Knot | Signed Audit Trail for AI Agents
Knot is a signed, tamper-evident audit trail for AI agents. The repository and its documentation publish on 1 September 2026.
Siirrettävä ja itsenäisesti varmennettava
Kun apuri hakee tietoja, kirjoittaa vastauksen tai tallentaa työtä, Knot säilyttää toiminnon ja sen tuloksen yhdessä. Jokainen uusi merkintä on sidottu edelliseen, joten koko sarja pysyy selkeänä eivätkä myöhemmät muutokset voi piiloutua.
Jos joku kysyy, miksi apuri teki valinnan, kenenkään ei tarvitse rekonstruoida tarinaa muistista. Sinetöity jälki näyttää tarkan järjestyksen, piilottaa arkaluonteiset yksityiskohdat ja antaa toisen henkilön tarkistaa, mitä tapahtui. Vastaus tulee alkuperäisestä suorituksesta, ei jälkikäteen kirjoitetusta yhteenvedosta.
Knot luo todisteet agentin työskennellessä sen sijaan, että pyytäisi tiimejä rekonstruoimaan ne viikkoja myöhemmin. Se tallentaa toiminnot ja tulokset, maskaa tuetut salaisuudet ennen tallennusta, allekirjoittaa aikajanan ja vie siirrettävän paketin seuraavalle tarkastajalle.
Toiminnasta riippumattomaan tarkastukseen
Kun incidentti alkaa, vasteitiimi työskentelee alkuperäisen aikajanan, työkalujen tulosten ja tiedostomuutosten pohjalta. Knot paketoi nämä todisteet allekirjoitetun juuren kanssa, jolloin sisäinen tarkastaja tai kolmas osapuoli voi varmistaa sekvenssin offline-tilassa sen sijaan, että väiteltäisiin rekonstruoidusta kertomuksesta.
Knot tallentaa agentin suorituksen sen tapahtuessa, peittää tuetut salaisuudet, linkittää tapahtumat allekirjoitettuun Merkle-rakenteeseen ja vie kannettavan paketin. Tarkastaja voi rekonstruoida ja varmistaa suorituksen offline-tilassa julkisella avaimella.
Allekirjoitettu agenttitallenne. Lue loki mistä tahansa menneestä kohdasta.
Päättelysertifikaatit, jotka kuka tahansa varmistaja voi tarkistaa offline-tilassa lineaarisessa ajassa.
Vain lisäyksiä salliva, hajautettu tapahtumahistoria ilman hiljaisia muokkauksia.
Luo ensimmäinen allekirjoitettu ajo, vie sen todistepaketti ja vahvista tulos offline-tilassa vain julkisella avaimella. Tuottajan ja arvioijan ei tarvitse koskaan jakaa luottamusta.
Tietue, jonka voit todistaa offline-tilassa
Kaksi kysymystä ratkaisee hankinnan: missä se toimii ja kuka sitä hallitsee. Knot toimii laitteistolla, jonka jo omistat, omissa tiloissa tai eurooppalaisella alueella, joten kirjanpito pysyy valitsemasi rajan sisällä. Sinulla on allekirjoitusavain, ja vahvistus vaatii vain julkisen puoliskon, joten suvereniteetti on oletus eikä päivitys, josta neuvottelet.
Siirrettävä ja itsenäisesti vahvistettava
Toiminnallinen hyöty on vähemmän tunteja historian uudelleenrakentamiseen. Audit trail luodaan agentin työskennellessä, häiriötiimi saa tarkan kronologian heti, ja ulkopuolinen arvioija voi vahvistaa saman siirrettävän todisteen ilman pääsyä tuotantopalveluun.
vähemmän auditointityötä, nopeampia vastauksia
Mitä se säästää ja mitä riskejä se vähentää
Offline-tilassa, kannettavalla, ilman palvelua
Todiste käsitellyistä tiedoista, PII-maskattu
Todistettava jälki automatisoiduista päätöksistä
Syy välittää on pysyvä tallenne, ei kojelauta. Knot säilyttää allekirjoitetun, aikajärjestyksessä olevan tallenteen siitä, mitä tekoälyagenttisi tekevät, ja kolmas osapuoli voi varmistaa sen offline-tilassa. Se, täyttääkö tallenne lain tai sääntelyn vaatimuksen, riippuu sovellettavasta vaatimuksesta ja siitä, miten organisaatiosi sitä käyttää.
On aiheellista kysyä, onko tällainen sinun hallinnoitavissasi. Ei ole. Knot toimii apurin taustalla ja säilyttää tallenteen keskeyttämättä tekemistäsi. Saat hyödyn, kun kysymykseen tarvitaan selkeä, tarkistettava vastaus.
Sinun ei tarvitse ymmärtää, miten se toimii, nauttiaksesi siitä, mitä se tekee. Ajattele sitä kuin numeroitua kuittikirjaa tai toista henkilöä laskemassa kassaa. Et koskaan näe työtä, mutta voit luottaa tulokseen, koska se on tehty vaikeaksi väärentää. Tässä on neljä yksinkertaista syytä, miksi se on tärkeää.
Jokainen toiminto ja tulos pysyy järjestyksessä
Ei mitään asennettavaa tai hallinnoitavaa
Pitää kirjaa, jota kukaan ei voi huomaamatta muuttaa
Et koskaan käytä tätä itse. Mutta se on pieni, huolellinen asia, joka auttaa pitämään rehellistä kirjaa siitä, mitä tietokoneavustajat tekevät sinun nimissäsi. Tässä on koko idea, yksinkertainen askel kerrallaan, ja jokaiselle on arkipäiväinen esimerkki.
Kirjanpito paikallisella levyllä, ei toimittajan tietokannassa
Isännöity jäljitysnäkymä tallentaa, mitä ajo teki. Arviointipalvelu säilyttää tulokset infrastruktuurissa, joka tuotti ne. Havainnointivälityspalvelin istuu liikenteen vieressä. Tietokannan auditointiloki on rivi taulukossa, jota joku voi edelleen päivittää. Yksikään niistä ei allekirjoita tapahtumaa, tuota Merkle-juurta tai tue offline-todennusta. Knot on kirjoitusoptimoitu todennettavuutta varten: suunnittelun keskipiste on allekirjoitettu tapahtuma, ei kojelauta.
ovat jäljitysalustoja, eivät tietokantoja
Allekirjoitetut agentin auditointijäljet
Jäsennä, poista tunnistetiedot, allekirjoita, tallenna
knotd-palvelin tarjoaa commit_event-, replay- ja subscribe-työkalut sekä knot://-resurssit spec-yhteensopivan MCP Streamable HTTP -siirtotavan yli, ja stdio-sillan paikallista editoriliitäntää varten. Bearer-token-todennus käyttää vakioaikaista vertailua. knot CLI peilaa samat toiminnot tyypitetyillä poistumiskoodeilla komentoriviystävälliseen skriptaukseen.
Allekirjoitettu ReplayAttestation-objekti
Mikä tahansa tapahtumaväli, deterministinen
Projektiot ovat lokin materialisoituja lukunäkymiä. ProjectionSet päivittää ne kuumasti oletusarvoisesti sekunnin välein, ja kylmä päivitys tapahtuu luvun yhteydessä. Jokainen projektio on deterministinen: samojen tapahtumien toistaminen sen läpi tuottaa samat tavut, mikä tekee toiston todistuksesta merkityksellisen.
Kokonaisia sanoja, ei osamerkkijonoansaa
18+ säännöllistä lauseketta, AWS:stä Anthropiciin
Ilmaisimet, jotka ajetaan jokaisessa tapahtumassa
Redaktioputki käy läpi jokaisen tapahtuman JSON-muodon ennen tallennusta ja korvaa tunnistetiedot ja henkilötiedot hash-stabiileilla paikkamerkinnöillä. Redaktointi tehdään sisäänotossa, ei koskaan tulostuksessa, joten daemon ei koskaan pidä maskaamatonta dataa hallussaan. Avainten täsmäytys on kokonaisia sanoja koskeva, joten donation_token ei täsmää tokeniin.
Tuottaja ja varmistaja eivät koskaan jaa luottamusta
Jokainen tapahtuma allekirjoitetaan kanonisen koodauksensa yli, joten allekirjoitus on siirrettävissä kielten välillä ja kestää erilaisen serialisoijan. Varmistus tapahtuu offline ja vaatii vain julkisen avaimen, minkä vuoksi loppukäyttäjän ei tarvitse koskaan luottaa prosessiin, joka tuotti tietueen.
Jokainen agentin elinkaaren tilamuutos tallennetaan muuttumattomana tapahtumana, LLM-kutsut, työkalujen kutsut, viestit, tiedostojen muokkaukset, tilan tilannekuvat, haaran siirrot. Jokainen sisältää deterministisen BLAKE3-sisältötunnuksen, joten saman tapahtuman uudelleenlukeminen on no-op. Lehtien hajautusarvot syöttävät suorituskohtaisen Merkle-puun, ja sen ainoa juuri on se, minkä todistus allekirjoittaa.
Tunnistetiedot ja henkilötiedot nieltynä
Kymmenen hyötykuorman muunnelmaa, BLAKE3-tunnukset
Tuotantomuoto, allekirjoitettu ja testattu
Knot on itse isännöitävä, offline-varmennettava tapahtumaloki AI-agenttien suorituksille. Tapahtumat kulkevat poistamisen kautta tallennustilaan, muuttuvat lukunäkymiksi ja paljastetaan yhden todennetun päätepisteen kautta. Jokaisella vaiheella on yksi tehtävä, joten polku lähetetystä tapahtumasta todistettavaan pakettiin on helppo seurata ja auditoida.
Varmennin on erillinen binääri. Se ei luota mihinkään, mitä se ei voi laskea uudelleen raakatapahtumista.
TUOMIO: VARMENNETTU, loki on aito ja muuttumaton
allekirjoitukset varmennettu: 1284 / 1284
merkle-juuret johdettu uudelleen: 3 / 3 täsmää
tapahtumat: 1284 suoritukset: 3 haarat: 2
varmenna viety suorituspaketti julkista avainta vastaan
Johtaa uudelleen jokaisen suorituskohtaisen juuren
Koko lupaus on offline-varmennettavuus. Vie suoritus kannettavaan pakettiin, anna se ja julkinen avain kolmannelle osapuolelle, ja he johtavat uudelleen jokaisen Merkle-juuren raakatapahtumista, tarkistavat jokaisen allekirjoituksen ja pääsevät tuomioon. Ei palvelua, ei verkkoa eikä luottamusta tuottajaan. Tämä on varmenninten tulos.
Agentin jälki, tietue, putkiston inventaario
Omalla palvelimella, EU-alueella, omalla laitteistollasi
Knot pitää allekirjoitetun, aikajärjestyksessä olevan tietueen siitä, mitä tekoälyagenttisi tekevät. Se näyttää vaiheet, tietoviittaukset ja putkiston osat, jotka ovat mukana ajossa, ja kolmas osapuoli voi vahvistaa koko historian offline-tilassa luottamatta isännöityyn palveluun. Käytä tuloksena olevaa tietuetta yhdessä organisaatiotasi koskevien oikeudellisten, toimintapoliittisten ja operatiivisten hallintatoimien kanssa.
Tiimit, jotka käyttävät tietokoneavustajia
Pitää rehellisen tietueen siitä, mitä tekoäly teki
Kun tietokoneavustaja tekee asioita puolestasi, jonkun pitäisi pystyä myöhemmin katsomaan taaksepäin ja näkemään tarkalleen, mitä se teki, järjestyksessä, ilman että mitään on hiljaa muutettu. Knot kirjoittaa ylös jokaisen vaiheen, lukitsee vaiheet yhteen, sinetöi ne ja antaa toisen henkilön tarkistaa koko tietueen ilman, että hänen tarvitsee luottaa ensimmäiseen.