veldtlabs/veldt-kya

GitHub: veldtlabs/veldt-kya

veldt-kya 是一套面向自主 AI agent 的信任与治理基础设施,通过加密可验证的证据链确保 agent 操作记录的完整性与可审计性。

Stars: 2 | Forks: 3

# veldt-kya **用于 AI agent 操作的可验证记录。** 当 AI agent 执行某项操作时,KYA 会将其记录在一条加密可验证的链条中。 如果任何人后来修改了记录,KYA 会检测到它,并准确指出链条是在哪里被破坏的。 可以将其视为 **用于 agent 操作的 Git**:每个操作都会被提交、 进行哈希链接,并且任何拥有密钥的人都可以独立验证。 ``` Agent acts ↓ KYA records ↓ Record verified ↓ Record tampered ↓ KYA detects exactly where it changed ``` ``` pip install veldt-kya ``` ## 30 秒演示 **第 1 步。** 一个 AI agent 发起一笔 50 美元的退款。 ``` import json from kya import ( default_session, record_invocation, record_evidence, verify_chain, ) from sqlalchemy import text with default_session() as db: inv = record_invocation( db, tenant_id="acme", agent_key="support_bot", principal_kind="agent", principal_id="support_bot", ) record_evidence( db, tenant_id="acme", invocation_id=inv, evidence_kind="tool_call", payload={"tool": "refund", "customer": "alice", "amount_usd": 50}, ) db.commit() ``` **第 2 步。** 验证审计链 —— 完好无损。 ``` print(verify_chain(db, tenant_id="acme", invocation_id=inv)) # → {'valid': True, 'broken_at': None, 'checked': 1, 'reason': None} ``` **第 3 步。** 有人篡改 —— 直接在数据库中将退款金额从 50 美元改为 5000 美元。 ``` tampered = json.dumps({"tool": "refund", "customer": "alice", "amount_usd": 5000}) db.execute( text("UPDATE kya_evidence SET payload = :p WHERE invocation_id = :i"), {"i": inv, "p": tampered}, ) db.commit() ``` **第 4 步。** 再次验证 —— KYA 准确定位被修改的行。 ``` print(verify_chain(db, tenant_id="acme", invocation_id=inv)) # → {'valid': False, 'broken_at': 1, 'checked': 1, # 'reason': 'payload_hash mismatch — payload was modified'} ``` 所有四个步骤都在第 1 步中 `with default_session() as db:` 块的内部运行。 这就是全部介绍。本 README 的其余部分将介绍接下来的操作。 ## 开箱即用的功能 - **加密链接的证据** —— 每个操作都通过 HMAC 链接到前一个操作 - **独立验证** —— 任何拥有密钥的参与方都可以重新验证整个链条 - **精确定位篡改检测** —— 当链条断裂时,可以准确识别出对应的行 - **可移植存储** —— SQLite、PostgreSQL、MySQL 或 DuckDB;相同的代码,适用于任何数据库 - **默认持久化** —— 能够在进程重启、容器重启、宿主机故障中幸存 - **框架无关** —— 兼容 LangChain、CrewAI、LangGraph、OpenAI Agents、Claude SDK 和 MCP ## 设置 只需 `pip install veldt-kya` 即可运行上述演示。当未进行任何配置时,KYA 会默认使用 `sqlite:///~/.kya/kya.db`。 对于生产环境,请将 KYA 指向您真实的数据库和签名密钥: ``` export KYA_DB_URL=postgresql://user:pass@host/db export KYA_EVIDENCE_KEY_PROVIDER=aws-kms://arn:aws:kms:... ``` 通过相同的环境变量,支持 Vault、sealed secrets 以及基于 HSM 的密钥。 ## 演示之外 30 秒的演示展示了证据 —— 核心原语。开源包还包括: - 基于 W3C DIDs 的 **agent 身份** - 带有向上游传递归属的 **委托链** - 在网关处的 **runtime 策略执行** - 通过 W3C StatusList 2021 的 **按 agent 撤销** 每一项都具有与上面演示相同的形式:一个小巧、可组合的 API,您可以根据需要逐一采用。 ## KYA 不是什么 KYA 不是一款可观测性工具。Datadog、OpenTelemetry 和您的 traces 解释的是*操作层面发生了什么* —— 延迟、成本、异常、执行路径。 KYA 解释的是另一回事:*该操作是否已获得授权,其归属者是谁,以及几周或几个月后该记录是否依然可信?* ## 链接 - [完整文档](https://docs.veldtlabs.ai) —— 包含示例的每个原语 - [arXiv 论文](https://arxiv.org/abs/2605.25376) —— KYA 背后七大系统原语的正式模型 - [veldt-kya-pro](https://veldtlabs.ai/pro) —— 包含签名判决、监管包,以及映射到主要医疗保健、政府和 AI 治理框架的控制的商业覆盖层 ## 许可证 Apache License 2.0 — © 2026 Veldt Labs Inc. 参见 [LICENSE](LICENSE)。
标签:AI智能体, API调用, Zenmap, 人工智能, 信任治理, 审计日志, 数据完整性, 测试用例, 用户模式Hook绕过, 逆向工具, 防篡改