Knot | Signed Audit Trail for AI Agents

Knot is a signed, tamper-evident audit trail for AI agents. The repository and its documentation publish on 1 September 2026.

Gdy asystent coś sprawdza, pisze odpowiedź lub zapisuje pracę, Knot łączy działanie z jego wynikiem. Każda nowa notatka jest powiązana z poprzednią, dzięki czemu pełna sekwencja pozostaje jasna, a późniejsze zmiany nie mogą zostać ukryte.

Jeśli ktoś pyta, dlaczego asystent dokonał wyboru, nikt nie musi odtwarzać historii z pamięci. Zapewniony ślad pokazuje dokładną sekwencję, ukrywa wrażliwe szczegóły i pozwala drugiej osobie sprawdzić, co się stało. Odpowiedź pochodzi z oryginalnego przebiegu, a nie z podsumowania napisanego po fakcie.

Knot tworzy dowody podczas pracy agenta, zamiast prosić zespoły o ich odtworzenie tygodnie później. Rejestruje działania i wyniki, maskuje obsługiwane sekrety przed zapisem, podpisuje oś czasu i eksportuje przenośny pakiet dla następnego recenzenta.

Gdy rozpoczyna się incydent, zespół reagujący pracuje na podstawie oryginalnej osi czasu, wyników narzędzi i zmian plików. Knot pakuje te dowody z podpisanym korzeniem, dzięki czemu wewnętrzny recenzent lub strona trzecia może zweryfikować sekwencję offline, zamiast dyskutować o odtworzonym opisie.

Uporządkowana i opatrzona znacznikami czasu

Knot rejestruje uruchomienie agenta w miarę jego przebiegu, maskuje obsługiwane sekrety, łączy zdarzenia w podpisaną strukturę Merkle i eksportuje przenośny pakiet. Recenzent może odtworzyć i zweryfikować uruchomienie offline za pomocą klucza publicznego.

Podpisany rekord agenta. Przeczytaj dziennik w dowolnym momencie w przeszłości.

Certyfikaty rozumowania, które każdy weryfikator sprawdza offline, w czasie liniowym.

Dodawanie wyłącznie do końca, łańcuchowane haszami pochodzenie zdarzeń, bez cichych edycji.

Utwórz pierwszy podpisany przebieg, wyeksportuj pakiet dowodów i zweryfikuj wynik offline, używając tylko klucza publicznego. Producent i recenzent nie muszą dzielić się zaufaniem.

Dwa pytania decydują o zakupie: gdzie to działa i kto to kontroluje. Knot działa na sprzęcie, który już posiadasz, on premise lub w regionie europejskim, więc rejestr pozostaje w granicach, które wybierasz. Ty trzymasz klucz podpisujący, a weryfikacja wymaga tylko publicznej połowy, więc suwerenność jest standardem, a nie ulepszeniem, o które negocjujesz.

Zysk operacyjny to mniej godzin na odtwarzanie historii. Ścieżka audytu jest tworzona podczas pracy agenta, zespół incydentowy natychmiast otrzymuje dokładną chronologię, a zewnętrzny recenzent może zweryfikować ten sam przenośny dowód bez dostępu do usługi produkcyjnej.

mniej pracy audytowej, szybsze odpowiedzi

Dowód dotknięcia danych, dane osobowe zamaskowane

Możliwy do udowodnienia ślad automatycznych decyzji

Powód, dla którego warto się tym przejmować, to trwały zapis, a nie panel. Knot prowadzi podpisany, chronologiczny zapis tego, co robią Twoje agenty AI, a osoba trzecia może go zweryfikować offline. To, czy ten zapis spełnia wymogi prawne lub regulacyjne, zależy od obowiązujących wymagań i sposobu, w jaki Twoja organizacja go wykorzystuje.

Zamaskowane, nie przechowywane w postaci jawnej

Można się zastanawiać, czy coś takiego należy do Ciebie. Nie należy. Knot działa za pomocnika i prowadzi zapis bez przerywania tego, co robisz. Korzyść otrzymujesz, gdy pojawia się pytanie wymagające jasnej, sprawdzalnej odpowiedzi.

Nie musisz rozumieć, jak to działa, aby cieszyć się tym, co robi. Pomyśl o tym jak o numerowanym bloku rachunków lub drugiej osobie liczącej kasę. Nigdy nie widzisz pracy, ale możesz ufać wynikowi, ponieważ trudno go sfałszować. Oto cztery proste powody, dla których to ma znaczenie.

Każde działanie i wynik pozostają w porządku

Prowadzi rejestr, którego nikt nie może po cichu zmienić

Nigdy nie użyjesz tego sam. Ale to mała, staranna rzecz, która pomaga prowadzić uczciwy rejestr tego, co asystenci komputerowi robią w Twoim imieniu. Oto cała idea, krok po kroku, z codziennym przykładem dla każdego kroku.

Edytuj jedno zdarzenie, korzeń się psuje

Rejestr na lokalnym dysku, nie w bazie dostawcy

Dlaczego weryfikowalność offline wygrywa

Hostowana przeglądarka śladów rejestruje, co zrobiło uruchomienie. Usługa ewaluacji przechowuje wyniki w infrastrukturze, która je wyprodukowała. Proxy obserwowalności siedzi obok ruchu. Dziennik audytu bazy danych to wiersz w tabeli, który ktoś nadal może zaktualizować. Żadne z nich nie podpisuje zdarzenia, nie tworzy korzenia Merkle ani nie obsługuje weryfikacji offline. Knot jest zoptymalizowany pod kątem zapisu dla weryfikowalności: centrum projektu to podpisane zdarzenie, nie pulpit nawigacyjny.

Demon knotd udostępnia narzędzia commit_event, replay i subscribe oraz zasoby knot:// przez zgodny ze specyfikacją transport MCP Streamable HTTP, z mostem stdio do lokalnego podłączania edytora. Uwierzytelnianie tokenem Bearer używa porównania w czasie stałym. Interfejs CLI knot odzwierciedla te same operacje z typowanymi kodami wyjścia, co ułatwia skrypty w powłoce.

Dowolny zakres zdarzeń, deterministycznie

Projekcje to zmaterializowane widoki odczytu dziennika. ProjectionSet odświeża je na gorąco w domyślnym interwale jednej sekundy, z zimnym odświeżaniem przy odczycie. Każda projekcja jest deterministyczna: odtworzenie tych samych zdarzeń przez nią musi dać te same bajty, co czyni poświadczenie odtworzenia znaczącym.

Niemaskowane dane nigdy nie są zapisywane

18+ wyrażeń regularnych, od AWS do Anthropic

Detektory działające na każdym zdarzeniu

Potok redakcji przetwarza każdy kształt JSON zdarzenia przed zapisem i zastępuje poświadczenia oraz PII stabilnymi symbolami zastępczymi. Redakcja jest stosowana przy pozyskiwaniu, nigdy na wyjściu, więc demon nigdy nie przechowuje niemaskowanych danych. Mecznik kluczy działa na całych słowach, więc donation_token nie pasuje do token.

Kanoniczne kodowanie, przenośne językowo

Producent i weryfikator nigdy nie dzielą zaufania

Każde zdarzenie jest podpisane nad jego kanonicznym kodowaniem, więc podpis jest przenośny między językami i przetrwa inny serializator. Weryfikacja jest offline i wymaga tylko klucza publicznego, dlatego konsument downstream nigdy nie musi ufać procesowi, który wyprodukował rekord.

Każda zmiana stanu w cyklu życia agenta jest rejestrowana jako niezmienne zdarzenie: wywołania LLM, wywołania narzędzi, wiadomości, edycje plików, migawki stanu, zmiany gałęzi. Każde z nich ma deterministyczny identyfikator treści BLAKE3, więc ponowne przetworzenie tego samego zdarzenia jest operacją bez efektu. Hasze liści zasilają drzewo Merkle dla każdego uruchomienia, a jego pojedynczy korzeń jest podpisywany przez poświadczenie.

Poświadczenia i dane osobowe przy pozyskiwaniu

Sześć zmaterializowanych widoków do odczytu

Drzewo dla uruchomienia, dopisywanie O(1)

Dziesięć wariantów ładunku, identyfikatory BLAKE3

Forma produkcyjna, podpisana i przetestowana

Knot to samodzielnie hostowany dziennik zdarzeń dla uruchomień agentów AI, który można weryfikować offline. Zdarzenia przechodzą przez redakcję do magazynu, stają się widokami do odczytu i są udostępniane przez jeden uwierzytelniony punkt końcowy. Każdy krok ma jedno zadanie, więc ścieżka od wyemitowanego zdarzenia do możliwego do udowodnienia pakietu jest łatwa do prześledzenia i audytu.

Weryfikator to osobny plik binarny. Nie ufa niczemu, czego nie może przeliczyć ponownie z surowych zdarzeń.

WERDYKT: ZWERYFIKOWANO, dziennik jest autentyczny i niezmieniony

łańcuch haszy dziennika zaufania: nienaruszony

korzenie Merkle ponownie wyprowadzone: 3 / 3 zgodne

zdarzenia: 1284 uruchomienia: 3 gałęzie: 2

zweryfikuj wyeksportowany pakiet uruchomienia za pomocą klucza publicznego

Generuje raport w formacie JSON VerificationReport

Ponownie wyprowadza każdy korzeń dla uruchomienia

Cała obietnica to weryfikowalność offline. Wyeksportuj uruchomienie do przenośnego pakietu, przekaż je wraz z kluczem publicznym stronie trzeciej, a ona ponownie wyprowadzi każdy korzeń Merkle z surowych zdarzeń, sprawdzi każdy podpis i wyda werdykt. Bez usługi, bez sieci i bez zaufania do producenta. To jest wynik działania weryfikatora.

Ślad agenta, zapis danych, inwentaryzacja potoku

Knot prowadzi podpisany, chronologiczny zapis tego, co robią Twoje agenty AI. Pokazuje kroki, odniesienia do danych i komponenty potoku obecne w przebiegu, a osoba trzecia może zweryfikować całą historię offline, bez ufania usłudze hostowanej. Używaj powstałego zapisu wraz z kontrolami prawnymi, politycznymi i operacyjnymi, które obowiązują w Twojej organizacji.

Zespoły, które używają asystentów komputerowych

Prowadzi uczciwy zapis tego, co zrobiło AI

Gdy asystent komputerowy robi coś za Ciebie, ktoś powinien móc później spojrzeć wstecz i zobaczyć dokładnie, co zrobił, w kolejności, bez niczego po cichu zmienionego. Knot zapisuje każdy krok, spina kroki, pieczętuje je i pozwala drugiej osobie sprawdzić cały zapis bez konieczności ufania pierwszej.

Odporny na manipulacje dziennik tego, co

Osobny plik binarny offline, tylko klucz publiczny

Merkle root dla każdego przebiegu, liście BLAKE3

Knot to podpisany, adresowany treścią dziennik zdarzeń dla przebiegów agentów AI. Każdy wpis ma własną tożsamość, każdy przebieg ma własny Merkle root, a osoba trzecia może zweryfikować historię na laptopie za pomocą klucza publicznego. Dziennik zdarzeń, redakcja, widoki odczytu, oświadczenie o odtworzeniu, kontroler offline i endpoint podróżują razem jako jeden system zapisu.