Blockchain Proof vs Audit Log vs Action Receipt: Was jeder beweist
Erfahren Sie, was Blockchain-Anker, Betriebsprotokolle und signierte Aktionsbelege über KI-Agenten von Unternehmen überprüfen können und wo jeder Beweis aufhört.

Ein Blockchain-Anker kann zeigen, dass ein Digest in einem aufgezeichneten Kettenzustand existierte und helfen, spätere Substitutionen zu erkennen. Ein Auditprotokoll zeichnet operative Ereignisse zur Überwachung und Untersuchung auf. Ein unterzeichneter Aktionsbeleg bindet die Bescheinigung eines Emittenten an bestimmte Transaktionsverdauungen und Referenzen. Keiner von ihnen allein beweist, dass das zugrunde liegende Geschäftsereignis wahr, autorisiert, vollständig oder frei von Umgehung war.
Dieser Artikel richtet sich an Sicherheits-, Audit- und Plattformteams, die entscheiden, welche Beweise ein Unternehmensagent vorlegen sollte. Er liefert eine Claimmatrix, eine Verifizierungssequenz und Fehlerfälle, die verhindern, dass eine gültige Signatur zu einer übertriebenen Zuverlässigkeitserklärung wird.
Was beweist jeder Beweismechanismus?
| Mechanismus | Stärkste vertretbare Forderung | Was er nicht von selbst festlegt |
|---|---|---|
| Anwendungskontrollprotokoll | das Protokollierungssystem aufgezeichnet ein Ereignis mit angegebenen Feldern und Zeit | Integrität nach Sammlung, externe Portabilität, Autorität oder Wahrheit des Anbieters |
| Nur anhängiges oder Hash-verkettetes Protokoll | Datensätze folgen einer nachweisbaren Integritätssequenz unter dem Log-Design | dass kein Ereignis die Protokollierung umgangen hat oder dass aufgezeichnete Eingaben wahr waren |
| Erhalt der unterzeichneten Maßnahme | den geprüften Emittentenschlüssel, der den signierten Feldern bescheinigt und verdaut wurde | dass das System des Emittenten nicht umgangen werden konnte oder der Anbieter die Aktion abgeschlossen hat |
| Blockchain Digest Anker | Ein Digest wurde gemäß den einschlägigen Annahmen für die Kette und die Endgültigkeit einbezogen oder festgelegt. | Bedeutung des Digests, Privatsphäre von Off-Chain-Daten oder sachliche Korrektheit |
| Anbieter Webhook oder Quittung | der Anbieter eine unterzeichnete oder authentifizierte Erklärung über seinen Betrieb abgegeben hat | die Unternehmensbehörde des Agenten oder die Richtigkeit früherer Richtlinien |
| Bilaterale Gegenzeichnung | Beide Unterzeichner bescheinigen die gemeinsamen signierten Felder | jede interne Tatsache oder jedes spätere Ergebnis ändert sich |
Wischen Sie horizontal, um das vollständige Diagramm zu überprüfen.
Ein Nachweis ist nur dann nützlich, wenn der Prüfer den Anspruch, den Emittenten, die abgedeckten Bytes, die Zeit, die wichtigsten Richtlinien und die externen Beweise kennt, die erforderlich sind, um ihn zu unterstützen.
Warum gewöhnliche Audit-Logs notwendig bleiben
Betreiber benötigen hochvolumige Datensätze, die praktische Fragen beantworten: Welcher Dienst hat die Anfrage bearbeitet, wie lange es gedauert, welcher Wiederholungsversuch lief, wo eine Ausnahme aufgetreten ist und welche Trace das Gateway mit dem Anbieter verbindet.
OpenTelemetry definiert ein gemeinsames Protokolldatenmodell und verwendet TraceId und SpanId Datensätze mit verteilten Spuren zu korrelieren. OpenTelemetry protokolliert Datenmodell ist für interoperable operative Telemetrie konzipiert, nicht für tragbare Geschäftsgenehmigungsnachweise.
Eine Quittung mit vollständigen Eingabeaufforderungen, Geheimnissen oder Kundendatensätzen wird zu einem Datenschutz- und Aufbewahrungsproblem.
- Protokolle behalten Betriebsdetails unter Unternehmenszugriffskontrollen.
- Quittungen behalten stabile Identifikatoren, ausgewählte Ansprüche und Digests, die für eine spätere Überprüfung benötigt werden.
- Autoritative Systeme behalten den sich ändernden Geschäftszustand bei.
- Optionale Anker machen ausgewählte Quittungs- oder Beweispaket-Verpflichtungen manipulationssicher.
Verwenden Sie stabile Korrelationsfelder über sie hinweg:
{
"transaction_id": "txn:refund:8421",
"trace_id": "4bf92f3577b34da6a3ce929d0e0e4736",
"receipt_id": "receipt:refund:01K4",
"request_digest": "sha256:6e4f...",
"idempotency_key": "refund:order-8421:v1",
"provider_reference": "refund:rf_9182"
}
Eine Spur kann mehrere Versuche enthalten. Ein Idempotenzschlüssel kann einen Wiederholungsversuch überstehen. Eine Quittung kann korrigiert oder ergänzt werden. Die Anbieterreferenz gehört zum externen System.
Was eine digitale Signatur ausmacht
Ein Signaturverifizierer überprüft, ob die geschützten Bytes mit der Signatur unter einem aufgelösten öffentlichen Schlüssel übereinstimmen.
RFC 8785 definiert deterministische JSON-Serialisierung, so dass beide Seiten die gleichen logischen Daten in die gleichen Bytes hashen können. RFC 8785 definiert die Repräsentationsregeln und deren Einschränkungen.
Die Unterschrift unterstützt diese Behauptungen:
- Die signierten Bytes haben sich seit der Unterzeichnung nicht geändert.
- Der Unterzeichner kontrollierte den privaten Schlüssel, der dem verifizierten Schlüssel unter dem ausgewählten Beweisprofil entsprach.
- Der Emittent bescheinigte die Felder innerhalb der Signaturgrenze.
Es unterstützt diese stärkeren Behauptungen nicht ohne weitere Beweise:
- Jede Tatsache in der Quittung war wahr.
- Das Signatursystem hatte keine Umgehungsroute.
- Die Geschäftsaktion wurde erfolgreich abgeschlossen.
- Der Agent hatte gültige Autorität, es sei denn, Autoritätsaufzeichnungen sind enthalten und verifiziert.
- Der Signaturschlüssel war kompromisslos, nur weil die Mathematik überprüft.
Das W3C-Modell für verifizierbare Anmeldeinformationen unterscheidet ähnlich: Ein verifizierbarer Anmeldenachweis drückt Emittentenansprüche mit Manipulationsschutz aus, während der Verifizierer seine eigene Vertrauens- und Statuspolitik anwendet. Die W3C Verifizierbare Credentials Übersicht ist eine nützliche Quelle für die Verantwortlichkeiten von Emittenten, Inhabern und Prüfern.
Was Blockchain Ankering hinzufügt
Die Verankerung eines Digests in einer Blockchain kann einem unabhängigen Verifizierer eine öffentliche, zeitgestempelte Verpflichtung unter dem Einschluss- und Endgültigkeitsmodell der Kette geben. Wenn sich das Off-Chain-Artefakt ändert, zeigt die Neuberechnung seines Digests die Diskrepanz.
Das ist wertvoll für organisationsübergreifende Beweise, bei denen kein Teilnehmer möchte, dass der andere die einzige Zeitstempel- oder Integritätsaufzeichnung kontrolliert. Es ist nicht für jede interne Aktion notwendig. Ein gut funktionierender signierter und nur anhänglicher Beweisdienst kann billiger, privater und leichter unter Datensatzrichtlinien zu korrigieren sein.
Concordium's Agent Registry speichert einen Zeiger auf eine Off-Chain Agent Card und einen On-Chain SHA-256 Hash der Kartenbytes. Ein Verifier kann die Karte abrufen, ihren Hash neu berechnen und mit dem Registry-Eintrag vergleichen. Concordiums Agent Registry Guide Ein konkretes Beispiel für Integritätsverankerung: Die Übereinstimmung zeigt, dass die Karte diejenige ist, die durch den Registry-Eintrag festgelegt wurde.
OriginTrail wendet Blockchain- und Graph-Mechanismen auf veröffentlichtes Wissen und Provenienz an. Das DKG kann dabei helfen, festzustellen, wer eine Aussage veröffentlicht hat und ob die zugehörige Graph-Verpflichtung verifiziert. OriginTrails DKG-Repository beschreibt Wissensbestände, Graphendaten und Proof-Backed Provenienz.
Wo Evidenzprodukte im Markt sitzen
Marktpositionierung von Enterprise Agents
Produkt-Scope-Analyse, nicht Marktanteil, Qualität oder Reife
Gateways produzieren operative Telemetrie, Concordium und OriginTrail fügen öffentliche oder dezentrale Integritäts- und Provenienzmechanismen hinzu, AP2 definiert Zahlungsmandate und Quittungen, Catena erfasst geregelte Finanzaktionen und Intelliger zielt auf tragbare Transaktionsnachweise im Zusammenhang mit Autorität und Abgleich.
Rezensiert 17. August 2026. Lesen Sie die Positionierverfahren und vollständige Control-Stack-Analyse .
Textzusammenfassung der hervorgehobenen Unternehmen
| Unternehmen oder Protokoll | Primärer Anwendungsbereich auf der Karte |
|---|---|
| Intelliger | Transaktionsspezifische Befugnis, deterministische Durchsetzung, Abgleich und tragbare Beweismittel. |
| Konkordion | Verifiziertes Eigentum, Agentenregister und identitätsgebundene Transaktionsinfrastruktur. |
| OriginTrail | Gemeinsame Kontextgraphen, Provenienz und dezentrale Wissensinfrastruktur. |
| Kongreß | LLM, MCP und A2A Traffic Gateway, Authentifizierung und Beobachtbarkeit. |
| Portkey | AI und MCP Gateway, Credential Isolation, Observability und Leitplanken. |
| Catena | Agent Finanzpolitik, Genehmigungen, Konten, Zahlungsausführung und Audit. |
| Google AP2 | Typisierte Checkout- und Zahlungsmandate, Rollenvalidierung und Quittungen. |
Das Diagramm bedeutet nicht, dass ein Blockchain-Produkt stärkere Beweise hat als jedes Gateway oder dass eine Quittungsplattform ausgereifter ist als eine Protokollplattform.
Entwerfen einer Aktion Quittung um überprüfbare Ansprüche
Eine Quittung für eine Entscheidung oder eine versuchte Handlung sollte klein genug sein, um sie zu teilen und präzise genug, um zu überprüfen:
type ActionReceipt = {
receiptId: string;
transactionId: string;
issuer: string;
issuedAt: string;
agent: { id: string; owner: string };
authority: {
mandateId: string;
mandateDigest: string;
statusObservedAt: string;
};
decision: {
result: 'allow' | 'deny' | 'approval_required';
policyDigest: string;
approvalDigest?: string;
};
request: {
requestDigest: string;
};
execution?: {
providerReference?: string;
observedState: 'accepted' | 'unknown' | 'confirmed' | 'failed';
};
assurance: {
mode: 'unilateral' | 'bilateral';
evidenceRefs: string[];
};
proof: {
verificationMethod: string;
cryptosuite: string;
value: string;
};
};
Der Prüfer muss das deklarierte Schema und Beweisprofil verwenden, anstatt beliebige Algorithmen zu akzeptieren. Sensible Anfragestellen können in einem kontrollierten Beweisspeicher verbleiben, während die Quittung ihre verdauungs- und zugriffskontrollierte Referenz trägt.
Wenn die Ausführung erfolgt, darf der beobachtete Zustand nicht als endgültig bezeichnet werden, wenn der Anbieter nur die Einreichung akzeptiert hat.
Bestätigen Sie Quittungen als Befunde, nicht ein grünes Abzeichen
Geben Sie einen strukturierten Bericht zurück:
type Finding = {
check: string;
result: 'pass' | 'fail' | 'unknown';
detail: string;
};
type EvidenceReport = {
integrity: 'valid' | 'invalid' | 'unknown';
authority: 'valid' | 'invalid' | 'unknown';
executionBinding: 'valid' | 'invalid' | 'unknown';
outcome: 'confirmed' | 'failed' | 'reversed' | 'disputed' | 'unknown';
findings: Finding[];
};
Führen Sie Kontrollen in einer definierten Reihenfolge durch:
- Validieren Sie das Empfangsschema und die deklarierte Version.
- Lösung des Emittenten und Verifizierungsmethode.
- Anwenden von Algorithmus, Zielgruppe, Zeit und Schlüsselstatusrichtlinie.
- Stellen Sie die kanonische Signatur-Nutzlast wieder her und überprüfen Sie die Signatur.
- Beschlussfassung über das Mandat und seinen Status zum jeweiligen Zeitpunkt.
- Berechnen Sie den Retained Request Digest.
- Passen Sie die Entscheidung und jede Genehmigung für die gleiche Transaktion Digest.
- Match-Provider-Referenz und Idempotenzschlüssel für das autoritative System.
- Beheben Sie spätere Abgleich-, Korrektur-, Umkehr- oder Streitfallaufzeichnungen.
- Überprüfen Sie jeden externen Anker gegen den genauen Evidenzpaket-Digest.
Ein fehlendes Request-Artefakt sollte unknown Ein aktueller wichtiger Kompromiss kann die Sicherheit für historische Quittungen in Abhängigkeit von der Kompromisspolitik und dem Nachweis der vertrauenswürdigen Zeit ändern.
Fehlerfälle zeigen Überforderung
| Ausfall | Was noch überprüft wird | Was scheitern oder unbekannt bleiben muss |
|---|---|---|
| Änderungen des Empfangskörpers | Externe Logs können noch existieren | Quittungssignatur und Digest-Integrity scheitern |
| Gültiger Empfang ist einer anderen Anfrage beigefügt | Unterschrift des Emittenten | Request Binding Failures |
| Provider-Event ist vorhanden, aber Mandat fehlt | Erklärung des Anbieters | Agent Authority bleibt unbekannt |
| Blockchain-Anker entspricht einem betrügerischen Quelldatensatz | Inklusion und Digest Match | Faktische Wahrheit bleibt nicht unterstützt |
| Log-Pipeline lässt einen direkten API-Pfad fallen | aufgezeichnete Pfade | Vollständigkeit und No-Bypass-Garantie fehlgeschlagen |
| Der Schlüssel dreht sich normal | Historische Signatur unter Beibehaltung von Key Record | Current Key Gleichheit ist irrelevant |
| Key wird später kompromittiert | Die mathematische Signatur kann noch überprüft werden | Zusicherung hängt von Kompromisszeit und -politik ab |
| Anbieter nach Annahme der Einreichung ausgezeitet | Ersuchen und Annahmenachweise | Terminalergebnis bleibt unbekannt |
| Gegenpartei bestreitet einseitige Quittung | Unterzeichnete Bescheinigung des Emittenten | gegenseitiges Einvernehmen wird nicht hergestellt |
| Evidence Payload wurde rechtmäßig gelöscht | Aufbewahrung von Digest und Deletion | Originalinhalte können nicht rekonstruiert werden |
Ein einzelnes "verifiziertes" Abzeichen ist gefährlich, wenn es diese Unterschiede verbirgt.
Wann man jeden Mechanismus benutzt
Betriebsprotokolle für Debugging, Telemetrie, Incident Response und High-Cardinality-Suche verwenden; signierte Quittungen verwenden, wenn ein anderer Dienst, Auditor oder Kontrahent einen kompakten Transaktionsaufzeichnungen überprüfen muss, ohne das gesamte Protokollsystem zu erhalten; einen externen Anker verwenden, wenn unabhängige Zeitstempel oder Manipulationsbeweise die zusätzliche Komplexität von Datenschutz, Kosten, Endgültigkeit und Governance rechtfertigen.
Viele Unternehmensaktionen benötigen Protokolle und Quittungen, aber keine Blockchain.
Fragen zu Logs, Quittungen und Blockchain Proof
Beweist eine Blockchain, dass eine Unternehmensaktion stattgefunden hat?
Es kann beweisen, dass ein Digest oder Datensatz unter einem bestimmten Konsens- und Zeitstempelmodell enthalten war, es beweist nicht unabhängig, dass das Quellereignis stattgefunden hat, dass die Quelle vollständig war oder dass die Person, die den Datensatz veröffentlicht hat, wahrheitsgetreu war.
Ist ein signierter Aktionsbeleg ein Auditprotokoll?
Nein. Eine Quittung ist eine kompakte Bescheinigung, die für eine spätere Verifizierung bestimmt ist. Ein Auditprotokoll ist eine Betriebshistorie mit höherem Volumen, die für die Suche, Untersuchung und Rekonstruktion verwendet wird. Ein ausgereiftes Design verbindet sie durch Transaktion und Digest, während jedes für seinen eigenen Zweck beibehalten wird.
Kann eine gültige Quittung beweisen, dass es keinen Bypass gab?
Nicht allein. Die Signatur beweist Integrität und Ausstellerbestätigung für die signierten Felder. Ein No-Bypass-Anspruch hängt auch von Netzwerkkontrollen, Anmeldeinformationen, Abdeckungstests und Nachweisen aus jedem zulässigen Ausführungspfad ab.
Benötigen Enterprise Agent Systeme eine Blockchain-Ankerung?
In der Regel nicht für jede Aktion. Unterzeichnete Quittungen und kontrollierte Aufbewahrung können innerhalb eines Unternehmens ausreichen. Externe Verankerung wird relevanter, wenn unabhängiges Zeitstempeln, unternehmensübergreifende Überprüfung oder Rechenschaftspflicht des öffentlichen Registers die zusätzlichen Datenschutz-, Governance- und Betriebskosten rechtfertigen.
Aktueller Intelliger und OATI Grenze
Die öffentliche Entwicklervorschau von OATI implementiert Receipt-Schemata, Builder, RFC 8785 Canonicalization-, Ed25519- und ES256-Profile, Verifizierungs-, Middleware- und sprachübergreifende Konformitätsvorrichtungen. Der eingesetzte vertikale Kontrollebenen-Slice sendet einen Ausstellungsbeleg für eine Anmeldezeremonie aus.
Dauerhafte bilaterale Nachweise, Aufbewahrung, Export von Auditpaketen, Streitbeilegungsworkflows und unabhängige kryptographische Überprüfungen bleiben unvollständig. Der Ziel-Intelliger-Beweisdienst und das Ergebnisbuch sind keine kommerziellen Dienste. Ein gültiger einseitiger Beleg unterstützt die Überprüfung, dass der Emittent seine signierten Felder unter dem aufgelösten Schlüssel bescheinigt hat. Er beweist nicht unabhängig das Ereignis, das Fehlen von Umgehungs- oder Vertragspartnervereinbarung.
Verwenden Sie das Canonical AI Agent Audit-Trail-Leitfaden für das vollständige Evidenzmodell, überprüfen Sie die Concordium Agent Registry Unternehmensarchitektur, vergleichen Aktionseingänge mit Anwendungsprotokollen und folgen eine überprüfbare MCP-Transaktion vom Antrag zum Empfang.
Expertenüberprüfung vor der Veröffentlichung erforderlich: Kryptographie, Audit und Aufzeichnungen Spezialisten sollten die Beweisgrenzen, historische Schlüsselpolitik, Aufbewahrungsleitlinien und alle aktuellen Umsetzungserklärungen überprüfen.
Um die aktuellen Empfangsobjekte und den Verifizierungspfad zu überprüfen, Öffnen Sie die OATI Dokumentation und Lookup Tools.