Öffentlicher Changelog
Changelog
Änderungen für Benutzer und Entwickler werden hier dokumentiert. Product-, SDK-, API-, Connector-, Verifier-, Witness-, Local-Vault- und Dokumentationsänderungen mit externem Einfluss müssen diese Seite aktualisieren.
Dokumentationsrichtlinie
docs.attesto.eu veröffentlicht nur öffentliches Benutzer- und Entwicklermaterial. Interne Control-Plane-Verfahren, Infrastruktur-Runbooks, Credential Handling und private operative Diagnostics bleiben außerhalb dieser Website.
2026-08-24
| Status | Änderung | Zusammenfassung |
|---|---|---|
| Added | One-Command-Installer für Windows, macOS und Linux | Der signierte Download-Host get.attesto.eu serviert jetzt einen Windows-CLI-Installer (irm https://get.attesto.eu/install.ps1 | iex) neben dem bestehenden curl -fsSL https://get.attesto.eu | sh-Kanal. Er prüft die SHA256-Checksum des Release gegen das Kanal-Manifest vor der Installation, braucht keine Adminrechte und fasst den User-PATH nur nach explizitem Opt-in an. Local Vault erhält One-Command-Container-Installer für Linux, macOS und Windows (/local-vault/install.sh, /local-vault/install.ps1): sie ziehen das per Digest gepinnte Vault-Image und installieren einen attesto-local-vault Wrapper, der jedes CLI-Kommando im Container ausführt. Auf macOS und Windows laufen der Vault und seine Linux-only Provider Sandbox in der Linux-VM von Docker Desktop; die Isolationszusagen gelten innerhalb dieser VM. |
| Added | Gateway-Binaries auf dem Download-Host | attesto-gateway Cross-Builds für linux/amd64, linux/arm64, darwin/amd64, darwin/arm64 und windows/amd64 kommen zum Local-Vault-Kanal auf get.attesto.eu unter /local-vault/<version>/, abgedeckt durch ein SHA256SUMS-Manifest und dessen detached Cosign-Signatur. |
| Added | Homebrew-Tap und native Linux-Pakete | Die CLI und der Local-Vault-Container-Wrapper installieren sich jetzt über den Homebrew-Tap attesto/attesto auf macOS und Linux (brew tap attesto/attesto https://git.attesto.eu/attesto/homebrew-attesto.git, dann brew install attesto oder brew install attesto-local-vault). Native .deb- und .rpm-Pakete kommen zu den signierten Kanälen auf get.attesto.eu: die CLI unter /0.5.0/, der Local-Vault-Wrapper unter /local-vault/2.0.1/ und die AFAS- und Exact-Online-Connector-Daemons — mit deaktiviert installierten systemd-Units, einem eigenen Service-Account und den SQL-Migrationen des Release — unter /connectors/1.0.0/. Formula-Hashes und Paket-Inputs stammen aus den cosign-signierten SHA256SUMS-Manifesten; nichts wird neu gebaut. arm64/aarch64-Pakete sind metadata-verifiziert, nicht auf Arm-Hardware ausgeführt, und die deb/rpm-Installationen sind container-getestet (ubuntu:24.04, fedora:40), noch nicht auf einem mit systemd gebooteten Host. |
2026-08-23
| Status | Änderung | Zusammenfassung |
|---|---|---|
| Added | SDK 0.5.0 mit Offline-Provenance-Verifiern | Python attesto, npm @attesto/sdk, Go go.attesto.eu/sdk und die attesto CLI wechseln zur Release-Familie 0.5.0. Es ist das erste Release mit den Attesto 3 Verifier Surfaces, alle offline: Selective-Disclosure-Verifikation (verify_disclosure), Bundle Provenance Inclusion mit der eingefrorenen Key-Revocation-Regel (verify_bundle_provenance, evaluate_key_revocation), Ableitung der Effective Assurance (effective_assurance; L3 wird vom Verifier abgeleitet und nie von einem Vault signiert), Verifikation eines exakten Private-Numeric Openings hinter einem optionalen Curve-Extra und Prüfung von ZK Range Results, die not_checked meldet, statt das Wort eines Ausstellers zu wiederholen. Das Go-Modul v0.5.0 und go.attesto.eu/sdk/zk v0.5.0 sind veröffentlicht; die PyPI- und npm-Uploads von 0.5.0 sind vorbereitet und folgen dem Registry Gate. Siehe den SDK-Leitfaden zur Provenance-Verifikation. |
| Added | Attesto 3 Provenance Lane in der Produktion live | Commitment-only Provenance Streams sind auf https://verify.attesto.eu verfügbar: POST /v2/provenance/streams, Local Vault 2.x Provenance Mode mit gepinntem Edge Core, AttestoMark Text, Image, Audio und Video, C2PA, die Provider Policy, Selective Disclosure v1 und v2 (ZK Range) sowie Provenance Binding für Truth Packages und Verifier Bundles. Die Plattform empfängt randomisierte Commitments, Proof-Material und erlaubte öffentliche Metadaten; roher Inhalt bleibt im kundenkontrollierten Local Vault. Die Leitfäden zu Local Vault und API dokumentieren die Routen. |
| Updated | Provider Result Schema 0.2 | ATTESTO-PROVIDER-RESULT-001 ist jetzt 0.2 und trägt presented_matches_record (ADR-0015): ein Boolean, wenn die Erkennung eine Image-, Audio- oder Video-Registrierung mit Marked-Asset-Digest aufgelöst hat, sonst null. Ein Mismatch ist eine Beobachtung, die auch ein ehrliches Transcoding erzeugt, nie eine Ablehnung, und Policies verzweigen standardmäßig nicht darauf. Eine erkannte Markierung identifiziert eine Registrierung; sie ist kein Beweis für Urheberschaft, KI-Herkunft, Eigentum oder Wahrheit. |
| Added | Bundle Provenance Root und Key Lifecycle | Ein Verifier Bundle über einen Provenance Stream trägt provenance_root, provenance_event_count und vault_key_lifecycle in seinem gehashten Payload (ADR-0014); Legacy-Bundle-Hashes bleiben byteidentisch. Ein Inclusion Object von GET /v2/streams/{streamId}/provenance-events/{sourceRef}/bundle-inclusion lässt einen Verifier eine Capsule Root offline unter dem Bundle beweisen und den Schlüssel der Installation gegen die Platform Receipt Time bewerten. Das Bundle bestätigt, dass Capsule Roots darunter existierten, und nichts über deren Inhalt. |
| Added | Hardware Custody: PKCS#11 ist L1, TPM-2.0-Quote ist L2 | Der Signaturalgorithmus bleibt Ed25519. Ein Local Vault, dessen Schlüssel in einem nicht extrahierbaren PKCS#11-Token liegt, signiert L1; die Bindung jedes Starts an ein TPM-2.0-Quote über die Messung des Vaults (Vault-Version, Edge-Core-Prüfsumme, Provider Manifests, Signing Key) signiert L2 (ADR-0016). Die Plattform verifiziert den Attestation Record und lehnt einen L1/L2-Envelope ab, den sie nicht belegen kann. Beide Provider sind in CI gegen SoftHSM2 und swtpm geprüft, Software-Doubles der Schnittstellen; noch keine Produktionsinstallation hat mit Hardware signiert, und ein Software-Schlüssel bleibt L0. |
| Updated | Attesto 3 Rollout-Stand | Phase A des kontrollierten Rollouts wurde am 2026-08-23 in der Produktion mit einem First-Party-Tenant ausgeführt: 15 Receipts, 0 Privacy-Canary-Treffer über die HTTP-Bodies, die Backend-Logs und 92 Datenbanktabellen, der Stream mit Checkpoint und Witness. Der Lane-basierte Rollback wurde gegen die Produktion geprobt. Die Phasen B bis D haben nicht begonnen. Der Phase-C-Schalter LEGACY_STREAM_CREATION_ENABLED existiert: auf 0 lehnt POST /v2/streams neue Legacy Streams mit legacy_stream_creation_disabled ab; solange die Legacy-Erstellung auf einer Plattform mit aktiver Provenance Lane eingeschaltet bleibt, trägt jeder neu angelegte Legacy Stream eine sichtbare compatibilityWarning. |
2026-08-19
| Status | Änderung | Zusammenfassung |
|---|---|---|
| Added | Keyed AttestoMark Image Lebenszyklus | Local Vault dokumentiert jetzt den produktiven PNG/JPEG Image-Mark-Provider, das verschlüsselte keyed Register, unabhängige Erkennung, Rotations- und Widerrufsregeln, den fail-closed Lebenszyklus und die eingefrorene 64-Fall-Robustheitsbaseline. Der Claim bleibt begrenzt: eine passende Markierung ist ein Provenance-Signal, kein Beweis für Urheberschaft, KI-Herkunft, Eigentum, Wahrheit oder rechtliche Compliance. |
| Added | Gateway Provenance Modes und keyed AttestoMark Text | Das Inference Gateway dokumentiert jetzt die produktiven Pfade provenance-observe und provenance-transform über das kundeneigene Local Vault. Der Leitfaden behandelt gemessene Class-D-Registrierung, Exact-Host-Routing, getrennte Mark Keys, begrenzte SSE Terminal Acknowledgement, verschlüsselte Wiederherstellung und Commitment-only Platform Egress. Legacy Mode bleibt explizit und gehört nicht zum Provenance-Privacy-Claim. |
2026-06-14
| Status | Änderung | Zusammenfassung |
|---|---|---|
| Updated | Tenant signup top-ups | Tenant signup erstellt jetzt einen PAYG-Workspace mit kostenlosen Start-Credits, sendet eine branded Welcome Email und erlaubt Ownern, Evidence Credits bei Bedarf über Stripe aufzuladen. Billing Docs und API References beschreiben denselben PAYG-Flow. |
| Updated | Docs und Codebase-Parität | Die öffentlichen Docs wurden mit den aktuellen API-, Connector-, Local Vault-, SDK-, CLI- und Regulatory-Evidence-Verträgen abgeglichen. Python, TypeScript, Go und CLI sind first-class developer surfaces; Connector- und Local-Vault-Routen sind exakt dokumentiert; Article-12-Logging-Evidence wird als Unterstützung für Article-13-Transparenzarbeit erklärt, ohne rechtliche Compliance zu behaupten. |
| Corrected | Gateway, MCP, OTel und n8n Docs | Developer-Surface- und Implementation-Recipe-Docs nutzen jetzt die echten attesto-gateway Flags, explizite MCP ATTESTO_BASE_URL-Konfiguration, aktuelle MCP Tool Names, OTel Allowlist Option Names und das n8n Action/Trigger-Verhalten, das die Packages implementieren. |
2026-06-12
| Status | Änderung | Zusammenfassung |
|---|---|---|
| Fixed | Docs navigation and mobile sidebar | Dokumentationsseiten halten kanonische englische Routen jetzt englisch, bewahren äquivalente lokalisierte Routen beim Sprachwechsel und zeigen die Manual-Sidebar auf Telefonen und Tablets als echte Hamburger Drawer, ohne das Desktop Layout zu ändern. |
| Updated | SDK and verifier package versions | SDK-Dokumentation verweist auf die aktuelle 0.4.0 Python-, TypeScript-, Go- und CLI-Releasefamilie; Go-Beispiele nutzen go.attesto.eu/sdk und Verifier Reports nutzen verifierVersion: 0.4.0. |
| Expanded | Article 12, Companion Packages und SDK test harness Docs | SDKs und Implementation Recipes erklären das Versprechen “Voldoe aan Artikel 13 met 1 regel code” nun als technische Nachweisunterstützung: eine Integrationszeile kann verifier-ready Evidence Capture für Transparenzarbeit starten, während rechtliche Konformität Kundenverantwortung bleibt. Die Docs decken nun auch attestedFetch, attesto-mcp, attesto-local-vault, n8n-nodes-attesto und die phase-gated witness package boundary ab. |
| Expanded | Gateway, MCP, and n8n implementation recipes | Implementation Recipes dokumentiert Attesto Inference Gateway, Attesto MCP Server und n8n-nodes-attesto Node als öffentliche Developer Surfaces, inklusive Production Base URL, Capture Mode, Secret Boundaries und Evidence Behavior. |
2026-06-08
| Status | Änderung | Zusammenfassung |
|---|---|---|
| Hardened | Language content parity | Alle Sprachrouten veröffentlichen den vollständigen kanonischen Manual- und Changelog-Body; Contracts prüfen Body Hashes, Headings, Code Examples, Tables, Trust Boundaries und Coverage für alle sieben Sprachen. |
| Added | Full localized manual routes | Manuals existieren unter /languages/{lang}/manuals/...; der Language Selector bewahrt die aktuelle Manual und Contracts blockieren fehlende localized routes. |
| Added | Truth Package lifecycle verification | Tenant export ZIP generation ist Proof of Evolution Evidence; Packages enthalten attesto.truth-package.manifest.json, ZIP Hashes werden als truth_package.generated und Downloads als truth_package.accessed erfasst. |
| Hardened | Truth Package verified events | Nach CLI-Verifikation validiert die Tenant API Report, Package Hash, Manifest Hash und Artifact Count, bevor truth_package.verified erfasst wird. |
| Clarified | Release evidence boundaries | Das v1 Dossier ist historisch; aktuelle 2.0 Readiness wird gegen release/attesto-2.0-production-readiness/manifest.json und grüne Evidence Contracts bewertet. |
| Added | Public status page contract | status.attesto.eu ist eine öffentliche Trust Surface mit eigener Statusdatenbank und nur öffentlichen Probe-Ergebnissen; keine Tenant Data, Raw Logs, Provider Payloads, Secrets oder Admin Diagnostics. |
| Improved | Status uptime ticker bars | Die Statusseite zeigt 90-day Service Health Bars, Uptime, Latency, HTTP Expectation, Probe Interval und Timezone; das Admin Control Panel ist ausgeschlossen. |
| Hardened | Marketplace developer onboarding and trials | Marketplace zeigt Developer Signup/Signin und Free/Verified/Professional/Partner Plans oben; Preise und Trials kommen aus Backend Contracts. Tenant Onboarding nutzt jetzt kostenlose Start-Credits und Stripe Credit Top-ups. |
| Hardened | Marketplace publisher auth and reproducible Evidence Score | Developer Accounts nutzen marketplace-only Auth und werden vom Dashboard Login abgewiesen; Evidence Score ist deterministisch und ohne Marketingbonus. |
| Hardened | Marketplace developer account gate | Connector Submission erfordert einen Marketplace Developer Account; Free Assets gehen in private Review, Paid Assets erfordern Paid Tier und Stripe Connect Readiness. |
| Added | Marketplace CLI publishing helpers | Die CLI unterstützt Manifest Creation, lokale Validation, Marketplace Publisher Submission, Platform Review Listing und Publish Approval gegen echte Marketplace APIs mit secret-safe Output. |
| Added | Marketplace developer subscription checkout | Publisher Profiles können Developer Checkout und Billing Portal starten; Stripe Webhooks aktualisieren Subscription State und Evidence ohne Secrets oder Checkout IDs im Frontend. |
| Added | Paid marketplace connector checkout | Paid Connector Acquisition erzeugt Stripe Checkout Sessions mit Connect Destination Transfer Data und Attesto Application Fee; Webhooks erzeugen Entitlements, Ledger und Evidence. |
| Hardened | Marketplace refunds and payout reconciliation | Verified Refunds aktualisieren Ledger, spiegeln 75/25 Reversals, schließen refunded Entitlements, revoken Installs und blockieren Artifact Download; Payouts werden reconciled. |
| Hardened | Marketplace review boundary | Publisher Submissions sind standardmäßig private pending-review; öffentliche Docs beschreiben den Publisher-facing Lifecycle, während Attesto Review und Publication private Operator Workflows mit Marketplace Evidence und Platform Audit Entries bleiben. |
| Added | Marketplace Stripe Connect payout onboarding | Publisher Profiles starten Stripe Connect Payout Onboarding und Status Refresh; das Frontend erhält nur eine Stripe-hosted URL und sichere Payout Status Fields. |
2026-06-07
| Status | Änderung | Zusammenfassung |
|---|---|---|
| Expanded | Marketplace install lifecycle evidence | Marketplace unterstützt tenant-scoped install update, entitlement revoke, reacquire/reinstall und receipt lookup; Tests decken CSRF recovery, gating, idempotency, revoke und reactivation. |
| Added | Marketplace publisher profile evidence | Publisher Profile können via API/UI erstellt, gelesen und aktualisiert werden; Create und Display-Name Updates schreiben Evidence Receipts. |
| Added | Attesto Marketplace documentation and production gate | Marketplace Guide und Readiness Contract decken Manifests, Acquisition, Installation, Downloads, Publisher Validation, Evidence, Security Boundaries, Frontend Build Policy und Deployment Labels. |
| Added | first-class Go SDK and Attesto CLI | Go SDK und CLI nutzen dasselbe Proofstream Protocol, Production API Origin, Golden Vectors und Verifier Matrix wie Python und TypeScript. |
| Expanded | SDK parity across Python, TypeScript, Go, and CLI | Python und TypeScript unterstützen Tenant/Operator Bearer Mode und Backend-Methoden für Streams, Events, Windows, Checkpoints, Fork Evidence, Connectors und Local Vault. |
| Hardened | SDK and CLI release gates | Contracts, Verifier Matrix, Dependency Security, Registry/Module Readiness, CI und Manifest Hashing umfassen Go und CLI; Version Parity ist Pflicht. |
| Added | certification readiness guide | Guide deckt ISO/IEC 27001, SOC 2 Type II, ISO/IEC 27701, Cyber Essentials Plus, NEN 7510, ENSIA/BIO und eIDAS 2.0 Alignment ohne Certification Claims. |
| Added | public Security Management guide | Trust-Center Guide erklärt ISMS Scope, Risk/Asset/Supplier/Incident Register, Audit Plan, Management Review, Evidence Sources und Claim Boundaries ohne private Records. |
| Added | guide category filtering, favicon, and ISO alignment evidence | Docs Homepage bekam Category Filter, Attesto Favicon und ISO/IEC 27001 Audit-Readiness Alignment; Release Pipeline enthält ISO Alignment Pack und Contract. |
| Expanded | documentation hub depth | Docs erhielten Stripe-style collapsible Explorer, Guide Tags und Implementation Recipes für SDKs, API, Proofstream, Verification, Webhooks, Connectors, Local Vault und Rollout. |
| Released | Python SDK on PyPI | Das Python Package attesto ist auf PyPI als 0.2.0 verfügbar; Install Smoke bestätigt Imports und Default https://verify.attesto.eu. |
| Released | TypeScript SDK on npm | @attesto/sdk ist auf npm als 0.2.0 verfügbar; 0.1.0 mit Maps wurde entfernt und aktuelle Artifacts enthalten nur Runtime JS, Declarations, README und Metadata. |
| Added | CLI and Go SDK roadmap | CLI und Go SDK sind offizielle Production Surfaces; öffentliche Install Commands kommen erst nach real behavior, tests, artifact policy, smoke, readiness, docs und changelog evidence. |
| Defined | package naming strategy | Official Namespace für SDKs, Verifier, Local Vault, Witness und Connectors ist dokumentiert; keine leeren Dead-End Placeholders. |
| Hardened | SDK package release metadata | Python ist attesto, TypeScript ist @attesto/sdk; Public Packages dürfen keine Sourcemaps, Source, Tests, Caches, Archives, Frontend Bundles, API Keys oder Secret-like Material enthalten. |
| Added | SDK registry readiness gate | Gate prüft Public PyPI/npm Metadata, damit Developer Distribution erst komplett heißt, wenn Install Commands für aktuelle Release Versions funktionieren. |
| Released | Stripe live billing cutover | Server-side Billing nutzt Live Stripe Mode; Preise matchen Tenant Upgrade Flow, Webhook ist aktiv und Secrets/Object IDs/Payment Payloads bleiben aus Docs, Frontend und Reports. |
| Expanded | Stripe-style adoption paths | Docs Home ist User Manual, Developer Portal und Trust Center mit Developer, Architect, Operator, Compliance und Research Paths. |
| Clarified | Nova circuit claim boundary | Proof of Evolution Circuit nutzt Poseidon State-Root Transition über committed Pallas Scalar Digests; stärkere Semantic Checks bleiben bis zum reviewed successor Circuit begrenzt. |
| Added | active navigation and language selector | Shared Navigation markiert Current Tab und bietet Language Selector mit Browser Detection, Local Choice und Links zu sieben Handbooks. |
| Added | category-defining docs structure | Docs folgen Adoption Path: Getting Started, Attesto 1.0, Attesto 2.0 Proofstream, Witness Plane, Verifier System, Local Vault/connectors, Proof of Evolution, Regulatory Evidence und Operators. |
| Added | trust center and verification docs | Manuals decken verifier-first evidence, Trust Boundaries, Failure Modes, Verifier Bundles, Verifier Matrix, Fork Evidence, Quorum und Independent Offline Verification. |
| Added | multilingual public handbooks | Öffentliche Handbooks existieren für Englisch, Niederländisch, Deutsch, Französisch, Spanisch, Polnisch und Italienisch; Englisch bleibt kanonische API/SDK Contract Language. |
| Hardened | docs HTTPS headers | docs.attesto.eu veröffentlicht HSTS und Security Headers auf HTML, Assets und Health Responses; Live Smoke prüft HTTPS-only Verhalten. |
| Expanded | developer implementation guides | API, SDK, Webhook, Connector, Local Vault und Proofstream Docs enthalten Request/Response Shapes, Idempotency, Signature Verification, Diagnostics, Offline Verifier Behavior und Safety Boundaries. |
| Added | docs.attesto.eu production docs hub | Public Static Docs Site mit Search, Manuals, Changelog Policy, Docker Image, Swarm Routing, SSL via Traefik Let's Encrypt und Contract gegen interne oder secret-like Inhalte. |
| Added | Proofstream public documentation | Public Guidance für Receipts, Windows, Checkpoints, Witness/Quorum Evidence, Anchors, Bundles, Offline Verification, SDK v2, Connectors und Local Vault Customer-Edge Usage. |
