Dla agentów LangGraph · docketproof.dev
DocketProof wstrzymuje ryzykowne wywołania narzędzi do zatwierdzenia, zanim zostaną wykonane — a następnie zapisuje podpisany, powiązany hashem wpis dla każdej decyzji. Każdy może później zweryfikować rejestr, offline, bez zaufania do nas.
Każdy wpis jest dowodem — zatwierdzonym albo odrzuconym.
Dowód A
To jest prawdziwy łańcuch hashy SHA-256 liczony w przeglądarce — nie animacja. Każdy wpis odwołuje się do hasha poprzedniego, dokładnie ta sama zasada, na której działa prawdziwy rejestr z podpisami ed25519. Zmień wpis № 0002 poniżej i zweryfikuj ponownie: zauważ, że ten konkretny wpis pada, a każdy wpis zarejestrowany po nim staje się niemożliwy do zweryfikowania — mimo że nic w nich samych się nie zmieniło. Tak właśnie funkcjonuje łańcuch niezależnie podpisanych zdarzeń.
Kliknij Edytuj wpis № 0002 — zauważ, że wpis od razu
podświetla się na niebiesko, bo coś się zmieniło. Potem kliknij
Zweryfikuj rejestr ponownie i zobacz, jak ten wpis
i wszystko po nim zapala się na czerwono. Możesz też kliknąć bezpośrednio w
resource_id dowolnego wpisu i wpisać cokolwiek innego. Nic nie opuszcza tej
karty — każdy hash liczony jest lokalnie, natywnym SHA-256 przeglądarki. Prawdziwy rejestr
używa podpisów ed25519 nad ładunkiem skanonizowanym wg RFC 8785; dokładne bajty znajdziesz
w specyfikacji formatu.
Procedura
Podstawowy mechanizm nie wymaga żadnej usługi hostowanej. Żadne dane Twojego agenta nie opuszczają Twojego procesu, dopóki nie włączysz hostowanego dashboardu.
Usunięcie zasobu, wysyłka wiadomości, płatność — cokolwiek oznaczysz jako wymagające zatwierdzenia.
Agent czeka dokładnie w tym miejscu. Nic się nie wykona, dopóki nie zapadnie decyzja.
Zatwierdź, odrzuć albo wstrzymaj do przeglądu. Obie decyzje są podpisywane — odmowa też jest dowodem.
Podpis ed25519, powiązany hashem. Weryfikuj otwartym CLI — bez konta, bez klucza API.
Wpis do rejestru
# pip install docketproof from docketproof import guarded_tool, Policy policy = Policy.from_file("policy.yaml") @guarded_tool(policy=policy, docket_path="./docket.jsonl") def delete_resource(resource_id: str) -> str: # Twoje istniejące narzędzie, bez zmian ...
Zakres dowodu
Dlaczego teraz
Skala i regulacja poruszają się w tym samym kierunku jednocześnie.
agentów AI działa dziś w firmach — mniej niż połowa jest w jakikolwiek sposób monitorowana.
Gravitee, State of AI Agent Security 2026
organizacji zgłosiło potwierdzony lub podejrzewany incydent bezpieczeństwa związany z agentem AI w ciągu ostatniego roku.
Gravitee, State of AI Agent Security 2026
termin pełnego reżimu UE dla systemów wysokiego ryzyka. Obowiązek kompetencji AI (Art. 4) i przejrzystości (Art. 50) obowiązują już dziś.
Rozporządzenie (UE) 2026/1744
Warunki
SDK, silnik polityk i weryfikator są open source na licencji MIT — to obowiązuje niezależnie od planu, a self-hosted jest naprawdę bez limitu: nic nie dotyka naszych serwerów, więc nie ma sztucznego ograniczenia darmowego planu, jakie znajdziesz w narzędziach wyłącznie hostowanych. Płacisz za liczbę wpisów synchronizowanych do dashboardu — nie za liczbę osób w zespole, nie za to, ile używasz produktu lokalnie. Hostowany dashboard działa na infrastrukturze zlokalizowanej w UE — dane rejestru w planach hostowanych nie opuszczają UE, co ma znaczenie, jeśli budujesz dowody pod wymogi rezydencji danych UE albo AI Act.
Self-hosted, faktycznie bez limitu — nigdy nie dociera do naszej infrastruktury.
5 000 hostowanych wpisów/mies. w cenie, potem €2,50 za każde 1 000.
50 000 hostowanych wpisów/mies. w cenie, potem €1,50 za każde 1 000.
Enterprise (on-prem/VPC, dedykowane wsparcie): cennik indywidualny. Ceny w EUR.