Knot | Signed Audit Trail for AI Agents
Knot is a signed, tamper-evident audit trail for AI agents. The repository and its documentation publish on 1 September 2026.
Když pomocník něco vyhledá, napíše odpověď nebo uloží práci, Knot spojí akci s jejím výsledkem. Každá nová poznámka je vázána na předchozí, takže celá sekvence zůstává jasná a pozdější změny nelze skrýt.
Pokud se někdo ptá, proč pomocník udělal určitou volbu, nikdo nemusí rekonstruovat příběh z paměti. Zapečetěná stopa ukazuje přesnou sekvenci, skrývá citlivé detaily a umožňuje druhé osobě zkontrolovat, co se stalo. Odpověď pochází z původního běhu, ne ze shrnutí napsaného dodatečně.
Knot vytváří důkazy, zatímco agent pracuje, místo aby žádal týmy o rekonstrukci o týdny později. Zachycuje akce a výsledky, maskuje podporovaná tajemství před uložením, podepisuje časovou osu a exportuje přenosný balíček pro dalšího recenzenta.
Když incident začne, tým reakce pracuje z původní časové osy, výsledků nástrojů a změn souborů. Knot balíčkuje tyto důkazy s podepsaným kořenem, takže interní recenzent nebo třetí strana může ověřit sekvenci offline místo debatování o rekonstruovaném účtu.
Knot zaznamenává běh agenta tak, jak se děje, maskuje podporovaná tajemství, propojuje události do podepsané Merkle struktury a exportuje přenosný balíček. Recenzent může běh rekonstruovat a ověřit offline pomocí veřejného klíče.
Podepsaný záznam agenta. Přečtěte si protokol v kterémkoli minulém bodě.
Certifikáty zdůvodnění, které každý ověřovatel zkontroluje offline v lineárním čase.
Pouze připojovaná, hashově zřetězená provenience událostí bez tichých úprav.
Vytvořte první podepsaný běh, exportujte jeho balíček důkazů a ověřte výsledek offline pouze pomocí veřejného klíče. Producent a recenzent si nikdy nemusí vzájemně důvěřovat.
O nákupu rozhodují dvě otázky: kde to běží a kdo to řídí. Knot běží na hardwaru, který už vlastníte, on premise nebo v evropském regionu, takže hlavní kniha zůstává uvnitř hranice, kterou si zvolíte. Podpisový klíč držíte vy a k ověření stačí pouze veřejná část, takže suverenita je výchozí stav, ne upgrade, o který musíte vyjednávat.
Provozní přínos je méně hodin strávených rekonstrukcí historie. Auditní stopa se vytváří, jak agent pracuje, tým pro incidenty okamžitě získá přesnou chronologii a externí recenzent může ověřit stejné přenosné důkazy bez přístupu k produkční službě.
Prokazatelná stopa automatizovaných rozhodnutí
Důvod, proč se tím zabývat, je trvalý záznam, ne dashboard. Knot uchovává podepsaný, časově seřazený záznam o tom, co vaši agenti AI dělají, a třetí strana jej může ověřit offline. Zda tento záznam splňuje zákonnou nebo regulační povinnost, závisí na příslušném požadavku a na tom, jak jej vaše organizace používá.
Znečitelněno, ne uchováváno v čitelné podobě
Je fér se ptát, zda něco takového musíte spravovat. Nemusíte. Knot pracuje na pozadí pomocníka a vede záznam, aniž by přerušoval to, co právě děláte. Výhodu získáte, když otázka potřebuje jasnou a ověřitelnou odpověď.
Nemusíte rozumět tomu, jak to funguje, abyste si užili to, co dělá. Představte si to jako číslovaný blok účtenek nebo druhého člověka počítajícího tržbu. Nikdy nevidíte práci, ale můžete důvěřovat výsledku, protože je těžké ho zfalšovat. Zde jsou čtyři prosté důvody, proč na tom záleží.
Uchovává záznam, který nikdo nemůže tiše změnit
Tuto funkci nikdy sami nepoužijete. Je to ale malá, pečlivá věc, která pomáhá vést poctivý záznam o tom, co počítačoví pomocníci dělají vaším jménem. Zde je celá myšlenka, krok za krokem, s běžným příkladem u každého kroku.
Upravíte jednu událost, kořen se rozpadne
Účetní kniha na lokálním disku, ne v databázi dodavatele
Hostovaný prohlížeč tras zaznamenává, co běh udělal. Hodnotící služba uchovává výsledky v infrastruktuře, která je vytvořila. Observability proxy sedí vedle provozu. Databázový auditní log je řádek v tabulce, který někdo může stále aktualizovat. Žádný z nich nepodepisuje událost, nevytváří Merkle kořen ani nepodporuje offline ověření. Knot je optimalizovaný pro zápis kvůli ověřitelnosti: středem návrhu je podepsaná událost, ne dashboard.
jsou platformy pro sledování tras, ne databáze
Daemon knotd zpřístupňuje nástroje commit_event, replay a subscribe a také prostředky knot:// přes transport MCP Streamable HTTP, který odpovídá specifikaci, s mostem stdio pro připojení z lokálního editoru. Ověřování pomocí bearer tokenu používá porovnání v konstantním čase. CLI knot zrcadlí stejné operace s typovými návratovými kódy pro snadné skriptování v shellu.
Ke spotřebě není potřeba důvěřovat daemonu
Libovolný rozsah událostí, deterministicky
Projekce jsou materializované pohledy na log určené ke čtení. ProjectionSet je horkým refreshem aktualizuje ve výchozím intervalu jedné sekundy, se studeným refreshem při čtení. Každá projekce je deterministická: přehrání stejných událostí přes ni musí produkovat stejné bajty, což je to, co dělá atestaci přehrání smysluplnou.
Konfigurační soubory pro jednotlivé tenanty
18+ regulárních výrazů, od AWS po Anthropic
Redakční pipeline prochází každý tvar JSON události před uložením a nahrazuje pověření a PII zástupnými hodnotami stabilními vůči hashování. Redakce se aplikuje při ingestu, nikdy na výstupu, takže daemon nikdy nedrží nemaskovaná data. Matcher klíčů pracuje s celými slovy, takže donation_token neodpovídá token.
Kanonické kódování, přenosné mezi jazyky
Producent a ověřovatel nikdy nesdílejí důvěru
Každá událost je podepsána nad svým kanonickým kódováním, takže podpis je přenosný mezi jazyky a přežije jiný serializér. Ověřování probíhá offline a potřebuje pouze veřejný klíč, což je důvod, proč downstream spotřebitel nikdy nemusí důvěřovat procesu, který záznam vytvořil.
Každá změna stavu v životním cyklu agenta je zachycena jako neměnná událost, volání LLM, volání nástrojů, zprávy, úpravy souborů, snímky stavu, přesuny větví. Každá nese deterministické BLAKE3 ID obsahu, takže opětovné zpracování stejné události je bez operace. Hashe listů napájejí Merkleův strom pro každý běh a jeho jediný kořen je to, co podepisuje atestace.
Šest materializovaných pohledů pro čtení
Knot je samohostitelný, offline ověřitelný protokol událostí pro běhy AI agentů. Události procházejí redakcí do úložiště, stávají se pohledy pro čtení a jsou vystaveny prostřednictvím jednoho autentizovaného koncového bodu. Každý krok má jeden úkol, takže cestu od emitované události k prokazatelnému balíčku lze snadno sledovat a auditovat.
Ověřovač je samostatný binární soubor. Nedůvěřuje ničemu, co nemůže přepočítat z nezpracovaných událostí.
VERDIKT: OVĚŘENO, protokol je autentický a nezměněný
hashový řetězec protokolu důvěry: neporušený
Merkleovy kořeny odvozeny znovu: 3 / 3 shoda
ověřit exportovaný balíček běhu proti veřejnému klíči
Znovu odvozuje každý kořen pro každý běh
Celý příslib je offline ověřitelnost. Exportujte běh do přenosného balíčku, předložte jej a veřejný klíč třetí straně a ta odvodí každý Merkleův kořen z nezpracovaných událostí, zkontroluje každý podpis a dospěje k verdiktu. Žádná služba, žádná síť a žádná důvěra v producenta. Toto je výstup ověřovače.
Offline, žádná služba, které by se důvěřovalo
Trasování agenta, datový záznam, inventář pipeline
Knot uchovává podepsaný, časově uspořádaný záznam o tom, co vaši AI agenti dělají. Zobrazuje kroky, datové odkazy a komponenty pipeline přítomné v běhu a třetí strana může celou historii ověřit offline, aniž by důvěřovala hostované službě. Používejte výsledný záznam společně s právními, politickými a provozními kontrolami, které se vztahují na vaši organizaci.
Týmy, které provozují počítačové asistenty
Uchovává poctivý záznam o tom, co AI udělala
Když za vás počítačový asistent něco dělá, měl by se někdo později moci podívat zpět a vidět přesně, co udělal, v pořadí, bez tichých změn. Knot zapisuje každý krok, spojuje kroky dohromady, zapečeťuje je a umožňuje druhé osobě zkontrolovat celý záznam, aniž by musela důvěřovat první.
Samostatný offline binární soubor, pouze veřejný klíč
Knot je podepsaný, obsahově adresovaný protokol událostí pro běhy AI agentů. Každý záznam má svou vlastní identitu, každý běh si udržuje svůj vlastní Merkle root a třetí strana může ověřit historii na notebooku pomocí veřejného klíče. Protokol událostí, redakce, pohledy pro čtení, prohlášení o přehrání, offline kontrolor a endpoint cestují společně jako jeden systém záznamů.
Událost se zapisuje, zatímco agent jedná
Druhá osoba může zkontrolovat každý krok
Jednoduchý záznam toho, co se stalo, v pořadí
Lidé si pamatují různě a důležité detaily mizí
Každá akce, výsledek a změna zůstávají v pořadí
Export Knot není neprůhledný archiv ani řídicí panel, který musí někdo udržovat online. Manifest, index běhů, soubory událostí, záznam čtení a podpis cestují společně, takže recenzent může prozkoumat strukturu před spuštěním kontrolního nástroje.
Příjemce dostane záznam, ne přístup k vašemu systému.
Ověřte offline. Žádná služba, které by bylo třeba důvěřovat.
Jeden záznam, který si přečte váš auditor, váš zákazník i regulátor.
Každé volání modelu, volání nástroje a úprava souboru je v účetní knize.
Třetí strana ověří celou historii offline na notebooku.
Záznam, který může outsider zkontrolovat, ne jen mu věřit.
Osobní údaje jsou maskovány při ingestci, stopa zůstává nedotčena.