El Registro Sannvit es un registro de auditoría de solo anexado y encadenado por hashes para la actividad de agentes de IA. Cada llamada a un LLM, invocación de herramienta y consulta que realiza un agente se sella en una cadena de hashes SHA-256 por organización — verificable de forma independiente por cualquiera, no solo por el sistema que la escribió. Se ejecuta enteramente dentro de su propia infraestructura: autoalojado mediante Docker Compose o Kubernetes, sin que ningún dato salga de sus paredes.
Los registros de aplicación son una afirmación, no una prueba — un administrador puede editar una fila, la retención se mide en días y no hay distinción entre lo que una IA afirmó y lo que se registró de forma independiente. Un regulador, auditor o la parte contraria que pregunte «¿qué hizo su IA y en qué se basó?» necesita algo más: registros sellados que nadie puede reescribir en silencio, años de retención y una cadena de custodia desde la decisión hasta la entrada de la que dependía.
on_error en lugar de propagarse.record_hash / prev_hash por registro). El SDK solo reporta lo ocurrido; el servidor calcula cada hash.lifecycle — el propio hueco pasa a formar parte de la cadena de auditoría, no un vacío silencioso en ella.| Componente | Qué hace |
|---|---|
| Postgres | La única base de datos — el esquema del ledger más el esquema propio de Keycloak |
| Keycloak | Autenticación para el panel y los tokens de servicio a servicio |
| Ledger API | Ingiere la actividad de los agentes, la sella en la cadena de hashes y ejecuta el bucle de alertas/comprobación de integridad |
| Panel | Revisión, alertas y exportación de evidencia |
| Almacenamiento de blobs | Contenido de los payloads, direccionado por hash de contenido — incluido vía RustFS o su propio bucket compatible con S3 |
| SDKs | Bibliotecas cliente a las que llaman los agentes — Python, TypeScript, Go, Java, C# |