Knot | Signed Audit Trail for AI Agents

Knot is a signed, tamper-evident audit trail for AI agents. The repository and its documentation publish on 1 September 2026.

Siirrettävä ja itsenäisesti varmennettava

Kun apuri hakee tietoja, kirjoittaa vastauksen tai tallentaa työtä, Knot säilyttää toiminnon ja sen tuloksen yhdessä. Jokainen uusi merkintä on sidottu edelliseen, joten koko sarja pysyy selkeänä eivätkä myöhemmät muutokset voi piiloutua.

Jos joku kysyy, miksi apuri teki valinnan, kenenkään ei tarvitse rekonstruoida tarinaa muistista. Sinetöity jälki näyttää tarkan järjestyksen, piilottaa arkaluonteiset yksityiskohdat ja antaa toisen henkilön tarkistaa, mitä tapahtui. Vastaus tulee alkuperäisestä suorituksesta, ei jälkikäteen kirjoitetusta yhteenvedosta.

Knot luo todisteet agentin työskennellessä sen sijaan, että pyytäisi tiimejä rekonstruoimaan ne viikkoja myöhemmin. Se tallentaa toiminnot ja tulokset, maskaa tuetut salaisuudet ennen tallennusta, allekirjoittaa aikajanan ja vie siirrettävän paketin seuraavalle tarkastajalle.

Toiminnasta riippumattomaan tarkastukseen

Kun incidentti alkaa, vasteitiimi työskentelee alkuperäisen aikajanan, työkalujen tulosten ja tiedostomuutosten pohjalta. Knot paketoi nämä todisteet allekirjoitetun juuren kanssa, jolloin sisäinen tarkastaja tai kolmas osapuoli voi varmistaa sekvenssin offline-tilassa sen sijaan, että väiteltäisiin rekonstruoidusta kertomuksesta.

Knot tallentaa agentin suorituksen sen tapahtuessa, peittää tuetut salaisuudet, linkittää tapahtumat allekirjoitettuun Merkle-rakenteeseen ja vie kannettavan paketin. Tarkastaja voi rekonstruoida ja varmistaa suorituksen offline-tilassa julkisella avaimella.

Allekirjoitettu agenttitallenne. Lue loki mistä tahansa menneestä kohdasta.

Päättelysertifikaatit, jotka kuka tahansa varmistaja voi tarkistaa offline-tilassa lineaarisessa ajassa.

Vain lisäyksiä salliva, hajautettu tapahtumahistoria ilman hiljaisia muokkauksia.

Luo ensimmäinen allekirjoitettu ajo, vie sen todistepaketti ja vahvista tulos offline-tilassa vain julkisella avaimella. Tuottajan ja arvioijan ei tarvitse koskaan jakaa luottamusta.

Tietue, jonka voit todistaa offline-tilassa

Kaksi kysymystä ratkaisee hankinnan: missä se toimii ja kuka sitä hallitsee. Knot toimii laitteistolla, jonka jo omistat, omissa tiloissa tai eurooppalaisella alueella, joten kirjanpito pysyy valitsemasi rajan sisällä. Sinulla on allekirjoitusavain, ja vahvistus vaatii vain julkisen puoliskon, joten suvereniteetti on oletus eikä päivitys, josta neuvottelet.

Siirrettävä ja itsenäisesti vahvistettava

Toiminnallinen hyöty on vähemmän tunteja historian uudelleenrakentamiseen. Audit trail luodaan agentin työskennellessä, häiriötiimi saa tarkan kronologian heti, ja ulkopuolinen arvioija voi vahvistaa saman siirrettävän todisteen ilman pääsyä tuotantopalveluun.

vähemmän auditointityötä, nopeampia vastauksia

Mitä se säästää ja mitä riskejä se vähentää

Offline-tilassa, kannettavalla, ilman palvelua

Todiste käsitellyistä tiedoista, PII-maskattu

Todistettava jälki automatisoiduista päätöksistä

Syy välittää on pysyvä tallenne, ei kojelauta. Knot säilyttää allekirjoitetun, aikajärjestyksessä olevan tallenteen siitä, mitä tekoälyagenttisi tekevät, ja kolmas osapuoli voi varmistaa sen offline-tilassa. Se, täyttääkö tallenne lain tai sääntelyn vaatimuksen, riippuu sovellettavasta vaatimuksesta ja siitä, miten organisaatiosi sitä käyttää.

On aiheellista kysyä, onko tällainen sinun hallinnoitavissasi. Ei ole. Knot toimii apurin taustalla ja säilyttää tallenteen keskeyttämättä tekemistäsi. Saat hyödyn, kun kysymykseen tarvitaan selkeä, tarkistettava vastaus.

Sinun ei tarvitse ymmärtää, miten se toimii, nauttiaksesi siitä, mitä se tekee. Ajattele sitä kuin numeroitua kuittikirjaa tai toista henkilöä laskemassa kassaa. Et koskaan näe työtä, mutta voit luottaa tulokseen, koska se on tehty vaikeaksi väärentää. Tässä on neljä yksinkertaista syytä, miksi se on tärkeää.

Jokainen toiminto ja tulos pysyy järjestyksessä

Ei mitään asennettavaa tai hallinnoitavaa

Pitää kirjaa, jota kukaan ei voi huomaamatta muuttaa

Et koskaan käytä tätä itse. Mutta se on pieni, huolellinen asia, joka auttaa pitämään rehellistä kirjaa siitä, mitä tietokoneavustajat tekevät sinun nimissäsi. Tässä on koko idea, yksinkertainen askel kerrallaan, ja jokaiselle on arkipäiväinen esimerkki.

Kirjanpito paikallisella levyllä, ei toimittajan tietokannassa

Isännöity jäljitysnäkymä tallentaa, mitä ajo teki. Arviointipalvelu säilyttää tulokset infrastruktuurissa, joka tuotti ne. Havainnointivälityspalvelin istuu liikenteen vieressä. Tietokannan auditointiloki on rivi taulukossa, jota joku voi edelleen päivittää. Yksikään niistä ei allekirjoita tapahtumaa, tuota Merkle-juurta tai tue offline-todennusta. Knot on kirjoitusoptimoitu todennettavuutta varten: suunnittelun keskipiste on allekirjoitettu tapahtuma, ei kojelauta.

ovat jäljitysalustoja, eivät tietokantoja

Allekirjoitetut agentin auditointijäljet

Jäsennä, poista tunnistetiedot, allekirjoita, tallenna

knotd-palvelin tarjoaa commit_event-, replay- ja subscribe-työkalut sekä knot://-resurssit spec-yhteensopivan MCP Streamable HTTP -siirtotavan yli, ja stdio-sillan paikallista editoriliitäntää varten. Bearer-token-todennus käyttää vakioaikaista vertailua. knot CLI peilaa samat toiminnot tyypitetyillä poistumiskoodeilla komentoriviystävälliseen skriptaukseen.

Allekirjoitettu ReplayAttestation-objekti

Mikä tahansa tapahtumaväli, deterministinen

Projektiot ovat lokin materialisoituja lukunäkymiä. ProjectionSet päivittää ne kuumasti oletusarvoisesti sekunnin välein, ja kylmä päivitys tapahtuu luvun yhteydessä. Jokainen projektio on deterministinen: samojen tapahtumien toistaminen sen läpi tuottaa samat tavut, mikä tekee toiston todistuksesta merkityksellisen.

Kokonaisia sanoja, ei osamerkkijonoansaa

18+ säännöllistä lauseketta, AWS:stä Anthropiciin

Ilmaisimet, jotka ajetaan jokaisessa tapahtumassa

Redaktioputki käy läpi jokaisen tapahtuman JSON-muodon ennen tallennusta ja korvaa tunnistetiedot ja henkilötiedot hash-stabiileilla paikkamerkinnöillä. Redaktointi tehdään sisäänotossa, ei koskaan tulostuksessa, joten daemon ei koskaan pidä maskaamatonta dataa hallussaan. Avainten täsmäytys on kokonaisia sanoja koskeva, joten donation_token ei täsmää tokeniin.

Tuottaja ja varmistaja eivät koskaan jaa luottamusta

Jokainen tapahtuma allekirjoitetaan kanonisen koodauksensa yli, joten allekirjoitus on siirrettävissä kielten välillä ja kestää erilaisen serialisoijan. Varmistus tapahtuu offline ja vaatii vain julkisen avaimen, minkä vuoksi loppukäyttäjän ei tarvitse koskaan luottaa prosessiin, joka tuotti tietueen.

Jokainen agentin elinkaaren tilamuutos tallennetaan muuttumattomana tapahtumana, LLM-kutsut, työkalujen kutsut, viestit, tiedostojen muokkaukset, tilan tilannekuvat, haaran siirrot. Jokainen sisältää deterministisen BLAKE3-sisältötunnuksen, joten saman tapahtuman uudelleenlukeminen on no-op. Lehtien hajautusarvot syöttävät suorituskohtaisen Merkle-puun, ja sen ainoa juuri on se, minkä todistus allekirjoittaa.

Tunnistetiedot ja henkilötiedot nieltynä

Kymmenen hyötykuorman muunnelmaa, BLAKE3-tunnukset

Tuotantomuoto, allekirjoitettu ja testattu

Knot on itse isännöitävä, offline-varmennettava tapahtumaloki AI-agenttien suorituksille. Tapahtumat kulkevat poistamisen kautta tallennustilaan, muuttuvat lukunäkymiksi ja paljastetaan yhden todennetun päätepisteen kautta. Jokaisella vaiheella on yksi tehtävä, joten polku lähetetystä tapahtumasta todistettavaan pakettiin on helppo seurata ja auditoida.

Varmennin on erillinen binääri. Se ei luota mihinkään, mitä se ei voi laskea uudelleen raakatapahtumista.

TUOMIO: VARMENNETTU, loki on aito ja muuttumaton

allekirjoitukset varmennettu: 1284 / 1284

merkle-juuret johdettu uudelleen: 3 / 3 täsmää

tapahtumat: 1284 suoritukset: 3 haarat: 2

varmenna viety suorituspaketti julkista avainta vastaan

Johtaa uudelleen jokaisen suorituskohtaisen juuren

Koko lupaus on offline-varmennettavuus. Vie suoritus kannettavaan pakettiin, anna se ja julkinen avain kolmannelle osapuolelle, ja he johtavat uudelleen jokaisen Merkle-juuren raakatapahtumista, tarkistavat jokaisen allekirjoituksen ja pääsevät tuomioon. Ei palvelua, ei verkkoa eikä luottamusta tuottajaan. Tämä on varmenninten tulos.

Agentin jälki, tietue, putkiston inventaario

Omalla palvelimella, EU-alueella, omalla laitteistollasi

Knot pitää allekirjoitetun, aikajärjestyksessä olevan tietueen siitä, mitä tekoälyagenttisi tekevät. Se näyttää vaiheet, tietoviittaukset ja putkiston osat, jotka ovat mukana ajossa, ja kolmas osapuoli voi vahvistaa koko historian offline-tilassa luottamatta isännöityyn palveluun. Käytä tuloksena olevaa tietuetta yhdessä organisaatiotasi koskevien oikeudellisten, toimintapoliittisten ja operatiivisten hallintatoimien kanssa.

Tiimit, jotka käyttävät tietokoneavustajia

Pitää rehellisen tietueen siitä, mitä tekoäly teki

Kun tietokoneavustaja tekee asioita puolestasi, jonkun pitäisi pystyä myöhemmin katsomaan taaksepäin ja näkemään tarkalleen, mitä se teki, järjestyksessä, ilman että mitään on hiljaa muutettu. Knot kirjoittaa ylös jokaisen vaiheen, lukitsee vaiheet yhteen, sinetöi ne ja antaa toisen henkilön tarkistaa koko tietueen ilman, että hänen tarvitsee luottaa ensimmäiseen.