Le Registre Sannvit est un journal d'audit à ajout seul et chaîné par empreintes pour l'activité des agents d'IA. Chaque appel LLM, invocation d'outil et consultation qu'effectue un agent est scellé dans une chaîne d'empreintes SHA-256 par organisation — vérifiable de façon indépendante par n'importe qui, pas seulement par le système qui l'a écrite. Il fonctionne entièrement au sein de votre propre infrastructure : autohébergé via Docker Compose ou Kubernetes, aucune donnée ne sort de vos murs.
Les journaux d'application sont une affirmation, pas une preuve — un administrateur peut modifier une ligne, la conservation se mesure en jours, et rien ne distingue ce qu'une IA a affirmé de ce qui a été enregistré de façon indépendante. Un régulateur, un auditeur ou la partie adverse qui demande « qu'a fait votre IA, et sur quoi s'est-elle appuyée ? » a besoin de davantage : des enregistrements scellés que personne ne peut réécrire en silence, une conservation en années, et une chaîne de possession remontant de la décision jusqu'à ce sur quoi elle reposait.
on_error plutôt que de se propager.record_hash / prev_hash par enregistrement). Le SDK se contente de signaler ce qui s'est passé ; le serveur calcule chaque empreinte.lifecycle — le vide lui-même fait partie de la piste d'audit, au lieu d'être un trou silencieux.| Composant | Ce qu'il fait |
|---|---|
| Postgres | La seule base de données — le schéma du registre plus le schéma propre de Keycloak |
| Keycloak | Authentification pour le tableau de bord et les jetons de service à service |
| API du registre | Ingère l'activité des agents, la scelle dans la chaîne d'empreintes, exécute la boucle d'alertes/vérification d'intégrité |
| Tableau de bord | Revue, alertes et export de preuves |
| Stockage d'objets | Contenu des charges utiles, adressé par empreinte de contenu — fourni via RustFS ou votre propre compartiment compatible S3 |
| SDK | Bibliothèques clientes que les agents appellent — Python, TypeScript, Go, Java, C# |