Knot | Signed Audit Trail for AI Agents
Knot is a signed, tamper-evident audit trail for AI agents. The repository and its documentation publish on 1 September 2026.
Portátil y verificable de forma independiente
En las instalaciones o en una región de la UE
Cuando un asistente busca información, redacta una respuesta o guarda trabajo, Knot mantiene la acción y su resultado juntos. Cada nueva nota se vincula a la anterior, de modo que la secuencia completa permanece clara y los cambios posteriores no pueden ocultarse.
Si alguien pregunta por qué un asistente tomó una decisión, nadie tiene que reconstruir la historia de memoria. La pista sellada muestra la secuencia exacta, oculta los detalles sensibles y permite que una segunda persona verifique lo sucedido. La respuesta proviene de la ejecución original, no de un resumen escrito después.
Knot crea la evidencia mientras el agente trabaja, en lugar de pedir a los equipos que la reconstruyan semanas después. Captura acciones y resultados, enmascara los secretos compatibles antes del almacenamiento, firma la cronología y exporta un paquete portátil para el siguiente revisor.
De la operación a la revisión independiente
El paquete se mueve de forma independiente
Cuando comienza un incidente, el equipo de respuesta trabaja a partir de la cronología original, los resultados de las herramientas y los cambios de archivos. Knot empaqueta esa evidencia con su raíz firmada, para que un revisor interno o un tercero pueda verificar la secuencia sin conexión en lugar de debatir un relato reconstruido.
Knot registra una ejecución de agente a medida que ocurre, enmascara los secretos admitidos, enlaza eventos en una estructura Merkle firmada y exporta un paquete portátil. Un revisor puede reconstruir y verificar la ejecución sin conexión con la clave pública.
Registro de agente firmado. Lee el registro en cualquier punto pasado.
Certificados de razonamiento que cualquier verificador comprueba sin conexión, en tiempo lineal.
Procedencia de eventos encadenada por hash y de solo añadidura, sin ediciones silenciosas.
Crea la primera ejecución firmada, exporta su paquete de evidencia y verifica el resultado sin conexión solo con la clave pública. El productor y el revisor no tienen que compartir confianza.
Un registro que puedes probar, sin conexión
Dos preguntas deciden la adquisición: dónde se ejecuta y quién lo controla. Knot se ejecuta en el hardware que ya tienes, en las instalaciones o en una región europea, por lo que el registro permanece dentro de una frontera que eliges. Tú tienes la clave de firma, y la verificación solo necesita la mitad pública, por lo que la soberanía es la opción predeterminada en lugar de una mejora que negocies.
Registros de auditoría de agentes firmados
EVIDENCIA MIENTRAS EL TRABAJO SE EJECUTA
La ganancia operativa es menos horas reconstruyendo el historial. La pista de auditoría se crea mientras el agente trabaja, un equipo de incidentes obtiene la cronología exacta de inmediato, y un revisor externo puede verificar la misma evidencia portátil sin acceso al servicio de producción.
menos trabajo de auditoría, respuestas más rápidas
Sin conexión, en un portátil, sin servicio
Evidencia de datos tocados, PII enmascarada
Rastro demostrable de decisiones automatizadas
La razón para importar es un registro duradero, no un panel. Knot mantiene un registro firmado y ordenado en el tiempo de lo que hacen tus agentes de IA, y un tercero puede verificarlo sin conexión. Si ese registro cumple una obligación legal o regulatoria depende del requisito aplicable y de cómo lo use tu organización.
Sí, una segunda persona puede comprobarlo
Es justo preguntarse si algo así es tuyo para gestionar. No lo es. Knot trabaja detrás del asistente y mantiene el registro sin interrumpir lo que estás haciendo. Recibes el beneficio cuando una pregunta necesita una respuesta clara y comprobable.
El registro no se puede cambiar silenciosamente
No tienes que entender cómo funciona para disfrutar de lo que hace. Piénsalo como un talonario numerado o una segunda persona contando la caja. Nunca ves el trabajo, pero puedes confiar en el resultado porque se hizo difícil de falsificar. Aquí tienes cuatro razones sencillas por las que importa.
Cada acción y resultado se mantiene en orden
Mantiene un registro que nadie puede alterar en silencio
Nunca lo usarás tú mismo. Pero es algo pequeño y cuidadoso que ayuda a mantener un registro honesto de lo que los ayudantes informáticos hacen en tu nombre. Aquí está toda la idea, un paso simple a la vez, con un ejemplo cotidiano para cada uno.
Sin conexión, sin cooperación del proveedor
Registro en disco local, no en una base de datos del proveedor
Por qué gana la verificabilidad sin conexión
Un visor de trazas alojado registra lo que hizo una ejecución. Un servicio de evaluación guarda los resultados en la infraestructura que los produjo. Un proxy de observabilidad se sitúa junto al tráfico. Un registro de auditoría de base de datos es una fila en una tabla que alguien aún puede actualizar. Ninguno de ellos firma un evento, produce una raíz Merkle ni admite verificación sin conexión. Knot está optimizado para escritura y verificabilidad: el centro de diseño es el evento firmado, no el panel.
son plataformas de trazas, no bases de datos
Registros de auditoría de agente firmados
El daemon knotd expone las herramientas commit_event, replay y subscribe, además de los recursos knot://, a través del transporte MCP Streamable HTTP compatible con la especificación, con un puente stdio para la conexión local del editor. La autenticación con token Bearer utiliza comparación en tiempo constante. La CLI de knot refleja las mismas operaciones con códigos de salida tipados para scripts compatibles con el shell.
Sin confianza en el daemon para consumirlo
Demostrar el estado en el tiempo lógico T
Cualquier rango de eventos, determinista
Las proyecciones son vistas de lectura materializadas del registro. El ProjectionSet las refresca en caliente en un intervalo predeterminado de un segundo, con refresco en frío en la lectura. Cada proyección es determinista: reproducir los mismos eventos a través de ella debe producir los mismos bytes, lo que hace que una atestiguación de reproducción sea significativa.
Los datos no enmascarados nunca se escriben
Palabra completa, sin trampa de subcadena
18+ expresiones regulares, de AWS a Anthropic
Detectores que se ejecutan en cada evento
La canalización de redacción recorre cada forma JSON de evento antes del almacenamiento y reemplaza las credenciales y la PII con marcadores de posición estables por hash. La redacción se aplica en la ingesta, nunca en la salida, por lo que el daemon nunca tiene los datos no enmascarados en primer lugar. El comparador de claves es de palabra completa, por lo que donation_token no coincide con token.
Codificación canónica, portátil entre lenguajes
El productor y el verificador nunca comparten confianza
Cada evento se firma sobre su codificación canónica, por lo que la firma es portátil entre lenguajes y sobrevive a un serializador diferente. La verificación es sin conexión y solo necesita la clave pública, por lo que un consumidor posterior nunca tiene que confiar en el proceso que produjo el registro.
Cada cambio de estado en el ciclo de vida del agente se captura como un Evento inmutable: llamadas LLM, llamadas a herramientas, mensajes, ediciones de archivos, instantáneas de estado, movimientos de rama. Cada uno lleva un id de contenido BLAKE3 determinista, por lo que volver a ingerir el mismo evento no tiene efecto. Los hashes de las hojas alimentan un árbol Merkle por ejecución, y su única raíz es lo que firma una atestación.
Registros de auditoría firmados de agentes
Diez variantes de carga útil, ids BLAKE3
Knot es un registro de eventos autoalojable y verificable sin conexión para ejecuciones de agentes de IA. Los eventos pasan por la redacción hasta el almacenamiento, se convierten en vistas de lectura y se exponen a través de un único punto final autenticado. Cada paso tiene una sola responsabilidad, por lo que el camino desde el evento emitido hasta el paquete demostrable es fácil de seguir y auditar.
El verificador es un binario separado. No confía en nada que no pueda recalcular a partir de los eventos sin procesar.
VEREDICTO: VERIFICADO, el registro es auténtico y sin alteraciones
cadena de hash del registro de confianza: intacta
raíces Merkle recalculadas: 3 / 3 coinciden
verificar un paquete de ejecución exportado contra una clave pública
knot: verificación de registro sin conexión
Comprueba la cadena de hash y el manifiesto
Toda la promesa es la verificabilidad sin conexión. Exporta una ejecución a un paquete portátil, entrégalo junto con una clave pública a un tercero, y este recalcula cada raíz Merkle a partir de los eventos sin procesar, comprueba cada firma y llega a un veredicto. Sin servicio, sin red y sin confianza en el productor. Esta es la salida del verificador.
Sin conexión, sin servicio en el que confiar
Seguimiento del agente, registro de datos, inventario de canalizaciones
En las instalaciones, región de la UE, su hardware
Knot mantiene un registro firmado y ordenado cronológicamente de lo que hacen sus agentes de IA. Muestra los pasos, las referencias de datos y los componentes de canalización presentes en una ejecución, y un tercero puede verificar todo el historial sin conexión sin confiar en un servicio alojado. Utilice el registro resultante junto con los controles legales, normativos y operativos que se aplican a su organización.