Knot | Signed Audit Trail for AI Agents

Knot is a signed, tamper-evident audit trail for AI agents. The repository and its documentation publish on 1 September 2026.

Kada pomoćnik nešto potraži, napiše odgovor ili spremi rad, Knot zadržava radnju i njezin rezultat zajedno. Svaka nova bilješka povezana je s prethodnom, tako da cijeli slijed ostaje jasan i kasnije izmjene ne mogu ništa sakriti.

Ako netko pita zašto je pomoćnik napravio izbor, nitko ne mora rekonstruirati priču iz pamćenja. Pečatirani trag pokazuje točan slijed, skriva osjetljive detalje i omogućuje drugoj osobi da provjeri što se dogodilo. Odgovor dolazi iz izvorne izvedbe, a ne iz sažetka napisanog naknadno.

Knot stvara dokaze dok agent radi, umjesto da traži od timova da ih rekonstruiraju tjednima kasnije. Bilježi radnje i rezultate, maskira podržane tajne prije pohrane, potpisuje vremensku crtu i izvozi prijenosni paket za sljedećeg recenzenta.

Kada incident započne, tim za odgovor radi iz izvorne vremenske crte, rezultata alata i promjena datoteka. Knot pakira te dokaze s potpisanim korijenom, tako da interni pregledavatelj ili treća strana može provjeriti slijed izvan mreže umjesto raspravljanja o rekonstruiranom prikazu.

Knot bilježi izvođenje agenta kako se događa, maskira podržane tajne, povezuje događaje u potpisanu Merkle strukturu i izvozi prenosivi paket. Pregledavatelj može rekonstruirati i provjeriti izvođenje izvan mreže s javnim ključem.

Potpisani zapis agenta. Čitaj zapisnik u bilo kojem prošlom trenutku.

Sertifikati zaključivanja koje svaki provjeravatelj provjerava izvan mreže, u linearnom vremenu.

Dodatno samo upisiva, hash-lančana evidencija podrijetla događaja bez tihih izmjena.

Stvori prvi potpisani rad, izvezi njegov paket dokaza i provjeri rezultat izvan mreže samo s javnim ključem. Proizvođač i recenzent ne moraju dijeliti povjerenje.

Dva pitanja odlučuju o nabavi: gdje se izvodi i tko ga kontrolira. Knot se izvodi na hardveru koji već posjeduješ, na vlastitom poslužitelju ili u europskoj regiji, tako da glavna knjiga ostaje unutar granice koju odabereš. Ti držiš ključ za potpisivanje, a za provjeru je potrebna samo javna polovica, pa je suverenost zadana, a ne nadogradnja o kojoj pregovaraš.

Operativna dobit je manje sati za obnovu povijesti. Zapis revizije stvara se dok agent radi, tim za incidente odmah dobiva točnu kronologiju, a vanjski recenzent može provjeriti isti prijenosni dokaz bez pristupa proizvodnoj usluzi.

Izvan mreže, na prijenosniku, bez usluge

Razlog za brigu je trajni zapis, a ne nadzorna ploča. Knot čuva potpisani, vremenski poredani zapis onoga što vaši AI agenti rade, a treća strana to može provjeriti offline. Hoće li taj zapis zadovoljiti zakonsku ili regulatornu obvezu ovisi o primjenjivoj odredbi i načinu na koji vaša organizacija njime upravlja.

Pošteno je pitati je li ovako nešto vaše za upravljanje. Nije. Knot radi iza pomoćnika i čuva zapis bez prekidanja onoga što radite. Korist dobivate kada pitanje zahtijeva jasan, provjerljiv odgovor.

Ne morate razumjeti kako radi da biste uživali u onome što čini. Zamislite to kao numeriranu knjigu računa ili drugu osobu koja broji blagajnu. Nikada ne vidite posao, ali možete vjerovati rezultatu jer ga je teško lažirati. Evo četiri obična razloga zašto je to važno.

Vodi evidenciju koju nitko ne može tiho promijeniti

Ovo nikada nećete koristiti osobno. No, to je mala, pažljiva stvar koja pomaže voditi poštenu evidenciju o tome što računalni pomoćnici čine u vaše ime. Evo cijele ideje, korak po korak, sa svakodnevnim primjerom za svaki korak.

Evidencija na lokalnom disku, ne u bazi dobavljača

Hostani preglednik tragova bilježi što je izvođenje učinilo. Usluga vrednovanja čuva rezultate u infrastrukturi koja ih je proizvela. Proxy za promatranje sjedi uz promet. Zapisi revizije baze podataka redak su u tablici koju netko još uvijek može ažurirati. Nijedna od njih ne potpisuje događaj, ne proizvodi Merkle korijen niti podržava offline provjeru. Knot je optimiziran za pisanje radi provjerljivosti: središte dizajna je potpisani događaj, ne nadzorna ploča.

su platforme za tragove, ne baze podataka

Daemon knot izlaže alate commit_event, replay i subscribe, te resurse knot://, putem MCP Streamable HTTP transporta usklađenog sa specifikacijom, uz stdio most za lokalno povezivanje uređivača. Autentifikacija putem Bearer tokena koristi usporedbu u konstantnom vremenu. CLI knot zrcali iste operacije s tipiziranim izlaznim kodovima za skriptiranje u ljusci.

Bilo koji raspon događaja, deterministički

Projekcije su materijalizirani pogledi za čitanje dnevnika. ProjectionSet ih vruće osvježava u zadanom intervalu od jedne sekunde, uz hladno osvježavanje pri čitanju. Svaka projekcija je deterministička: reproduciranje istih događaja kroz nju mora proizvesti iste bajtove, što čini potvrdu reprodukcije smislenom.

Nemasikirani podaci nikad se ne zapisuju

Detektori koji se pokreću na svakom događaju

Redakcijski cjevovod prolazi kroz svaki JSON oblik događaja prije pohrane i zamjenjuje vjerodajnice i osobne podatke zamjenama stabilnim na hash. Redakcija se primjenjuje pri unosu, nikad na izlazu, tako da daemon nikad ne drži nemasikirane podatke. Matcher ključeva radi na cijelim riječima, pa donation_token ne odgovara token.

Kanonsko kodiranje, prenosivo među jezicima

Proizvođač i provjeravatelj nikad ne dijele povjerenje

Svaki događaj je potpisan nad svojim kanonskim kodiranjem, pa je potpis prenosiv među jezicima i preživljava drugačiji serijalizator. Provjera je izvan mreže i treba samo javni ključ, zbog čega potrošač nizvodno nikad ne mora vjerovati procesu koji je proizveo zapis.

Svaka promjena stanja u životnom ciklusu agenta zabilježena je kao nepromjenjiv događaj, pozivi LLM-a, pozivi alata, poruke, izmjene datoteka, snimke stanja, pomicanja grana. Svaki nosi deterministički BLAKE3 identifikator sadržaja, pa je ponovno učitavanje istog događaja bez učinka. Hashovi listova hrane Merkleovo stablo po izvođenju, a njegov jedinstveni korijen potpisuje atestacija.

Šest materijaliziranih pogleda za čitanje

Deset varijanti sadržaja, BLAKE3 identifikatori

Knot je samostalno hostani dnevnik događaja za izvođenja AI agenata koji se može provjeravati izvan mreže. Događaji prolaze kroz redakciju u pohranu, postaju pogledi za čitanje i izlažu se kroz jedan autentificirani krajnji uređaj. Svaki korak ima jedan zadatak, pa je put od emitiranog događaja do dokazivog paketa lak za pratiti i revidirati.

Provjeravač je zaseban izvršni program. Ne vjeruje ničemu što ne može ponovno izračunati iz sirovih događaja.

PRESUDA: POTVRĐENO, dnevnik je autentičan i nepromijenjen

hash lanac dnevnika povjerenja: netaknut

Merkleovi korijeni ponovno izvedeni: 3 / 3 odgovaraju

provjeri izvezeni paket izvođenja uz javni ključ

Ponovno izvodi svaki korijen po izvođenju

Cijelo obećanje je provjerljivost izvan mreže. Izvezi izvođenje u prijenosni paket, predaj ga i javni ključ trećoj strani, i oni ponovno izvode svaki Merkleov korijen iz sirovih događaja, provjeravaju svaki potpis i donose presudu. Bez usluge, bez mreže i bez povjerenja u proizvođača. Ovo je izlaz provjeravača.

Izvan mreže, bez usluge kojoj se vjeruje

Zapis agenta, podatkovni zapis, popis cjevovoda

Knot čuva potpisani, vremenski poredani zapis onoga što vaši AI agenti rade. Prikazuje korake, reference na podatke i komponente cjevovoda prisutne u izvođenju, a treća strana može provjeriti cijelu povijest izvan mreže bez povjerenja u uslugu koja se hosta. Koristite dobiveni zapis zajedno s pravnim, političkim i operativnim kontrolama koje se primjenjuju na vašu organizaciju.

Čuva pošten zapis onoga što je AI učinio

Kada računalni pomoćnik radi stvari umjesto vas, netko bi trebao moći kasnije pogledati unatrag i vidjeti točno što je učinio, redom, bez ičega što je tiho promijenjeno. Knot zapisuje svaki korak, povezuje korake, zapečati ih i omogućuje drugoj osobi da provjeri cijeli zapis bez povjerenja u prvu.

Zapis otporan na neovlaštene izmjene onoga što je

Zasebni izvanmrežni binarni, samo javni ključ

Merkle korijen po izvođenju, BLAKE3 listovi

Knot je potpisani, sadržajno adresirani zapis događaja za izvođenja AI agenata. Svaki unos nosi vlastiti identitet, svako izvođenje zadržava vlastiti Merkle korijen, a treća strana može provjeriti povijest na prijenosnom računalu s javnim ključem. Zapis događaja, redakcija, prikazi čitanja, izjava o ponovnom izvođenju, izvanmrežni provjeravač i krajnji uređaj putuju zajedno kao jedan sustav zapisa.

Jednostavan zapis onoga što se dogodilo, redom

Ljudi pamte različito, a važni detalji nestaju

Svaka radnja, rezultat i promjena ostaju redom

Knot izvoz nije neprozirna arhiva ni nadzorna ploča koju netko mora održavati na mreži. Manifest, indeks pokretanja, datoteke događaja, trag čitanja i potpis putuju zajedno, tako da recenzent može pregledati strukturu prije pokretanja provjere.

jedno mjesto za pronalazak svakog pokretanja

Primatelj dobiva zapis, ne pristup vašem sustavu.

Provjera izvan mreže. Nema usluge kojoj se vjeruje.

Jedan zapis, koji jednako čitaju vaš revizor, vaš kupac i regulator.

Što morate pokazati, a što vam Knot pruža.

Svaki poziv modela, poziv alata i uređivanje datoteke nalazi se u zapisniku.

Popis materijala za ono što je AI stvarno učinio.