jagmarques/asqav-sdk

Python and TypeScript SDKs for verifiable evidence of AI agent actions. Signed receipts, policy enforcement, audit trails. Works with LangChain, CrewAI, MCP.

解決的問題

Asqav 為 AI 代理提供「證據層」,以解決自主系統中缺乏責任制與透明度的問題。它可防止代理在無記錄的情況下執行危險動作,支援執行前的政策強制,並自動為 EU AI Act 和 DORA 等法規生成合規報告。

工作原理

SDK 允許開發者使用 ML-DSA-65(FIPS 204)加密技術,對代理執行的每一項動作進行簽署。這將產生加密簽署的審計軌跡與可驗證的操作記錄。

支援兩種資料處理模式:

  • 雲端模式:僅將動作上下文的 SHA-256 哈希值(指紋)傳送至 Asqav 雲端,以維護隱私。
  • 自托管模式:將完整資料包傳送至伺服器,以支援更豐富的審計與 PII 脫敏。

驗證可透過公開 URL、API 呼叫,或使用獨立驗證工具完全離線完成,確保記錄不依賴 Asqav 伺服器。

適用對象

需要嚴格治理、可審計性與法規合規性的 AI 代理開發者,特別適用於在高度監管產業運作或部署自主編碼代理的場景。

主要亮點

  • 加密身分:為代理分配可驗證的身分,並使用 ML-DSA-65 簽署動作。
  • 多語言支援:提供 Python 與 TypeScript 的官方 SDK。
  • 策略執行:可在動作執行前阻止危險行為。
  • 法規就緒:自動為 EU AI Act 和 DORA 生成合規報告。
  • 廣泛整合:原生支援 LangChain、CrewAI、LlamaIndex 與 Vercel AI SDK 等框架的回呼。
  • 程式碼歸屬:為編碼代理提供特定收據,將程式碼變更與作者代理綁定。

相關