Knot | Signed Audit Trail for AI Agents
Knot is a signed, tamper-evident audit trail for AI agents. The repository and its documentation publish on 1 October 2026.
What is Dweve Knot?
Knot is source-available software for signed, tamper-evident audit trails of AI-agent runs. It writes canonical signed entries, builds a separate Merkle root for each run and lets a recipient verify the delivered folder offline with the published public key. Redaction happens before storage. The operator owns the signing key and chooses the trust anchor; a Knot receipt records what the software did, but it cannot by itself prove that an external side effect actually happened. Repository access is currently requested through Dweve's contact page.
- Each entry is signed over its canonical encoding, so changes to recorded content are detectable.
- Each run carries its own Merkle root, exposing omissions as well as changed entries when the recipient recomputes it.
- Verification needs the bundle and public key, not the writer service, network, database or account.
- Redaction runs before storage, so secrets and personal data are removed before downstream copies are made.
- The operator keeps the signing key and publishes the trust anchor; source access is requested from Dweve.
Choose the audience that matches your question
The page contains three selectable readings of the same subject.
For consumers
Knot este un software cu sursă disponibilă care scrie o chitanță semnată și rezistentă la modificări despre ce a făcut un agent AI în timp ce lucra. Oricine deține înregistrarea și o cheie publică poate verifica că conținutul său nu a fost alterat. De la 1 octombrie 2026, verificatorul este ceva pe care îl descarci și îl rulezi, nu ceva pentru care întrebi.
For businesses
Knot este un software cu sursă disponibilă pentru pistele de audit ale agenților AI. Când un partener, un auditor sau un regulator întreabă ce a făcut software-ul tău automatizat, înmânează-le o înregistrare semnată și rezistentă la modificări. O pot verifica offline cu o cheie publică, fără acces la sistemele tale sau la un serviciu live. Depozitul și documentația sa devin publice pe 1 octombrie 2026, în prima rundă a programului de lansare a fundației Dweve.
For engineers
Knot este un software cu sursă disponibilă pentru jurnalele de audit ale agenților AI: un jurnal de evenimente semnat și adresabil prin conținut pentru rulările agenților. Fiecare pas este o intrare tipizată, semnată acolo unde este scrisă, iar fiecare rulare are propria rădăcină Merkle. Un verificator separat verifică folderul rezultat offline, fără serviciu, rețea sau bază de date.
Fiecare acțiune și rezultat al agentului
Când un asistent caută ceva, scrie un răspuns sau salvează o lucrare, Knot păstrează acțiunea și rezultatul împreună. Fiecare notă nouă este legată de cea anterioară, astfel încât secvența completă rămâne clară, iar modificările ulterioare nu pot fi ascunse.
Când ceva este pus sub semnul întrebării
Dacă cineva întreabă de ce un asistent a făcut o alegere, nimeni nu trebuie să reconstituie povestea din memorie. Traseul sigilat arată secvența exactă, ascunde detaliile sensibile și permite unei a doua persoane să verifice ce s-a întâmplat. Răspunsul provine din rularea originală, nu dintr-un rezumat scris ulterior.
Knot creează dovezile pe măsură ce agentul lucrează, în loc să ceară echipelor să le reconstituie săptămâni mai târziu. Captează acțiunile și rezultatele, maschează secretele acceptate înainte de stocare, semnează cronologia și exportă un pachet portabil pentru următorul recenzor.
De la operațiune la revizuire independentă
Când începe un incident, echipa de răspuns lucrează pe baza cronologiei originale, a rezultatelor instrumentelor și a modificărilor de fișiere. Knot împachetează aceste probe cu rădăcina sa semnată, astfel încât un revizor intern sau o terță parte poate verifica secvența offline, în loc să dezbată un cont reconstruit.
Knot înregistrează o rulare de agent pe măsură ce se întâmplă, maschează secretele acceptate, leagă evenimentele într-o structură Merkle semnată și exportă un pachet portabil. Un revizor poate reconstrui și verifica rularea offline cu cheia publică.
Înregistrare de agent semnată. Citește jurnalul în orice moment din trecut.
Certificate de raționament pe care orice verificator le poate verifica offline, în timp liniar.
Proveniență de evenimente cu lanț hash, doar cu adăugare, fără editări silențioase.
Creează prima rulare semnată, exportă pachetul de dovezi și verifică rezultatul offline doar cu cheia publică. Producătorul și recenzentul nu trebuie să împărtășească încrederea.
O înregistrare pe care o poți dovedi, offline
În interiorul unei granițe alese de tine
Două întrebări decid achiziția: unde rulează și cine îl controlează. Knot rulează pe hardware-ul pe care îl deții deja, on premise sau într-o regiune europeană, astfel încât registrul rămâne în interiorul unei granițe alese de tine. Tu deții cheia de semnare, iar verificarea are nevoie doar de jumătatea publică, deci suveranitatea este implicită, nu o opțiune pentru care negociezi.
Înregistrări de audit semnate ale agenților
O singură istorie de evenimente sigilată
Câștigul operațional este mai puține ore petrecute reconstruind istoria. Înregistrarea de audit este creată pe măsură ce agentul lucrează, o echipă de incidente primește imediat cronologia exactă, iar un recenzent extern poate verifica aceleași dovezi portabile fără acces la serviciul de producție.
mai puțină muncă de audit, răspunsuri mai rapide
Ce economisește și ce reduce din riscuri
Dovadă verificabilă a deciziilor automate
Motivul pentru care contează este o evidență durabilă, nu un tablou de bord. Knot păstrează o evidență semnată, ordonată cronologic, a ceea ce fac agenții tăi AI, iar o terță parte o poate verifica offline. Dacă acea evidență îndeplinește o obligație legală sau de reglementare depinde de cerința aplicabilă și de modul în care organizația ta o folosește.
Este firesc să te întrebi dacă așa ceva este al tău de gestionat. Nu este. Knot lucrează în spatele asistentului și păstrează evidența fără să te întrerupă din ceea ce faci. Primești beneficiul când o întrebare are nevoie de un răspuns clar și verificabil.
Evidența nu poate fi modificată pe ascuns
Nu trebuie să înțelegi cum funcționează ca să te bucuri de ceea ce face. Gândește-te ca la un carnet de chitanțe numerotate sau la o a doua persoană care numără casa de marcat. Nu vezi niciodată munca, dar poți avea încredere în rezultat pentru că a fost făcut greu de falsificat. Iată patru motive simple pentru care contează.
Fiecare acțiune și rezultat rămâne în ordine
Păstrează o evidență pe care nimeni nu o poate modifica pe ascuns
Nu vei folosi niciodată acest lucru personal. Dar este un lucru mic și atent care ajută la păstrarea unei evidențe oneste despre ce fac asistenții computerizați în numele tău. Iată întreaga idee, pas cu pas, cu un exemplu din viața de zi cu zi pentru fiecare pas.
Modifici un singur eveniment, rădăcina se rupe
Registru pe disc local, nu într-o bază de date a furnizorului
Un vizualizator de traseu găzduit înregistrează ce a făcut o rulare. Un serviciu de evaluare păstrează rezultatele în infrastructura care le-a produs. Un proxy de observabilitate stă lângă trafic. Un jurnal de audit al bazei de date este un rând într-un tabel pe care cineva îl poate modifica în continuare. Niciunul dintre ele nu semnează un eveniment, nu produce o rădăcină Merkle sau nu suportă verificare offline. Knot este optimizat pentru scriere în scopul verificabilității: centrul de proiectare este evenimentul semnat, nu tabloul de bord.
sunt platforme de traseu, nu baze de date
Daemonul knotd expune instrumentele commit_event, replay și subscribe, plus resursele knot://, prin transportul MCP Streamable HTTP conform specificației, cu o punte stdio pentru atașarea editorului local. Autentificarea cu token Bearer folosește comparație în timp constant. CLI-ul knot oglindește aceleași operațiuni cu coduri de ieșire tipizate pentru scripturi prietenoase cu shell-ul.
Orice interval de evenimente, determinist
Proiecțiile sunt vizualizări de citire materializate ale jurnalului. ProjectionSet le reîmprospătează la cald la un interval implicit de o secundă, cu reîmprospătare la rece la citire. Fiecare proiecție este deterministă: redarea acelorași evenimente prin ea trebuie să producă aceiași octeți, ceea ce face ca o atestare de replay să fie semnificativă.
Datele nemascate nu sunt niciodată scrise
Detectoare care rulează pe fiecare eveniment
Pipeline-ul de redacție parcurge fiecare formă JSON de eveniment înainte de stocare și înlocuiește credențialele și PII cu substituenți stabili la hash. Redacția este aplicată la ingerare, niciodată la ieșire, astfel încât daemonul nu deține niciodată datele nemascate de la început. Potrivitorul de chei este pe cuvânt întreg, deci donation_token nu se potrivește cu token.
Codificare canonică, portabilă între limbaje
Producătorul și verificatorul nu împărtășesc niciodată încrederea
Fiecare eveniment este semnat peste codificarea sa canonică, astfel încât semnătura este portabilă între limbaje și supraviețuiește unui serializator diferit. Verificarea este offline și are nevoie doar de cheia publică, motiv pentru care un consumator din aval nu trebuie să aibă încredere în procesul care a produs înregistrarea.
Fiecare schimbare de stare din ciclul de viață al agentului este capturată ca un eveniment imutabil, apeluri LLM, apeluri de instrumente, mesaje, editări de fișiere, instantanee de stare, mutări de ramuri. Fiecare poartă un ID de conținut BLAKE3 determinist, astfel încât re-ingestarea aceluiași eveniment este o operațiune fără efect. Hash-urile frunzelor alimentează un arbore Merkle per rulare, iar rădăcina sa unică este ceea ce semnează o atestare.
Credențiale și date cu caracter personal la ingestie
Șase vizualizări de citire materializate
Knot este un jurnal de evenimente auto-găzduibil, verificabil offline, pentru rulările agenților AI. Evenimentele trec prin redacție în stocare, devin vizualizări de citire și sunt expuse printr-un singur endpoint autentificat. Fiecare pas are o singură responsabilitate, astfel încât calea de la evenimentul emis la pachetul demonstrabil este ușor de urmărit și auditat.
Verificatorul este un binar separat. Nu are încredere în nimic ce nu poate recalcula din evenimentele brute.
VERDICT: VERIFICAT, jurnalul este autentic și nealterat
rădăcini Merkle re-derivate: 3 / 3 se potrivesc
verifică un pachet de rulare exportat împotriva unei chei publice
Pachet plus cheie publică, nimic altceva
Întreaga promisiune este verificabilitatea offline. Exportă o rulare într-un pachet portabil, înmânează-l împreună cu o cheie publică unei terțe părți, iar aceasta re-derivă fiecare rădăcină Merkle din evenimentele brute, verifică fiecare semnătură și ajunge la un verdict. Fără serviciu, fără rețea și fără încredere în producător. Acesta este rezultatul verificatorului.
Traseu agent, înregistrare date, inventar pipeline
Knot păstrează o înregistrare semnată, ordonată cronologic, a ceea ce fac agenții tăi AI. Aceasta arată pașii, referințele de date și componentele pipeline prezente într-o rulare, iar o terță parte poate verifica întregul istoric offline, fără să se bazeze pe un serviciu găzduit. Folosește înregistrarea rezultată împreună cu controalele legale, de politică și operaționale aplicabile organizației tale.
Echipe care rulează asistenți computerizați
Păstrează o înregistrare onestă a ceea ce a făcut un AI
Când un asistent computerizat face lucruri pentru tine, cineva ar trebui să poată privi înapoi mai târziu și să vadă exact ce a făcut, în ordine, fără ca nimic să fie schimbat pe ascuns. Knot scrie fiecare pas, le blochează împreună, le sigilează și permite unei a doua persoane să verifice întreaga înregistrare fără să fie nevoită să aibă încredere în prima.