jagmarques/asqav-sdk
Python and TypeScript SDKs for verifiable evidence of AI agent actions. Signed receipts, policy enforcement, audit trails. Works with LangChain, CrewAI, MCP.
解決的問題
Asqav 為 AI 代理提供「證據層」,以解決自主系統中缺乏責任制與透明度的問題。它可防止代理在無記錄的情況下執行危險動作,支援執行前的政策強制,並自動為 EU AI Act 和 DORA 等法規生成合規報告。
工作原理
SDK 允許開發者使用 ML-DSA-65(FIPS 204)加密技術,對代理執行的每一項動作進行簽署。這將產生加密簽署的審計軌跡與可驗證的操作記錄。
支援兩種資料處理模式:
- 雲端模式:僅將動作上下文的 SHA-256 哈希值(指紋)傳送至 Asqav 雲端,以維護隱私。
- 自托管模式:將完整資料包傳送至伺服器,以支援更豐富的審計與 PII 脫敏。
驗證可透過公開 URL、API 呼叫,或使用獨立驗證工具完全離線完成,確保記錄不依賴 Asqav 伺服器。
適用對象
需要嚴格治理、可審計性與法規合規性的 AI 代理開發者,特別適用於在高度監管產業運作或部署自主編碼代理的場景。
主要亮點
- 加密身分:為代理分配可驗證的身分,並使用 ML-DSA-65 簽署動作。
- 多語言支援:提供 Python 與 TypeScript 的官方 SDK。
- 策略執行:可在動作執行前阻止危險行為。
- 法規就緒:自動為 EU AI Act 和 DORA 生成合規報告。
- 廣泛整合:原生支援 LangChain、CrewAI、LlamaIndex 與 Vercel AI SDK 等框架的回呼。
- 程式碼歸屬:為編碼代理提供特定收據,將程式碼變更與作者代理綁定。
相關
- 專案
- Dispatch
- Dispatch
- 專案
- 專案