
Gateway de evidencia autoalojado para sistemas de IA: política de cierre por fallo, WAF, controles de egreso, pruebas MMR duraderas firmadas y verificación sin conexión en proveedores de LLM.
Puerta de enlace de gobernanza de IA y evidencia criptográfica
Aegis Latent Core registra evidencia firmada y vinculada por hash de cada llamada de IA gobernada — antes de que la respuesta llegue al solicitante — y emite una prueba portátil que un tercero verifica sin confiar en la puerta de enlace, en nosotros ni en ti.
Cada afirmación crítica de este archivo lleva un localizador y un límite declarado; las puertas que hacen cumplir esa disciplina se ejecutan en CI.
Versión actual:
v5.0.1— la última versión publicada (el código fuente extraído esv5.0.2, un objetivo de código fuente Apache-2.0 que no está publicado), publicada el 2026-09-24 en todas las superficies (PyPIaegis-latent-core5.0.1le siguió el 2026-09-26), verificada el mismo día (Release Status §1.0a). La etiqueta firmada con Sigstore pasagitsign verify-tag; la GitHub Release contiene 31 recursos y los 15 archivos listados en suSHA256SUMSvuelven a coincidir con sus digests; PyPIaegis-latent-sdk5.0.1y npmaegis-latent-sdk5.0.1son idénticos byte a byte a los recursos de la release del mismo nombre; y las imágenes de la puerta de enlace y el panel de GHCR pasancosign verifyy sus atestaciones de procedencia de compilación se verifican, cada una contra la identidad exacta del flujo de trabajo de publicación. La distribución de la puerta de enlaceaegis-latent-corellegó a PyPI en5.0.1el 2026-09-26 (ejecución36224961909depublish_pypi_gateway.yml, verificada el 2026-09-29, Release Status §1.0b);pip install aegis-latent-coreresuelve a5.0.1, y su wheel y sdist coinciden byte a byte con los recursos de la release. Las imágenes de GHCR y los recursos de la Release siguen disponibles. La versión anterior,v5.0.0, se publicó el 2026-09-16 en las mismas superficies (§1.0). No existe4.2.0; el número se omitió.Primera versión publicada con la puerta de enlace en PyPI:
v4.1.2, verificada el 2026-09-04 — etiqueta anotada firmada, GitHub Release con 31 recursos, PyPIaegis-latent-core4.1.2, PyPIaegis-latent-sdk4.1.2, npmaegis-latent-sdk4.1.2, e imágenes de la puerta de enlace y el panel de GHCR.4.1.2es la primera versión instalable desde PyPI comoaegis-latent-core; antes de ella la puerta de enlace solo provenía del código fuente o de GHCR. La lista de versiones de npm omite4.1.1, cuyo paso de publicación falló. También existe un objeto de releasev4.1.0, pero se creó fuera del pipeline y no contiene recursos; ignóralo. Los dos artefactos de la puerta de enlace4.1.2de PyPI son diferentes byte a byte de los recursos de la release del mismo nombre — mismo contenido, distinto host de compilación — por lo queSHA256SUMSno cubre esas descargas; los artefactos de la puerta de enlace5.0.1de PyPI sí coinciden. Consulta Release Status para la procedencia y la verificación.
Tus decisiones de IA se registran en una base de datos que tus administradores pueden editar. Cuando alguien pregunta qué se le dijo al modelo hace seis meses, respondes con registros que la parte interesada podría haber modificado.
En una industria regulada eso no es un problema de papeleo — es existencial. El regulador, el tribunal y el auditor hacen la misma pregunta, y "nuestros registros probablemente están bien" no es una respuesta que acepten:
verify_integrity() detecta la manipulación en la lectura; la manipulación se detecta, no se previene — consulta los límites a continuación.CLM-039 es LEGAL-REVIEW-REQUIRED).→ Pruébalo tú mismo — doce líneas de Python, sin llamadas a nuestros servidores, tres casos de los cuales dos deben fallar.
pip install aegis-latent-sdk aegis-latent-core # verifier + gateway, both 5.0.1 on PyPI python tools/sales/prove_it/prove_it.py --demo # accepts one record, rejects two forgeries python -m examples.demo # gateway + mock upstream, tamper detectedAmbos comandos se ejecutan desde una copia de este repositorio; qué muestra y qué no muestra cada uno.