Knot | Signed Audit Trail for AI Agents

Knot is a signed, tamper-evident audit trail for AI agents. The repository and its documentation publish on 1 September 2026.

Portátil e verificável de forma independente

Quando um assistente pesquisa algo, escreve uma resposta ou guarda trabalho, o Knot mantém a ação e o seu resultado juntos. Cada nova nota está ligada à anterior, para que a sequência completa permaneça clara e alterações posteriores não possam ser ocultadas.

Se alguém perguntar por que motivo um assistente fez uma escolha, ninguém tem de reconstruir a história a partir da memória. O trilho selado mostra a sequência exata, oculta detalhes sensíveis e permite que uma segunda pessoa verifique o que aconteceu. A resposta vem da execução original, não de um resumo escrito depois.

O Knot cria a evidência enquanto o agente trabalha, em vez de pedir às equipas que a reconstruam semanas depois. Captura ações e resultados, mascara segredos suportados antes do armazenamento, assina a linha cronológica e exporta um pacote portátil para o próximo revisor.

Quando um incidente começa, a equipa de resposta trabalha a partir da cronologia original, dos resultados das ferramentas e das alterações de ficheiros. O Knot empacota essas provas com a sua raiz assinada, para que um revisor interno ou terceiro possa verificar a sequência offline em vez de debater um relato reconstruído.

O Knot regista uma execução de agente à medida que acontece, mascara segredos suportados, liga eventos numa estrutura Merkle assinada e exporta um pacote portátil. Um revisor pode reconstruir e verificar a execução offline com a chave pública.

Registo de agente assinado. Leia o registo em qualquer ponto passado.

Trilhos de auditoria de agente assinados

Certificados de raciocínio que qualquer verificador confere offline, em tempo linear.

Proveniência de eventos encadeada por hash e somente de acréscimo, sem edições silenciosas.

Crie a primeira execução assinada, exporte o pacote de evidências e verifique o resultado offline apenas com a chave pública. O produtor e o revisor nunca precisam de partilhar confiança.

Dentro de uma fronteira que você escolhe

Duas perguntas decidem a aquisição: onde é executado e quem o controla. O Knot é executado no hardware que você já possui, no local ou numa região europeia, para que o registo permaneça dentro de uma fronteira que você escolhe. Você detém a chave de assinatura e a verificação requer apenas a metade pública, portanto a soberania é o padrão, não uma atualização que você negocia.

Trilhas de auditoria de agente assinadas

EVIDÊNCIAS ENQUANTO O TRABALHO É EXECUTADO

O ganho operacional é menos horas a reconstruir o histórico. A trilha de auditoria é criada à medida que o agente trabalha, uma equipa de incidentes obtém a cronologia exata imediatamente e um revisor externo pode verificar as mesmas evidências portáteis sem acesso ao serviço de produção.

menos trabalho de auditoria, respostas mais rápidas

Prova rastreável de decisões automatizadas

A razão para se importar é um registo duradouro, não um painel de controlo. A Knot mantém um registo assinado e ordenado cronologicamente do que os seus agentes de IA fazem, e um terceiro pode verificá-lo offline. Se esse registo satisfaz uma obrigação legal ou regulamentar depende do requisito aplicável e da forma como a sua organização o utiliza.

Sim, uma segunda pessoa pode verificá-lo

É justo perguntar se algo assim é seu para gerir. Não é. A Knot funciona por trás do assistente e mantém o registo sem interromper o que está a fazer. Recebe o benefício quando uma pergunta precisa de uma resposta clara e verificável.

O registo não pode ser alterado silenciosamente

Não precisa de perceber como funciona para aproveitar o que faz. Pense nisto como um livro de recibos numerados ou uma segunda pessoa a contar a caixa. Nunca vê o trabalho, mas pode confiar no resultado porque foi tornado difícil de falsificar. Aqui estão quatro razões simples pelas quais é importante.

Cada ação e resultado mantém-se em ordem

Mantém um registo que ninguém pode alterar silenciosamente

Nunca vai usar isto você mesmo. Mas é uma pequena coisa cuidadosa que ajuda a manter um registo honesto do que os assistentes informáticos fazem em seu nome. Aqui está a ideia toda, um passo simples de cada vez, com um exemplo do dia a dia para cada um.

Registo em disco local, não numa base de dados do fornecedor

Porque é que a verificabilidade offline vence

Um visualizador de rastreio alojado regista o que uma execução fez. Um serviço de avaliação mantém os resultados na infraestrutura que os produziu. Um proxy de observabilidade fica ao lado do tráfego. Um registo de auditoria de base de dados é uma linha numa tabela que alguém ainda pode atualizar. Nenhum deles assina um evento, produz uma raiz Merkle ou suporta verificação offline. Knot é otimizado para escrita com vista à verificabilidade: o centro do design é o evento assinado, não o painel.

são plataformas de rastreio, não bases de dados

O daemon knotd expõe as ferramentas commit_event, replay e subscribe, além dos recursos knot://, através do transporte MCP Streamable HTTP conforme a especificação, com uma ponte stdio para ligação a editores locais. A autenticação por token Bearer utiliza comparação em tempo constante. A CLI knot espelha as mesmas operações com códigos de saída tipados para scripting amigável em shell.

Qualquer intervalo de eventos, determinístico

As projeções são vistas de leitura materializadas do registo. O ProjectionSet atualiza-as rapidamente num intervalo padrão de um segundo, com atualização a frio na leitura. Cada projeção é determinística: repetir os mesmos eventos através dela deve produzir os mesmos bytes, o que torna significativo um atestado de repetição.

Palavra inteira, sem armadilha de substring

18+ expressões regulares, de AWS a Anthropic

O pipeline de redação percorre cada forma JSON de evento antes do armazenamento e substitui credenciais e PII por marcadores estáveis por hash. A redação é aplicada na ingestão, nunca na saída, pelo que o daemon nunca detém os dados não mascarados em primeiro lugar. O correspondente de chaves é de palavra inteira, pelo que donation_token não corresponde a token.

Codificação canónica, portátil entre linguagens

Produtor e verificador nunca partilham confiança

Cada evento é assinado sobre a sua codificação canónica, pelo que a assinatura é portátil entre linguagens e sobrevive a um serializador diferente. A verificação é offline e precisa apenas da chave pública, razão pela qual um consumidor a jusante nunca tem de confiar no processo que produziu o registo.

Cada mudança de estado no ciclo de vida do agente é capturada como um Evento imutável, chamadas LLM, chamadas de ferramentas, mensagens, edições de ficheiros, instantâneos de estado, movimentos de ramo. Cada um tem um id de conteúdo BLAKE3 determinístico, por isso reingerir o mesmo evento é um no-op. Os hashes das folhas alimentam uma árvore de Merkle por execução, e a sua única raiz é o que uma atestação assina.

Knot é um registo de eventos auto-alojável e verificável offline para execuções de agentes de IA. Os eventos passam por redação para o armazenamento, tornam-se vistas de leitura e são expostos através de um endpoint autenticado. Cada passo tem uma função, por isso o caminho do evento emitido ao pacote comprovável é fácil de seguir e auditar.

O verificador é um binário separado. Não confia em nada que não possa recalcular a partir dos eventos brutos.

Veredito: VERIFICADO, o registo é autêntico e inalterado

cadeia de hash do registo de confiança: intacta

raízes Merkle rederivadas: 3 / 3 correspondem

verificar um pacote de execução exportado contra uma chave pública

Toda a promessa é verificabilidade offline. Exporte uma execução para um pacote portátil, entregue-o juntamente com uma chave pública a um terceiro, e eles rederivam cada raiz Merkle a partir dos eventos brutos, verificam cada assinatura e chegam a um veredito. Sem serviço, sem rede e sem confiança no produtor. Esta é a saída do verificador.

Registo de agente, registo de dados, inventário de pipeline

O Knot mantém um registo assinado e ordenado no tempo do que os seus agentes de IA fazem. Mostra os passos, referências de dados e componentes de pipeline presentes numa execução, e um terceiro pode verificar todo o histórico offline sem confiar num serviço alojado. Utilize o registo resultante juntamente com os controlos legais, políticos e operacionais aplicáveis à sua organização.

Equipas que utilizam assistentes informáticos

Mantém um registo honesto do que uma IA fez

Quando um assistente informático faz coisas por si, alguém deve poder olhar para trás mais tarde e ver exatamente o que fez, por ordem, sem nada ser alterado silenciosamente. O Knot escreve cada passo, liga os passos, sela-os e permite que uma segunda pessoa verifique todo o registo sem ter de confiar na primeira.

Binário offline separado, apenas chave pública

O Knot é um registo de eventos assinado e endereçado por conteúdo para execuções de agentes de IA. Cada entrada tem a sua própria identidade, cada execução mantém a sua própria raiz Merkle, e um terceiro pode verificar o histórico num portátil com a chave pública. O registo de eventos, redação, vistas de leitura, declaração de reprodução, verificador offline e endpoint viajam juntos como um sistema de registo único.