Das Sannvit Ledger ist ein nur-anfügbares, hash-verkettetes Audit-Protokoll für KI-Agentenaktivität. Jeder LLM-Aufruf, jede Tool-Ausführung und jeder Abruf, den ein Agent durchführt, wird in eine organisationsspezifische SHA-256-Hash-Kette versiegelt — unabhängig von jedem überprüfbar, nicht nur von dem System, das sie geschrieben hat. Es läuft vollständig innerhalb Ihrer eigenen Infrastruktur: selbst gehostet über Docker Compose oder Kubernetes, keine Daten verlassen Ihre Mauern.
Anwendungslogs sind eine Behauptung, kein Beweis — ein Administrator kann eine Zeile bearbeiten, die Aufbewahrung wird in Tagen gemessen, und es gibt keine Unterscheidung zwischen dem, was eine KI behauptet hat, und dem, was unabhängig erfasst wurde. Ein Prüfer, Auditor oder die Gegenseite, die fragt „Was hat Ihre KI getan, und worauf hat sie sich gestützt?", braucht mehr als das: versiegelte Datensätze, die niemand heimlich umschreiben kann, Aufbewahrung über Jahre, und eine Beweiskette von der Entscheidung zurück zu dem, worauf sie beruhte.
on_error-Callback gemeldet, statt weitergereicht zu werden.record_hash/prev_hash-Paar pro Datensatz). Das SDK meldet nur, was geschehen ist; der Server berechnet jeden Hash.lifecycle-Datensatz versiegelt eingefügt — die Lücke selbst wird Teil des Audit-Trails, statt ein stilles Loch darin zu sein.| Komponente | Was sie tut |
|---|---|
| Postgres | Die einzige Datenbank — das Ledger-Schema plus Keycloaks eigenes Schema |
| Keycloak | Authentifizierung für das Dashboard und Service-zu-Service-Tokens |
| Ledger-API | Nimmt Agentenaktivität auf, versiegelt sie in der Hash-Kette, führt die Alarmierungs-/Integritätsprüfungsschleife aus |
| Dashboard | Prüfung, Alarmierung und Beweisexport |
| Blob-Speicher | Payload-Inhalte, adressiert per Inhalts-Hash — gebündelt über RustFS oder Ihren eigenen S3-kompatiblen Bucket |
| SDKs | Client-Bibliotheken, die Agenten aufrufen — Python, TypeScript, Go, Java, C# |