Knot | Signed Audit Trail for AI Agents

Knot is a signed, tamper-evident audit trail for AI agents. The repository and its documentation publish on 1 September 2026.

Fiecare acțiune și rezultat al agentului

Când un asistent caută ceva, scrie un răspuns sau salvează o lucrare, Knot păstrează acțiunea și rezultatul împreună. Fiecare notă nouă este legată de cea anterioară, astfel încât secvența completă rămâne clară, iar modificările ulterioare nu pot fi ascunse.

Când ceva este pus sub semnul întrebării

Dacă cineva întreabă de ce un asistent a făcut o alegere, nimeni nu trebuie să reconstituie povestea din memorie. Traseul sigilat arată secvența exactă, ascunde detaliile sensibile și permite unei a doua persoane să verifice ce s-a întâmplat. Răspunsul provine din rularea originală, nu dintr-un rezumat scris ulterior.

Knot creează dovezile pe măsură ce agentul lucrează, în loc să ceară echipelor să le reconstituie săptămâni mai târziu. Captează acțiunile și rezultatele, maschează secretele acceptate înainte de stocare, semnează cronologia și exportă un pachet portabil pentru următorul recenzor.

De la operațiune la revizuire independentă

Când începe un incident, echipa de răspuns lucrează pe baza cronologiei originale, a rezultatelor instrumentelor și a modificărilor de fișiere. Knot împachetează aceste probe cu rădăcina sa semnată, astfel încât un revizor intern sau o terță parte poate verifica secvența offline, în loc să dezbată un cont reconstruit.

Knot înregistrează o rulare de agent pe măsură ce se întâmplă, maschează secretele acceptate, leagă evenimentele într-o structură Merkle semnată și exportă un pachet portabil. Un revizor poate reconstrui și verifica rularea offline cu cheia publică.

Înregistrare de agent semnată. Citește jurnalul în orice moment din trecut.

Certificate de raționament pe care orice verificator le poate verifica offline, în timp liniar.

Proveniență de evenimente cu lanț hash, doar cu adăugare, fără editări silențioase.

Creează prima rulare semnată, exportă pachetul de dovezi și verifică rezultatul offline doar cu cheia publică. Producătorul și recenzentul nu trebuie să împărtășească încrederea.

O înregistrare pe care o poți dovedi, offline

În interiorul unei granițe alese de tine

Două întrebări decid achiziția: unde rulează și cine îl controlează. Knot rulează pe hardware-ul pe care îl deții deja, on premise sau într-o regiune europeană, astfel încât registrul rămâne în interiorul unei granițe alese de tine. Tu deții cheia de semnare, iar verificarea are nevoie doar de jumătatea publică, deci suveranitatea este implicită, nu o opțiune pentru care negociezi.

Înregistrări de audit semnate ale agenților

O singură istorie de evenimente sigilată

Câștigul operațional este mai puține ore petrecute reconstruind istoria. Înregistrarea de audit este creată pe măsură ce agentul lucrează, o echipă de incidente primește imediat cronologia exactă, iar un recenzent extern poate verifica aceleași dovezi portabile fără acces la serviciul de producție.

mai puțină muncă de audit, răspunsuri mai rapide

Ce economisește și ce reduce din riscuri

Dovadă verificabilă a deciziilor automate

Motivul pentru care contează este o evidență durabilă, nu un tablou de bord. Knot păstrează o evidență semnată, ordonată cronologic, a ceea ce fac agenții tăi AI, iar o terță parte o poate verifica offline. Dacă acea evidență îndeplinește o obligație legală sau de reglementare depinde de cerința aplicabilă și de modul în care organizația ta o folosește.

Este firesc să te întrebi dacă așa ceva este al tău de gestionat. Nu este. Knot lucrează în spatele asistentului și păstrează evidența fără să te întrerupă din ceea ce faci. Primești beneficiul când o întrebare are nevoie de un răspuns clar și verificabil.

Evidența nu poate fi modificată pe ascuns

Nu trebuie să înțelegi cum funcționează ca să te bucuri de ceea ce face. Gândește-te ca la un carnet de chitanțe numerotate sau la o a doua persoană care numără casa de marcat. Nu vezi niciodată munca, dar poți avea încredere în rezultat pentru că a fost făcut greu de falsificat. Iată patru motive simple pentru care contează.

Fiecare acțiune și rezultat rămâne în ordine

Păstrează o evidență pe care nimeni nu o poate modifica pe ascuns

Nu vei folosi niciodată acest lucru personal. Dar este un lucru mic și atent care ajută la păstrarea unei evidențe oneste despre ce fac asistenții computerizați în numele tău. Iată întreaga idee, pas cu pas, cu un exemplu din viața de zi cu zi pentru fiecare pas.

Modifici un singur eveniment, rădăcina se rupe

Registru pe disc local, nu într-o bază de date a furnizorului

Un vizualizator de traseu găzduit înregistrează ce a făcut o rulare. Un serviciu de evaluare păstrează rezultatele în infrastructura care le-a produs. Un proxy de observabilitate stă lângă trafic. Un jurnal de audit al bazei de date este un rând într-un tabel pe care cineva îl poate modifica în continuare. Niciunul dintre ele nu semnează un eveniment, nu produce o rădăcină Merkle sau nu suportă verificare offline. Knot este optimizat pentru scriere în scopul verificabilității: centrul de proiectare este evenimentul semnat, nu tabloul de bord.

sunt platforme de traseu, nu baze de date

Daemonul knotd expune instrumentele commit_event, replay și subscribe, plus resursele knot://, prin transportul MCP Streamable HTTP conform specificației, cu o punte stdio pentru atașarea editorului local. Autentificarea cu token Bearer folosește comparație în timp constant. CLI-ul knot oglindește aceleași operațiuni cu coduri de ieșire tipizate pentru scripturi prietenoase cu shell-ul.

Orice interval de evenimente, determinist

Proiecțiile sunt vizualizări de citire materializate ale jurnalului. ProjectionSet le reîmprospătează la cald la un interval implicit de o secundă, cu reîmprospătare la rece la citire. Fiecare proiecție este deterministă: redarea acelorași evenimente prin ea trebuie să producă aceiași octeți, ceea ce face ca o atestare de replay să fie semnificativă.

Datele nemascate nu sunt niciodată scrise

Detectoare care rulează pe fiecare eveniment

Pipeline-ul de redacție parcurge fiecare formă JSON de eveniment înainte de stocare și înlocuiește credențialele și PII cu substituenți stabili la hash. Redacția este aplicată la ingerare, niciodată la ieșire, astfel încât daemonul nu deține niciodată datele nemascate de la început. Potrivitorul de chei este pe cuvânt întreg, deci donation_token nu se potrivește cu token.

Codificare canonică, portabilă între limbaje

Producătorul și verificatorul nu împărtășesc niciodată încrederea

Fiecare eveniment este semnat peste codificarea sa canonică, astfel încât semnătura este portabilă între limbaje și supraviețuiește unui serializator diferit. Verificarea este offline și are nevoie doar de cheia publică, motiv pentru care un consumator din aval nu trebuie să aibă încredere în procesul care a produs înregistrarea.

Fiecare schimbare de stare din ciclul de viață al agentului este capturată ca un eveniment imutabil, apeluri LLM, apeluri de instrumente, mesaje, editări de fișiere, instantanee de stare, mutări de ramuri. Fiecare poartă un ID de conținut BLAKE3 determinist, astfel încât re-ingestarea aceluiași eveniment este o operațiune fără efect. Hash-urile frunzelor alimentează un arbore Merkle per rulare, iar rădăcina sa unică este ceea ce semnează o atestare.

Credențiale și date cu caracter personal la ingestie

Șase vizualizări de citire materializate

Knot este un jurnal de evenimente auto-găzduibil, verificabil offline, pentru rulările agenților AI. Evenimentele trec prin redacție în stocare, devin vizualizări de citire și sunt expuse printr-un singur endpoint autentificat. Fiecare pas are o singură responsabilitate, astfel încât calea de la evenimentul emis la pachetul demonstrabil este ușor de urmărit și auditat.

Verificatorul este un binar separat. Nu are încredere în nimic ce nu poate recalcula din evenimentele brute.

VERDICT: VERIFICAT, jurnalul este autentic și nealterat

rădăcini Merkle re-derivate: 3 / 3 se potrivesc

verifică un pachet de rulare exportat împotriva unei chei publice

Pachet plus cheie publică, nimic altceva

Întreaga promisiune este verificabilitatea offline. Exportă o rulare într-un pachet portabil, înmânează-l împreună cu o cheie publică unei terțe părți, iar aceasta re-derivă fiecare rădăcină Merkle din evenimentele brute, verifică fiecare semnătură și ajunge la un verdict. Fără serviciu, fără rețea și fără încredere în producător. Acesta este rezultatul verificatorului.

Traseu agent, înregistrare date, inventar pipeline

Knot păstrează o înregistrare semnată, ordonată cronologic, a ceea ce fac agenții tăi AI. Aceasta arată pașii, referințele de date și componentele pipeline prezente într-o rulare, iar o terță parte poate verifica întregul istoric offline, fără să se bazeze pe un serviciu găzduit. Folosește înregistrarea rezultată împreună cu controalele legale, de politică și operaționale aplicabile organizației tale.

Echipe care rulează asistenți computerizați

Păstrează o înregistrare onestă a ceea ce a făcut un AI

Când un asistent computerizat face lucruri pentru tine, cineva ar trebui să poată privi înapoi mai târziu și să vadă exact ce a făcut, în ordine, fără ca nimic să fie schimbat pe ascuns. Knot scrie fiecare pas, le blochează împreună, le sigilează și permite unei a doua persoane să verifice întreaga înregistrare fără să fie nevoită să aibă încredere în prima.