Attesto

Attesto 2.0

Proofstream i weryfikacja offline

Proofstream zapisuje dowody istotne dla AI jako append-only stream history. Każdy zaakceptowany event otrzymuje receipt; zamknięte windows stają się checkpoints; witnesses podpisują monotoniczny postęp; anchors wiążą epochs zewnętrznie; bundles można weryfikować bez dostępu do backendu Attesto.

Lifecycle

Event

Canonical event envelope z tenant, stream, sequence number, source reference, payload hash i previous event hash.

Receipt

Podpisany dowód akceptacji eventu i wynikowego stream head.

Window

Merkle commitment nad zamkniętym zakresem events z inclusion material.

Checkpoint

Stream head commitment plus consistency relation do wcześniejszych checkpoints.

Witness

Zewnętrzna usługa podpisuje tylko monotoniczny postęp checkpointów i emituje fork evidence przy konflikcie.

Anchor

Epoch commitment przez skonfigurowaną ścieżkę on-chain anchoring.

Bundle

Przenośny verifier pack z receipts, windows, checkpoints, witness statements, anchors i manifest.

Offline Verify

Verifier sprawdza bundle lokalnie i fail-closed przy manipulacji lub niejednoznacznej historii.

Stream events i receipts

Proofstream event jest dodawany dokładnie do jednego streamu i otrzymuje monotoniczny sequence number. Receipt wiąże event hash, previous event hash, sequence number i wynikowy stream head.

curl -X POST https://verify.attesto.eu/v2/streams/$STREAM_ID/events \
  -H "Authorization: Bearer $ATTESTO_API_KEY" \
  -H "Idempotency-Key: $ATTESTO_IDEMPOTENCY_KEY" \
  -H "Content-Type: application/json" \
  --data-binary @proofstream-event.json
{
  "stream_event_id": "sev_...",
  "seq_no": 42,
  "event_hash": "sha256-hex",
  "previous_event_hash": "sha256-hex",
  "stream_head_hash": "sha256-hex",
  "receipt": {
    "alg": "Ed25519",
    "kid": "proofstream-receipt-key",
    "signature": "hex-encoded-signature"
  }
}

Windows

Window zamyka ciągły zakres events. Jego Merkle root commit obejmuje każdy event w zakresie, a inclusion material pozwala verifierowi dowieść, że konkretny event należy do tego zamkniętego zakresu.

Checkpoints

Checkpoint commit obejmuje stream state po jednej lub wielu windows. Łączy najnowszy event head, window roots, policy digest, witness policy i anchor epoch candidate.

curl https://verify.attesto.eu/v2/checkpoints/$CHECKPOINT_ID

Consistency

Consistency dowodzi, że późniejszy checkpoint rozszerza wcześniejszą historię. Bez consistency system mógłby pokazać inclusion dla dwóch różnych histories i nadal wyglądać lokalnie poprawnie. Proofstream traktuje consistency jako first-class verifier requirement.

curl "https://verify.attesto.eu/v2/checkpoints/$CHECKPOINT_ID/consistency?from=$PREVIOUS_CHECKPOINT_ID"

Fork defense

Same inclusion proofs nie wystarczą. Proofstream sprawdza też consistency i witness monotonicity. Jeśli dwa checkpoint heads deklarują niekompatybilne histories dla tego samego streamu, powstaje fork evidence, a verifier odrzuca niejednoznaczną historię.

Fork evidence nie jest ostrzeżeniem dashboardu. To weryfikowalny obiekt, który może zostać dołączony do bundle i sprawdzony przez zewnętrznego verifiera.

Weryfikacja offline

Użyj helpera SDK albo verifier CLI na pobranym bundle. Online anchor re-checks są jawne; główna ścieżka bundle verification nie zależy od dostępności backendu Attesto.

attesto bundles offline-verify --file ./attesto-bundle.json

Dla verification service-to-service prześlij ten sam kształt obiektu do POST /v2/verify. API i CLI współdzielą semantykę fail-closed.

attesto bundles verify --file ./attesto-bundle.json
curl -X POST https://verify.attesto.eu/v2/verify \
  -H "Content-Type: application/json" \
  --data-binary @attesto-bundle.json

Nova lifecycle proofing lane

Nova/IVC proofing to asynchroniczna lifecycle lane nad committed checkpoint metadata. Jest designed for lifecycle proofing; cryptographic construction is pending external review, a lane pozostaje review-gated przed jakimikolwiek silniejszymi zewnętrznymi claimami kryptograficznymi. Receipt ingest i offline bundle verification nie zależą od generowania Nova proof w hot path.

Co to dowodzi

Prawidłowy bundle wspiera integrity, ordering, witness/quorum, anchor i tamper-detection evidence dla zawartej stream history. Sam w sobie nie certyfikuje zgodności prawnej ani prawdziwości pierwotnej decyzji biznesowej.