Knot | Signed Audit Trail for AI Agents

Knot is a signed, tamper-evident audit trail for AI agents. The repository and its documentation publish on 1 September 2026.

När en hjälp slår upp något, skriver ett svar eller sparar arbete, håller Knot åtgärden och dess resultat samman. Varje ny anteckning knyts till den föregående, så hela sekvensen förblir tydlig och senare ändringar kan inte döljas.

Om någon frågar varför en hjälp gjorde ett val, behöver ingen rekonstruera historien från minnet. Den förseglade spårningen visar den exakta sekvensen, döljer känsliga detaljer och låter en andra person kontrollera vad som hände. Svaret kommer från den ursprungliga körningen, inte en sammanfattning skriven i efterhand.

Knot skapar bevisen medan agenten arbetar, istället för att be team rekonstruera dem veckor senare. Det fångar åtgärder och resultat, maskerar stödda hemligheter före lagring, signerar tidslinjen och exporterar ett portabelt paket för nästa granskare.

Från operation till oberoende granskning

När en incident startar arbetar incidentteamet utifrån den ursprungliga tidslinjen, verktygsresultaten och filändringarna. Knot paketerar dessa bevis med sin signerade rot, så att en intern granskare eller tredje part kan verifiera sekvensen offline i stället för att diskutera en rekonstruerad redogörelse.

Knot registrerar en agentkörning när den sker, maskerar stödda hemligheter, länkar händelser till en signerad Merkle-struktur och exporterar en portabel bundle. En granskare kan rekonstruera och verifiera körningen offline med den publika nyckeln.

Signerad agentpost. Läs loggen vid valfri tidpunkt i det förflutna.

Resonemangsbevis som vilken verifierare som helst kan kontrollera offline, i linjär tid.

Append-only, hash-kedjad händelsehistorik utan tysta redigeringar.

Skapa den första signerade körningen, exportera dess bevispaket och verifiera resultatet offline med endast den publika nyckeln. Producenten och granskaren behöver aldrig dela förtroende.

Två frågor avgör upphandlingen: var körs det, och vem kontrollerar det. Knot körs på den hårdvara du redan äger, on premise eller i en europeisk region, så reskontran håller sig inom en gräns du väljer. Du innehar signeringsnyckeln, och verifiering kräver endast den publika delen, så suveränitet är standard snarare än en uppgradering du förhandlar om.

Den operativa vinsten är färre timmar att rekonstruera historik. Revisionsspåret skapas medan agenten arbetar, ett incidentteam får den exakta kronologin omedelbart, och en extern granskare kan verifiera samma portabla bevis utan åtkomst till produktionsmiljön.

Offline, på en bärbar dator, utan tjänst

Spårbar bevisning av automatiserade beslut

Anledningen att bry sig är en bestående post, inte en instrumentpanel. Knot håller en signerad, tidsordnad post över vad dina AI-agenter gör, och en tredje part kan verifiera den offline. Huruvida den posten uppfyller en juridisk eller regulatorisk skyldighet beror på tillämpligt krav och hur din organisation använder den.

Det är rimligt att undra om något sådant är ditt att hantera. Det är det inte. Knot arbetar bakom hjälparen och håller posten utan att avbryta det du gör. Du får fördelen när en fråga behöver ett tydligt, kontrollerbart svar.

Du behöver inte förstå hur det fungerar för att njuta av vad det gör. Tänk på det som en numrerad kvittobok eller en andra person som räknar kassan. Du ser aldrig arbetet, men du kan lita på resultatet eftersom det gjordes svårt att förfalska. Här är fyra enkla skäl till varför det spelar roll.

Varje åtgärd och resultat håller ordning

För en post som ingen i tysthet kan ändra

Du kommer aldrig att använda detta själv. Men det är en liten, noggrann sak som hjälper till att föra en ärlig post över vad datorassistenter gör i ditt namn. Här är hela idén, ett enkelt steg i taget, med ett vardagligt exempel för varje steg.

Reskontra på lokal disk, inte en leverantörsdatabas

En värdbaserad spårningsvisare registrerar vad en körning gjorde. En utvärderingstjänst behåller resultaten i infrastrukturen som producerade dem. En observerbarhetsproxy sitter bredvid trafiken. En databasrevisionslogg är en rad i en tabell som någon fortfarande kan uppdatera. Ingen av dem signerar en händelse, producerar en Merkle-rot eller stöder offline-verifiering. Knot är skrivoptimerad för verifierbarhet: designcentrum är den signerade händelsen, inte instrumentpanelen.

Knotd-demonen exponerar commit_event-, replay- och subscribe-verktyg, samt knot://-resurser, över den spec-kompatibla MCP Streamable HTTP-transporten, med en stdio-brygga för lokal editoranslutning. Bearer-token-autentisering använder konstanttidsjämförelse. knot-CLI:n speglar samma operationer med typade utgångskoder för skalvänlig scripting.

Ingen demonförtroende krävs för att konsumera

Valfritt händelseintervall, deterministiskt

Projektioner är materialiserade läsningar av loggen. ProjectionSet uppdaterar dem varmt med en sekunds standardintervall, med kall uppdatering vid läsning. Varje projektion är deterministisk: att spela upp samma händelser genom den måste ge samma byte, vilket är det som gör en replay-attestering meningsfull.

Redigeringspipelinen går igenom varje händelses JSON-form före lagring och ersätter autentiseringsuppgifter och PII med hashstabila platshållare. Redigering tillämpas vid inmatning, aldrig vid utdata, så demonen håller aldrig den omaskerade data från början. Nyckelmatcharen är helordsbaserad, så donation_token matchar inte token.

Producent och verifierare delar aldrig förtroende

Varje händelse signeras över dess kanoniska kodning, så signaturen är portabel mellan språk och överlever en annan serialiserare. Verifiering är offline och kräver bara den offentliga nyckeln, vilket är varför en nedströmskonsument aldrig behöver lita på processen som producerade posten.

Varje tillståndsändring i agentens livscykel fångas som en oföränderlig händelse: LLM-anrop, verktygsanrop, meddelanden, filändringar, tillståndsögonblicksbilder och grenförflyttningar. Varje händelse har ett deterministiskt BLAKE3-innehålls-ID, så att återinmatning av samma händelse är en no-op. Lövhascherna matar ett Merkle-träd per körning, och dess enda rot är det som en attestation signerar.

Autentiseringsuppgifter och PII vid inmatning

Knot är en självhostbar, offline-verifierbar händelselogg för AI-agentkörningar. Händelser passerar genom redigering till lagring, blir läsningar och exponeras via en autentiserad slutpunkt. Varje steg har ett ansvar, så vägen från emitterad händelse till bevisbar bunt är lätt att följa och granska.

Verifieraren är en separat binär. Den litar inte på något som den inte kan beräkna om från råhändelserna.

UTLÅTANDE: VERIFIERAD, loggen är autentisk och oförändrad

Merkle-rötter härledda på nytt: 3 / 3 matchar

händelser: 1284 körningar: 3 grenar: 2

verifiera en exporterad körningsbunt mot en publik nyckel

Hela löftet är offline-verifierbarhet. Exportera en körning till en portabel bunt, ge den och en publik nyckel till en tredje part, så härleder de varje Merkle-rot från råhändelserna, kontrollerar varje signatur och når ett utlåtande. Ingen tjänst, inget nätverk och inget förtroende för producenten. Detta är verifierarens utdata.

Agentspår, datapost, pipelineinventering

Knot håller en signerad, tidsordnad post över vad dina AI-agenter gör. Den visar stegen, datareferenserna och pipelinekomponenterna i en körning, och en tredje part kan verifiera hela historiken offline utan att lita på en värdtjänst. Använd den resulterande posten tillsammans med de juridiska, policy- och operativa kontroller som gäller för din organisation.

Håller en ärlig post över vad en AI gjorde

När en datorhjälpare gör saker åt dig borde någon kunna se tillbaka senare och se exakt vad den gjorde, i ordning, utan att något tyst ändrats. Knot skriver ner varje steg, låser stegen samman, förseglar dem och låter en andra person kontrollera hela posten utan att behöva lita på den första.

Separat offlinebinär, endast publik nyckel

Knot är en signerad, innehållsadresserad händelselogg för AI-agentkörningar. Varje post bär sin egen identitet, varje körning har sin egen Merkle-rot, och en tredje part kan verifiera historiken på en bärbar dator med den publika nyckeln. Händelseloggen, redigeringen, läsvyerna, uppspelningsutlåtandet, offlinekontrollen och slutpunkten färdas tillsammans som ett postsystem.

En andra person kan kontrollera varje steg

En enkel registrering av vad som hände, i ordning

Människor minns olika, och viktiga detaljer försvinner

Varje handling, resultat och ändring förblir i ordning

En Knot-export är inte ett ogenomskinligt arkiv eller en instrumentpanel som någon måste hålla igång. Manifestet, körningsindexet, händelsefilerna, lässpåret och signaturen följs åt, så en granskare kan inspektera strukturen innan kontrollen körs.

den offentliga kontrollen över manifestet

Mottagaren får posten, inte åtkomst till ditt system.

Verifiera offline. Ingen tjänst att lita på.

On premise eller EU-region. Dina nycklar.

En post, läst av din revisor, din kund och en tillsynsmyndighet.

Vad du måste visa, och vad Knot ger dig.

Varje modellanrop, verktygsanrop och filändring finns i registret.

En materialförteckning över vad AI:n faktiskt gjorde.

En tredje part verifierar hela historien offline på en bärbar dator.