工具
Traceseal:为 AI Agent 提供可签名、可离线验证的执行回执
Traceseal 是一个面向 AI Agent 的开源审计项目,通过 ed25519 签名、沙箱执行与透明日志,为每一…
2026.08.11 · 周二约 3 分钟阅读
Traceseal 是近期在 Hacker News 上以 Show HN 形式发布的开源项目,定位为「AI Agent 问责平台」。其核心思路是:每当一个 AI Agent 被调用执行,就生成一份带有密码学签名的执行回执(receipt),记录调用内容、输入输出哈希、沙箱配置与操作者签名,任何第三方都可以离线校验,无需访问操作者的机器、密钥或审计日志。
项目要解决什么问题
随着 AI Agent 开始承担写代码、转账、触碰生产环境等真实工作,仅靠「它跑起来了」这样的断言已不足以满足审计与合规需求。Traceseal 将「可证运行」与「可证结果」分开:前者通过签名确保回执未被篡改,后者通过在内核命名空间沙箱中重新执行命令并由沙箱自身阻止越权行为来完成。整体形成一条「防篡改、可回放」的审计链条。
三步机制:签名、密封、验证
每一次回执的生成与校验按三个角色展开:
- 签名(Sign):发布者用 ed25519 密钥为技能(skill)包签名,覆盖所有源文件的内容寻址清单,并写入透明日志。
- 密封(Seal):操作者在 bwrap 沙箱中运行已签名的技能,运行时记录输入、输出、时间与沙箱配置作为哈希,再以操作者私钥对记录签名。
- 验证(Verify):第三方只需安装 traceseal-verify,对 receipt.json 运行一条命令即可校验签名与结构合法性。校验退出码 0 表示有效,1 表示无效。
与欧盟 AI 法案的衔接
项目页面专门提到,欧盟 AI 法案第 50 条的透明度义务将于 2026 年 8 月 2 日生效,部署 AI 系统的组织届时需「证明」其系统做了什么,而不仅是「声称」。Traceseal 把这一要求落到一条命令的验证上,把合规从文档工作转化为可密码学校验的过程。
开源组件与生态集成
项目以开源方式交付,目前已在 PyPI 与 GitHub 上发布多个组件:
- traceseal-verify:独立校验器,附带开放的回执规范(receipt spec)。
- traceseal-observe:运行时证明模块,在沙箱内记录执行并签名回执。
- traceseal-langchain:面向 LangChain 的即插即用集成,可在不改写 Agent 代码的情况下为链与工具调用生成签名回执。
- alibi:开源的「信任测试」工具,可对 Agent CLI 进行可复现的行为探测,并产出经见证人共同签名的回执。
透明日志公开托管在 log.traceseal.io 上,第三方可随时拉取并独立校验历史记录。项目方同时提供了 30 秒快速上手路径:无需账号、无需 API Key,只需一份回执与开源校验器即可完成验证。
