Publiczny changelog
Changelog
Zmiany widoczne dla użytkowników i deweloperów są zapisywane tutaj. Zmiany produktu, SDK, API, connector, verifier, witness, Local Vault i dokumentacji wpływające na użytkowników zewnętrznych muszą aktualizować tę stronę.
Polityka dokumentacji
docs.attesto.eu publikuje wyłącznie publiczny materiał użytkownika i dewelopera. Wewnętrzne procedury control-plane, infrastructure runbooks, credential handling i prywatne diagnostics pozostają poza tą witryną.
2026-08-24
| Status | Zmiana | Podsumowanie |
|---|---|---|
| Added | Installery jednym poleceniem dla Windows, macOS i Linux | Podpisany host pobrań get.attesto.eu serwuje teraz installer CLI dla Windows (irm https://get.attesto.eu/install.ps1 | iex) obok istniejącego kanału curl -fsSL https://get.attesto.eu | sh. Weryfikuje sumę SHA256 release'u względem manifestu kanału przed instalacją, nie wymaga praw administratora i dotyka PATH użytkownika tylko po jawnym opt-in. Local Vault zyskuje kontenerowe installery jednym poleceniem dla Linux, macOS i Windows (/local-vault/install.sh, /local-vault/install.ps1): pobierają obraz vaulta przypięty digestem i instalują wrapper attesto-local-vault, który uruchamia każde polecenie CLI w kontenerze. Na macOS i Windows vault i jego linuksowa provider sandbox działają w linuksowej VM Docker Desktop; gwarancje izolacji obowiązują wewnątrz tej VM. |
| Added | Binarki gateway na hoście pobrań | Cross-buildy attesto-gateway dla linux/amd64, linux/arm64, darwin/amd64, darwin/arm64 i windows/amd64 dołączają do kanału Local Vault na get.attesto.eu pod /local-vault/<version>/, objęte manifestem SHA256SUMS i jego odłączonym podpisem cosign. |
| Added | Tap Homebrew i natywne pakiety Linuksa | CLI i wrapper kontenerowy Local Vault instalują się teraz przez tap Homebrew attesto/attesto na macOS i Linuksie (brew tap attesto/attesto https://git.attesto.eu/attesto/homebrew-attesto.git, potem brew install attesto lub brew install attesto-local-vault). Natywne pakiety .deb i .rpm dołączają do podpisanych kanałów na get.attesto.eu: CLI pod /0.5.0/, wrapper Local Vault pod /local-vault/2.0.1/, a daemony connectorów AFAS i Exact Online — z unitami systemd instalowanymi jako wyłączone, dedykowanym kontem serwisowym i migracjami SQL release'u — pod /connectors/1.0.0/. Hashe formuł i wejścia pakietów pochodzą z podpisanych przez cosign manifestów SHA256SUMS; nic nie jest budowane od nowa. Pakiety arm64/aarch64 są zweryfikowane na poziomie metadanych, nie były uruchamiane na sprzęcie arm, a instalacje deb/rpm są przetestowane w kontenerach (ubuntu:24.04, fedora:40), jeszcze nie na hoście uruchomionym przez systemd. |
2026-08-23
| Status | Zmiana | Podsumowanie |
|---|---|---|
| Added | SDK 0.5.0 z weryfikatorami pochodzenia offline | Python attesto, npm @attesto/sdk, Go go.attesto.eu/sdk i CLI attesto przechodzą do rodziny release 0.5.0. To pierwsze wydanie zawierające verifier surfaces Attesto 3, wszystkie offline: weryfikację selective disclosure (verify_disclosure), bundle provenance inclusion z zamrożoną regułą key revocation (verify_bundle_provenance, evaluate_key_revocation), wyprowadzanie effective assurance (effective_assurance; L3 wyprowadza weryfikator i nigdy nie podpisuje go vault), weryfikację dokładnego otwarcia private numeric za opcjonalnym extra krzywej oraz inspekcję ZK range results, która raportuje not_checked zamiast powtarzać słowo wystawcy. Moduł Go v0.5.0 i go.attesto.eu/sdk/zk v0.5.0 są opublikowane; wysyłki 0.5.0 do PyPI i npm są przygotowane i podlegają registry gate. Zobacz przewodnik SDK po weryfikacji pochodzenia. |
| Added | Provenance lane Attesto 3 działa na produkcji | Provenance streams typu commitment-only są dostępne na https://verify.attesto.eu: POST /v2/provenance/streams, provenance mode Local Vault 2.x z przypiętym edge core, AttestoMark Text, Image, Audio i Video, C2PA, provider policy, selective disclosure v1 i v2 (ZK range) oraz provenance binding Truth Packages i verifier bundles. Platforma odbiera zrandomizowane commitments, materiał dowodowy i dozwolone publiczne metadane; surowa treść pozostaje w Local Vault kontrolowanym przez klienta. Przewodniki Local Vault i API dokumentują trasy. |
| Updated | Provider result schema 0.2 | ATTESTO-PROVIDER-RESULT-001 ma teraz wersję 0.2 i niesie presented_matches_record (ADR-0015): wartość logiczną, gdy detekcja rozwiązała registration obrazu, audio lub wideo z marked-asset digest, null w każdym innym przypadku. Niezgodność to obserwacja, którą daje także uczciwe transkodowanie, nigdy odmowa, a policies domyślnie się na niej nie rozgałęziają. Wykryty znak identyfikuje registration; nie jest dowodem autorstwa, pochodzenia z AI, własności ani prawdy. |
| Added | Bundle provenance root i key lifecycle | Verifier bundle nad provenance stream niesie provenance_root, provenance_event_count i vault_key_lifecycle wewnątrz hashowanego payloadu (ADR-0014); hashe legacy bundles pozostają identyczne bajt w bajt. Inclusion object z GET /v2/streams/{streamId}/provenance-events/{sourceRef}/bundle-inclusion pozwala weryfikatorowi dowieść offline jednego capsule root pod bundle i ocenić klucz instalacji względem platform receipt time. Bundle stwierdza, że capsule roots istniały pod nim, i nic o ich zawartości. |
| Added | Hardware custody: PKCS#11 to L1, quote TPM 2.0 to L2 | Algorytm podpisu pozostaje Ed25519. Local Vault, którego klucz żyje w nieekstrahowalnym tokenie PKCS#11, podpisuje L1; powiązanie każdego startu z quote TPM 2.0 nad pomiarem vaulta (wersja vaulta, suma kontrolna edge core, provider manifests, signing key) podpisuje L2 (ADR-0016). Platforma weryfikuje rekord attestation i odrzuca envelope L1/L2, którego nie może potwierdzić. Oba providery są udowodnione w CI względem SoftHSM2 i swtpm, programowych dublerów interfejsów; żadna instalacja produkcyjna nie podpisała jeszcze sprzętem, a klucz programowy pozostaje L0. |
| Updated | Stan wdrożenia Attesto 3 | Faza A kontrolowanego rolloutu została wykonana na produkcji 2026-08-23 z tenantem first-party: 15 receipts, 0 trafień privacy canary w bodies HTTP, logach backendu i 92 tabelach bazy danych, stream z checkpointem i witnessem. Rollback oparty na lane przećwiczono względem produkcji. Fazy B do D nie rozpoczęły się. Przełącznik fazy C LEGACY_STREAM_CREATION_ENABLED istnieje: przy 0 POST /v2/streams odmawia tworzenia nowych legacy streams z legacy_stream_creation_disabled; dopóki tworzenie legacy pozostaje włączone na platformie z aktywną provenance lane, każdy nowo utworzony legacy stream niesie widoczny compatibilityWarning. |
2026-08-19
| Status | Zmiana | Podsumowanie |
|---|---|---|
| Added | Cykl keyed AttestoMark Image | Local Vault dokumentuje teraz produkcyjny provider oznaczania obrazów PNG/JPEG, szyfrowany keyed registry, niezależną detekcję, zasady rotacji i revocation, cykl fail-closed oraz zamrożoną baseline odporności 64 przypadków. Claim pozostaje ograniczony: dopasowana mark jest jednym sygnałem provenance, a nie dowodem autorstwa, pochodzenia AI, własności, prawdziwości ani zgodności prawnej. |
| Added | Tryby provenance Gateway i keyed AttestoMark Text | Inference Gateway dokumentuje teraz produkcyjne ścieżki provenance-observe i provenance-transform przez należący do klienta Local Vault. Przewodnik obejmuje mierzoną rejestrację Class D, routing exact-host, rozdzielone mark keys, ograniczone SSE terminal acknowledgement, szyfrowane recovery i platform egress wyłącznie jako commitments. Tryb legacy pozostaje jawny i nie należy do claimu prywatności provenance. |
2026-06-14
| Status | Zmiana | Podsumowanie |
|---|---|---|
| Updated | Tenant signup top-ups | Tenant signup wymaga teraz wyboru PAYG Evidence Credits albo Enterprise, zapisuje onboarding intent, wysyła branded welcome email i uruchamia Stripe Checkout dla darmowych kredytów startowych i top-up Stripe. Billing docs i API references opisują ten sam flow. |
| Updated | Paritet docs i codebase | Publiczne docs zostały wyrównane z aktualnymi kontraktami API, connectors, Local Vault, SDK, CLI i regulatory evidence. Python, TypeScript, Go i CLI są first-class developer surfaces; rodziny tras connector i Local Vault są udokumentowane dokładnie; Article 12 logging evidence jest wyjaśnione jako wsparcie pracy nad transparentnością Article 13 bez deklarowania zgodności prawnej. |
| Corrected | Gateway, MCP, OTel i n8n docs | Developer-surface i implementation-recipe docs używają teraz prawdziwych flag attesto-gateway, jawnej konfiguracji MCP ATTESTO_BASE_URL, aktualnych MCP tool names, OTel allowlist option names oraz zachowania n8n action/trigger zaimplementowanego w pakietach. |
2026-06-12
| Status | Zmiana | Podsumowanie |
|---|---|---|
| Fixed | Docs navigation and mobile sidebar | Strony dokumentacji utrzymują kanoniczne angielskie trasy po angielsku, zachowują równoważne trasy lokalizowane przy zmianie języka i pokazują manual sidebar jako prawdziwy hamburger drawer na telefonach i tabletach bez zmiany desktop layout. |
| Updated | SDK and verifier package versions | Dokumentacja SDK wskazuje aktualną rodzinę release 0.4.0 dla Python, TypeScript, Go i CLI; przykłady Go używają go.attesto.eu/sdk, a verifier reports używają verifierVersion: 0.4.0. |
| Expanded | Dokumentacja Article 12, companion packages i SDK test harness | SDKs i Implementation Recipes wyjaśniają teraz obietnicę “Voldoe aan Artikel 13 met 1 regel code” jako techniczne wsparcie dowodowe: jedna linia integracji może uruchomić verifier-ready zbieranie evidence dla transparentności, a zgodność prawna pozostaje odpowiedzialnością klienta. Docs obejmują też attestedFetch, attesto-mcp, attesto-local-vault, n8n-nodes-attesto i phase-gated witness package boundary. |
| Expanded | Gateway, MCP, and n8n implementation recipes | Implementation Recipes dokumentuje Attesto Inference Gateway, Attesto MCP server i node n8n-nodes-attesto jako publiczne developer surfaces, wraz z production base URL, capture mode, secret boundaries i evidence behavior. |
2026-06-08
| Status | Zmiana | Podsumowanie |
|---|---|---|
| Hardened | Language content parity | Wszystkie trasy językowe publikują pełny kanoniczny body manuals i changelog; contract sprawdza body hashes, headings, code examples, tables, trust boundaries i changelog coverage dla siedmiu języków. |
| Added | Full localized manual routes | Manuals istnieją pod /languages/{lang}/manuals/...; language selector zachowuje bieżący manual, a contract fails przy brakującej localized route. |
| Added | Truth Package lifecycle verification | Tenant export ZIP generation jest Proof of Evolution evidence; packages zawierają attesto.truth-package.manifest.json, ZIP hashes jako truth_package.generated, downloads jako truth_package.accessed. |
| Hardened | Truth Package verified events | Po CLI verification tenant API waliduje report, package hash, manifest hash i artifact count przed zapisem truth_package.verified; lane service-backed dowodzi generation, access, verification i Merkle inclusion. |
| Clarified | Release evidence boundaries | Frozen v1 dossier jest historyczne; aktualna Attesto 2.0 readiness jest oceniana przez release/attesto-2.0-production-readiness/manifest.json i zielone release/total-evidence contracts. |
| Added | Public status page contract | status.attesto.eu to publiczna trust surface z własną status database i tylko public probe results; bez tenant data, raw logs, provider payloads, secrets ani admin diagnostics. |
| Improved | Status uptime ticker bars | Status page pokazuje 90-day health bars, uptime, latency, HTTP expectation, probe interval i timezone; admin control panel jest wykluczony publicznie. |
| Hardened | Marketplace developer onboarding and trials | Marketplace pokazuje developer signup/signin i Free/Verified/Professional/Partner plans u góry; prices i trials pochodzą z backendu. Tenant onboarding używa teraz darmowych kredytów startowych i doładowań Stripe. |
| Hardened | Marketplace publisher auth and reproducible Evidence Score | Developer accounts używają marketplace-only auth i są odrzucane przez dashboard login; Evidence Score jest deterministyczny, oparty o criteria i bez marketing bonus. |
| Hardened | Marketplace developer account gate | Connector submission wymaga marketplace developer account; free assets idą do private review, paid assets wymagają paid tier i Stripe Connect readiness. |
| Added | Marketplace CLI publishing helpers | CLI obsługuje manifest creation, local validation, marketplace publisher submission i private-review submission względem prawdziwych APIs z secret-safe output. |
| Added | Marketplace developer subscription checkout | Publisher profiles mogą uruchamiać developer checkout i billing portal; Stripe webhooks aktualizują subscription state i evidence bez ujawniania secrets lub checkout IDs. |
| Added | Paid marketplace connector checkout | Paid connector acquisition tworzy Stripe Checkout Sessions z Connect transfer data i Attesto application fee; webhooks tworzą entitlements, ledger i evidence. |
| Hardened | Marketplace refunds and payout reconciliation | Zweryfikowane refunds aktualizują ledger, odwracają 75/25, zamykają refunded entitlements, revokują installs i blokują artifact download; payouts reconciliują publisher ledger evidence. |
| Hardened | Marketplace review boundary | Publisher submissions są domyślnie private pending-review; publiczne docs opisują publisher-facing lifecycle, a Attesto review i publication pozostają private operator workflows z marketplace evidence i platform audit entries. |
| Added | Marketplace Stripe Connect payout onboarding | Publisher profiles uruchamiają Stripe Connect payout onboarding i status refresh; frontend dostaje tylko Stripe-hosted URL i safe payout status fields. |
2026-06-07
| Status | Zmiana | Podsumowanie |
|---|---|---|
| Expanded | Marketplace install lifecycle evidence | Marketplace wspiera tenant-scoped install update, entitlement revoke, reacquire/reinstall i receipt lookup; tests obejmują CSRF recovery, gating, idempotency, revoke i reactivation. |
| Added | Marketplace publisher profile evidence | Publishers mogą create, fetch i update profile przez API/UI; create i display-name updates zapisują evidence receipts. |
| Added | Attesto Marketplace documentation and production gate | Marketplace guide i readiness contract obejmują manifests, acquisition, installation, downloads, publisher validation, evidence, security boundaries, frontend build policy i deployment labels. |
| Added | first-class Go SDK and Attesto CLI | Go SDK i CLI używają tego samego Proofstream protocol, production API origin, golden vectors i verifier matrix co Python i TypeScript. |
| Expanded | SDK parity across Python, TypeScript, Go, and CLI | Python, TypeScript, Go i CLI wspierają tenant/operator bearer mode tam, gdzie dotyczy, oraz backend methods dla streams, events, windows, checkpoints, fork evidence, connectors i Local Vault. |
| Hardened | SDK and CLI release gates | Contracts, verifier matrix, dependency security, registry readiness, CI i manifest hashing obejmują Go i CLI; version parity jest wymagana. |
| Added | certification readiness guide | Guide obejmuje ISO/IEC 27001, SOC 2 Type II, ISO/IEC 27701, Cyber Essentials Plus, NEN 7510, ENSIA/BIO i eIDAS 2.0 alignment bez certification claims. |
| Added | public Security Management guide | Trust-center guide opisuje ISMS scope, risk/asset/supplier/incident registers, audit plan, management review, evidence sources i claim boundaries bez prywatnych records. |
| Added | guide category filtering, favicon, and ISO alignment evidence | Docs homepage ma category filter, Attesto favicon i ISO/IEC 27001 audit-readiness alignment; pipeline zawiera ISO alignment pack i guardrail. |
| Expanded | documentation hub depth | Docs mają collapsible explorer w stylu Stripe, guide-card tags i Implementation Recipes dla SDKs, API, Proofstream, verification, webhooks, connectors, Local Vault i rollout. |
| Released | Python SDK on PyPI | Python package attesto jest dostępny na PyPI jako 0.2.0; install smoke potwierdza imports i default https://verify.attesto.eu. |
| Released | TypeScript SDK on npm | @attesto/sdk jest dostępny na npm jako 0.2.0; 0.1.0 z maps usunięto, aktualne artifacts zawierają runtime JS, declarations, README i metadata. |
| Added | CLI and Go SDK roadmap | CLI i Go SDK są oficjalnymi production surfaces; public install commands czekają na real behavior, tests, artifact policy, smoke, readiness, docs i changelog evidence. |
| Defined | package naming strategy | Oficjalny namespace dla SDKs, verifier, Local Vault, witness i connectors jest udokumentowany; brak pustych dead-end placeholders. |
| Hardened | SDK package release metadata | Python to attesto, TypeScript to @attesto/sdk; public packages bez sourcemaps, source, tests, caches, archives, frontend bundles, API keys lub secret-like material. |
| Added | SDK registry readiness gate | Gate sprawdza publiczne PyPI/npm metadata, aby developer distribution była kompletna dopiero, gdy install commands działają dla current release versions. |
| Released | Stripe live billing cutover | Server-side billing używa live Stripe mode; prices są zgodne z tenant upgrade flow, webhook aktywny, a secrets/object IDs/payment payloads nie trafiają do docs, frontend ani reports. |
| Expanded | Stripe-style adoption paths | Docs home działa jako user manual, developer portal i trust center z Developer, Architect, Operator, Compliance i Research Paths. |
| Clarified | Nova circuit claim boundary | Pierwszy Proof of Evolution circuit używa Poseidon state-root transition over committed Pallas scalar digests; mocniejsze semantic checks pozostają ograniczone do reviewed successor circuit. |
| Added | active navigation and language selector | Shared navigation zaznacza current tab i dodaje language selector z browser detection, local choice i linkami do siedmiu handbooks. |
| Added | category-defining docs structure | Docs zbudowano wokół adoption path: Getting Started, Attesto 1.0, Attesto 2.0 Proofstream, Witness Plane, Verifier System, Local Vault/connectors, Proof of Evolution, Regulatory Evidence i Operators. |
| Added | trust center and verification docs | Manuals obejmują verifier-first evidence, Trust Boundaries, Failure Modes, verifier bundles, verifier matrix, fork evidence, quorum i independent offline verification. |
| Added | multilingual public handbooks | Public handbooks istnieją dla angielskiego, niderlandzkiego, niemieckiego, francuskiego, hiszpańskiego, polskiego i włoskiego; angielski pozostaje canonical API/SDK contract language. |
| Hardened | docs HTTPS headers | docs.attesto.eu publikuje HSTS i security headers na HTML, assets i health responses; live smoke obejmuje HTTPS-only behavior. |
| Expanded | developer implementation guides | Docs API, SDK, webhook, connector, Local Vault i Proofstream zawierają request/response shapes, idempotency, signature verification, diagnostics, offline verifier behavior i safety boundaries. |
| Added | docs.attesto.eu production docs hub | Public static docs site z search, manuals, changelog policy, Docker image, Swarm routing, SSL przez Traefik Let's Encrypt i contract przeciw internal/secret-like content. |
| Added | Proofstream public documentation | Public guidance dla receipts, windows, checkpoints, witness/quorum evidence, anchors, bundles, offline verification, SDK v2, connectors i Local Vault customer-edge usage. |
