jagmarques/asqav-sdk
Python and TypeScript SDKs for verifiable evidence of AI agent actions. Signed receipts, policy enforcement, audit trails. Works with LangChain, CrewAI, MCP.
解决的问题
Asqav 为 AI 代理提供了一个「证据层」,以解决自主系统中缺乏问责制和透明度的问题。它防止代理在无记录的情况下执行危险操作,支持在执行前实施策略控制,并能自动为欧盟 AI 法案(EU AI Act)和 DORA 等法规生成合规报告。
工作原理
SDK 允许开发者使用 ML-DSA-65(FIPS 204)加密技术对代理执行的每一项操作进行签名。这将生成一个加密签名的审计日志和可验证的操作记录。
支持两种数据处理模式:
- 云模式:仅将操作上下文的 SHA-256 哈希值(指纹)发送至 Asqav 云,以保护隐私。
- 自托管模式:将完整数据包发送至服务器,以支持更丰富的审计和 PII 信息脱敏。
验证可通过公开 URL、API 调用,或使用独立验证器完全离线完成,确保记录不依赖 Asqav 服务器。
适用人群
需要严格治理、可审计性和法规合规性的 AI 代理开发者,尤其适用于在高度监管行业运营或部署自主编码代理的场景。
主要亮点
- 加密身份:为代理分配可验证的身份,并使用 ML-DSA-65 签署操作。
- 多语言支持:提供 Python 和 TypeScript 的官方 SDK。
- 策略执行:可在操作执行前阻止危险行为。
- 法规就绪:自动为 EU AI Act 和 DORA 生成合规报告。
- 广泛集成:原生支持 LangChain、CrewAI、LlamaIndex 和 Vercel AI SDK 等框架的回调。
- 代码归属:为编码代理提供特定收据,将代码变更与作者代理绑定。
相关
- 项目
- Dispatch
- Dispatch
- 项目
- 项目