
Selbstgehostetes Evidenz-Gateway für KI-Systeme: Fail-Closed-Richtlinie, WAF, Egress-Kontrollen, signierte dauerhafte MMR-Nachweise und Offline-Verifikation über LLM-Anbieter hinweg.
KI-Governance und kryptografisches Nachweis-Gateway
Aegis Latent Core committet signierte, hash-verknüpfte Nachweise jedes gesteuerten KI-Aufrufs — bevor die Antwort den Aufrufer erreicht — und stellt einen portablen Beweis aus, den ein Dritter verifiziert, ohne dem Gateway, uns oder Ihnen zu vertrauen.
Jede tragende Aussage in dieser Datei trägt einen Locator und eine ausgewiesene Grenze; die Gates, die diese Disziplin durchsetzen, laufen in CI.
Aktuelles Release:
v5.0.1— das zuletzt veröffentlichte Release (der ausgecheckte Quellcode istv5.0.2, ein Apache-2.0-Quellcode-Ziel, das nicht veröffentlicht ist), veröffentlicht am 2026-09-24 auf jeder Oberfläche (PyPIaegis-latent-core5.0.1folgte am 2026-09-26), am selben Tag zurückgelesen (Release Status §1.0a). Der Sigstore-signierte Tag bestehtgitsign verify-tag; das GitHub Release trägt 31 Assets und alle 15 in seinerSHA256SUMSaufgeführten Dateien re-hashen zu ihren Digests; PyPIaegis-latent-sdk5.0.1und npmaegis-latent-sdk5.0.1sind byte-identisch mit den gleichnamigen Release-Assets; und die GHCR-Gateway- und Dashboard-Images bestehencosign verifyund ihre Build-Provenance-Attestierungen verifizieren, jeweils gegen die exakte veröffentlichende Workflow-Identität. Die Gateway-Distributionaegis-latent-coreerreichte PyPI bei5.0.1am 2026-09-26 (Run36224961909vonpublish_pypi_gateway.yml, zurückgelesen am 2026-09-29, Release Status §1.0b);pip install aegis-latent-corelöst zu5.0.1auf, und sein Wheel und sdist stimmen Byte für Byte mit den Release-Assets überein. Die GHCR-Images und die Release-Assets bleiben verfügbar. Das vorherige Release,v5.0.0, wurde am 2026-09-16 auf denselben Oberflächen veröffentlicht (§1.0). Es gibt kein4.2.0; die Nummer wurde übersprungen.Erste veröffentlichte Version mit dem Gateway auf PyPI:
v4.1.2, zurückgelesen am 2026-09-04 — signierter annotierter Tag, GitHub Release mit 31 Assets, PyPIaegis-latent-core4.1.2, PyPIaegis-latent-sdk4.1.2, npmaegis-latent-sdk4.1.2und GHCR-Gateway- und Dashboard-Images.4.1.2ist die erste Version, die von PyPI alsaegis-latent-coreinstallierbar ist; davor kam das Gateway nur aus dem Quellcode oder von GHCR. Die npm-Versionsliste überspringt4.1.1, dessen Publish-Schritt fehlschlug. Einv4.1.0-Release-Objekt existiert ebenfalls, wurde aber außerhalb der Pipeline erstellt und trägt keine Assets; ignorieren Sie es. Die beiden4.1.2-PyPI-Gateway-Artefakte sind byte-verschieden von den gleichnamigen Release-Assets — gleicher Inhalt, anderer Build-Host — daher decktSHA256SUMSdiese Downloads nicht ab; die5.0.1-PyPI-Gateway-Artefakte stimmen damit überein. Siehe Release Status für Provenance und Readback.
Ihre KI-Entscheidungen werden in einer Datenbank protokolliert, die Ihre Administratoren bearbeiten können. Wenn jemand fragt, was dem Modell vor sechs Monaten gesagt wurde, antworten Sie aus Aufzeichnungen, die die interessierte Partei hätte ändern können.
In einer regulierten Branche ist das kein Papierkram-Problem — es ist ein existenzielles. Der Regulator, das Gericht und der Auditor stellen jeweils dieselbe Frage, und „unsere Logs sind wahrscheinlich in Ordnung" ist keine Antwort, die sie akzeptieren:
verify_integrity() erkennt Manipulation beim Lesen; Manipulation wird erkannt, nicht verhindert — siehe die Grenzen unten.CLM-039 ist LEGAL-REVIEW-REQUIRED).→ Beweisen Sie es selbst — zwölf Zeilen Python, kein Aufruf unserer Server, drei Fälle, von denen zwei fehlschlagen müssen.
pip install aegis-latent-sdk aegis-latent-core # verifier + gateway, both 5.0.1 on PyPI python tools/sales/prove_it/prove_it.py --demo # accepts one record, rejects two forgeries python -m examples.demo # gateway + mock upstream, tamper detectedBeide Befehle laufen aus einem Checkout dieses Repositorys; was jeder zeigt und nicht zeigt.