Zum Hauptinhalt
Intelliger
Agentennachweise

Blockchain Proof vs Audit Log vs Action Receipt: Was jeder beweist

Erfahren Sie, was Blockchain-Anker, Betriebsprotokolle und signierte Aktionsbelege über KI-Agenten von Unternehmen überprüfen können und wo jeder Beweis aufhört.

Auditor vergleicht einen versiegelten Beweis, ein chronologisches Hauptbuch und einen Transaktionsbeleg neben dem Artikeltitel
Intelliger•
Rezensiert 17. August 2026 · 16 Minuten gelesen

Ein Blockchain-Anker kann zeigen, dass ein Digest in einem aufgezeichneten Kettenzustand existierte und helfen, spätere Substitutionen zu erkennen. Ein Auditprotokoll zeichnet operative Ereignisse zur Überwachung und Untersuchung auf. Ein unterzeichneter Aktionsbeleg bindet die Bescheinigung eines Emittenten an bestimmte Transaktionsverdauungen und Referenzen. Keiner von ihnen allein beweist, dass das zugrunde liegende Geschäftsereignis wahr, autorisiert, vollständig oder frei von Umgehung war.

Dieser Artikel richtet sich an Sicherheits-, Audit- und Plattformteams, die entscheiden, welche Beweise ein Unternehmensagent vorlegen sollte. Er liefert eine Claimmatrix, eine Verifizierungssequenz und Fehlerfälle, die verhindern, dass eine gültige Signatur zu einer übertriebenen Zuverlässigkeitserklärung wird.

Was beweist jeder Beweismechanismus?

MechanismusStärkste vertretbare ForderungWas er nicht von selbst festlegt
Anwendungskontrollprotokolldas Protokollierungssystem aufgezeichnet ein Ereignis mit angegebenen Feldern und ZeitIntegrität nach Sammlung, externe Portabilität, Autorität oder Wahrheit des Anbieters
Nur anhängiges oder Hash-verkettetes ProtokollDatensätze folgen einer nachweisbaren Integritätssequenz unter dem Log-Designdass kein Ereignis die Protokollierung umgangen hat oder dass aufgezeichnete Eingaben wahr waren
Erhalt der unterzeichneten Maßnahmeden geprüften Emittentenschlüssel, der den signierten Feldern bescheinigt und verdaut wurdedass das System des Emittenten nicht umgangen werden konnte oder der Anbieter die Aktion abgeschlossen hat
Blockchain Digest AnkerEin Digest wurde gemäß den einschlägigen Annahmen für die Kette und die Endgültigkeit einbezogen oder festgelegt.Bedeutung des Digests, Privatsphäre von Off-Chain-Daten oder sachliche Korrektheit
Anbieter Webhook oder Quittungder Anbieter eine unterzeichnete oder authentifizierte Erklärung über seinen Betrieb abgegeben hatdie Unternehmensbehörde des Agenten oder die Richtigkeit früherer Richtlinien
Bilaterale GegenzeichnungBeide Unterzeichner bescheinigen die gemeinsamen signierten Felderjede interne Tatsache oder jedes spätere Ergebnis ändert sich
Eine Geschäftsmaßnahme erzeugt ein Betriebsprotokoll, einen Aktionsbeleg und einen optionalen manipulationssicheren Anker

Wischen Sie horizontal, um das vollständige Diagramm zu überprüfen.

Protokolle helfen beim Betrieb und bei der Untersuchung des Systems. Empfänger binden ausgewählte Emittentenforderungen an Transaktionsverdauungen. Anker erkennen spätere Substitutionen. Jede Forderung muss noch mit dem System verglichen werden, das sie unterstützen kann.

Ein Nachweis ist nur dann nützlich, wenn der Prüfer den Anspruch, den Emittenten, die abgedeckten Bytes, die Zeit, die wichtigsten Richtlinien und die externen Beweise kennt, die erforderlich sind, um ihn zu unterstützen.

Warum gewöhnliche Audit-Logs notwendig bleiben

Betreiber benötigen hochvolumige Datensätze, die praktische Fragen beantworten: Welcher Dienst hat die Anfrage bearbeitet, wie lange es gedauert, welcher Wiederholungsversuch lief, wo eine Ausnahme aufgetreten ist und welche Trace das Gateway mit dem Anbieter verbindet.

OpenTelemetry definiert ein gemeinsames Protokolldatenmodell und verwendet TraceId und SpanId Datensätze mit verteilten Spuren zu korrelieren. OpenTelemetry protokolliert Datenmodell ist für interoperable operative Telemetrie konzipiert, nicht für tragbare Geschäftsgenehmigungsnachweise.

Eine Quittung mit vollständigen Eingabeaufforderungen, Geheimnissen oder Kundendatensätzen wird zu einem Datenschutz- und Aufbewahrungsproblem.

  • Protokolle behalten Betriebsdetails unter Unternehmenszugriffskontrollen.
  • Quittungen behalten stabile Identifikatoren, ausgewählte Ansprüche und Digests, die für eine spätere Überprüfung benötigt werden.
  • Autoritative Systeme behalten den sich ändernden Geschäftszustand bei.
  • Optionale Anker machen ausgewählte Quittungs- oder Beweispaket-Verpflichtungen manipulationssicher.

Verwenden Sie stabile Korrelationsfelder über sie hinweg:

{
  "transaction_id": "txn:refund:8421",
  "trace_id": "4bf92f3577b34da6a3ce929d0e0e4736",
  "receipt_id": "receipt:refund:01K4",
  "request_digest": "sha256:6e4f...",
  "idempotency_key": "refund:order-8421:v1",
  "provider_reference": "refund:rf_9182"
}

Eine Spur kann mehrere Versuche enthalten. Ein Idempotenzschlüssel kann einen Wiederholungsversuch überstehen. Eine Quittung kann korrigiert oder ergänzt werden. Die Anbieterreferenz gehört zum externen System.

Was eine digitale Signatur ausmacht

Ein Signaturverifizierer überprüft, ob die geschützten Bytes mit der Signatur unter einem aufgelösten öffentlichen Schlüssel übereinstimmen.

RFC 8785 definiert deterministische JSON-Serialisierung, so dass beide Seiten die gleichen logischen Daten in die gleichen Bytes hashen können. RFC 8785 definiert die Repräsentationsregeln und deren Einschränkungen.

Die Unterschrift unterstützt diese Behauptungen:

  1. Die signierten Bytes haben sich seit der Unterzeichnung nicht geändert.
  2. Der Unterzeichner kontrollierte den privaten Schlüssel, der dem verifizierten Schlüssel unter dem ausgewählten Beweisprofil entsprach.
  3. Der Emittent bescheinigte die Felder innerhalb der Signaturgrenze.

Es unterstützt diese stärkeren Behauptungen nicht ohne weitere Beweise:

  1. Jede Tatsache in der Quittung war wahr.
  2. Das Signatursystem hatte keine Umgehungsroute.
  3. Die Geschäftsaktion wurde erfolgreich abgeschlossen.
  4. Der Agent hatte gültige Autorität, es sei denn, Autoritätsaufzeichnungen sind enthalten und verifiziert.
  5. Der Signaturschlüssel war kompromisslos, nur weil die Mathematik überprüft.

Das W3C-Modell für verifizierbare Anmeldeinformationen unterscheidet ähnlich: Ein verifizierbarer Anmeldenachweis drückt Emittentenansprüche mit Manipulationsschutz aus, während der Verifizierer seine eigene Vertrauens- und Statuspolitik anwendet. Die W3C Verifizierbare Credentials Übersicht ist eine nützliche Quelle für die Verantwortlichkeiten von Emittenten, Inhabern und Prüfern.

Was Blockchain Ankering hinzufügt

Die Verankerung eines Digests in einer Blockchain kann einem unabhängigen Verifizierer eine öffentliche, zeitgestempelte Verpflichtung unter dem Einschluss- und Endgültigkeitsmodell der Kette geben. Wenn sich das Off-Chain-Artefakt ändert, zeigt die Neuberechnung seines Digests die Diskrepanz.

Das ist wertvoll für organisationsübergreifende Beweise, bei denen kein Teilnehmer möchte, dass der andere die einzige Zeitstempel- oder Integritätsaufzeichnung kontrolliert. Es ist nicht für jede interne Aktion notwendig. Ein gut funktionierender signierter und nur anhänglicher Beweisdienst kann billiger, privater und leichter unter Datensatzrichtlinien zu korrigieren sein.

Concordium's Agent Registry speichert einen Zeiger auf eine Off-Chain Agent Card und einen On-Chain SHA-256 Hash der Kartenbytes. Ein Verifier kann die Karte abrufen, ihren Hash neu berechnen und mit dem Registry-Eintrag vergleichen. Concordiums Agent Registry Guide Ein konkretes Beispiel für Integritätsverankerung: Die Übereinstimmung zeigt, dass die Karte diejenige ist, die durch den Registry-Eintrag festgelegt wurde.

OriginTrail wendet Blockchain- und Graph-Mechanismen auf veröffentlichtes Wissen und Provenienz an. Das DKG kann dabei helfen, festzustellen, wer eine Aussage veröffentlicht hat und ob die zugehörige Graph-Verpflichtung verifiziert. OriginTrails DKG-Repository beschreibt Wissensbestände, Graphendaten und Proof-Backed Provenienz.

Wo Evidenzprodukte im Markt sitzen

Marktpositionierung von Enterprise Agents

Produkt-Scope-Analyse, nicht Marktanteil, Qualität oder Reife

Wettbewerbsposition des Unternehmensagenten Die Anbieter sind von der breiten Infrastruktur bis zur transaktionsspezifischen Geschäftskontrolle auf der horizontalen Achse und von der Voraktionsidentität und dem Kontext bis zur Ausführung, dem verifizierten Ergebnis und den Beweisen auf der vertikalen Achse positioniert. Laufzeit, Zugang und Abwicklung Maßnahmenkontrolle und Ergebnissicherung Identität, Kontext und Entdeckung Autorisierung und Entscheidungsfindung Allgemeine Infrastruktur → Transaktionsspezifische Unternehmenskontrolle Pre-action Identität und Kontext → Ausführung, verifiziertes Ergebnis und Beweise IntelligerConcordiumOriginTrailOktaEntraSailPointOasisAembitPlainIDTrust3KongPortkeyCloudflareMuleSoftZenityAstrixCatenaCircleAP2UCPExperianBigIDImmutaAGNTCY

Gateways produzieren operative Telemetrie, Concordium und OriginTrail fügen öffentliche oder dezentrale Integritäts- und Provenienzmechanismen hinzu, AP2 definiert Zahlungsmandate und Quittungen, Catena erfasst geregelte Finanzaktionen und Intelliger zielt auf tragbare Transaktionsnachweise im Zusammenhang mit Autorität und Abgleich.

Rezensiert 17. August 2026. Lesen Sie die Positionierverfahren und vollständige Control-Stack-Analyse .

Textzusammenfassung der hervorgehobenen Unternehmen
Unternehmen oder ProtokollPrimärer Anwendungsbereich auf der Karte
IntelligerTransaktionsspezifische Befugnis, deterministische Durchsetzung, Abgleich und tragbare Beweismittel.
KonkordionVerifiziertes Eigentum, Agentenregister und identitätsgebundene Transaktionsinfrastruktur.
OriginTrailGemeinsame Kontextgraphen, Provenienz und dezentrale Wissensinfrastruktur.
KongreßLLM, MCP und A2A Traffic Gateway, Authentifizierung und Beobachtbarkeit.
PortkeyAI und MCP Gateway, Credential Isolation, Observability und Leitplanken.
CatenaAgent Finanzpolitik, Genehmigungen, Konten, Zahlungsausführung und Audit.
Google AP2Typisierte Checkout- und Zahlungsmandate, Rollenvalidierung und Quittungen.

Das Diagramm bedeutet nicht, dass ein Blockchain-Produkt stärkere Beweise hat als jedes Gateway oder dass eine Quittungsplattform ausgereifter ist als eine Protokollplattform.

Entwerfen einer Aktion Quittung um überprüfbare Ansprüche

Eine Quittung für eine Entscheidung oder eine versuchte Handlung sollte klein genug sein, um sie zu teilen und präzise genug, um zu überprüfen:

type ActionReceipt = {
  receiptId: string;
  transactionId: string;
  issuer: string;
  issuedAt: string;
  agent: { id: string; owner: string };
  authority: {
    mandateId: string;
    mandateDigest: string;
    statusObservedAt: string;
  };
  decision: {
    result: 'allow' | 'deny' | 'approval_required';
    policyDigest: string;
    approvalDigest?: string;
  };
  request: {
    requestDigest: string;
  };
  execution?: {
    providerReference?: string;
    observedState: 'accepted' | 'unknown' | 'confirmed' | 'failed';
  };
  assurance: {
    mode: 'unilateral' | 'bilateral';
    evidenceRefs: string[];
  };
  proof: {
    verificationMethod: string;
    cryptosuite: string;
    value: string;
  };
};

Der Prüfer muss das deklarierte Schema und Beweisprofil verwenden, anstatt beliebige Algorithmen zu akzeptieren. Sensible Anfragestellen können in einem kontrollierten Beweisspeicher verbleiben, während die Quittung ihre verdauungs- und zugriffskontrollierte Referenz trägt.

Wenn die Ausführung erfolgt, darf der beobachtete Zustand nicht als endgültig bezeichnet werden, wenn der Anbieter nur die Einreichung akzeptiert hat.

Bestätigen Sie Quittungen als Befunde, nicht ein grünes Abzeichen

Geben Sie einen strukturierten Bericht zurück:

type Finding = {
  check: string;
  result: 'pass' | 'fail' | 'unknown';
  detail: string;
};

type EvidenceReport = {
  integrity: 'valid' | 'invalid' | 'unknown';
  authority: 'valid' | 'invalid' | 'unknown';
  executionBinding: 'valid' | 'invalid' | 'unknown';
  outcome: 'confirmed' | 'failed' | 'reversed' | 'disputed' | 'unknown';
  findings: Finding[];
};

Führen Sie Kontrollen in einer definierten Reihenfolge durch:

  1. Validieren Sie das Empfangsschema und die deklarierte Version.
  2. Lösung des Emittenten und Verifizierungsmethode.
  3. Anwenden von Algorithmus, Zielgruppe, Zeit und Schlüsselstatusrichtlinie.
  4. Stellen Sie die kanonische Signatur-Nutzlast wieder her und überprüfen Sie die Signatur.
  5. Beschlussfassung über das Mandat und seinen Status zum jeweiligen Zeitpunkt.
  6. Berechnen Sie den Retained Request Digest.
  7. Passen Sie die Entscheidung und jede Genehmigung für die gleiche Transaktion Digest.
  8. Match-Provider-Referenz und Idempotenzschlüssel für das autoritative System.
  9. Beheben Sie spätere Abgleich-, Korrektur-, Umkehr- oder Streitfallaufzeichnungen.
  10. Überprüfen Sie jeden externen Anker gegen den genauen Evidenzpaket-Digest.

Ein fehlendes Request-Artefakt sollte unknown Ein aktueller wichtiger Kompromiss kann die Sicherheit für historische Quittungen in Abhängigkeit von der Kompromisspolitik und dem Nachweis der vertrauenswürdigen Zeit ändern.

Fehlerfälle zeigen Überforderung

AusfallWas noch überprüft wirdWas scheitern oder unbekannt bleiben muss
Änderungen des EmpfangskörpersExterne Logs können noch existierenQuittungssignatur und Digest-Integrity scheitern
Gültiger Empfang ist einer anderen Anfrage beigefügtUnterschrift des EmittentenRequest Binding Failures
Provider-Event ist vorhanden, aber Mandat fehltErklärung des AnbietersAgent Authority bleibt unbekannt
Blockchain-Anker entspricht einem betrügerischen QuelldatensatzInklusion und Digest MatchFaktische Wahrheit bleibt nicht unterstützt
Log-Pipeline lässt einen direkten API-Pfad fallenaufgezeichnete PfadeVollständigkeit und No-Bypass-Garantie fehlgeschlagen
Der Schlüssel dreht sich normalHistorische Signatur unter Beibehaltung von Key RecordCurrent Key Gleichheit ist irrelevant
Key wird später kompromittiertDie mathematische Signatur kann noch überprüft werdenZusicherung hängt von Kompromisszeit und -politik ab
Anbieter nach Annahme der Einreichung ausgezeitetErsuchen und AnnahmenachweiseTerminalergebnis bleibt unbekannt
Gegenpartei bestreitet einseitige QuittungUnterzeichnete Bescheinigung des Emittentengegenseitiges Einvernehmen wird nicht hergestellt
Evidence Payload wurde rechtmäßig gelöschtAufbewahrung von Digest und DeletionOriginalinhalte können nicht rekonstruiert werden

Ein einzelnes "verifiziertes" Abzeichen ist gefährlich, wenn es diese Unterschiede verbirgt.

Wann man jeden Mechanismus benutzt

Betriebsprotokolle für Debugging, Telemetrie, Incident Response und High-Cardinality-Suche verwenden; signierte Quittungen verwenden, wenn ein anderer Dienst, Auditor oder Kontrahent einen kompakten Transaktionsaufzeichnungen überprüfen muss, ohne das gesamte Protokollsystem zu erhalten; einen externen Anker verwenden, wenn unabhängige Zeitstempel oder Manipulationsbeweise die zusätzliche Komplexität von Datenschutz, Kosten, Endgültigkeit und Governance rechtfertigen.

Viele Unternehmensaktionen benötigen Protokolle und Quittungen, aber keine Blockchain.

Fragen zu Logs, Quittungen und Blockchain Proof

Beweist eine Blockchain, dass eine Unternehmensaktion stattgefunden hat?

Es kann beweisen, dass ein Digest oder Datensatz unter einem bestimmten Konsens- und Zeitstempelmodell enthalten war, es beweist nicht unabhängig, dass das Quellereignis stattgefunden hat, dass die Quelle vollständig war oder dass die Person, die den Datensatz veröffentlicht hat, wahrheitsgetreu war.

Ist ein signierter Aktionsbeleg ein Auditprotokoll?

Nein. Eine Quittung ist eine kompakte Bescheinigung, die für eine spätere Verifizierung bestimmt ist. Ein Auditprotokoll ist eine Betriebshistorie mit höherem Volumen, die für die Suche, Untersuchung und Rekonstruktion verwendet wird. Ein ausgereiftes Design verbindet sie durch Transaktion und Digest, während jedes für seinen eigenen Zweck beibehalten wird.

Kann eine gültige Quittung beweisen, dass es keinen Bypass gab?

Nicht allein. Die Signatur beweist Integrität und Ausstellerbestätigung für die signierten Felder. Ein No-Bypass-Anspruch hängt auch von Netzwerkkontrollen, Anmeldeinformationen, Abdeckungstests und Nachweisen aus jedem zulässigen Ausführungspfad ab.

Benötigen Enterprise Agent Systeme eine Blockchain-Ankerung?

In der Regel nicht für jede Aktion. Unterzeichnete Quittungen und kontrollierte Aufbewahrung können innerhalb eines Unternehmens ausreichen. Externe Verankerung wird relevanter, wenn unabhängiges Zeitstempeln, unternehmensübergreifende Überprüfung oder Rechenschaftspflicht des öffentlichen Registers die zusätzlichen Datenschutz-, Governance- und Betriebskosten rechtfertigen.

Aktueller Intelliger und OATI Grenze

Die öffentliche Entwicklervorschau von OATI implementiert Receipt-Schemata, Builder, RFC 8785 Canonicalization-, Ed25519- und ES256-Profile, Verifizierungs-, Middleware- und sprachübergreifende Konformitätsvorrichtungen. Der eingesetzte vertikale Kontrollebenen-Slice sendet einen Ausstellungsbeleg für eine Anmeldezeremonie aus.

Dauerhafte bilaterale Nachweise, Aufbewahrung, Export von Auditpaketen, Streitbeilegungsworkflows und unabhängige kryptographische Überprüfungen bleiben unvollständig. Der Ziel-Intelliger-Beweisdienst und das Ergebnisbuch sind keine kommerziellen Dienste. Ein gültiger einseitiger Beleg unterstützt die Überprüfung, dass der Emittent seine signierten Felder unter dem aufgelösten Schlüssel bescheinigt hat. Er beweist nicht unabhängig das Ereignis, das Fehlen von Umgehungs- oder Vertragspartnervereinbarung.

Verwenden Sie das Canonical AI Agent Audit-Trail-Leitfaden für das vollständige Evidenzmodell, überprüfen Sie die Concordium Agent Registry Unternehmensarchitektur, vergleichen Aktionseingänge mit Anwendungsprotokollen und folgen eine überprüfbare MCP-Transaktion vom Antrag zum Empfang.

Expertenüberprüfung vor der Veröffentlichung erforderlich: Kryptographie, Audit und Aufzeichnungen Spezialisten sollten die Beweisgrenzen, historische Schlüsselpolitik, Aufbewahrungsleitlinien und alle aktuellen Umsetzungserklärungen überprüfen.

Um die aktuellen Empfangsobjekte und den Verifizierungspfad zu überprüfen, Öffnen Sie die OATI Dokumentation und Lookup Tools.