écart bouclé, le nettoyage vérifié
Échange

