Dweve

Knot | Signed Audit Trail for AI Agents

Knot is a signed, tamper-evident audit trail for AI agents. The repository and its documentation publish on 1 October 2026.

What is Dweve Knot?

Knot is source-available software for signed, tamper-evident audit trails of AI-agent runs. It writes canonical signed entries, builds a separate Merkle root for each run and lets a recipient verify the delivered folder offline with the published public key. Redaction happens before storage. The operator owns the signing key and chooses the trust anchor; a Knot receipt records what the software did, but it cannot by itself prove that an external side effect actually happened. Repository access is currently requested through Dweve's contact page.

  • Each entry is signed over its canonical encoding, so changes to recorded content are detectable.
  • Each run carries its own Merkle root, exposing omissions as well as changed entries when the recipient recomputes it.
  • Verification needs the bundle and public key, not the writer service, network, database or account.
  • Redaction runs before storage, so secrets and personal data are removed before downstream copies are made.
  • The operator keeps the signing key and publishes the trust anchor; source access is requested from Dweve.

Choose the audience that matches your question

The page contains three selectable readings of the same subject.

For consumers

Knot je software s otevřeným zdrojovým kódem, který zapisuje podepsanou účtenku odolnou proti manipulaci o tom, co agent AI dělal, když pracoval. Kdokoli, kdo drží záznam a veřejný klíč, může zkontrolovat, že jeho obsah nebyl změněn. Od 1. října 2026 je kontrolor něco, co si stáhnete a spustíte, ne něco, o co žádáte.

For businesses

Knot je software s otevřeným zdrojovým kódem pro auditní stopy agentů AI. Když se protistrana, auditor nebo regulátor zeptá, co váš automatizovaný software udělal, předáte jim podepsaný záznam odolný proti manipulaci. Mohou jej ověřit offline pomocí veřejného klíče, bez přístupu k vašim systémům nebo živé službě. Repozitář a jeho dokumentace budou zveřejněny 1. října 2026 v prvním kole programu základního vydání společnosti Dweve.

For engineers

Knot je software s otevřeným zdrojovým kódem pro auditní protokoly agentů AI: podepsaný, obsahově adresovaný protokol událostí pro běhy agentů. Každý krok je typovaný záznam, podepsaný tam, kde je zapsán, a každý běh má svůj vlastní Merkleův kořen. Samostatný kontrolor ověří výslednou složku offline, bez služby, sítě nebo databáze.

Když pomocník něco vyhledá, napíše odpověď nebo uloží práci, Knot spojí akci s jejím výsledkem. Každá nová poznámka je vázána na předchozí, takže celá sekvence zůstává jasná a pozdější změny nelze skrýt.

Pokud se někdo ptá, proč pomocník udělal určitou volbu, nikdo nemusí rekonstruovat příběh z paměti. Zapečetěná stopa ukazuje přesnou sekvenci, skrývá citlivé detaily a umožňuje druhé osobě zkontrolovat, co se stalo. Odpověď pochází z původního běhu, ne ze shrnutí napsaného dodatečně.

Knot vytváří důkazy, zatímco agent pracuje, místo aby žádal týmy o rekonstrukci o týdny později. Zachycuje akce a výsledky, maskuje podporovaná tajemství před uložením, podepisuje časovou osu a exportuje přenosný balíček pro dalšího recenzenta.

Když incident začne, tým reakce pracuje z původní časové osy, výsledků nástrojů a změn souborů. Knot balíčkuje tyto důkazy s podepsaným kořenem, takže interní recenzent nebo třetí strana může ověřit sekvenci offline místo debatování o rekonstruovaném účtu.

Knot zaznamenává běh agenta tak, jak se děje, maskuje podporovaná tajemství, propojuje události do podepsané Merkle struktury a exportuje přenosný balíček. Recenzent může běh rekonstruovat a ověřit offline pomocí veřejného klíče.

Podepsaný záznam agenta. Přečtěte si protokol v kterémkoli minulém bodě.

Certifikáty zdůvodnění, které každý ověřovatel zkontroluje offline v lineárním čase.

Pouze připojovaná, hashově zřetězená provenience událostí bez tichých úprav.

Vytvořte první podepsaný běh, exportujte jeho balíček důkazů a ověřte výsledek offline pouze pomocí veřejného klíče. Producent a recenzent si nikdy nemusí vzájemně důvěřovat.

O nákupu rozhodují dvě otázky: kde to běží a kdo to řídí. Knot běží na hardwaru, který už vlastníte, on premise nebo v evropském regionu, takže hlavní kniha zůstává uvnitř hranice, kterou si zvolíte. Podpisový klíč držíte vy a k ověření stačí pouze veřejná část, takže suverenita je výchozí stav, ne upgrade, o který musíte vyjednávat.

Provozní přínos je méně hodin strávených rekonstrukcí historie. Auditní stopa se vytváří, jak agent pracuje, tým pro incidenty okamžitě získá přesnou chronologii a externí recenzent může ověřit stejné přenosné důkazy bez přístupu k produkční službě.

Prokazatelná stopa automatizovaných rozhodnutí

Důvod, proč se tím zabývat, je trvalý záznam, ne dashboard. Knot uchovává podepsaný, časově seřazený záznam o tom, co vaši agenti AI dělají, a třetí strana jej může ověřit offline. Zda tento záznam splňuje zákonnou nebo regulační povinnost, závisí na příslušném požadavku a na tom, jak jej vaše organizace používá.

Znečitelněno, ne uchováváno v čitelné podobě

Je fér se ptát, zda něco takového musíte spravovat. Nemusíte. Knot pracuje na pozadí pomocníka a vede záznam, aniž by přerušoval to, co právě děláte. Výhodu získáte, když otázka potřebuje jasnou a ověřitelnou odpověď.

Nemusíte rozumět tomu, jak to funguje, abyste si užili to, co dělá. Představte si to jako číslovaný blok účtenek nebo druhého člověka počítajícího tržbu. Nikdy nevidíte práci, ale můžete důvěřovat výsledku, protože je těžké ho zfalšovat. Zde jsou čtyři prosté důvody, proč na tom záleží.

Uchovává záznam, který nikdo nemůže tiše změnit

Tuto funkci nikdy sami nepoužijete. Je to ale malá, pečlivá věc, která pomáhá vést poctivý záznam o tom, co počítačoví pomocníci dělají vaším jménem. Zde je celá myšlenka, krok za krokem, s běžným příkladem u každého kroku.

Upravíte jednu událost, kořen se rozpadne

Účetní kniha na lokálním disku, ne v databázi dodavatele

Hostovaný prohlížeč tras zaznamenává, co běh udělal. Hodnotící služba uchovává výsledky v infrastruktuře, která je vytvořila. Observability proxy sedí vedle provozu. Databázový auditní log je řádek v tabulce, který někdo může stále aktualizovat. Žádný z nich nepodepisuje událost, nevytváří Merkle kořen ani nepodporuje offline ověření. Knot je optimalizovaný pro zápis kvůli ověřitelnosti: středem návrhu je podepsaná událost, ne dashboard.

jsou platformy pro sledování tras, ne databáze

Daemon knotd zpřístupňuje nástroje commit_event, replay a subscribe a také prostředky knot:// přes transport MCP Streamable HTTP, který odpovídá specifikaci, s mostem stdio pro připojení z lokálního editoru. Ověřování pomocí bearer tokenu používá porovnání v konstantním čase. CLI knot zrcadlí stejné operace s typovými návratovými kódy pro snadné skriptování v shellu.

Ke spotřebě není potřeba důvěřovat daemonu

Libovolný rozsah událostí, deterministicky

Projekce jsou materializované pohledy na log určené ke čtení. ProjectionSet je horkým refreshem aktualizuje ve výchozím intervalu jedné sekundy, se studeným refreshem při čtení. Každá projekce je deterministická: přehrání stejných událostí přes ni musí produkovat stejné bajty, což je to, co dělá atestaci přehrání smysluplnou.

Konfigurační soubory pro jednotlivé tenanty

18+ regulárních výrazů, od AWS po Anthropic

Redakční pipeline prochází každý tvar JSON události před uložením a nahrazuje pověření a PII zástupnými hodnotami stabilními vůči hashování. Redakce se aplikuje při ingestu, nikdy na výstupu, takže daemon nikdy nedrží nemaskovaná data. Matcher klíčů pracuje s celými slovy, takže donation_token neodpovídá token.

Kanonické kódování, přenosné mezi jazyky

Producent a ověřovatel nikdy nesdílejí důvěru

Každá událost je podepsána nad svým kanonickým kódováním, takže podpis je přenosný mezi jazyky a přežije jiný serializér. Ověřování probíhá offline a potřebuje pouze veřejný klíč, což je důvod, proč downstream spotřebitel nikdy nemusí důvěřovat procesu, který záznam vytvořil.

Každá změna stavu v životním cyklu agenta je zachycena jako neměnná událost, volání LLM, volání nástrojů, zprávy, úpravy souborů, snímky stavu, přesuny větví. Každá nese deterministické BLAKE3 ID obsahu, takže opětovné zpracování stejné události je bez operace. Hashe listů napájejí Merkleův strom pro každý běh a jeho jediný kořen je to, co podepisuje atestace.

Šest materializovaných pohledů pro čtení

Knot je samohostitelný, offline ověřitelný protokol událostí pro běhy AI agentů. Události procházejí redakcí do úložiště, stávají se pohledy pro čtení a jsou vystaveny prostřednictvím jednoho autentizovaného koncového bodu. Každý krok má jeden úkol, takže cestu od emitované události k prokazatelnému balíčku lze snadno sledovat a auditovat.

Ověřovač je samostatný binární soubor. Nedůvěřuje ničemu, co nemůže přepočítat z nezpracovaných událostí.

VERDIKT: OVĚŘENO, protokol je autentický a nezměněný

hashový řetězec protokolu důvěry: neporušený

Merkleovy kořeny odvozeny znovu: 3 / 3 shoda

ověřit exportovaný balíček běhu proti veřejnému klíči

Znovu odvozuje každý kořen pro každý běh

Celý příslib je offline ověřitelnost. Exportujte běh do přenosného balíčku, předložte jej a veřejný klíč třetí straně a ta odvodí každý Merkleův kořen z nezpracovaných událostí, zkontroluje každý podpis a dospěje k verdiktu. Žádná služba, žádná síť a žádná důvěra v producenta. Toto je výstup ověřovače.

Offline, žádná služba, které by se důvěřovalo

Trasování agenta, datový záznam, inventář pipeline

Knot uchovává podepsaný, časově uspořádaný záznam o tom, co vaši AI agenti dělají. Zobrazuje kroky, datové odkazy a komponenty pipeline přítomné v běhu a třetí strana může celou historii ověřit offline, aniž by důvěřovala hostované službě. Používejte výsledný záznam společně s právními, politickými a provozními kontrolami, které se vztahují na vaši organizaci.

Týmy, které provozují počítačové asistenty

Uchovává poctivý záznam o tom, co AI udělala

Když za vás počítačový asistent něco dělá, měl by se někdo později moci podívat zpět a vidět přesně, co udělal, v pořadí, bez tichých změn. Knot zapisuje každý krok, spojuje kroky dohromady, zapečeťuje je a umožňuje druhé osobě zkontrolovat celý záznam, aniž by musela důvěřovat první.

Samostatný offline binární soubor, pouze veřejný klíč

Knot je podepsaný, obsahově adresovaný protokol událostí pro běhy AI agentů. Každý záznam má svou vlastní identitu, každý běh si udržuje svůj vlastní Merkle root a třetí strana může ověřit historii na notebooku pomocí veřejného klíče. Protokol událostí, redakce, pohledy pro čtení, prohlášení o přehrání, offline kontrolor a endpoint cestují společně jako jeden systém záznamů.

Událost se zapisuje, zatímco agent jedná

Druhá osoba může zkontrolovat každý krok

Jednoduchý záznam toho, co se stalo, v pořadí

Lidé si pamatují různě a důležité detaily mizí

Každá akce, výsledek a změna zůstávají v pořadí

Export Knot není neprůhledný archiv ani řídicí panel, který musí někdo udržovat online. Manifest, index běhů, soubory událostí, záznam čtení a podpis cestují společně, takže recenzent může prozkoumat strukturu před spuštěním kontrolního nástroje.

Příjemce dostane záznam, ne přístup k vašemu systému.

Ověřte offline. Žádná služba, které by bylo třeba důvěřovat.

Jeden záznam, který si přečte váš auditor, váš zákazník i regulátor.

Každé volání modelu, volání nástroje a úprava souboru je v účetní knize.

Třetí strana ověří celou historii offline na notebooku.

Záznam, který může outsider zkontrolovat, ne jen mu věřit.

Osobní údaje jsou maskovány při ingestci, stopa zůstává nedotčena.