proofbyte-agent-trace
v0.1.1
Published
AI-agent inventory and tamper-evident action-log verification: auditor-ready traceability evidence for EU AI Act Art. 12
Maintainers
Readme
proofbyte-agent-trace
Инвентарь ИИ-агентов и независимая проверка журнала их действий.
Регуляторы 2026–2028 годов спрашивают не «есть ли у вас политика», а
«покажите, что именно делал агент». agent-trace отвечает на этот вопрос
артефактами: инвентарём объявленных агентов и проверкой целостности журнала
действий — цепочки записей, связанных SHA-256.
Драйверы: EU AI Act ст. 12 (record-keeping; для высокорисковых систем срок сдвинут на 2 декабря 2027), Закон РК «Об искусственном интеллекте» № 230-VIII ст. 15, приказ № 95/НҚ о перечне документации на системы ИИ.
Быстрый старт
npx proofbyte-agent-trace scan ./my-repo --out agents.json --report agents.md
npx proofbyte-agent-trace verify ./journal.jsonl
npx proofbyte-agent-trace evidence --inventory agents.json --journal journal.jsonl \
--out evidence.json --report evidence.mdЧто делает
scan — инвентарь объявленных агентов: конфигурации MCP (.mcp.json,
claude_desktop_config.json и файлы с ключом mcpServers), импорты агентских
фреймворков (LangGraph, CrewAI, AutoGen, OpenAI Agents SDK, Claude Agent SDK,
MCP SDK), файлы workflow (n8n, Langflow, Flowise). Для каждой находки — файл,
транспорт и объяснение, почему она попала в инвентарь.
verify — проверка журнала действий: нумерация, связность цепочки,
неизменность содержимого каждой записи. Возвращает корень цепочки — то, что
подписывается и публикуется, — и код возврата 2, если целостность нарушена.
evidence — сборка пакета доказательств: JSON плюс отчёт в markdown, где
по каждому требованию проставлено «подтверждено», «частично» или «не покрыто».
Ничего не проходит автоматически: если данных нет, так и написано.
Формат журнала
Построчный JSONL, только добавление. Каждая запись содержит seq, prev_hash
и hash; хеш считается по канонической форме записи без поля hash:
ключи отсортированы, пробелов нет, юникод не экранируется, числа по правилам
ECMAScript (подмножество RFC 8785).
{"seq":0,"ts":"2026-09-10T11:42:07+05:00","agent_id":"kepil.tender.v1",
"action":{"type":"read:goszakup"},"decision":"allow","cost_kzt":0,
"prev_hash":"sha256:000…","hash":"sha256:9f2…"}Формат совместим с журналом AI-Gateway и платформы Kepil, но верификатор намеренно независим: доказательство, которое проверяется только инструментом автора, доказательством не является. В тестах пакета лежит журнал, созданный реализацией на Python, — он проверяется этой реализацией на JavaScript.
Границы
v0 обнаруживает объявления, а не поведение в рантайме: отсутствие находок не является доказательством отсутствия агентов. Проверка подписи корня цепочки ЭЦП в область инструмента не входит и в отчёте помечается как «не покрыто».
Разработка
npm install
npm run build --workspace proofbyte-agent-trace
npm test --workspace proofbyte-agent-traceЛицензия
MIT
