
Самостоятельно размещённый шлюз доказательств для систем ИИ: отказобезопасная политика, WAF, контроль исходящего трафика, подписанные долговечные доказательства MMR и офлайн-проверка для различных провайдеров LLM.
Шлюз управления ИИ и криптографических доказательств
Aegis Latent Core фиксирует подписанные, связанные хешами доказательства каждого управляемого вызова ИИ — до того, как ответ достигнет вызывающей стороны — и выдаёт переносное доказательство, которое третья сторона проверяет, не доверяя ни шлюзу, ни нам, ни вам.
Каждое несущее утверждение в этом файле сопровождается локатором и указанной границей; шлюзы, обеспечивающие соблюдение этой дисциплины, работают в CI.
Текущий релиз:
v5.0.1— последний опубликованный релиз (извлечённый из репозитория исходный код —v5.0.2, цель исходного кода под Apache-2.0, которая не опубликована), опубликован 2026-09-24 на всех поверхностях (PyPIaegis-latent-core5.0.1последовал 2026-09-26), прочитан обратно в тот же день (Release Status §1.0a). Тег, подписанный Sigstore, проходитgitsign verify-tag; GitHub Release содержит 31 артефакт, и все 15 файлов, перечисленных в егоSHA256SUMS, при повторном хешировании совпадают со своими дайджестами; PyPIaegis-latent-sdk5.0.1и npmaegis-latent-sdk5.0.1побайтово идентичны релизным артефактам с тем же именем; а образы шлюза и дашборда в GHCR проходятcosign verify, и их аттестации происхождения сборки подтверждаются, каждая — против точной идентичности публикующего workflow. Дистрибутив шлюзаaegis-latent-coreдостиг PyPI на версии5.0.12026-09-26 (запуск36224961909изpublish_pypi_gateway.yml, прочитан обратно 2026-09-29, Release Status §1.0b);pip install aegis-latent-coreразрешается в5.0.1, и его wheel и sdist совпадают с релизными артефактами байт в байт. Образы GHCR и релизные артефакты остаются доступными. Предыдущий релиз,v5.0.0, был опубликован 2026-09-16 на тех же поверхностях (§1.0). Версии4.2.0не существует; номер был пропущен.Первая опубликованная версия со шлюзом на PyPI:
v4.1.2, прочитана обратно 2026-09-04 — подписанный аннотированный тег, GitHub Release с 31 артефактом, PyPIaegis-latent-core4.1.2, PyPIaegis-latent-sdk4.1.2, npmaegis-latent-sdk4.1.2, а также образы шлюза и дашборда в GHCR.4.1.2— первая версия, устанавливаемая из PyPI какaegis-latent-core; до неё шлюз поставлялся только из исходного кода или GHCR. Список версий npm пропускает4.1.1, чей шаг публикации завершился неудачей. Объект релизаv4.1.0также существует, но был создан вне конвейера и не содержит артефактов; игнорируйте его. Два артефакта шлюза4.1.2на PyPI побайтово отличаются от релизных артефактов с тем же именем — то же содержимое, другой хост сборки — поэтомуSHA256SUMSне покрывает эти загрузки; артефакты шлюза5.0.1на PyPI ему соответствуют. См. Release Status для сведений о происхождении и обратном чтении.
Ваши решения ИИ записываются в базу данных, которую ваши администраторы могут редактировать. Когда кто-то спрашивает, что было сообщено модели шесть месяцев назад, вы отвечаете по записям, которые заинтересованная сторона могла изменить.
В регулируемой отрасли это не проблема бумажной работы — это экзистенциальная проблема. Регулятор, суд и аудитор задают один и тот же вопрос, и «наши логи, вероятно, в порядке» — не тот ответ, который они принимают:
verify_integrity() обнаруживает подделку при чтении; подделка обнаруживается, а не предотвращается — см. границы ниже.CLM-039 имеет статус LEGAL-REVIEW-REQUIRED).→ Докажите это сами — двенадцать строк Python, без обращения к нашим серверам, три случая, из которых два должны провалиться.
pip install aegis-latent-sdk aegis-latent-core # verifier + gateway, both 5.0.1 on PyPI python tools/sales/prove_it/prove_it.py --demo # accepts one record, rejects two forgeries python -m examples.demo # gateway + mock upstream, tamper detectedОбе команды выполняются из извлечённой копии этого репозитория; что каждая из них показывает и что не показывает.