Attesto

Publiczny changelog

Changelog

Zmiany widoczne dla użytkowników i deweloperów są zapisywane tutaj. Zmiany produktu, SDK, API, connector, verifier, witness, Local Vault i dokumentacji wpływające na użytkowników zewnętrznych muszą aktualizować tę stronę.

Polityka dokumentacji

docs.attesto.eu publikuje wyłącznie publiczny materiał użytkownika i dewelopera. Wewnętrzne procedury control-plane, infrastructure runbooks, credential handling i prywatne diagnostics pozostają poza tą witryną.

2026-08-24

StatusZmianaPodsumowanie
AddedInstallery jednym poleceniem dla Windows, macOS i LinuxPodpisany host pobrań get.attesto.eu serwuje teraz installer CLI dla Windows (irm https://get.attesto.eu/install.ps1 | iex) obok istniejącego kanału curl -fsSL https://get.attesto.eu | sh. Weryfikuje sumę SHA256 release'u względem manifestu kanału przed instalacją, nie wymaga praw administratora i dotyka PATH użytkownika tylko po jawnym opt-in. Local Vault zyskuje kontenerowe installery jednym poleceniem dla Linux, macOS i Windows (/local-vault/install.sh, /local-vault/install.ps1): pobierają obraz vaulta przypięty digestem i instalują wrapper attesto-local-vault, który uruchamia każde polecenie CLI w kontenerze. Na macOS i Windows vault i jego linuksowa provider sandbox działają w linuksowej VM Docker Desktop; gwarancje izolacji obowiązują wewnątrz tej VM.
AddedBinarki gateway na hoście pobrańCross-buildy attesto-gateway dla linux/amd64, linux/arm64, darwin/amd64, darwin/arm64 i windows/amd64 dołączają do kanału Local Vault na get.attesto.eu pod /local-vault/<version>/, objęte manifestem SHA256SUMS i jego odłączonym podpisem cosign.
AddedTap Homebrew i natywne pakiety LinuksaCLI i wrapper kontenerowy Local Vault instalują się teraz przez tap Homebrew attesto/attesto na macOS i Linuksie (brew tap attesto/attesto https://git.attesto.eu/attesto/homebrew-attesto.git, potem brew install attesto lub brew install attesto-local-vault). Natywne pakiety .deb i .rpm dołączają do podpisanych kanałów na get.attesto.eu: CLI pod /0.5.0/, wrapper Local Vault pod /local-vault/2.0.1/, a daemony connectorów AFAS i Exact Online — z unitami systemd instalowanymi jako wyłączone, dedykowanym kontem serwisowym i migracjami SQL release'u — pod /connectors/1.0.0/. Hashe formuł i wejścia pakietów pochodzą z podpisanych przez cosign manifestów SHA256SUMS; nic nie jest budowane od nowa. Pakiety arm64/aarch64 są zweryfikowane na poziomie metadanych, nie były uruchamiane na sprzęcie arm, a instalacje deb/rpm są przetestowane w kontenerach (ubuntu:24.04, fedora:40), jeszcze nie na hoście uruchomionym przez systemd.

2026-08-23

StatusZmianaPodsumowanie
AddedSDK 0.5.0 z weryfikatorami pochodzenia offlinePython attesto, npm @attesto/sdk, Go go.attesto.eu/sdk i CLI attesto przechodzą do rodziny release 0.5.0. To pierwsze wydanie zawierające verifier surfaces Attesto 3, wszystkie offline: weryfikację selective disclosure (verify_disclosure), bundle provenance inclusion z zamrożoną regułą key revocation (verify_bundle_provenance, evaluate_key_revocation), wyprowadzanie effective assurance (effective_assurance; L3 wyprowadza weryfikator i nigdy nie podpisuje go vault), weryfikację dokładnego otwarcia private numeric za opcjonalnym extra krzywej oraz inspekcję ZK range results, która raportuje not_checked zamiast powtarzać słowo wystawcy. Moduł Go v0.5.0 i go.attesto.eu/sdk/zk v0.5.0 są opublikowane; wysyłki 0.5.0 do PyPI i npm są przygotowane i podlegają registry gate. Zobacz przewodnik SDK po weryfikacji pochodzenia.
AddedProvenance lane Attesto 3 działa na produkcjiProvenance streams typu commitment-only są dostępne na https://verify.attesto.eu: POST /v2/provenance/streams, provenance mode Local Vault 2.x z przypiętym edge core, AttestoMark Text, Image, Audio i Video, C2PA, provider policy, selective disclosure v1 i v2 (ZK range) oraz provenance binding Truth Packages i verifier bundles. Platforma odbiera zrandomizowane commitments, materiał dowodowy i dozwolone publiczne metadane; surowa treść pozostaje w Local Vault kontrolowanym przez klienta. Przewodniki Local Vault i API dokumentują trasy.
UpdatedProvider result schema 0.2ATTESTO-PROVIDER-RESULT-001 ma teraz wersję 0.2 i niesie presented_matches_record (ADR-0015): wartość logiczną, gdy detekcja rozwiązała registration obrazu, audio lub wideo z marked-asset digest, null w każdym innym przypadku. Niezgodność to obserwacja, którą daje także uczciwe transkodowanie, nigdy odmowa, a policies domyślnie się na niej nie rozgałęziają. Wykryty znak identyfikuje registration; nie jest dowodem autorstwa, pochodzenia z AI, własności ani prawdy.
AddedBundle provenance root i key lifecycleVerifier bundle nad provenance stream niesie provenance_root, provenance_event_count i vault_key_lifecycle wewnątrz hashowanego payloadu (ADR-0014); hashe legacy bundles pozostają identyczne bajt w bajt. Inclusion object z GET /v2/streams/{streamId}/provenance-events/{sourceRef}/bundle-inclusion pozwala weryfikatorowi dowieść offline jednego capsule root pod bundle i ocenić klucz instalacji względem platform receipt time. Bundle stwierdza, że capsule roots istniały pod nim, i nic o ich zawartości.
AddedHardware custody: PKCS#11 to L1, quote TPM 2.0 to L2Algorytm podpisu pozostaje Ed25519. Local Vault, którego klucz żyje w nieekstrahowalnym tokenie PKCS#11, podpisuje L1; powiązanie każdego startu z quote TPM 2.0 nad pomiarem vaulta (wersja vaulta, suma kontrolna edge core, provider manifests, signing key) podpisuje L2 (ADR-0016). Platforma weryfikuje rekord attestation i odrzuca envelope L1/L2, którego nie może potwierdzić. Oba providery są udowodnione w CI względem SoftHSM2 i swtpm, programowych dublerów interfejsów; żadna instalacja produkcyjna nie podpisała jeszcze sprzętem, a klucz programowy pozostaje L0.
UpdatedStan wdrożenia Attesto 3Faza A kontrolowanego rolloutu została wykonana na produkcji 2026-08-23 z tenantem first-party: 15 receipts, 0 trafień privacy canary w bodies HTTP, logach backendu i 92 tabelach bazy danych, stream z checkpointem i witnessem. Rollback oparty na lane przećwiczono względem produkcji. Fazy B do D nie rozpoczęły się. Przełącznik fazy C LEGACY_STREAM_CREATION_ENABLED istnieje: przy 0 POST /v2/streams odmawia tworzenia nowych legacy streams z legacy_stream_creation_disabled; dopóki tworzenie legacy pozostaje włączone na platformie z aktywną provenance lane, każdy nowo utworzony legacy stream niesie widoczny compatibilityWarning.

2026-08-19

StatusZmianaPodsumowanie
AddedCykl keyed AttestoMark ImageLocal Vault dokumentuje teraz produkcyjny provider oznaczania obrazów PNG/JPEG, szyfrowany keyed registry, niezależną detekcję, zasady rotacji i revocation, cykl fail-closed oraz zamrożoną baseline odporności 64 przypadków. Claim pozostaje ograniczony: dopasowana mark jest jednym sygnałem provenance, a nie dowodem autorstwa, pochodzenia AI, własności, prawdziwości ani zgodności prawnej.
AddedTryby provenance Gateway i keyed AttestoMark TextInference Gateway dokumentuje teraz produkcyjne ścieżki provenance-observe i provenance-transform przez należący do klienta Local Vault. Przewodnik obejmuje mierzoną rejestrację Class D, routing exact-host, rozdzielone mark keys, ograniczone SSE terminal acknowledgement, szyfrowane recovery i platform egress wyłącznie jako commitments. Tryb legacy pozostaje jawny i nie należy do claimu prywatności provenance.

2026-06-14

StatusZmianaPodsumowanie
UpdatedTenant signup top-upsTenant signup wymaga teraz wyboru PAYG Evidence Credits albo Enterprise, zapisuje onboarding intent, wysyła branded welcome email i uruchamia Stripe Checkout dla darmowych kredytów startowych i top-up Stripe. Billing docs i API references opisują ten sam flow.
UpdatedParitet docs i codebasePubliczne docs zostały wyrównane z aktualnymi kontraktami API, connectors, Local Vault, SDK, CLI i regulatory evidence. Python, TypeScript, Go i CLI są first-class developer surfaces; rodziny tras connector i Local Vault są udokumentowane dokładnie; Article 12 logging evidence jest wyjaśnione jako wsparcie pracy nad transparentnością Article 13 bez deklarowania zgodności prawnej.
CorrectedGateway, MCP, OTel i n8n docsDeveloper-surface i implementation-recipe docs używają teraz prawdziwych flag attesto-gateway, jawnej konfiguracji MCP ATTESTO_BASE_URL, aktualnych MCP tool names, OTel allowlist option names oraz zachowania n8n action/trigger zaimplementowanego w pakietach.

2026-06-12

StatusZmianaPodsumowanie
FixedDocs navigation and mobile sidebarStrony dokumentacji utrzymują kanoniczne angielskie trasy po angielsku, zachowują równoważne trasy lokalizowane przy zmianie języka i pokazują manual sidebar jako prawdziwy hamburger drawer na telefonach i tabletach bez zmiany desktop layout.
UpdatedSDK and verifier package versionsDokumentacja SDK wskazuje aktualną rodzinę release 0.4.0 dla Python, TypeScript, Go i CLI; przykłady Go używają go.attesto.eu/sdk, a verifier reports używają verifierVersion: 0.4.0.
ExpandedDokumentacja Article 12, companion packages i SDK test harnessSDKs i Implementation Recipes wyjaśniają teraz obietnicę “Voldoe aan Artikel 13 met 1 regel code” jako techniczne wsparcie dowodowe: jedna linia integracji może uruchomić verifier-ready zbieranie evidence dla transparentności, a zgodność prawna pozostaje odpowiedzialnością klienta. Docs obejmują też attestedFetch, attesto-mcp, attesto-local-vault, n8n-nodes-attesto i phase-gated witness package boundary.
ExpandedGateway, MCP, and n8n implementation recipesImplementation Recipes dokumentuje Attesto Inference Gateway, Attesto MCP server i node n8n-nodes-attesto jako publiczne developer surfaces, wraz z production base URL, capture mode, secret boundaries i evidence behavior.

2026-06-08

StatusZmianaPodsumowanie
HardenedLanguage content parityWszystkie trasy językowe publikują pełny kanoniczny body manuals i changelog; contract sprawdza body hashes, headings, code examples, tables, trust boundaries i changelog coverage dla siedmiu języków.
AddedFull localized manual routesManuals istnieją pod /languages/{lang}/manuals/...; language selector zachowuje bieżący manual, a contract fails przy brakującej localized route.
AddedTruth Package lifecycle verificationTenant export ZIP generation jest Proof of Evolution evidence; packages zawierają attesto.truth-package.manifest.json, ZIP hashes jako truth_package.generated, downloads jako truth_package.accessed.
HardenedTruth Package verified eventsPo CLI verification tenant API waliduje report, package hash, manifest hash i artifact count przed zapisem truth_package.verified; lane service-backed dowodzi generation, access, verification i Merkle inclusion.
ClarifiedRelease evidence boundariesFrozen v1 dossier jest historyczne; aktualna Attesto 2.0 readiness jest oceniana przez release/attesto-2.0-production-readiness/manifest.json i zielone release/total-evidence contracts.
AddedPublic status page contractstatus.attesto.eu to publiczna trust surface z własną status database i tylko public probe results; bez tenant data, raw logs, provider payloads, secrets ani admin diagnostics.
ImprovedStatus uptime ticker barsStatus page pokazuje 90-day health bars, uptime, latency, HTTP expectation, probe interval i timezone; admin control panel jest wykluczony publicznie.
HardenedMarketplace developer onboarding and trialsMarketplace pokazuje developer signup/signin i Free/Verified/Professional/Partner plans u góry; prices i trials pochodzą z backendu. Tenant onboarding używa teraz darmowych kredytów startowych i doładowań Stripe.
HardenedMarketplace publisher auth and reproducible Evidence ScoreDeveloper accounts używają marketplace-only auth i są odrzucane przez dashboard login; Evidence Score jest deterministyczny, oparty o criteria i bez marketing bonus.
HardenedMarketplace developer account gateConnector submission wymaga marketplace developer account; free assets idą do private review, paid assets wymagają paid tier i Stripe Connect readiness.
AddedMarketplace CLI publishing helpersCLI obsługuje manifest creation, local validation, marketplace publisher submission i private-review submission względem prawdziwych APIs z secret-safe output.
AddedMarketplace developer subscription checkoutPublisher profiles mogą uruchamiać developer checkout i billing portal; Stripe webhooks aktualizują subscription state i evidence bez ujawniania secrets lub checkout IDs.
AddedPaid marketplace connector checkoutPaid connector acquisition tworzy Stripe Checkout Sessions z Connect transfer data i Attesto application fee; webhooks tworzą entitlements, ledger i evidence.
HardenedMarketplace refunds and payout reconciliationZweryfikowane refunds aktualizują ledger, odwracają 75/25, zamykają refunded entitlements, revokują installs i blokują artifact download; payouts reconciliują publisher ledger evidence.
HardenedMarketplace review boundaryPublisher submissions są domyślnie private pending-review; publiczne docs opisują publisher-facing lifecycle, a Attesto review i publication pozostają private operator workflows z marketplace evidence i platform audit entries.
AddedMarketplace Stripe Connect payout onboardingPublisher profiles uruchamiają Stripe Connect payout onboarding i status refresh; frontend dostaje tylko Stripe-hosted URL i safe payout status fields.

2026-06-07

StatusZmianaPodsumowanie
ExpandedMarketplace install lifecycle evidenceMarketplace wspiera tenant-scoped install update, entitlement revoke, reacquire/reinstall i receipt lookup; tests obejmują CSRF recovery, gating, idempotency, revoke i reactivation.
AddedMarketplace publisher profile evidencePublishers mogą create, fetch i update profile przez API/UI; create i display-name updates zapisują evidence receipts.
AddedAttesto Marketplace documentation and production gateMarketplace guide i readiness contract obejmują manifests, acquisition, installation, downloads, publisher validation, evidence, security boundaries, frontend build policy i deployment labels.
Addedfirst-class Go SDK and Attesto CLIGo SDK i CLI używają tego samego Proofstream protocol, production API origin, golden vectors i verifier matrix co Python i TypeScript.
ExpandedSDK parity across Python, TypeScript, Go, and CLIPython, TypeScript, Go i CLI wspierają tenant/operator bearer mode tam, gdzie dotyczy, oraz backend methods dla streams, events, windows, checkpoints, fork evidence, connectors i Local Vault.
HardenedSDK and CLI release gatesContracts, verifier matrix, dependency security, registry readiness, CI i manifest hashing obejmują Go i CLI; version parity jest wymagana.
Addedcertification readiness guideGuide obejmuje ISO/IEC 27001, SOC 2 Type II, ISO/IEC 27701, Cyber Essentials Plus, NEN 7510, ENSIA/BIO i eIDAS 2.0 alignment bez certification claims.
Addedpublic Security Management guideTrust-center guide opisuje ISMS scope, risk/asset/supplier/incident registers, audit plan, management review, evidence sources i claim boundaries bez prywatnych records.
Addedguide category filtering, favicon, and ISO alignment evidenceDocs homepage ma category filter, Attesto favicon i ISO/IEC 27001 audit-readiness alignment; pipeline zawiera ISO alignment pack i guardrail.
Expandeddocumentation hub depthDocs mają collapsible explorer w stylu Stripe, guide-card tags i Implementation Recipes dla SDKs, API, Proofstream, verification, webhooks, connectors, Local Vault i rollout.
ReleasedPython SDK on PyPIPython package attesto jest dostępny na PyPI jako 0.2.0; install smoke potwierdza imports i default https://verify.attesto.eu.
ReleasedTypeScript SDK on npm@attesto/sdk jest dostępny na npm jako 0.2.0; 0.1.0 z maps usunięto, aktualne artifacts zawierają runtime JS, declarations, README i metadata.
AddedCLI and Go SDK roadmapCLI i Go SDK są oficjalnymi production surfaces; public install commands czekają na real behavior, tests, artifact policy, smoke, readiness, docs i changelog evidence.
Definedpackage naming strategyOficjalny namespace dla SDKs, verifier, Local Vault, witness i connectors jest udokumentowany; brak pustych dead-end placeholders.
HardenedSDK package release metadataPython to attesto, TypeScript to @attesto/sdk; public packages bez sourcemaps, source, tests, caches, archives, frontend bundles, API keys lub secret-like material.
AddedSDK registry readiness gateGate sprawdza publiczne PyPI/npm metadata, aby developer distribution była kompletna dopiero, gdy install commands działają dla current release versions.
ReleasedStripe live billing cutoverServer-side billing używa live Stripe mode; prices są zgodne z tenant upgrade flow, webhook aktywny, a secrets/object IDs/payment payloads nie trafiają do docs, frontend ani reports.
ExpandedStripe-style adoption pathsDocs home działa jako user manual, developer portal i trust center z Developer, Architect, Operator, Compliance i Research Paths.
ClarifiedNova circuit claim boundaryPierwszy Proof of Evolution circuit używa Poseidon state-root transition over committed Pallas scalar digests; mocniejsze semantic checks pozostają ograniczone do reviewed successor circuit.
Addedactive navigation and language selectorShared navigation zaznacza current tab i dodaje language selector z browser detection, local choice i linkami do siedmiu handbooks.
Addedcategory-defining docs structureDocs zbudowano wokół adoption path: Getting Started, Attesto 1.0, Attesto 2.0 Proofstream, Witness Plane, Verifier System, Local Vault/connectors, Proof of Evolution, Regulatory Evidence i Operators.
Addedtrust center and verification docsManuals obejmują verifier-first evidence, Trust Boundaries, Failure Modes, verifier bundles, verifier matrix, fork evidence, quorum i independent offline verification.
Addedmultilingual public handbooksPublic handbooks istnieją dla angielskiego, niderlandzkiego, niemieckiego, francuskiego, hiszpańskiego, polskiego i włoskiego; angielski pozostaje canonical API/SDK contract language.
Hardeneddocs HTTPS headersdocs.attesto.eu publikuje HSTS i security headers na HTML, assets i health responses; live smoke obejmuje HTTPS-only behavior.
Expandeddeveloper implementation guidesDocs API, SDK, webhook, connector, Local Vault i Proofstream zawierają request/response shapes, idempotency, signature verification, diagnostics, offline verifier behavior i safety boundaries.
Addeddocs.attesto.eu production docs hubPublic static docs site z search, manuals, changelog policy, Docker image, Swarm routing, SSL przez Traefik Let's Encrypt i contract przeciw internal/secret-like content.
AddedProofstream public documentationPublic guidance dla receipts, windows, checkpoints, witness/quorum evidence, anchors, bundles, offline verification, SDK v2, connectors i Local Vault customer-edge usage.