veldtlabs/veldt-kya
GitHub: veldtlabs/veldt-kya
veldt-kya 是一套面向自主 AI agent 的信任与治理基础设施,通过加密可验证的证据链确保 agent 操作记录的完整性与可审计性。
Stars: 2 | Forks: 3
# veldt-kya
**用于 AI agent 操作的可验证记录。**
当 AI agent 执行某项操作时,KYA 会将其记录在一条加密可验证的链条中。
如果任何人后来修改了记录,KYA 会检测到它,并准确指出链条是在哪里被破坏的。
可以将其视为 **用于 agent 操作的 Git**:每个操作都会被提交、
进行哈希链接,并且任何拥有密钥的人都可以独立验证。
```
Agent acts
↓
KYA records
↓
Record verified
↓
Record tampered
↓
KYA detects exactly where it changed
```
```
pip install veldt-kya
```
## 30 秒演示
**第 1 步。** 一个 AI agent 发起一笔 50 美元的退款。
```
import json
from kya import (
default_session, record_invocation, record_evidence, verify_chain,
)
from sqlalchemy import text
with default_session() as db:
inv = record_invocation(
db, tenant_id="acme", agent_key="support_bot",
principal_kind="agent", principal_id="support_bot",
)
record_evidence(
db, tenant_id="acme", invocation_id=inv,
evidence_kind="tool_call",
payload={"tool": "refund", "customer": "alice", "amount_usd": 50},
)
db.commit()
```
**第 2 步。** 验证审计链 —— 完好无损。
```
print(verify_chain(db, tenant_id="acme", invocation_id=inv))
# → {'valid': True, 'broken_at': None, 'checked': 1, 'reason': None}
```
**第 3 步。** 有人篡改 —— 直接在数据库中将退款金额从 50 美元改为 5000 美元。
```
tampered = json.dumps({"tool": "refund", "customer": "alice", "amount_usd": 5000})
db.execute(
text("UPDATE kya_evidence SET payload = :p WHERE invocation_id = :i"),
{"i": inv, "p": tampered},
)
db.commit()
```
**第 4 步。** 再次验证 —— KYA 准确定位被修改的行。
```
print(verify_chain(db, tenant_id="acme", invocation_id=inv))
# → {'valid': False, 'broken_at': 1, 'checked': 1,
# 'reason': 'payload_hash mismatch — payload was modified'}
```
所有四个步骤都在第 1 步中 `with default_session() as db:` 块的内部运行。
这就是全部介绍。本 README 的其余部分将介绍接下来的操作。
## 开箱即用的功能
- **加密链接的证据** —— 每个操作都通过 HMAC 链接到前一个操作
- **独立验证** —— 任何拥有密钥的参与方都可以重新验证整个链条
- **精确定位篡改检测** —— 当链条断裂时,可以准确识别出对应的行
- **可移植存储** —— SQLite、PostgreSQL、MySQL 或 DuckDB;相同的代码,适用于任何数据库
- **默认持久化** —— 能够在进程重启、容器重启、宿主机故障中幸存
- **框架无关** —— 兼容 LangChain、CrewAI、LangGraph、OpenAI Agents、Claude SDK 和 MCP
## 设置
只需 `pip install veldt-kya` 即可运行上述演示。当未进行任何配置时,KYA 会默认使用 `sqlite:///~/.kya/kya.db`。
对于生产环境,请将 KYA 指向您真实的数据库和签名密钥:
```
export KYA_DB_URL=postgresql://user:pass@host/db
export KYA_EVIDENCE_KEY_PROVIDER=aws-kms://arn:aws:kms:...
```
通过相同的环境变量,支持 Vault、sealed secrets 以及基于 HSM 的密钥。
## 演示之外
30 秒的演示展示了证据 —— 核心原语。开源包还包括:
- 基于 W3C DIDs 的 **agent 身份**
- 带有向上游传递归属的 **委托链**
- 在网关处的 **runtime 策略执行**
- 通过 W3C StatusList 2021 的 **按 agent 撤销**
每一项都具有与上面演示相同的形式:一个小巧、可组合的 API,您可以根据需要逐一采用。
## KYA 不是什么
KYA 不是一款可观测性工具。Datadog、OpenTelemetry 和您的 traces 解释的是*操作层面发生了什么* —— 延迟、成本、异常、执行路径。
KYA 解释的是另一回事:*该操作是否已获得授权,其归属者是谁,以及几周或几个月后该记录是否依然可信?*
## 链接
- [完整文档](https://docs.veldtlabs.ai) —— 包含示例的每个原语
- [arXiv 论文](https://arxiv.org/abs/2605.25376) —— KYA 背后七大系统原语的正式模型
- [veldt-kya-pro](https://veldtlabs.ai/pro) —— 包含签名判决、监管包,以及映射到主要医疗保健、政府和 AI 治理框架的控制的商业覆盖层
## 许可证
Apache License 2.0 — © 2026 Veldt Labs Inc. 参见 [LICENSE](LICENSE)。
标签:AI智能体, API调用, Zenmap, 人工智能, 信任治理, 审计日志, 数据完整性, 测试用例, 用户模式Hook绕过, 逆向工具, 防篡改