Knot | Signed Audit Trail for AI Agents

Knot is a signed, tamper-evident audit trail for AI agents. The repository and its documentation publish on 1 September 2026.

Когато помощник търси нещо, пише отговор или запазва работа, Knot запазва действието и резултата заедно. Всяка нова бележка е свързана с предишната, така че пълната последователност остава ясна и по-късни промени не могат да бъдат скрити.

Ако някой попита защо помощник е направил избор, никой не трябва да реконструира историята от памет. Запечатаната следа показва точната последователност, скрива чувствителни детайли и позволява на второ лице да провери какво се е случило. Отговорът идва от оригиналното изпълнение, а не от обобщение, написано след факта.

Решението, което трябва да бъде обяснено

Knot създава доказателствата, докато агентът работи, вместо да иска от екипите да ги реконструират седмици по-късно. Той улавя действия и резултати, маскира поддържаните тайни преди съхранение, подписва хронологията и експортира преносим пакет за следващия проверяващ.

Когато започне инцидент, екипът за реагиране работи с оригиналната хронология, резултатите от инструментите и промените във файловете. Knot опакова тези доказателства с подписания си корен, така че вътрешен рецензент или трета страна да може да провери последователността офлайн, вместо да спори за възстановен разказ.

Knot записва изпълнението на агента, докато се случва, маскира поддържаните тайни, свързва събитията в подписана Merkle структура и експортира преносим пакет. Рецензент може да възстанови и провери изпълнението офлайн с публичния ключ.

Подписан запис на агента. Прочетете дневника във всеки минал момент.

Сертификати за разсъждения, които всеки проверяващ проверява офлайн, за линейно време.

Добавяне само, веригирана чрез хеш история на събитията без тихи редакции.

Създайте първото подписано изпълнение, експортирайте неговия пакет от доказателства и го проверете офлайн само с публичния ключ. Производителят и рецензентът не трябва да споделят доверие.

Два въпроса решават доставката: къде работи и кой го контролира. Knot работи на хардуера, който вече притежавате, на място или в европейски регион, така че регистърът остава вътре в граница по ваш избор. Вие държите ключа за подписване, а проверката изисква само публичната половина, така че суверенитетът е по подразбиране, а не ъпгрейд, за който преговаряте.

Оперативната полза е по-малко часове за възстановяване на историята. Одитната пътека се създава, докато агентът работи, екипът за инциденти получава точната хронология веднага, а външен рецензент може да провери същите преносими доказателства без достъп до производствената услуга.

по-малко одитна работа, по-бързи отговори

Доказателство за докоснати данни, PII е замаскиран

Доказуема следа от автоматизирани решения

Причината да ви е грижа е трайният запис, а не таблото. Knot пази подписан, хронологичен запис на това какво правят вашите AI агенти, и трета страна може да го провери офлайн. Дали този запис отговаря на законово или регулаторно изискване зависи от приложимото изискване и от начина, по който организацията ви го използва.

Нормално е да се чудите дали нещо такова е ваша отговорност. Не е. Knot работи зад асистента и пази записа, без да прекъсва това, което правите. Получавате ползата, когато възникне въпрос, който изисква ясен, проверим отговор.

Не е нужно да разбирате как работи, за да се наслаждавате на това, което прави. Мислете за него като за номерирана книга с разписки или втори човек, който брои касата. Никога не виждате работата, но можете да вярвате на резултата, защото е направен труден за фалшифициране. Ето четири прости причини, поради които това има значение.

В рамките на границата, която екипът избере

Води запис, който никой не може тихо да промени

Вие никога няма да използвате това сами. Но то е малко, внимателно нещо, което помага да се води честен запис на това какво правят компютърните помощници от ваше име. Ето цялата идея, една проста стъпка наведнъж, с всекидневен пример за всяка стъпка.

Редактирате едно събитие, коренът се счупва

Регистър на локалния диск, не база данни на доставчика

Хостван преглед на проследяване записва какво е направило изпълнението. Услуга за оценка съхранява резултатите в инфраструктурата, която ги е създала. Прокси за наблюдаемост стои до трафика. Одитен журнал на база данни е ред в таблица, който някой все още може да актуализира. Нито едно от тях не подписва събитие, не създава Меркъл корен или не поддържа офлайн проверка. Knot е оптимизиран за запис с цел проверяемост: проектният център е подписаното събитие, не таблото.

са платформи за проследяване, не бази данни

Анализ, редактиране, подписване, съхранение

Демонът knot излага commit_event, replay и subscribe инструменти, както и knot:// ресурси, чрез съвместимия със спецификацията MCP Streamable HTTP транспорт, с stdio мост за локално свързване на редактор. Bearer-token удостоверяването използва сравнение с постоянно време. CLI-то knot отразява същите операции с типизирани кодове за изход, подходящи за shell скриптове.

Няма нужда от доверие към демона, за да го използвате

Докажете състоянието в логическо време T

Проекциите са материализирани изгледи за четене на лога. ProjectionSet ги опреснява горещо на интервал по подразбиране от една секунда, със студено опресняване при четене. Всяка проекция е детерминирана: възпроизвеждането на същите събития през нея трябва да даде същите байтове, което прави удостоверението за възпроизвеждане смислено.

18+ регулярни израза, от AWS до Anthropic

Детектори, които работят при всяко събитие

Конвейерът за редактиране обхожда JSON формата на всяко събитие преди съхранение и заменя пълномощията и PII с хеш-стабилни заместители. Редактирането се прилага при постъпване, никога при изход, така че демонът изобщо не държи немаскираните данни. Съвпадението на ключове е по цяла дума, така че donation_token не съвпада с token.

Канонично кодиране, преносимо между езици

Производителят и проверяващият никога не споделят доверие

Всяко събитие е подписано върху каноничното си кодиране, така че подписът е преносим между езици и оцелява при различен сериализатор. Проверката е офлайн и изисква само публичния ключ, поради което потребител надолу по веригата никога не трябва да се доверява на процеса, произвел записа.

Всяка промяна на състоянието в жизнения цикъл на агента се улавя като неизменимо събитие: LLM извиквания, извиквания на инструменти, съобщения, редакции на файлове, моментни снимки на състоянието, премествания между клонове. Всяко носи детерминиран BLAKE3 идентификатор на съдържанието, така че повторното въвеждане на същото събитие е бездействие. Хешовете на листата захранват Merkle дърво за всяко изпълнение, а единственият му корен е това, което подписва атестацията.

Идентификационни данни и лични данни при въвеждане

Дърво за всяко изпълнение, добавяне с O(1)

Десет варианта на полезен товар, BLAKE3 идентификатори

Производствена форма, подписана и тествана

Knot е самостоятелно хостван, офлайн проверим регистър на събития за изпълнения на AI агенти. Събитията преминават през редакция в хранилището, стават изгледи за четене и се излагат чрез един удостоверен крайна точка. Всяка стъпка има една задача, така че пътят от издаденото събитие до доказуемия пакет е лесен за следване и одит.

Проверяващият е отделен изпълним файл. Той не вярва на нищо, което не може да преизчисли от суровите събития.

ПРИСЪДА: ПРОВЕРЕНО, регистърът е автентичен и непроменен

верига на хешовете на доверителния регистър: непокътната

преизчислени Merkle корени: 3 / 3 съвпадат

събития: 1284 изпълнения: 3 клонове: 2

проверка на експортиран пакет от изпълнение срещу публичен ключ

Проверява веригата на хешовете и манифеста

Преизчислява всеки корен за всяко изпълнение

Цялото обещание е офлайн проверимост. Експортирайте изпълнение в преносим пакет, дайте го заедно с публичен ключ на трета страна и те преизчисляват всеки Merkle корен от суровите събития, проверяват всеки подпис и стигат до присъда. Без услуга, без мрежа и без доверие в производителя. Това е изходът на проверяващия.

Офлайн, без услуга, на която да се доверявате

Проследяване на агента, запис на данни, опис на тръбопровода

Knot съхранява подписан, подреден по време запис на това, което вашите AI агенти правят. Той показва стъпките, препратките към данни и компонентите на тръбопровода, присъстващи в дадено изпълнение, и трета страна може да провери цялата история офлайн, без да се доверява на хостинг услуга. Използвайте получения запис заедно с правните, политическите и оперативните контроли, които се прилагат към вашата организация.

Екипи, които използват компютърни помощници

Води честен запис за това, което е направил AI

Когато компютърен помощник върши неща вместо вас, някой трябва да може по-късно да погледне назад и да види точно какво е направил, в ред, без нищо тихо променено. Knot записва всяка стъпка, заключва стъпките заедно, запечатва ги и позволява на второ лице да провери целия запис, без да трябва да се доверява на първото.

Устойчив на подправяне дневник за това, което

Отделен офлайн двоичен файл, само публичен ключ

Merkle корен за изпълнение, BLAKE3 листа

Knot е подписан, адресиран по съдържание журнал на събития за изпълнения на AI агенти. Всеки запис носи собствена идентичност, всяко изпълнение поддържа собствен Merkle корен, а трета страна може да провери историята на лаптоп с публичния ключ. Журналът на събитията, редактирането, изгледите за четене, изявлението за възпроизвеждане, офлайн проверката и крайната точка пътуват заедно като една система за записи.