Attesto

Quickstart in 5 minuti

Quickstart in 5 minuti

Questo è il percorso sicuro più breve da un tenant pulito a un evento verificato. Usalo per capire la forma di Attesto prima di collegare una piena integrazione di produzione.

Soddisfa l'Articolo 13 con 1 riga di codice

Per i workflows AI-decision, Attesto trasforma una chiamata server-side event in un receipt, evidence pronta per verifier e un Article 13 support report. È una scorciatoia di adozione per logging e traceability, non una dichiarazione autonoma di conformità legale.

export OPENAI_BASE_URL=http://localhost:8765/v1

1. Login

Apri dashboard.attesto.eu e accedi come tenant user. Il tenant dashboard è il luogo in cui gli utenti esterni gestiscono sistemi, streams, exports, webhooks, connectors e billing.

2. Crea una system key

Crea un system per il servizio backend che invierà eventi. Copia la chiave generata una sola volta e salvala nel tuo secret manager server-side. Non inserirla in codice browser o configurazione pubblica.

3. Registra un evento

Python:

import os
from attesto import AttestoClient
from datetime import UTC, datetime

client = AttestoClient(api_key=os.environ["ATTESTO_API_KEY"])
ack = client.log_event(
    type="ai.decision",
    status="verified",
    ts=datetime.now(UTC),
    payload={
        "model": "risk-classifier-v4",
        "decision": "manual_review",
        "policy_id": "policy-2026-01"
    },
)
print(ack.id)

TypeScript:

import { AttestoClient } from "@attesto/sdk";

const client = new AttestoClient({
  apiKey: process.env.ATTESTO_API_KEY!,
});

const ack = await client.logEvent({
  type: "ai.decision",
  status: "verified",
  ts: new Date(),
  payload: {
    model: "risk-classifier-v4",
    decision: "manual_review",
    policy_id: "policy-2026-01",
  },
});
console.log(ack.id);

4. Article 12 report

Se il workflow è un AI-decision workflow, aggiungi il one-line attestation pattern prima del rollout di produzione e genera il report Article 12 deterministico. Il report indica cosa è registrato e verificabile indipendentemente; non afferma conformità legale.

export OPENAI_BASE_URL=http://localhost:8765/v1

Questo instrada chiamate compatibili OpenAI attraverso l'Attesto Inference Gateway locale, così la capture evidence parte senza riscrivere ogni callsite applicativo. In produzione usa un host gateway distribuito.

attesto --token-env ATTESTO_TENANT_TOKEN \
  report article12 --stream str_... --output report.md

5. Verifica l'evidenza

Per v1, recupera la proof dell'evento e inviala a POST /v1/public/verify. Per v2 Proofstream, usa POST /v2/verify con oggetti receipt, stream, checkpoint, anchor, IVC o bundle.

curl -X POST https://verify.attesto.eu/v2/verify \
  -H "Content-Type: application/json" \
  --data-binary @attesto-proofstream-object.json

6. Esporta un verifier bundle

Quando gli stream policy requirements sono soddisfatti, crea un bundle dal tenant dashboard o tramite API. Un destinatario può verificare il bundle senza login Attesto.

attesto bundles offline-verify --file ./attesto-bundle.json