Attesto

5-Minuten-Quickstart

5-Minuten-Quickstart

Dies ist der kürzeste sichere Weg von einem leeren Tenant zu einem verifizierten Ereignis. Nutzen Sie ihn, um die Form von Attesto zu verstehen, bevor Sie eine vollständige Produktionsintegration anschließen.

Artikel 13 mit 1 Codezeile unterstützen

Für AI-decision Workflows macht Attesto aus einem server-side event call ein Receipt, verifier-ready evidence und einen Article 13 support report. Das ist ein schneller Einstieg für Logging und Traceability, aber keine eigenständige Rechtskonformitätsaussage.

export OPENAI_BASE_URL=http://localhost:8765/v1

1. Login

Öffnen Sie dashboard.attesto.eu und melden Sie sich als Tenant User an. Im Tenant Dashboard verwalten externe Nutzer Systeme, Streams, Exporte, Webhooks, Connectors und Billing.

2. System Key erstellen

Erstellen Sie ein System für den Backend-Service, der Events senden wird. Kopieren Sie den generierten Key genau einmal und speichern Sie ihn in Ihrem serverseitigen Secret Manager. Legen Sie ihn niemals in Browsercode oder öffentlicher Konfiguration ab.

3. Ein Event loggen

Python:

import os
from attesto import AttestoClient
from datetime import UTC, datetime

client = AttestoClient(api_key=os.environ["ATTESTO_API_KEY"])
ack = client.log_event(
    type="ai.decision",
    status="verified",
    ts=datetime.now(UTC),
    payload={
        "model": "risk-classifier-v4",
        "decision": "manual_review",
        "policy_id": "policy-2026-01"
    },
)
print(ack.id)

TypeScript:

import { AttestoClient } from "@attesto/sdk";

const client = new AttestoClient({
  apiKey: process.env.ATTESTO_API_KEY!,
});

const ack = await client.logEvent({
  type: "ai.decision",
  status: "verified",
  ts: new Date(),
  payload: {
    model: "risk-classifier-v4",
    decision: "manual_review",
    policy_id: "policy-2026-01",
  },
});
console.log(ack.id);

4. Article 12 Report

Wenn Ihr Workflow ein AI-decision Workflow ist, fügen Sie vor dem Production Rollout das one-line attestation pattern hinzu und erzeugen den deterministischen Article 12 Report. Der Report sagt, was aufgezeichnet und unabhängig verifizierbar ist; er behauptet keine rechtliche Konformität.

export OPENAI_BASE_URL=http://localhost:8765/v1

Dies leitet OpenAI-kompatible Calls durch das lokale Attesto Inference Gateway, sodass Evidence Capture beginnt, ohne jede Application Callsite umzuschreiben. Verwenden Sie in Produktion einen bereitgestellten Gateway Host.

attesto --token-env ATTESTO_TENANT_TOKEN \
  report article12 --stream str_... --output report.md

5. Evidenz verifizieren

Für v1 rufen Sie den Proof für das Event ab und senden ihn an POST /v1/public/verify. Für v2 Proofstream verwenden Sie POST /v2/verify mit Receipt-, Stream-, Checkpoint-, Anchor-, IVC- oder Bundle-Objekten.

curl -X POST https://verify.attesto.eu/v2/verify \
  -H "Content-Type: application/json" \
  --data-binary @attesto-proofstream-object.json

6. Verifier Bundle exportieren

Wenn die Stream Policy Requirements erfüllt sind, erstellen Sie ein Bundle im Tenant Dashboard oder über die API. Ein Empfänger kann das Bundle ohne Attesto-Login verifizieren.

attesto bundles offline-verify --file ./attesto-bundle.json