
Gateway di evidenza self-hosted per sistemi AI: policy fail-closed, WAF, controlli di egress, prove MMR durevoli firmate e verifica offline su diversi provider LLM.
Gateway di governance AI e prove crittografiche
Aegis Latent Core registra prove firmate e collegate tramite hash di ogni chiamata AI governata — prima che la risposta raggiunga il chiamante — ed emette una prova portabile che una terza parte verifica senza fidarsi del gateway, di noi o di te.
Ogni affermazione portante in questo file è corredata da un localizzatore e da un confine dichiarato; i gate che impongono tale disciplina vengono eseguiti in CI.
Release corrente:
v5.0.1— l'ultima release pubblicata (il sorgente estratto èv5.0.2, un target sorgente Apache-2.0 che non è pubblicato), pubblicata il 2026-09-24 su ogni superficie (PyPIaegis-latent-core5.0.1è seguita il 2026-09-26), riletta lo stesso giorno (Release Status §1.0a). Il tag firmato con Sigstore superagitsign verify-tag; la GitHub Release contiene 31 asset e tutti i 15 file elencati nel suoSHA256SUMSri-hashano ai rispettivi digest; PyPIaegis-latent-sdk5.0.1e npmaegis-latent-sdk5.0.1sono byte-identici agli asset di release con lo stesso nome; e le immagini GHCR del gateway e della dashboard superanocosign verifye le loro attestazioni di provenienza di build vengono verificate, ciascuna rispetto all'esatta identità del workflow di pubblicazione. La distribuzione del gatewayaegis-latent-coreha raggiunto PyPI alla versione5.0.1il 2026-09-26 (run36224961909dipublish_pypi_gateway.yml, riletta il 2026-09-29, Release Status §1.0b);pip install aegis-latent-corerisolve a5.0.1, e il suo wheel e sdist corrispondono byte per byte agli asset di release. Le immagini GHCR e gli asset della Release restano disponibili. La release precedente,v5.0.0, è stata pubblicata il 2026-09-16 sulle stesse superfici (§1.0). Non esiste una4.2.0; il numero è stato saltato.Prima versione pubblicata con il gateway su PyPI:
v4.1.2, riletta il 2026-09-04 — tag annotato firmato, GitHub Release con 31 asset, PyPIaegis-latent-core4.1.2, PyPIaegis-latent-sdk4.1.2, npmaegis-latent-sdk4.1.2, e immagini GHCR del gateway e della dashboard.4.1.2è la prima versione installabile da PyPI comeaegis-latent-core; prima di essa il gateway proveniva solo dal sorgente o da GHCR. La lista delle versioni npm salta la4.1.1, il cui step di pubblicazione è fallito. Esiste anche un oggetto di releasev4.1.0ma è stato creato al di fuori della pipeline e non contiene asset; ignorarlo. I due artefatti PyPI del gateway4.1.2sono byte-diversi dagli asset di release con lo stesso nome — stesso contenuto, host di build diverso — quindiSHA256SUMSnon copre quei download; gli artefatti PyPI del gateway5.0.1invece corrispondono. Vedi Release Status per provenienza e rilettura.
Le tue decisioni AI vengono registrate in un database che i tuoi amministratori possono modificare. Quando qualcuno chiede cosa è stato detto al modello sei mesi fa, tu rispondi basandoti su registrazioni che la parte interessata avrebbe potuto cambiare.
In un settore regolamentato non è un problema burocratico — è un problema esistenziale. L'autorità di regolamentazione, il tribunale e il revisore pongono tutti la stessa domanda, e "i nostri log sono probabilmente a posto" non è una risposta che accettano:
verify_integrity() rileva manomissioni in lettura; la manomissione è rilevata, non prevenuta — vedi i confini di seguito.CLM-039 è LEGAL-REVIEW-REQUIRED).→ Dimostralo tu stesso — dodici righe di Python, nessuna chiamata ai nostri server, tre casi di cui due devono fallire.
pip install aegis-latent-sdk aegis-latent-core # verifier + gateway, both 5.0.1 on PyPI python tools/sales/prove_it/prove_it.py --demo # accepts one record, rejects two forgeries python -m examples.demo # gateway + mock upstream, tamper detectedEntrambi i comandi vengono eseguiti da un checkout di questo repository; cosa mostra e cosa non mostra ciascuno.