Knot | Signed Audit Trail for AI Agents

Knot is a signed, tamper-evident audit trail for AI agents. The repository and its documentation publish on 1 September 2026.

Når en hjælper slår noget op, skriver et svar eller gemmer arbejde, holder Knot handlingen og resultatet sammen. Hver ny note er knyttet til den forrige, så hele sekvensen forbliver klar, og senere ændringer kan ikke skjules.

Hvis nogen spørger, hvorfor en hjælper traf et valg, behøver ingen at rekonstruere historien fra hukommelsen. Det forseglede spor viser den nøjagtige sekvens, skjuler følsomme detaljer og lader en anden person kontrollere, hvad der skete. Svaret kommer fra den oprindelige kørsel, ikke fra et resumé skrevet bagefter.

Knot opretter beviset, mens agenten arbejder, i stedet for at bede teams om at rekonstruere det uger senere. Det fanger handlinger og resultater, maskerer understøttede hemmeligheder før lagring, signerer tidslinjen og eksporterer en bærbar pakke til den næste reviewer.

Når en hændelse starter, arbejder responsteamet ud fra den oprindelige tidslinje, værktøjsresultater og filændringer. Knot pakker disse beviser med sin signerede rod, så en intern revisor eller tredjepart kan verificere forløbet offline i stedet for at diskutere en rekonstrueret beretning.

Knot registrerer en agentkørsel, mens den sker, maskerer understøttede hemmeligheder, forbinder hændelser i en signeret Merkle-struktur og eksporterer en bærbar pakke. En revisor kan rekonstruere og verificere kørslen offline med den offentlige nøgle.

Signeret agentregistrering. Læs loggen på ethvert tidligere tidspunkt.

Begrundelsescertifikater, som enhver verifikator kan kontrollere offline i lineær tid.

Append-only, hash-chained event provenance with no quiet edits.

Opret den første signerede kørsel, eksportér dens evidenspakke, og verificér resultatet offline med kun den offentlige nøgle. Producenten og revieweren behøver aldrig at dele tillid.

Standardindstillingen, ikke en opgradering

To spørgsmål afgør indkøbet: hvor kører det, og hvem kontrollerer det. Knot kører på den hardware, du allerede ejer, on premise eller i en europæisk region, så hovedbogen forbliver inden for en grænse, du vælger. Du har signeringsnøglen, og verifikation kræver kun den offentlige halvdel, så suverænitet er standardindstillingen snarere end en opgradering, du forhandler om.

Den operationelle gevinst er færre timer brugt på at rekonstruere historik. Audit-sporet oprettes, mens agenten arbejder, et incident-team får straks den præcise kronologi, og en ekstern reviewer kan verificere den samme bærbare evidens uden adgang til produktionsservicen.

Dokumentation for berørte data, PII maskeret

Beviselig spor af automatiserede beslutninger

Grunden til at bekymre sig er en varig registrering, ikke et dashboard. Knot fører en signeret, tidsordnet registrering af, hvad dine AI-agenter gør, og en tredjepart kan verificere den offline. Om registreringen opfylder en juridisk eller regulatorisk forpligtelse afhænger af det gældende krav og hvordan din organisation bruger den.

Det er rimeligt at spørge, om noget som dette er dit at administrere. Det er det ikke. Knot arbejder bag hjælperen og fører registreringen uden at afbryde det, du laver. Du får fordelen, når et spørgsmål kræver et klart, tjekbart svar.

Registreringen kan ikke ændres ubemærket

Du behøver ikke forstå, hvordan det virker, for at nyde det, det gør. Tænk på det som en nummereret kvitteringsbog eller en anden person, der tæller kassen. Du ser aldrig arbejdet, men du kan stole på resultatet, fordi det er gjort svært at forfalske. Her er fire enkle grunde til, at det betyder noget.

Hver handling og resultat forbliver i rækkefølge

Fører en log, som ingen kan ændre i det skjulte

Du kommer aldrig til at bruge det selv. Men det er en lille, omhyggelig ting, der hjælper med at føre en ærlig log over, hvad computerhjælpere gør i dit navn. Her er hele idéen, ét enkelt skridt ad gangen, med et hverdagsagtigt eksempel for hvert skridt.

Rediger én hændelse, og roden bryder sammen

Log på lokal disk, ikke en leverandør-database

En hostet sporvisning registrerer, hvad en kørsel lavede. En evalueringstjeneste gemmer resultater i den infrastruktur, der producerede dem. En observabilitetsproxy sidder ved siden af trafikken. En database-auditlog er en række i en tabel, som nogen stadig kan opdatere. Ingen af dem underskriver en hændelse, producerer en Merkle-rod eller understøtter offline-verificering. Knot er skriveoptimeret til verificerbarhed: designcentret er den underskrevne hændelse, ikke dashboardet.

knotd-dæmonen udstiller commit_event-, replay- og subscribe-værktøjer samt knot://-ressourcer over den spec-kompatible MCP Streamable HTTP-transport, med en stdio-bro til lokal editor-tilkobling. Bearer-token-godkendelse bruger konstant-tid-sammenligning. knot-CLI'et afspejler de samme operationer med typede exit-koder til shell-venlig scripting.

Verificér tilstand på et logisk tidspunkt

Projektioner er materialiserede læsevisninger af loggen. ProjectionSet opdaterer dem varmt med et standardinterval på ét sekund, med kold opdatering ved læsning. Hver projektion er deterministisk: afspilning af de samme hændelser gennem den skal producere de samme bytes, hvilket er det, der gør en afspilningsattestation meningsfuld.

Redaktionspipelinen gennemgår hver hændelses JSON-struktur før lagring og erstatter legitimationsoplysninger og PII med hash-stabile pladsholdere. Redaktion anvendes ved indtagelse, aldrig ved output, så dæmonen aldrig holder de umaskerede data i første omgang. Nøglematcheren er helordsbaseret, så donation_token matcher ikke token.

Producent og verificator deler aldrig tillid

Hver hændelse er signeret over dens kanoniske kodning, så signaturen er bærbar på tværs af sprog og overlever en anden serialiserer. Verifikation er offline og kræver kun den offentlige nøgle, hvilket er grunden til, at en downstream-forbruger aldrig skal stole på den proces, der producerede posten.

Hver tilstandsændring i agentens livscyklus fanges som en uforanderlig begivenhed: LLM-kald, værktøjskald, beskeder, filredigeringer, tilstandssnapshots og grenskift. Hver bærer en deterministisk BLAKE3-indholds-id, så genindlæsning af samme begivenhed er en no-op. Blad-hash'ene fodrer et Merkle-træ pr. kørsel, og dets ene rod er det, en attestation signerer.

Legitimationsoplysninger og PII ved indtagelse

Knot er en selv-hostbar, offline-verificerbar begivenhedslog for AI-agentkørsler. Begivenheder går gennem redaktion til lagring, bliver til læsevisninger og udstilles gennem ét autentificeret slutpunkt. Hvert trin har én opgave, så vejen fra udsendt begivenhed til bevislig pakke er let at følge og revidere.

Verifikatoren er en separat binær. Den stoler ikke på noget, den ikke kan genberegne ud fra de rå begivenheder.

DOM: VERIFICERET, loggen er ægte og uændret

begivenheder: 1284 kørsler: 3 grene: 2

verificer en eksporteret kørselspakke mod en offentlig nøgle

Hele løftet er offline-verificerbarhed. Eksporter en kørsel til en bærbar pakke, giv den og en offentlig nøgle til en tredjepart, og de genudleder hver Merkle-rod fra de rå begivenheder, tjekker hver signatur og når frem til en dom. Ingen tjeneste, intet netværk og ingen tillid til producenten. Dette er verifikatorens output.

De verificerer den på en bærbar computer

Agent-spor, dataregistrering, pipeline-inventar

Knot gemmer en signeret, tidsordnet registrering af, hvad dine AI-agenter gør. Den viser trinene, datareferencerne og pipeline-komponenterne i en kørsel, og en tredjepart kan verificere hele historikken offline uden at stole på en hostet tjeneste. Brug den resulterende registrering sammen med de juridiske, politiske og operationelle kontroller, der gælder for din organisation.

Holder en ærlig registrering af, hvad en AI gjorde

Når en computerhjælper gør ting for dig, bør nogen kunne se tilbage senere og se præcis, hvad den gjorde, i rækkefølge, uden at noget er ændret i det stille. Knot skriver hvert trin ned, låser trinene sammen, forsegler dem og lader en anden person tjekke hele registreringen uden at skulle stole på den første.

En manipulationssikker dagbog over, hvad

Separat offline-binær, kun offentlig nøgle

Knot er en signeret, indholdsadresseret hændelseslog for AI-agentkørsler. Hver post bærer sin egen identitet, hver kørsel har sin egen Merkle-rod, og en tredjepart kan verificere historikken på en bærbar computer med den offentlige nøgle. Hændelsesloggen, redaktion, læsevisninger, replay-erklæring, offline-tjekker og endpoint følges ad som ét registreringssystem.

Hver overdragelse bevarer sin oprindelse

En anden person kan kontrollere hvert trin

En simpel optegnelse over, hvad der skete, i rækkefølge

Folk husker forskelligt, og vigtige detaljer forsvinder

Hver handling, resultat og ændring forbliver i rækkefølge

En Knot-eksport er ikke et uigennemsigtigt arkiv eller et dashboard, som nogen skal holde online. Manifestet, kørselsindekset, hændelsesfilerne, læsesporet og signaturen følges ad, så en reviewer kan inspicere strukturen, før checkeren køres.

Modtageren får registreringen, ikke adgang til dit system.

Verificer offline. Ingen tjeneste at stole på.

On-premise eller EU-region. Dine nøgler.

Én registrering, læst af din revisor, din kunde og en tilsynsmyndighed.