
AI सिस्टम के लिए स्व-होस्टेड एविडेंस गेटवे: fail-closed नीति, WAF, egress नियंत्रण, हस्ताक्षरित टिकाऊ MMR प्रमाण, और LLM प्रदाताओं में ऑफ़लाइन सत्यापन।
AI गवर्नेंस और क्रिप्टोग्राफिक एविडेंस गेटवे
Aegis Latent Core प्रत्येक शासित AI कॉल का हस्ताक्षरित, हैश-लिंक्ड प्रमाण प्रतिबद्ध करता है — इससे पहले कि प्रतिक्रिया कॉलर तक पहुँचे — और एक पोर्टेबल प्रमाण जारी करता है जिसे कोई तीसरा पक्ष गेटवे, हम, या आप पर भरोसा किए बिना सत्यापित करता है।
इस फ़ाइल में प्रत्येक भार-वहन करने वाले दावे के साथ एक लोकेटर और एक घोषित सीमा होती है; उस अनुशासन को लागू करने वाले गेट CI में चलते हैं।
वर्तमान रिलीज़:
v5.0.1— नवीनतम प्रकाशित रिलीज़ (चेकआउट किया गया स्रोतv5.0.2है, एक Apache-2.0 स्रोत लक्ष्य जो प्रकाशित नहीं है), 2026-09-24 को प्रत्येक सतह पर प्रकाशित (PyPIaegis-latent-core5.0.12026-09-26 को अनुसरण किया), उसी दिन वापस पढ़ा गया (Release Status §1.0a)। Sigstore-हस्ताक्षरित टैगgitsign verify-tagपास करता है; GitHub Release में 31 एसेट हैं और इसकेSHA256SUMSमें सूचीबद्ध सभी 15 फ़ाइलें अपने डाइजेस्ट पर पुनः-हैश होती हैं; PyPIaegis-latent-sdk5.0.1और npmaegis-latent-sdk5.0.1समान नाम के रिलीज़ एसेट के साथ बाइट-समान हैं; और GHCR गेटवे और डैशबोर्ड इमेजcosign verifyपास करती हैं और उनके बिल्ड-प्रोवेनेंस अटेस्टेशन सत्यापित होते हैं, प्रत्येक सटीक प्रकाशन वर्कफ़्लो पहचान के विरुद्ध। गेटवे वितरणaegis-latent-core2026-09-26 को PyPI पर5.0.1पर पहुँचा (publish_pypi_gateway.ymlका रन36224961909, 2026-09-29 को वापस पढ़ा गया, Release Status §1.0b);pip install aegis-latent-core5.0.1पर रिज़ॉल्व होता है, और इसका wheel और sdist रिलीज़ एसेट से बाइट-दर-बाइट मेल खाते हैं। GHCR इमेज और Release एसेट उपलब्ध बने रहते हैं। पिछली रिलीज़,v5.0.0, 2026-09-16 को उन्हीं सतहों पर प्रकाशित हुई थी (§1.0)। कोई4.2.0नहीं है; वह संख्या छोड़ दी गई थी।PyPI पर गेटवे के साथ पहला प्रकाशित संस्करण:
v4.1.2, 2026-09-04 को वापस पढ़ा गया — हस्ताक्षरित एनोटेटेड टैग, 31 एसेट के साथ GitHub Release, PyPIaegis-latent-core4.1.2, PyPIaegis-latent-sdk4.1.2, npmaegis-latent-sdk4.1.2, और GHCR गेटवे और डैशबोर्ड इमेज।4.1.2पहला संस्करण है जो PyPI सेaegis-latent-coreके रूप में इंस्टॉल करने योग्य है; इससे पहले गेटवे केवल स्रोत या GHCR से आता था। npm संस्करण सूची4.1.1को छोड़ देती है, जिसका प्रकाशन चरण विफल रहा। एकv4.1.0रिलीज़ ऑब्जेक्ट भी मौजूद है लेकिन यह पाइपलाइन के बाहर बनाया गया था और इसमें कोई एसेट नहीं है; इसे अनदेखा करें। दो4.1.2PyPI गेटवे आर्टिफ़ैक्ट समान नाम के रिलीज़ एसेट से बाइट-भिन्न हैं — समान सामग्री, भिन्न बिल्ड होस्ट — इसलिएSHA256SUMSउन डाउनलोड को कवर नहीं करता;5.0.1PyPI गेटवे आर्टिफ़ैक्ट इसे मैच करते हैं। प्रोवेनेंस और रीडबैक के लिए Release Status देखें।
आपके AI निर्णय एक डेटाबेस में लॉग किए जाते हैं जिसे आपके प्रशासक संपादित कर सकते हैं। जब कोई पूछता है कि छह महीने पहले मॉडल को क्या बताया गया था, तो आप उन रिकॉर्ड से उत्तर देते हैं जिन्हें इच्छुक पक्ष बदल सकता था।
एक विनियमित उद्योग में यह कागज़ी कार्रवाई की समस्या नहीं है — यह एक अस्तित्वगत समस्या है। नियामक, न्यायालय और लेखा परीक्षक प्रत्येक एक ही प्रश्न पूछते हैं, और "हमारे लॉग शायद ठीक हैं" वह उत्तर नहीं है जिसे वे स्वीकार करते हैं:
verify_integrity() पढ़ने पर छेड़छाड़ का पता लगाता है; छेड़छाड़ पता लगाई जाती है, रोकी नहीं जाती — नीचे दी गई सीमाएँ देखें।CLM-039 LEGAL-REVIEW-REQUIRED है)।→ स्वयं सिद्ध करें — Python की बारह पंक्तियाँ, हमारे सर्वरों पर कोई कॉल नहीं, तीन मामले जिनमें से दो विफल होने चाहिए।
pip install aegis-latent-sdk aegis-latent-core # verifier + gateway, both 5.0.1 on PyPI python tools/sales/prove_it/prove_it.py --demo # accepts one record, rejects two forgeries python -m examples.demo # gateway + mock upstream, tamper detectedदोनों कमांड इस रिपॉज़िटरी के चेकआउट से चलते हैं; प्रत्येक क्या दिखाता है और क्या नहीं दिखाता।
caller ──────────► Aegis gateway ──────────────────────────► upstream provider
│ admission: auth · scope · bounds
│ WAF · rate limiting · session checks
│
│ (policy passed) forward
│ ◄─────────────── response ─────────
│
│ redact → hash → sign → WAL append + fsync → MMR leaf
│ (refused requests: the refusal is committed to the
│ same signed chain before the error returns)
│
caller ◄────────── response + X-Aegis-Evidence-Status
+ X-Aegis-Request-ID + X-Aegis-MMR-* proof headers
नॉन-स्ट्रीमिंग। एविडेंस रिकॉर्ड कॉलर द्वारा प्रतिक्रिया देखे जाने से पहले प्रतिबद्ध किया जाता है।