Dla agentów LangGraph · docketproof.dev

Wpisz działania agenta do rejestru.

DocketProof wstrzymuje ryzykowne wywołania narzędzi do zatwierdzenia, zanim zostaną wykonane — a następnie zapisuje podpisany, powiązany hashem wpis dla każdej decyzji. Każdy może później zweryfikować rejestr, offline, bez zaufania do nas.

Każdy wpis jest dowodem — zatwierdzonym albo odrzuconym.

$ pip install docketproof
Zobacz jak to działa →

Naruszasz jeden wpis. Widzisz, jak pada cały rejestr po nim.

To jest prawdziwy łańcuch hashy SHA-256 liczony w przeglądarce — nie animacja. Każdy wpis odwołuje się do hasha poprzedniego, dokładnie ta sama zasada, na której działa prawdziwy rejestr z podpisami ed25519. Zmień wpis № 0002 poniżej i zweryfikuj ponownie: zauważ, że ten konkretny wpis pada, a każdy wpis zarejestrowany po nim staje się niemożliwy do zweryfikowania — mimo że nic w nich samych się nie zmieniło. Tak właśnie funkcjonuje łańcuch niezależnie podpisanych zdarzeń.

REJESTR · 5 wpisów, łańcuch nienaruszony

Kliknij Edytuj wpis № 0002 — zauważ, że wpis od razu podświetla się na niebiesko, bo coś się zmieniło. Potem kliknij Zweryfikuj rejestr ponownie i zobacz, jak ten wpis i wszystko po nim zapala się na czerwono. Możesz też kliknąć bezpośrednio w resource_id dowolnego wpisu i wpisać cokolwiek innego. Nic nie opuszcza tej karty — każdy hash liczony jest lokalnie, natywnym SHA-256 przeglądarki. Prawdziwy rejestr używa podpisów ed25519 nad ładunkiem skanonizowanym wg RFC 8785; dokładne bajty znajdziesz w specyfikacji formatu.

Cztery kroki, wszystkie na Twojej maszynie.

Podstawowy mechanizm nie wymaga żadnej usługi hostowanej. Żadne dane Twojego agenta nie opuszczają Twojego procesu, dopóki nie włączysz hostowanego dashboardu.

i.

Agent chce zrobić coś ryzykownego

Usunięcie zasobu, wysyłka wiadomości, płatność — cokolwiek oznaczysz jako wymagające zatwierdzenia.

ii.

Wykonanie się zatrzymuje

Agent czeka dokładnie w tym miejscu. Nic się nie wykona, dopóki nie zapadnie decyzja.

iii.

Decyzja trafia do rejestru

Zatwierdź, odrzuć albo wstrzymaj do przeglądu. Obie decyzje są podpisywane — odmowa też jest dowodem.

iv.

Każdy weryfikuje, offline

Podpis ed25519, powiązany hashem. Weryfikuj otwartym CLI — bez konta, bez klucza API.

Jedna linijka. Bez przebudowy grafu.

agent.py
# pip install docketproof

from docketproof import guarded_tool, Policy

policy = Policy.from_file("policy.yaml")

@guarded_tool(policy=policy, docket_path="./docket.jsonl")
def delete_resource(resource_id: str) -> str:
    # Twoje istniejące narzędzie, bez zmian
    ...

Co udowadnia wpis — a czego nie.

✓ Co udowadnia

  • To dokładnie to wywołanie narzędzia, z dokładnie tym wejściem, zostało ocenione w dokładnie tym momencie.
  • Nazwana polityka wydała dokładnie ten nazwany werdykt — zatwierdzenie, odmowę albo przegląd.
  • Jeśli zatwierdzone — to jest dokładnie to wywołanie, które zostało wykonane, niezmienione od momentu wpisania.
  • Wpis nie został zmodyfikowany od chwili podpisania. Każda edycja łamie weryfikację.

✗ Czego nie udowadnia

  • Że sama polityka była poprawna albo dobrze zaprojektowana.
  • Że rzeczywista intencja agenta była bezpieczna, legalna albo sensowna.
  • Niczego o działaniach spoza tego konkretnego rejestru.
  • Że osoba, która zatwierdziła działanie, powinna była to zrobić.

To nie jest hipotetyczny problem.

Skala i regulacja poruszają się w tym samym kierunku jednocześnie.

3 mln+

agentów AI działa dziś w firmach — mniej niż połowa jest w jakikolwiek sposób monitorowana.

Gravitee, State of AI Agent Security 2026

88%

organizacji zgłosiło potwierdzony lub podejrzewany incydent bezpieczeństwa związany z agentem AI w ciągu ostatniego roku.

Gravitee, State of AI Agent Security 2026

2 XII 2027

termin pełnego reżimu UE dla systemów wysokiego ryzyka. Obowiązek kompetencji AI (Art. 4) i przejrzystości (Art. 50) obowiązują już dziś.

Rozporządzenie (UE) 2026/1744

Napisz do nas → contact@docketproof.dev

Darmowe bez limitu, jeśli hostujesz sam. Płacisz tylko za wygodę hostowanego dashboardu.

SDK, silnik polityk i weryfikator są open source na licencji MIT — to obowiązuje niezależnie od planu, a self-hosted jest naprawdę bez limitu: nic nie dotyka naszych serwerów, więc nie ma sztucznego ograniczenia darmowego planu, jakie znajdziesz w narzędziach wyłącznie hostowanych. Płacisz za liczbę wpisów synchronizowanych do dashboardu — nie za liczbę osób w zespole, nie za to, ile używasz produktu lokalnie. Hostowany dashboard działa na infrastrukturze zlokalizowanej w UE — dane rejestru w planach hostowanych nie opuszczają UE, co ma znaczenie, jeśli budujesz dowody pod wymogi rezydencji danych UE albo AI Act.

Open Source
€0

Self-hosted, faktycznie bez limitu — nigdy nie dociera do naszej infrastruktury.

  • pip install docketproof
  • Lokalny silnik polityk, bez limitu użycia
  • Podpisane, powiązane hashem wpisy na dysku
  • Niezależny weryfikator open source
  • Wsparcie społeczności (GitHub issues)
pip install →
Business
€199/mies.

50 000 hostowanych wpisów/mies. w cenie, potem €1,50 za każde 1 000.

  • Wszystko z Team
  • SSO
  • Retencja bez limitu
  • Podpisane pakiety audytowe do eksportu
  • Priorytetowe wsparcie
Rozpocznij 14-dniowy trial →

Enterprise (on-prem/VPC, dedykowane wsparcie): cennik indywidualny. Ceny w EUR.