
Gateway de evidências auto-hospedado para sistemas de IA: política fail-closed, WAF, controles de egress, provas MMR duráveis assinadas e verificação offline em provedores de LLM.
Gateway de Governança de IA e Evidência Criptográfica
O Aegis Latent Core registra evidências assinadas e encadeadas por hash de cada chamada de IA governada — antes que a resposta chegue ao solicitante — e emite uma prova portátil que um terceiro verifica sem confiar no gateway, em nós ou em você.
Toda afirmação estrutural neste arquivo carrega um localizador e um limite declarado; os portões que impõem essa disciplina rodam na CI.
Versão atual:
v5.0.1— a versão publicada mais recente (o código-fonte verificado év5.0.2, um alvo de código-fonte Apache-2.0 que não está publicado), publicada em 2026-09-24 em todas as superfícies (PyPIaegis-latent-core5.0.1seguiu em 2026-09-26), relida no mesmo dia (Release Status §1.0a). A tag assinada com Sigstore passa emgitsign verify-tag; o GitHub Release carrega 31 assets e todos os 15 arquivos listados em seuSHA256SUMSrecalculam para seus digests; PyPIaegis-latent-sdk5.0.1e npmaegis-latent-sdk5.0.1são byte a byte idênticos aos assets de release de mesmo nome; e as imagens do gateway e do dashboard no GHCR passam emcosign verifye suas atestações de proveniência de build verificam, cada uma contra a identidade exata do workflow de publicação. A distribuição do gatewayaegis-latent-corechegou ao PyPI em5.0.1em 2026-09-26 (execução36224961909depublish_pypi_gateway.yml, relida em 2026-09-29, Release Status §1.0b);pip install aegis-latent-coreresolve para5.0.1, e seu wheel e sdist correspondem aos assets de release byte a byte. As imagens do GHCR e os assets do Release permanecem disponíveis. A versão anterior,v5.0.0, foi publicada em 2026-09-16 nas mesmas superfícies (§1.0). Não existe4.2.0; o número foi pulado.Primeira versão publicada com o gateway no PyPI:
v4.1.2, relida em 2026-09-04 — tag anotada assinada, GitHub Release com 31 assets, PyPIaegis-latent-core4.1.2, PyPIaegis-latent-sdk4.1.2, npmaegis-latent-sdk4.1.2, e imagens do gateway e do dashboard no GHCR.4.1.2é a primeira versão instalável a partir do PyPI comoaegis-latent-core; antes dela o gateway vinha apenas do código-fonte ou do GHCR. A lista de versões do npm pula4.1.1, cuja etapa de publicação falhou. Um objeto de releasev4.1.0também existe, mas foi criado fora do pipeline e não carrega assets; ignore-o. Os dois artefatos do gateway4.1.2no PyPI são byte a byte diferentes dos assets de release de mesmo nome — mesmo conteúdo, host de build diferente — entãoSHA256SUMSnão cobre esses downloads; os artefatos do gateway5.0.1no PyPI correspondem. Veja Release Status para proveniência e releitura.
Suas decisões de IA são registradas em um banco de dados que seus administradores podem editar. Quando alguém pergunta o que foi dito ao modelo seis meses atrás, você responde a partir de registros que a parte interessada poderia ter alterado.
Em um setor regulado, isso não é um problema de papelada — é existencial. O regulador, o tribunal e o auditor fazem a mesma pergunta, e "nossos logs provavelmente estão bem" não é uma resposta que eles aceitam:
verify_integrity() detecta adulteração na leitura; a adulteração é detectada, não prevenida — veja os limites abaixo.CLM-039 é LEGAL-REVIEW-REQUIRED).→ Comprove você mesmo — doze linhas de Python, sem chamada aos nossos servidores, três casos dos quais dois devem falhar.
pip install aegis-latent-sdk aegis-latent-core # verifier + gateway, both 5.0.1 on PyPI python tools/sales/prove_it/prove_it.py --demo # accepts one record, rejects two forgeries python -m examples.demo # gateway + mock upstream, tamper detectedAmbos os comandos rodam a partir de um checkout deste repositório; o que cada um mostra e não mostra.
caller ──────────► Aegis gateway ──────────────────────────► upstream provider
│ admission: auth · scope · bounds
│ WAF · rate limiting · session checks
│
│ (policy passed) forward
│ ◄─────────────── response ─────────
│
│ redact → hash → sign → WAL append + fsync → MMR leaf
│ (refused requests: the refusal is committed to the
│ same signed chain before the error returns)
│
caller ◄────────── response + X-Aegis-Evidence-Status
+ X-Aegis-Request-ID + X-Aegis-MMR-* proof headers