npm package discovery and stats viewer.

Discover Tips

  • General search

    [free text search, go nuts!]

  • Package details

    pkg:[package-name]

  • User packages

    @[username]

Sponsor

Optimize Toolset

I’ve always been into building performant and accessible sites, but lately I’ve been taking it extremely seriously. So much so that I’ve been building a tool to help me optimize and monitor the sites that I build to make sure that I’m making an attempt to offer the best experience to those who visit them. If you’re into performant, accessible and SEO friendly sites, you might like it too! You can check it out at Optimize Toolset.

About

Hi, 👋, I’m Ryan Hefner  and I built this site for me, and you! The goal of this site was to provide an easy way for me to check the stats on my npm packages, both for prioritizing issues and updates, and to give me a little kick in the pants to keep up on stuff.

As I was building it, I realized that I was actually using the tool to build the tool, and figured I might as well put this out there and hopefully others will find it to be a fast and useful way to search and browse npm packages as I have.

If you’re interested in other things I’m working on, follow me on Twitter or check out the open source projects I’ve been publishing on GitHub.

I am also working on a Twitter bot for this site to tweet the most popular, newest, random packages from npm. Please follow that account now and it will start sending out packages soon–ish.

Open Software & Tools

This site wouldn’t be possible without the immense generosity and tireless efforts from the people who make contributions to the world and share their work via open source initiatives. Thank you 🙏

© 2026 – Pkg Stats / Ryan Hefner

proofbyte-agent-trace

v0.1.1

Published

AI-agent inventory and tamper-evident action-log verification: auditor-ready traceability evidence for EU AI Act Art. 12

Readme

proofbyte-agent-trace

Инвентарь ИИ-агентов и независимая проверка журнала их действий.

Регуляторы 2026–2028 годов спрашивают не «есть ли у вас политика», а «покажите, что именно делал агент». agent-trace отвечает на этот вопрос артефактами: инвентарём объявленных агентов и проверкой целостности журнала действий — цепочки записей, связанных SHA-256.

Драйверы: EU AI Act ст. 12 (record-keeping; для высокорисковых систем срок сдвинут на 2 декабря 2027), Закон РК «Об искусственном интеллекте» № 230-VIII ст. 15, приказ № 95/НҚ о перечне документации на системы ИИ.

Быстрый старт

npx proofbyte-agent-trace scan ./my-repo --out agents.json --report agents.md
npx proofbyte-agent-trace verify ./journal.jsonl
npx proofbyte-agent-trace evidence --inventory agents.json --journal journal.jsonl \
    --out evidence.json --report evidence.md

Что делает

scan — инвентарь объявленных агентов: конфигурации MCP (.mcp.json, claude_desktop_config.json и файлы с ключом mcpServers), импорты агентских фреймворков (LangGraph, CrewAI, AutoGen, OpenAI Agents SDK, Claude Agent SDK, MCP SDK), файлы workflow (n8n, Langflow, Flowise). Для каждой находки — файл, транспорт и объяснение, почему она попала в инвентарь.

verify — проверка журнала действий: нумерация, связность цепочки, неизменность содержимого каждой записи. Возвращает корень цепочки — то, что подписывается и публикуется, — и код возврата 2, если целостность нарушена.

evidence — сборка пакета доказательств: JSON плюс отчёт в markdown, где по каждому требованию проставлено «подтверждено», «частично» или «не покрыто». Ничего не проходит автоматически: если данных нет, так и написано.

Формат журнала

Построчный JSONL, только добавление. Каждая запись содержит seq, prev_hash и hash; хеш считается по канонической форме записи без поля hash: ключи отсортированы, пробелов нет, юникод не экранируется, числа по правилам ECMAScript (подмножество RFC 8785).

{"seq":0,"ts":"2026-09-10T11:42:07+05:00","agent_id":"kepil.tender.v1",
 "action":{"type":"read:goszakup"},"decision":"allow","cost_kzt":0,
 "prev_hash":"sha256:000…","hash":"sha256:9f2…"}

Формат совместим с журналом AI-Gateway и платформы Kepil, но верификатор намеренно независим: доказательство, которое проверяется только инструментом автора, доказательством не является. В тестах пакета лежит журнал, созданный реализацией на Python, — он проверяется этой реализацией на JavaScript.

Границы

v0 обнаруживает объявления, а не поведение в рантайме: отсутствие находок не является доказательством отсутствия агентов. Проверка подписи корня цепочки ЭЦП в область инструмента не входит и в отчёте помечается как «не покрыто».

Разработка

npm install
npm run build --workspace proofbyte-agent-trace
npm test --workspace proofbyte-agent-trace

Лицензия

MIT