Knot | Ondertekend auditspoor voor AI-agents
Knot is een ondertekend, tamper-evident auditspoor voor AI-agents. De repository en documentatie worden op 1 oktober 2026 gepubliceerd.
Wat is Dweve Knot?
Knot is software waarvan de broncode op aanvraag beschikbaar is voor ondertekende, tamper-evidente auditsporen van AI-agentruns. Het schrijft canoniek gecodeerde entries met een handtekening, bouwt per run een eigen Merkle-root en laat de ontvanger de ontvangen map offline controleren met de gepubliceerde publieke sleutel. Redactie gebeurt vóór opslag. De beheerder bezit de ondertekeningssleutel en kiest het vertrouwensanker; een Knot-bon registreert wat de software deed, maar bewijst op zichzelf niet dat een extern neveneffect daadwerkelijk plaatsvond. Toegang tot de broncode vraag je momenteel aan via de contactpagina van Dweve.
- Elke entry wordt ondertekend over de canonieke codering, waardoor wijzigingen in vastgelegde inhoud zichtbaar worden.
- Elke run heeft een eigen Merkle-root; bij herberekening ziet de ontvanger zowel weglatingen als gewijzigde entries.
- Voor controle zijn de bundel en publieke sleutel nodig, niet de schrijvende service, het netwerk, de database of een account.
- Redactie vindt vóór opslag plaats, zodat geheimen en persoonsgegevens niet in downstream-kopieën terechtkomen.
- De beheerder houdt de ondertekeningssleutel en publiceert het vertrouwensanker; toegang tot de broncode vraag je aan bij Dweve.
Kies de doelgroep die bij je vraag past
De pagina bevat drie selecteerbare lezingen van hetzelfde onderwerp.
Voor consumenten
Knot is software met beschikbare broncode die een ondertekende, tamper-evidente bon bijhoudt van wat een AI-agent tijdens het werk deed. Iedereen met het dossier en een publieke sleutel kan controleren of de inhoud ongewijzigd is gebleven. Vanaf 1 oktober 2026 hoef je de checker niet meer aan te vragen: je downloadt en draait hem zelf.
Voor bedrijven
Knot is software met beschikbare broncode voor auditsporen van AI-agents. Vraagt een auditor of toezichthouder wat je geautomatiseerde software deed, dan geef je een ondertekend, tamper-evident dossier door. De ontvanger controleert het offline met een publieke sleutel, zonder toegang tot je systemen. De repository en de documentatie worden op 1 oktober 2026 openbaar, in de eerste ronde van Dweves publicatieprogramma.
Voor engineers
Knot is software met beschikbare broncode voor auditlogs van AI-agents: een ondertekend, contentgeadresseerd eventlog voor agentruns. Elke stap is een getypeerde entry en elke run heeft een eigen Merkle-root. Een aparte checker controleert de map offline, zonder service, netwerk of database.
Draagbaar en onafhankelijk te verifiëren
Wanneer een helper iets opzoekt, een antwoord schrijft of werk opslaat, houdt Knot de handeling en de uitkomst bij elkaar. Elke nieuwe notitie wordt aan de vorige gekoppeld, zodat de volledige volgorde duidelijk blijft en latere wijzigingen niet verborgen blijven.
Als iemand vraagt waarom een helper een keuze maakte, hoeft niemand het verhaal uit het geheugen te reconstrueren. Het verzegelde spoor toont de exacte volgorde, schermt gevoelige details af en laat een tweede persoon controleren wat er gebeurde. Het antwoord komt uit de oorspronkelijke run, niet uit een samenvatting achteraf.
Knot maakt het bewijs terwijl de agent werkt, in plaats van teams weken later om een reconstructie te vragen. Het legt handelingen en uitkomsten vast, schermt ondersteunde geheimen af vóór opslag, ondertekent de tijdlijn en exporteert een draagbaar pakket voor de volgende beoordelaar.
Van uitvoering naar onafhankelijke controle
Wanneer een incident begint, werkt het responsteam vanuit de oorspronkelijke tijdlijn, toolresultaten en bestandswijzigingen. Knot verpakt dat bewijs met de ondertekende root, zodat een interne beoordelaar of derde de volgorde offline kan verifiëren in plaats van een reconstructie te bediscussiëren.
Knot legt een agentrun vast terwijl die plaatsvindt, maskeert ondersteunde geheimen, verbindt gebeurtenissen in een ondertekende Merkle-structuur en exporteert een draagbare bundel. Een beoordelaar kan de run offline reconstrueren en met de publieke sleutel verifiëren.
Ondertekend agentrecord. Lees de log op elk eerder moment.
Redeneercertificaten die elke verificateur offline kan controleren, in lineaire tijd.
Append-only herkomst van hash-gekoppelde events, zonder stille wijzigingen.
Maak de eerste ondertekende run, exporteer het bewijspakket en verifieer de uitkomst offline met alleen de openbare sleutel. Producent en beoordelaar hoeven geen vertrouwen te delen.
Twee vragen bepalen de aanschaf: waar draait het, en wie heeft de controle. Knot draait op de hardware die je al hebt, on premise of in een Europese regio, zodat de ledger binnen een door jou gekozen grens blijft. Jij houdt de ondertekeningssleutel, en verificatie heeft alleen de publieke helft nodig, dus soevereiniteit is de standaard in plaats van een upgrade waar je over moet onderhandelen.
Draagbaar en onafhankelijk verifieerbaar
De operationele winst is minder tijd kwijt zijn aan het reconstrueren van de geschiedenis. Het auditspoor ontstaat terwijl de agent werkt, het incidentteam krijgt direct de exacte chronologie en een externe beoordelaar kan hetzelfde draagbare bewijs verifiëren zonder toegang tot de productiedienst.
Een registratie waar je achter kunt staan
Bewijs van aangeraakte data, PII gemaskeerd
Aantoonbaar spoor van geautomatiseerde beslissingen
De waarde zit in een duurzaam record, niet in een dashboard. Knot houdt een ondertekend, chronologisch overzicht bij van wat je AI-agents doen, en een derde partij kan dat offline verifiëren. Of het record aan een wettelijke of regelgevende verplichting voldoet, hangt af van de toepasselijke eis en van de manier waarop je organisatie het gebruikt.
Ja, een tweede persoon kan het controleren
Mensen die de eigenaar toestemming geeft
Weggelakt, niet in heldere tekst bewaard
Misschien vraag je je af of jij dit moet beheren. Dat hoeft niet. Knot werkt achter de helper en houdt het verslag bij zonder je werk te onderbreken. Je merkt het voordeel zodra een vraag een duidelijk, controleerbaar antwoord nodig heeft.
Het verslag kan niet stilletjes worden gewijzigd
Je hoeft niet te begrijpen hoe het werkt om te genieten van wat het doet. Zie het als een genummerd bonnenboekje of een tweede persoon die de kassa telt. Je ziet het werk nooit, maar je kunt de uitkomst vertrouwen omdat het moeilijk te vervalsen is gemaakt. Hier zijn vier simpele redenen waarom het ertoe doet.
Elke handeling en uitkomst blijft op volgorde
Houdt een verslag bij dat niemand stilletjes kan wijzigen
Je zult dit nooit zelf gebruiken. Maar het is een klein, zorgvuldig ding dat helpt een eerlijk verslag bij te houden van wat computerhelpers doen in jouw naam. Hier is het hele idee, een simpele stap tegelijk, met een alledaags voorbeeld voor elke stap.
Offline, geen medewerking van leverancier
Grootboek op lokale schijf, niet een leveranciersdatabase
Een gehoste trace viewer legt vast wat een run deed. Een evaluatiedienst bewaart resultaten in de infrastructuur die ze produceerde. Een observability proxy staat naast het verkeer. Een audit log in een database is een rij in een tabel die iemand nog kan wijzigen. Geen van deze ondertekent een gebeurtenis, produceert een Merkle root of ondersteunt offline verificatie. Knot is schrijf-geoptimaliseerd voor verifieerbaarheid: het ontwerpcentrum is de ondertekende gebeurtenis, niet het dashboard.
Parsen, redigeren, ondertekenen, opslaan
commit_event, opnieuw afspelen, abonneren
De knotd daemon stelt commit_event, replay en subscribe tools beschikbaar, plus knot:// resources, via de spec-compliant MCP Streamable HTTP transport, met een stdio bridge voor lokale editor koppeling. Bearer-token auth gebruikt constant-time vergelijking. De knot CLI spiegelt dezelfde operaties met getypeerde exit codes voor shell-vriendelijke scripting.
Geen daemon vertrouwen nodig om het te consumeren
Bewijs de toestand op logisch tijdstip T
Verifieer toestand op een logisch tijdstip
Projecties zijn gematerialiseerde leesweergaven van het logboek. De ProjectionSet ververst ze hot op een standaardinterval van één seconde, met cold refresh bij lezen. Elke projectie is deterministisch: het opnieuw afspelen van dezelfde gebeurtenissen moet dezelfde bytes opleveren, wat een replay attestatie betekenisvol maakt.
Detectoren die op elke gebeurtenis draaien
De redactiepijplijn doorloopt vóór opslag elke JSON-vorm van een gebeurtenis en vervangt inloggegevens en persoonsgegevens door hash-stabiele plaatshouders. Redactie gebeurt bij intake, nooit pas bij uitvoer, zodat de daemon de onbewerkte gegevens niet bewaart. De sleutelherkenning werkt op hele woorden, waardoor donation_token niet op token matcht.
Producent en verificateur delen nooit vertrouwen
Elke gebeurtenis wordt ondertekend over de canonieke codering, zodat de handtekening draagbaar blijft tussen talen en serialiseerders. Voor offline verificatie is alleen de openbare sleutel nodig; de ontvanger hoeft het proces dat het record maakte niet te vertrouwen.
verifieer met alleen de openbare sleutel
Elke statusverandering in de levenscyclus van een agent leggen vast als een onveranderlijke Event: LLM-aanroepen, tool-aanroepen, berichten, bestandswijzigingen, statussnapshots, branch-verplaatsingen. Elk heeft een deterministische BLAKE3-inhouds-ID, dus het opnieuw verwerken van hetzelfde event is een no-op. De leaf-hashes voeden een per-run Merkle-boom, en de enkele root daarvan wordt ondertekend door een attestation.
Knot is een zelf te hosten, offline verifieerbaar eventlogboek voor AI-agentruns. Events gaan via redactie naar opslag, worden leesweergaven en zijn beschikbaar via één geauthenticeerd endpoint. Elke stap heeft één taak, zodat het pad naar een bewijsbundel eenvoudig te volgen en te auditen is.
De verifier is een aparte binary. Hij vertrouwt niets wat hij niet opnieuw kan berekenen uit de ruwe events.
OORDEEL: GECONTROLEERD, ledger is authentiek en ongewijzigd
handtekeningen geverifieerd: 1284 / 1284
merkle-roots opnieuw afgeleid: 3 / 3 kloppen
verifieer een geëxporteerd run-bundle tegen een publieke sleutel
Controleert de hash-chain en het manifest
Bundle plus publieke sleutel, niets anders
De kernbelofte is offline verificatie. Exporteer een run als draagbare bundel en geef die samen met een publieke sleutel aan een derde partij. Die partij leidt elke Merkle-root opnieuw af uit de ruwe events, controleert iedere handtekening en komt zelfstandig tot een oordeel. Daarvoor zijn geen dienst, netwerkverbinding of vertrouwen in het producerende proces nodig.
Agenttrace, datarecord, pijplijninventaris
Knot houdt een ondertekend, chronologisch overzicht bij van wat je AI-agents doen. Het toont de stappen, datareferenties en pijplijnonderdelen in een run, en een derde partij kan de volledige geschiedenis offline verifiëren zonder een gehoste dienst te vertrouwen. Gebruik dit record naast de wettelijke, beleidsmatige en operationele controles die voor je organisatie gelden.
Houdt een eerlijk overzicht bij van wat een AI deed
Wanneer een computerhelper dingen voor je doet, moet iemand later precies kunnen terugzien wat er in welke volgorde gebeurde, zonder stille wijzigingen. Knot schrijft iedere stap op, verbindt de stappen, verzegelt ze en laat een tweede persoon het hele verslag controleren zonder de eerste te hoeven vertrouwen.
Een manipulatiebestendig dagboek van wat
Aparte offline binary, alleen publieke sleutel
Knot is een ondertekend, content-geadresseerd eventlogboek voor AI-agentruns. Elke entry heeft een eigen identiteit, elke run houdt een eigen Merkle-root bij en een derde partij kan de geschiedenis op een laptop met de publieke sleutel verifiëren. Het eventlogboek, de redactie, leesweergaven, replayverklaring, offline checker en endpoint reizen samen als één recordsysteem.