Dweve

Knot | Signed Audit Trail for AI Agents

Knot is a signed, tamper-evident audit trail for AI agents. The repository and its documentation publish on 1 October 2026.

What is Dweve Knot?

Knot is source-available software for signed, tamper-evident audit trails of AI-agent runs. It writes canonical signed entries, builds a separate Merkle root for each run and lets a recipient verify the delivered folder offline with the published public key. Redaction happens before storage. The operator owns the signing key and chooses the trust anchor; a Knot receipt records what the software did, but it cannot by itself prove that an external side effect actually happened. Repository access is currently requested through Dweve's contact page.

  • Each entry is signed over its canonical encoding, so changes to recorded content are detectable.
  • Each run carries its own Merkle root, exposing omissions as well as changed entries when the recipient recomputes it.
  • Verification needs the bundle and public key, not the writer service, network, database or account.
  • Redaction runs before storage, so secrets and personal data are removed before downstream copies are made.
  • The operator keeps the signing key and publishes the trust anchor; source access is requested from Dweve.

Choose the audience that matches your question

The page contains three selectable readings of the same subject.

For consumers

Knot er kilde-tilgængelig software, der skriver en signeret, manipulationssikker kvittering for, hvad en AI-agent gjorde, mens den arbejdede. Enhver, der har registreringen og en offentlig nøgle, kan kontrollere, at indholdet ikke er ændret. Fra 1. oktober 2026 er kontrollen noget, du downloader og kører, ikke noget, du beder om.

For businesses

Knot er kilde-tilgængelig software til AI-agent-revisionsspor. Når en modpart, revisor eller tilsynsmyndighed spørger, hvad din automatiserede software gjorde, så giv dem en signeret, manipulationssikker registrering. De kan verificere den offline med en offentlig nøgle, uden adgang til dine systemer eller en live-tjeneste. Repositoryet og dets dokumentation bliver offentlige den 1. oktober 2026 i første runde af Dweves foundation-udgivelsesprogram.

For engineers

Knot er kilde-tilgængelig software til AI-agent-auditlogs: en signeret, indholdsadresseret hændelseslog for agentkørsler. Hvert trin er en typet post, signeret der, hvor den skrives, og hver kørsel bærer sin egen Merkle-rod. En separat kontrol fungerer verificerer den resulterende mappe offline, uden tjeneste, netværk eller database.

Når en hjælper slår noget op, skriver et svar eller gemmer arbejde, holder Knot handlingen og resultatet sammen. Hver ny note er knyttet til den forrige, så hele sekvensen forbliver klar, og senere ændringer kan ikke skjules.

Hvis nogen spørger, hvorfor en hjælper traf et valg, behøver ingen at rekonstruere historien fra hukommelsen. Det forseglede spor viser den nøjagtige sekvens, skjuler følsomme detaljer og lader en anden person kontrollere, hvad der skete. Svaret kommer fra den oprindelige kørsel, ikke fra et resumé skrevet bagefter.

Knot opretter beviset, mens agenten arbejder, i stedet for at bede teams om at rekonstruere det uger senere. Det fanger handlinger og resultater, maskerer understøttede hemmeligheder før lagring, signerer tidslinjen og eksporterer en bærbar pakke til den næste reviewer.

Når en hændelse starter, arbejder responsteamet ud fra den oprindelige tidslinje, værktøjsresultater og filændringer. Knot pakker disse beviser med sin signerede rod, så en intern revisor eller tredjepart kan verificere forløbet offline i stedet for at diskutere en rekonstrueret beretning.

Knot registrerer en agentkørsel, mens den sker, maskerer understøttede hemmeligheder, forbinder hændelser i en signeret Merkle-struktur og eksporterer en bærbar pakke. En revisor kan rekonstruere og verificere kørslen offline med den offentlige nøgle.

Signeret agentregistrering. Læs loggen på ethvert tidligere tidspunkt.

Begrundelsescertifikater, som enhver verifikator kan kontrollere offline i lineær tid.

Append-only, hash-kædet hændelsesproveniens uden stille redigeringer.

Opret den første signerede kørsel, eksportér dens evidenspakke, og verificér resultatet offline med kun den offentlige nøgle. Producenten og revieweren behøver aldrig at dele tillid.

Standardindstillingen, ikke en opgradering

To spørgsmål afgør indkøbet: hvor kører det, og hvem kontrollerer det. Knot kører på den hardware, du allerede ejer, on premise eller i en europæisk region, så hovedbogen forbliver inden for en grænse, du vælger. Du har signeringsnøglen, og verifikation kræver kun den offentlige halvdel, så suverænitet er standardindstillingen snarere end en opgradering, du forhandler om.

Den operationelle gevinst er færre timer brugt på at rekonstruere historik. Audit-sporet oprettes, mens agenten arbejder, et incident-team får straks den præcise kronologi, og en ekstern reviewer kan verificere den samme bærbare evidens uden adgang til produktionsservicen.

Dokumentation for berørte data, PII maskeret

Beviselig spor af automatiserede beslutninger

Grunden til at bekymre sig er en varig registrering, ikke et dashboard. Knot fører en signeret, tidsordnet registrering af, hvad dine AI-agenter gør, og en tredjepart kan verificere den offline. Om registreringen opfylder en juridisk eller regulatorisk forpligtelse afhænger af det gældende krav og hvordan din organisation bruger den.

Det er rimeligt at spørge, om noget som dette er dit at administrere. Det er det ikke. Knot arbejder bag hjælperen og fører registreringen uden at afbryde det, du laver. Du får fordelen, når et spørgsmål kræver et klart, tjekbart svar.

Registreringen kan ikke ændres ubemærket

Du behøver ikke forstå, hvordan det virker, for at nyde det, det gør. Tænk på det som en nummereret kvitteringsbog eller en anden person, der tæller kassen. Du ser aldrig arbejdet, men du kan stole på resultatet, fordi det er gjort svært at forfalske. Her er fire enkle grunde til, at det betyder noget.

Hver handling og resultat forbliver i rækkefølge

Fører en log, som ingen kan ændre i det skjulte

Du kommer aldrig til at bruge det selv. Men det er en lille, omhyggelig ting, der hjælper med at føre en ærlig log over, hvad computerhjælpere gør i dit navn. Her er hele idéen, ét enkelt skridt ad gangen, med et hverdagsagtigt eksempel for hvert skridt.

Rediger én hændelse, og roden bryder sammen

Log på lokal disk, ikke en leverandør-database

En hostet sporvisning registrerer, hvad en kørsel lavede. En evalueringstjeneste gemmer resultater i den infrastruktur, der producerede dem. En observabilitetsproxy sidder ved siden af trafikken. En database-auditlog er en række i en tabel, som nogen stadig kan opdatere. Ingen af dem underskriver en hændelse, producerer en Merkle-rod eller understøtter offline-verificering. Knot er skriveoptimeret til verificerbarhed: designcentret er den underskrevne hændelse, ikke dashboardet.

knotd-dæmonen udstiller commit_event-, replay- og subscribe-værktøjer samt knot://-ressourcer over den spec-kompatible MCP Streamable HTTP-transport, med en stdio-bro til lokal editor-tilkobling. Bearer-token-godkendelse bruger konstant-tid-sammenligning. knot-CLI'et afspejler de samme operationer med typede exit-koder til shell-venlig scripting.

Verificér tilstand på et logisk tidspunkt

Projektioner er materialiserede læsevisninger af loggen. ProjectionSet opdaterer dem varmt med et standardinterval på ét sekund, med kold opdatering ved læsning. Hver projektion er deterministisk: afspilning af de samme hændelser gennem den skal producere de samme bytes, hvilket er det, der gør en afspilningsattestation meningsfuld.

Redaktionspipelinen gennemgår hver hændelses JSON-struktur før lagring og erstatter legitimationsoplysninger og PII med hash-stabile pladsholdere. Redaktion anvendes ved indtagelse, aldrig ved output, så dæmonen aldrig holder de umaskerede data i første omgang. Nøglematcheren er helordsbaseret, så donation_token matcher ikke token.

Producent og verificator deler aldrig tillid

Hver hændelse er signeret over dens kanoniske kodning, så signaturen er bærbar på tværs af sprog og overlever en anden serialiserer. Verifikation er offline og kræver kun den offentlige nøgle, hvilket er grunden til, at en downstream-forbruger aldrig skal stole på den proces, der producerede posten.

Hver tilstandsændring i agentens livscyklus fanges som en uforanderlig begivenhed: LLM-kald, værktøjskald, beskeder, filredigeringer, tilstandssnapshots og grenskift. Hver bærer en deterministisk BLAKE3-indholds-id, så genindlæsning af samme begivenhed er en no-op. Blad-hash'ene fodrer et Merkle-træ pr. kørsel, og dets ene rod er det, en attestation signerer.

Legitimationsoplysninger og PII ved indtagelse

Knot er en selv-hostbar, offline-verificerbar begivenhedslog for AI-agentkørsler. Begivenheder går gennem redaktion til lagring, bliver til læsevisninger og udstilles gennem ét autentificeret slutpunkt. Hvert trin har én opgave, så vejen fra udsendt begivenhed til bevislig pakke er let at følge og revidere.

Verifikatoren er en separat binær. Den stoler ikke på noget, den ikke kan genberegne ud fra de rå begivenheder.

DOM: VERIFICERET, loggen er ægte og uændret

begivenheder: 1284 kørsler: 3 grene: 2

verificer en eksporteret kørselspakke mod en offentlig nøgle

Hele løftet er offline-verificerbarhed. Eksporter en kørsel til en bærbar pakke, giv den og en offentlig nøgle til en tredjepart, og de genudleder hver Merkle-rod fra de rå begivenheder, tjekker hver signatur og når frem til en dom. Ingen tjeneste, intet netværk og ingen tillid til producenten. Dette er verifikatorens output.

De verificerer den på en bærbar computer

Agent-spor, dataregistrering, pipeline-inventar

Knot gemmer en signeret, tidsordnet registrering af, hvad dine AI-agenter gør. Den viser trinene, datareferencerne og pipeline-komponenterne i en kørsel, og en tredjepart kan verificere hele historikken offline uden at stole på en hostet tjeneste. Brug den resulterende registrering sammen med de juridiske, politiske og operationelle kontroller, der gælder for din organisation.

Holder en ærlig registrering af, hvad en AI gjorde

Når en computerhjælper gør ting for dig, bør nogen kunne se tilbage senere og se præcis, hvad den gjorde, i rækkefølge, uden at noget er ændret i det stille. Knot skriver hvert trin ned, låser trinene sammen, forsegler dem og lader en anden person tjekke hele registreringen uden at skulle stole på den første.

En manipulationssikker dagbog over, hvad

Separat offline-binær, kun offentlig nøgle

Knot er en signeret, indholdsadresseret hændelseslog for AI-agentkørsler. Hver post bærer sin egen identitet, hver kørsel har sin egen Merkle-rod, og en tredjepart kan verificere historikken på en bærbar computer med den offentlige nøgle. Hændelsesloggen, redaktion, læsevisninger, replay-erklæring, offline-tjekker og endpoint følges ad som ét registreringssystem.

Hver overdragelse bevarer sin oprindelse

En anden person kan kontrollere hvert trin

En simpel optegnelse over, hvad der skete, i rækkefølge

Folk husker forskelligt, og vigtige detaljer forsvinder

Hver handling, resultat og ændring forbliver i rækkefølge

En Knot-eksport er ikke et uigennemsigtigt arkiv eller et dashboard, som nogen skal holde online. Manifestet, kørselsindekset, hændelsesfilerne, læsesporet og signaturen følges ad, så en reviewer kan inspicere strukturen, før checkeren køres.

Modtageren får registreringen, ikke adgang til dit system.

Verificer offline. Ingen tjeneste at stole på.

On-premise eller EU-region. Dine nøgler.

Én registrering, læst af din revisor, din kunde og en tilsynsmyndighed.