Knot | Signed Audit Trail for AI Agents

Knot is a signed, tamper-evident audit trail for AI agents. The repository and its documentation publish on 1 September 2026.

Portabile e verificabile in modo indipendente

Quando un assistente cerca qualcosa, scrive una risposta o salva un lavoro, Knot conserva l'azione e il suo risultato insieme. Ogni nuova nota è collegata alla precedente, così l'intera sequenza rimane chiara e le modifiche successive non possono nascondersi.

Quando qualcosa viene messo in discussione

Se qualcuno chiede perché un assistente ha fatto una scelta, nessuno deve ricostruire la storia dalla memoria. La traccia sigillata mostra la sequenza esatta, nasconde i dettagli sensibili e permette a una seconda persona di verificare cosa è successo. La risposta viene dall'esecuzione originale, non da un riepilogo scritto dopo i fatti.

Knot crea le prove mentre l'agente lavora, invece di chiedere ai team di ricostruirle settimane dopo. Cattura azioni e risultati, maschera i segreti supportati prima dell'archiviazione, firma la cronologia ed esporta un pacchetto portabile per il revisore successivo.

Dall'operazione alla revisione indipendente

Il bundle si sposta in modo indipendente

Quando inizia un incidente, il team di risposta lavora dalla timeline originale, dai risultati degli strumenti e dalle modifiche ai file. Knot impacchetta queste prove con la sua radice firmata, così un revisore interno o una terza parte può verificare la sequenza offline invece di discutere su un resoconto ricostruito.

Knot registra un'esecuzione dell'agente mentre avviene, maschera i segreti supportati, collega gli eventi in una struttura Merkle firmata ed esporta un bundle portabile. Un revisore può ricostruire e verificare l'esecuzione offline con la chiave pubblica.

Record dell'agente firmato. Leggi il log in qualsiasi punto passato.

Certificati di ragionamento che qualsiasi verificatore controlla offline, in tempo lineare.

Provenienza degli eventi con append-only e hash-chaining, senza modifiche silenziose.

Crea la prima esecuzione firmata, esporta il suo bundle di prove e verifica il risultato offline con solo la chiave pubblica. Produttore e revisore non devono mai condividere la fiducia.

Due domande decidono l'approvvigionamento: dove gira e chi lo controlla. Knot gira sull'hardware che già possiedi, on premise o in una regione europea, così il registro resta dentro un confine che scegli tu. Tieni tu la chiave di firma e la verifica richiede solo la metà pubblica, quindi la sovranità è il default, non un upgrade da negoziare.

Il guadagno operativo è meno ore per ricostruire la storia. La trail di audit viene creata mentre l'agente lavora, un team di incidenti ottiene subito la cronologia esatta e un revisore esterno può verificare le stesse prove portabili senza accesso al servizio di produzione.

meno lavoro di audit, risposte più veloci

Traccia dimostrabile delle decisioni automatizzate

Il motivo per cui importa è una registrazione durevole, non una dashboard. Knot conserva una registrazione firmata e ordinata nel tempo di ciò che fanno i tuoi agenti AI, e una terza parte può verificarla offline. Se quella registrazione soddisfi un obbligo legale o normativo dipende dal requisito applicabile e da come la tua organizzazione la utilizza.

È giusto chiedersi se qualcosa del genere sia tuo da gestire. Non lo è. Knot lavora dietro l'assistente e conserva la registrazione senza interrompere ciò che stai facendo. Ricevi il beneficio quando una domanda richiede una risposta chiara e verificabile.

La registrazione non può essere modificata silenziosamente

Non devi capire come funziona per godere di ciò che fa. Pensalo come un registro numerato di ricevute o una seconda persona che conta il registratore di cassa. Non vedi mai il lavoro, ma puoi fidarti del risultato perché è stato reso difficile da falsificare. Ecco quattro semplici motivi per cui conta.

Conserva una registrazione che nessuno può modificare di nascosto

Un custode attento e onesto della registrazione

Non lo userai mai tu stesso. Ma è una piccola cosa accurata che aiuta a mantenere una registrazione onesta di ciò che gli assistenti informatici fanno a tuo nome. Ecco l'idea completa, un semplice passo alla volta, con un esempio quotidiano per ciascuno.

Offline, senza cooperazione del fornitore

Registro su disco locale, non un database del fornitore

Un visualizzatore di tracce ospitato registra cosa ha fatto un'esecuzione. Un servizio di valutazione conserva i risultati nell'infrastruttura che li ha prodotti. Un proxy di osservabilità si affianca al traffico. Un registro di controllo del database è una riga in una tabella che qualcuno può ancora aggiornare. Nessuno di questi firma un evento, produce una radice Merkle o supporta la verifica offline. Knot è ottimizzato per la scrittura in funzione della verificabilità: il centro di progettazione è l'evento firmato, non la dashboard.

sono piattaforme di traccia, non database

Registri di controllo dell'agente firmati

Il daemon knot espone gli strumenti commit_event, replay e subscribe, oltre alle risorse knot://, tramite il trasporto MCP Streamable HTTP conforme alla specifica, con un bridge stdio per l'attacco locale dell'editor. L'autenticazione con token Bearer utilizza un confronto a tempo costante. La CLI knot rispecchia le stesse operazioni con codici di uscita tipizzati per script compatibili con la shell.

Nessuna fiducia nel daemon per consumarlo

Qualsiasi intervallo di eventi, deterministico

Le proiezioni sono viste di lettura materializzate del log. ProjectionSet le aggiorna a caldo su un intervallo predefinito di un secondo, con aggiornamento a freddo alla lettura. Ogni proiezione è deterministica: riprodurre gli stessi eventi deve produrre gli stessi byte, ed è ciò che rende significativa un'attestazione di riproduzione.

I dati non mascherati non vengono mai scritti

Parola intera, nessuna trappola di sottostringa

La pipeline di redazione esamina ogni forma JSON di evento prima dell'archiviazione e sostituisce credenziali e PII con segnaposto stabili tramite hash. La redazione viene applicata all'ingestione, mai in output, quindi il daemon non detiene mai i dati non mascherati in primo luogo. Il matcher delle chiavi è a parola intera, quindi donation_token non corrisponde a token.

Codifica canonica, portabile tra linguaggi

Produttore e verificatore non condividono mai la fiducia

Ogni evento è firmato sulla sua codifica canonica, quindi la firma è portabile tra linguaggi e sopravvive a un serializzatore diverso. La verifica è offline e richiede solo la chiave pubblica, motivo per cui un consumatore a valle non deve mai fidarsi del processo che ha prodotto il record.

Ogni cambiamento di stato nel ciclo di vita dell'agente viene catturato come Evento immutabile, chiamate LLM, chiamate agli strumenti, messaggi, modifiche ai file, snapshot di stato, spostamenti tra rami. Ognuno porta un ID di contenuto BLAKE3 deterministico, quindi re-ingestire lo stesso evento è un no-op. Gli hash delle foglie alimentano un albero di Merkle per esecuzione, e la sua singola radice è ciò che un'attestazione firma.

Knot è un registro eventi auto-ospitabile e verificabile offline per esecuzioni di agenti AI. Gli eventi passano attraverso la redazione nello storage, diventano viste di lettura e vengono esposti tramite un unico endpoint autenticato. Ogni passaggio ha un solo compito, quindi il percorso dall'evento emesso al bundle dimostrabile è facile da seguire e da verificare.

Il verificatore è un binario separato. Non si fida di nulla che non possa ricalcolare dagli eventi grezzi.

VERDETTO: VERIFICATO, il registro è autentico e inalterato

radici Merkle ricalcolate: 3 / 3 corrispondono

verifica un bundle di esecuzione esportato con una chiave pubblica

Controlla la catena di hash e il manifest

L'intera promessa è la verificabilità offline. Esporta un'esecuzione in un bundle portabile, consegnalo insieme a una chiave pubblica a una terza parte, e loro ricalcolano ogni radice Merkle dagli eventi grezzi, controllano ogni firma e raggiungono un verdetto. Nessun servizio, nessuna rete e nessuna fiducia nel produttore. Questo è l'output del verificatore.

Traccia dell'agente, record dei dati, inventario della pipeline

Knot conserva un record firmato e ordinato nel tempo di ciò che fanno i tuoi agenti AI. Mostra i passaggi, i riferimenti ai dati e i componenti della pipeline presenti in un'esecuzione, e una terza parte può verificare l'intera cronologia offline senza doversi fidare di un servizio ospitato. Usa il record risultante insieme ai controlli legali, normativi e operativi applicabili alla tua organizzazione.

Mantiene un record onesto di ciò che ha fatto un'IA

Quando un assistente informatico fa cose per te, qualcuno dovrebbe poter guardare indietro in seguito e vedere esattamente cosa ha fatto, in ordine, senza che nulla sia stato modificato silenziosamente. Knot annota ogni passaggio, blocca i passaggi insieme, li sigilla e consente a una seconda persona di verificare l'intero record senza doversi fidare della prima.

Un diario a prova di manomissione di ciò che

Binario offline separato, solo chiave pubblica

Radice Merkle per esecuzione, foglie BLAKE3

Knot è un registro di eventi firmato e indirizzabile per contenuto per le esecuzioni di agenti AI. Ogni voce ha la propria identità, ogni esecuzione mantiene la propria radice Merkle e una terza parte può verificare la cronologia su un laptop con la chiave pubblica. Il registro eventi, la redazione, le viste di lettura, la dichiarazione di replay, il controllore offline e l'endpoint viaggiano insieme come un unico sistema di record.