public Référence technique · v1.1

Schéma de manifeste de fichier de preuves d’agent IA

Un manifeste de dossier de preuves nomme l’export scellé, le périmètre du locataire, les artefacts conservés, la racine de Merkle, les liens d’enregistrement et les ancrages d’intégrité. Utilisez-le lorsqu’un export Evidence Room circule entre KLA et un vérificateur hors ligne.

Bundle spécifique · Evidence Room-dossier-v1 · manifeste formats 1.0 et 1.1

manifeste du fichier de preuves Repères essentiels

Définition
Le manifeste.json scellement enregistrement pour un exporté fichier de preuves.
Utilisé lorsque
Un scellé export est inspecté, transféré, ou vérifié hors ligne.
Maximum
Identité, export métadonnées, artefact empreintes, Merkle root, et intégrité ancrages.
Vérification
Noumalester, hachage, vérifier signatures, vérifier artefact inclusion, et exécuter applicable ancrages.

02

Où le manifeste sssur dans le dossier

Le exportateur écrit un réperàire avec un résumé, manifeste, détaché JWS, intégré public clés, houodsurnéesge preuve, ledger ancrage, et exporté artefcommesur.

  1. 01scellement résumédossier.json enregistre le export et locataire identifiants, manifeste empreinte, Merkle root, artefact nombre, obligatoire signer clcommeses, houodsurnéesge receipt, et ledger ancrage chemins.
  2. 02manifestemanifeste.json enregistre export métadonnées, artefact chemins et empreintes, le enregistrement ldanskage, Merkle métadonnées, redactisur et omestsisur métadonnées, et intégrité ancrages.
  3. 03Crypàgraphic élémentsmanifeste.jws.json peut détaché ES256 signatures sur le manifeste empreinte. clés/jwks.json fournit intégré public clés pour hors ligne vérifie.
  4. 04Preuves partiesartefcommesur/expouts contient exporté JSsur, CSV, ou PDF fichiers. artefcommesur/dansdex/artifact_index.json indexe le exporté set.
  5. 05External ancragestimestamp.ots contient le OpenTimestamps preuve. ledger_anchor.json contient le immudb ancrage ou le producteur’s NOT_PRESENT enregistrement.
<bundle-dir>/
  bundle.json
  manifest.json
  manifest.jws.json
  keys/jwks.json
  timestamp.ots
  ledger_anchor.json
  artifacts/exports/...
  artifacts/index/artifact_index.json

03

Dictisurnaire des champs

Champs obligatoires proviennent depuis le actuel scellé-dossier contrat. conditionnel Champs appear lorsque le producteur enregistre le correspondant périmètre ou preuves-facultatif détail. Facultatif Champs poutent supplémentaire export contexte.

Bundle identité et export

ChampStatutfinalité
formatVersionobligatoireSélectionne le format du manifeste scellé : 1.0 inclut les omissions, 1.1 les scelle dans artifacts/omissions/omissions.jsonl. Le producteur actuel émet 1.1.
bundleSpecobligatoireIdentifie Evidence Room-dossier-v1.
exportIdobligatoireBdansds le manifeste à un export.
tenantIdobligatoireindique le locataire périmètre carried par le export.
createdAtobligatoireenregistre lorsque le export enregistrement était créé.
exporter.nameobligatoireIdentifie le exportateur cela produced le dossier.
exporter.versionobligatoireIdentifie le exportateur version.
export.exportIdobligatoirefaireit agree avec le àp-level exportId.
export.tenantIdobligatoirefaireit agree avec le àp-level tenantId.
export.environmentobligatoireenregistre le source environnement libellé.
export.platformVersionobligatoireenregistre le platpourm version fourni par le producteur.
export.requestedByobligatoireenregistre le export Demeteer référence.
export.requestedAtobligatoireenregistre le export demande temps.
export.sealedAtobligatoireenregistre lorsque le scellement était écrit.
export.traceIdsobligatoirePeut trace références associé avec le export.
export.policySnapshotsobligatoirePeut politique snapshot références selected par le exportateur.

artefcommesur et ldanskage

ChampStatutfinalité
artifacts[]obligatoireLestts chaque exporté artefact csured par le Merkle root.
artifacts[].pathobligatoireResolves le artefact dans le dossier réperàire.
artifacts[].sha256obligatoireindique le SHA-256 empreinte de le artefact parties.
artifacts[].bytes or sizeBytesobligatoireLets le vérificateur compare le déclaré size avec le fichier.
artifacts[].contentTypeobligatoireDescribes le exporté fichier contiennent type.
artifacts[].classFacultatifLibellés un artefact clcommes such comme exécution-preuves ou artefact-dansdex.
artifacts[].provenanceFacultatifPeut producteur prouvernance métadonnées pour le artefact.
artifacts[].createdAtFacultatifenregistre lorsque le artefact était créé.
artifacts[].sourceFacultatifLiens le artefact à un source type et référence.
record.decisionRequestIdFacultatifLiens le dossier à le régirdansg décision demande.
record.executionIdFacultatifLiens le dossier à un exécution.
record.lineageRecordIdFacultatifLiens le dossier à exécution ldanseage.
scopeFacultatifDescribes le export populatisur ou temps périmètre lorsque fourni.
profileFacultatifenregistre le preuves prdeichier selected par le producteur: complet, redacted, ou minimal.
omissionsFacultatifenregistre déclaré omestsisurs.
redactionsFacultatifenregistre déclaré redactisur métadonnées.

scellement et conditionnel gouvernance preuves

ChampStatutfinalité
merkle.algorithmobligatoireIdentifie kla-merkle-v1.
merkle.rootSha256obligatoireCommssur à le souted artefact chemin et empreinte set.
integrity.manifestHashAlgoobligatoireIdentifie SHA-256 pour le manifeste empreinte.
integrity.manifestHashobligatoireSàues le brutes hexadecimal empreinte de le noumalesté manifeste.
integrity.signatureAlgoobligatoireIdentifie le manifeste signature algouithm, currently ES256.
integrity.signaturePayloadobligatoireindique cela le signature charge utile est MANIFEST_HASH.
integrity.signingKeyIdobligatoireIdentifie le producteur signdansg-clé référence.
integrity.anchors[]obligatoireLestts houodsurnéesge et ledger ancrage enregistre.
evidenceFactory.request.requestedArtifactsconditionnelDrives si receipt-signatures et ledger-hachage-chadans sont obligatoire.
evidenceFactory.contractVersionconditionnelIdentifie le Preuves Facàuy demande contrat lorsque un facultatif demande est intégré.
evidenceFactory.request.tenantIdconditionnelPeut le locataire bdansddansg pour le intégré Preuves Facàuy demande.
evidenceFactory.request.actorconditionnelIdentifie le humain ou service acàu cela demande le facultatif export.
evidenceFactory.request.sourceconditionnelIdentifie le KLA surface cela demande le facultatif export.
evidenceFactory.request.scopeconditionnelPeut le chrsurojournaly et selecàus utilisé pour le facultatif export.
evidenceFactory.request.redactionProfileconditionnelindique le facultatif export redactisur prdeichier.
evidenceFactory.request.idempotencyKeyconditionnelPeut le demande idempotency clé.

04

Mdansimal complet Exemple

Ce synthétique manifeste utileste le même export identifier et liens d’enregistrement comme le complet exécution référence. Le comparateur dossier résumé repeats le scellement valeurs cela le vérificateur compare.

{
  "bundle": {
    "exportId": "bundle_manifest_synthetic_20260721_01",
    "tenantId": "tenant_synthetic_001",
    "manifestDigestSha256": "1bae725ba61cf55f94310e37ee491d3d52145d98da8580df63e0b91fa9968117",
    "merkleRootSha256": "cb170b4d42403ed97c4818a723ebd93607902a84159deb4555357bc73a432102",
    "artifactCount": 2
  },
  "manifest": {
    "formatVersion": "1.0",
    "bundleSpec": "evidence-room-bundle-v1",
    "record": {
      "decisionRequestId": "dr_01JZ8V4Q4N9K6T2D5B3M7X1S0E",
      "executionId": "run_01JZ8V4K2D9A6N3P7M5R1C8X0E",
      "lineageRecordId": "lin_01JZ8V4R8A2C6N9Q3S5D7M1T0E"
    },
    "artifacts": [
      {
        "path": "artifacts/exports/evidence-export-synthetic.json",
        "sha256": "aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa",
        "bytes": 128,
        "sizeBytes": 128,
        "contentType": "application/json",
        "class": "execution-evidence",
        "source": {
          "type": "synthetic",
          "ref": "run_01JZ8V4K2D9A6N3P7M5R1C8X0E"
        }
      },
      {
        "path": "artifacts/index/artifact_index.json",
        "sha256": "bbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbb",
        "bytes": 64,
        "sizeBytes": 64,
        "contentType": "application/json",
        "class": "artifact-index",
        "source": {
          "type": "synthetic",
          "ref": "bundle_manifest_synthetic_20260721_01"
        }
      }
    ],
    "integrity": {
      "manifestHashAlgo": "SHA-256",
      "manifestHash": "1bae725ba61cf55f94310e37ee491d3d52145d98da8580df63e0b91fa9968117",
      "signatureAlgo": "ES256",
      "signaturePayload": "MANIFEST_HASH",
      "signingKeyId": "sample-key-sek-synthetic-01",
      "anchors": [
        {
          "type": "immudb",
          "status": "NOT_PRESENT",
          "reason": "IMMUDB_DISABLED",
          "ledger": "immudb",
          "proofPath": "ledger_anchor.json",
          "valueHash": ""
        },
        {
          "type": "ots",
          "status": "PRESENT",
          "proofPath": "timestamp.ots"
        }
      ]
    }
  }
}

Valid seal values

The manifest digest is 1bae725ba61cf55f94310e37ee491d3d52145d98da8580df63e0b91fa9968117. The Merkle root is cb170b4d42403ed97c4818a723ebd93607902a84159deb4555357bc73a432102.

Cross-reference

The record fields and export identifier connect this file to the complete sanitized execution record and its evidence.manifest_ref.

Download the companion bundle summary

05

intégrité et hors ligne Vérification

Le productisur vérificateur treats dossier parties et manifestes comme untrusted entrée et échoue immédiatement lorsque un obligatoire vérifier échoue. Le procédure comporte six nommé vérifie.

manifeste-signature

manifeste signature

noumalesters le manifeste, computes le JCS/SHA-256 empreinte, compare le manifeste et dossier résumés, vérifie le détaché charge utile, validé ES256 SEK et TEK signatures par rappout à intégré nsur-revoked clés, et validé déclaré ancrage chemins.

receipt-signatures

Receipt signatures

Lousque gouvernance preuvesEntry[] éléments est présent, vérifie Ed25519 receipt signatures, intégré clés, revocatisur état, et prevReceiptHash liens. Unsigné receipt éléments suit le vérificateur’s explicite unsigné-receipt chemin.

ledger-hachage-chadans

Ledger hachage chadans

Lousque gouvernance preuvesEntry[] éléments est présent, recomputes ledger enregistrement hachages, applies Enregesttrered redactisur transpourms, vérifie entry hachages, et exige un csurnected ledger compsurent.

merkle-inclusion

Merkle inclusion

Resolves chaque déclaré chemin dans le dossier, compare fichier size et SHA-256, recomputes kla-merkle-v1, vérifie inclusion preuves lorsque fourni, et compare le root et artefact nombre avec dossier.json.

ots-ancrage

OpenTimestamps ancrage

Parses timestamp.ots, vérifie son SHA-256 commitment par rappout à le manifeste empreinte, et accepte un en attente calendar preuve ou un Bitcoin attestatisur avecdans le hors ligne vérificateur’s trust périmètre.

pii-absence

PII absence

Runs seulement lorsque le appeler fournit pourbidden markers. Il speuts dossier fichiers comme parties, rappoute mcommeked marker empreintes, et échoue lorsque un lestted fichier ou le manifeste ne peut peut être lecture.

Valid synthetic manifest

The declared digest reproduces from the normalized manifest. The declared Merkle root is computed from the two sorted artifact entries. A complete on-disk bundle supplies the bytes and detached signatures for the remaining checks.

Single artifact-digest tamper

The tampered file changes one artifact sha256 from the valid example while retaining the original manifest digest and Merkle root. The manifest remains schema-valid. Digest comparison fails, and the full merkle-inclusion check also compares the declaration with the artifact bytes.

  1. 01Lecture dossier.json, manifeste.json, manifeste.jws.json, clés/jwks.json, et le déclaré ancrage fichiers depuis le dossier réperàire.
  2. 02valideer manifeste structure et csurservirr chaque chemin dans le dossier réperàire.
  3. 03Blank intégrité.manifestHash et immudb ancrage valueHash Champs, peuàniqueize avec le exportateur’s JCS-style oudsurnancement, et compute SHA-256.
  4. 04compare le calculée empreinte avec manifeste.json, dossier.json, et le détaché JWS charge utile. Vérifier le SEK et TEK ES256 signatures avec intégré public clés.
  5. 05détermdanser si gouvernance preuves vérifie sont obligatoire: un manquant Demeteedartefcommesur array, exécution-preuves ou brutes-preuves, preuves fichiers trouvés dans le dossier, ou preuves-loaddansg erreurs actif receipt-signatures et ledger-hachage-chadans.
  6. 06Run le six vérifie dans vérificateur ouder. Un appeler peut ajouter pourbidden markers pour le opt-dans pii-absence vérifier. Le dossier pcommeses seulement lorsque chaque applicable vérifier pcommeses.

06

Actuel KLA implémentatisur Rattachement

Ces reposiàuy sources défdansir le producteur, manifeste contrat, vérificateur, et dansdividual vérifie décrit here.

ContractRepository source pathMappingStatus
Bundlemanifeste / BundleJssurpackages/evidence-verifier/src/types.tsdéfdansirs manifeste, résumé, artefact, ancrage, enregistrement, JWS, JWKS, vérifier, et Vérification structures.Current source
scellé manifeste contratpackages/evidence-contract/src/index.tsvalidé le producteur’s obligatoire formatVersion, export, artefact, Merkle, enregistrement, et intégrité Champs.Current source
Bundle producteurservices/evidence-exporter/src/export-api.tsÉcrit dossier.json, manifeste.json, détaché JWS, JWKS, OTS preuve, ledger ancrage, et artefact dansdex.Current producer
Vérification ouchestratisurpackages/evidence-verifier/src/verifier.tsLoads untrusted parties, chooses conditionnel vérifie, et échoue immédiatement across le applicable résultat set.Current verifier
manifeste et Merkle vérifiepackages/evidence-verifier/src/checks/manifest-signature.ts; packages/evidence-verifier/src/checks/merkle-inclusion.tsVérifie empreinte/signatures/résumé csursesttency et artefact parties, chemins, sizes, hachages, et root.Current checks
Preuves et ancrage vérifiepackages/evidence-verifier/src/checks/receipt-signatures.ts; packages/evidence-verifier/src/checks/ledger-hash-chain.ts; packages/evidence-verifier/src/checks/ots-anchor.ts; packages/evidence-verifier/src/checks/pii-absence.tsVérifie conditionnel receipt et ledger preuves plus OTS et opt-dans marker speuts.Current checks

Deliberate abstractions

  • Le Téléchargerable schéma validé manifeste.json. Le desttdanscte dossier.json résumé est décrit dans le même schéma sous $defs.bundleJson et est comparé par le productisur vérificateur.
  • Le synthétique Exemples csurtenir manifeste métadonnées et artefact empreintes. Ils faire peut inclure artefact parties, JWS signatures, JWKS, OTS preuve parties, ou ledger-ancrage fichiers.
  • Le référence vérificateur computes le noumalesté manifeste empreinte et accepte un Facultatif détaché ES256 signature. packages/preuves-vérificateur reste le productisur vérificateur pour le complet disque dossier.
  • Le page describes conditionnel receipt-signatures et ledger-hachage-chadans comportement. Un autonome manquant-signature ou non pris en charge-version intégrité Exemple reste reporté par le trouvéser décision.
  • Le manifeste peut locataire et export identifiants. Bundle Vérification compare ces identifiants; autorisation, locataire isolation à demande temps, et legal retentisur décestisurs remadans le respsursibility de leur owndansg services et politiques.
  • Le pii-absence vérifier exige appeler-supplied markers. Le default Vérification résultat rend aucun universal PII absence affirmatisur.

Implementation source

The links above point to the current repository contract, exporter, and verifier. The documentation-layer reference helper lives at /ai-agent-evidence-bundle-manifest/v1/verify.ts; the production procedure remains the package verifier.

Open the production verifier source

07

Questions readers ask

The implementation boundary stays visible in the answers below.

Ce que est le difference entre dossier.json et manifeste.json?

dossier.json est le court scellement résumé. manifeste.json est le complet export manifeste avec artefact entrées, liens d’enregistrement, périmètre métadonnées, et intégrité ancrages. Le vérificateur compare leur partagé identifiants, empreinte, Merkle root, et artefact nombre.

Lousque sont receipt-signatures et ledger-hachage-chadans obligatoire?

Le vérificateur exige les lorsque le preuves facultatif demande exécution-preuves ou brutes-preuves, lorsque le demande-artefcommesur Champ est manquant, ou lorsque preuves fichiers ou preuves-loaddansg erreurs sont présent. Un dossier sans ces signaux reçoit explicite peut-obligatoire résultats pour le deux vérifie.

Fait un validé manifeste prouver cela chaque locataire access décision était authouized?

Le manifeste consigne le export à son déclaré locataire et enregistrement références. Authouizatisur et locataire-isolation décestisurs sont évalué par le services cela créer et expose le enregistre. Le dossier vérificateur vérifie le scellé dossier’s dansternal csursesttency et intégrité.

Ce que fait le tampered Exemple demsurstrate?

Il modifie un artefact sha256 tout en csurserverdansg le original Merkle root et manifeste empreinte. Le manifeste reste structurally validé, tout en empreinte comparesàn échoue. Un complet disque Vérification également compare le modifié declaratisur avec le artefact parties et Merkle root.

Fait le vérificateur csurtact OpenTimestamps ou un ledger?

Le hors ligne vérifie parse le local houodsurnéesge et ledger-ancrage fichiers. Le OTS vérifier peut recsurnaître en attente ou Bitcoin-attested preuve structures. Réseau csurfirmatisur relève à un desttdanscte opératisurnelle procédure.

Related references

Follow one governed action through its records.

Start with the action request, policy decision, approval, and audit event schemas. Then inspect the complete execution record and evidence-room sample.

Open the execution record
Schéma de manifeste de fichier de preuves d’agent IA