Was Azalee nachweist
Azalee speichert technische Ereignisse in einer manipulationssichtbaren Kette und erzeugt daraus prüfbare Exporte, Merkle-Inclusion-Proofs und externe Zeitnachweise. Ein passender Hash zeigt, dass ein lokal vorgelegter Datensatz zum gespeicherten Fingerprint passt.
Schnellstart: ein abgeschlossener Vorgang
Für eine einfache Integration sendet das eigene Backend nach einer erfolgreichen KI-Interaktion ein Ereignis. Die geheime Webhook-URL bleibt serverseitig. Eingabe und Ausgabe werden lokal gehasht; Rohtext, Kundendaten und Secrets werden nicht übertragen.
POST https://azalee.garden/api/webhook?token=wh_…
Content-Type: application/json
{
"event": {
"event_type": "interaction.completed",
"status": "completed",
"session_id": "sess_42",
"correlation_id": "turn_9",
"input_hash": "sha-256:<lokaler-hash>",
"output_hash": "sha-256:<lokaler-hash>",
"model_provider": "configured-provider",
"model_name": "configured-model"
},
"metadata": { "source": "customer_backend", "storage": "hash_only" }
}
Vollständiger Interaktions-Lifecycle
Für feinere Nachweise verwenden alle Ereignisse eines Turns dieselbe session_id und correlation_id. Die Sequenz macht sichtbar, wo ein Vorgang erfolgreich war, blockiert oder fehlgeschlagen ist.
| Sequenz | Ereignis | Technischer Nachweis |
|---|---|---|
| 1 | interaction.started | input_hash |
| 2 | model.response.completed oder model.response.failed | Input-/Output-Hash, Modell, Dauer |
| 3 | output.delivered oder output.blocked | output_hash, optionaler Reason Code |
| 4 | interaction.completed oder interaction.failed | Abschlussstatus und Gesamtdauer |
Tool-, Policy- und Kontrollereignisse
- Tools:
tool.call.started,tool.call.completed,tool.call.failed,tool.call.blocked - Menschliche Kontrolle:
human.approval.requested,granted,rejectedundhuman.override - Policy und Risiko:
policy.checked,allowed,blocked,escalatedundrisk.detected - Änderungen:
model.changed,prompt_template.changedundconfig.changed - Transparenz:
transparency.notice.showndokumentiert technisch, dass ein KI-Hinweis ausgelöst wurde.
Datenminimierung und Betrieb
Zulässige Kontrollfelder sind zum Beispiel Ereignistyp, Status, Dauer, opake Session-/Correlation-IDs, Modell- und Konfigurationsversionen, Policy-ID, Reason Code und Felder mit der Endung _hash. Nicht an Azalee gehören Roh-Prompts, Antworten, Transkripte, Dateien, Tool-Payloads, Kundendatensätze, E-Mail-Adressen, Passwörter, API-Schlüssel, Authorization-Header oder Tokens.
Die Übermittlung ist fail-open: kurze Timeouts, stabile Idempotency Keys, Fehler lokal protokollieren und die eigentliche Nutzerantwort oder Tool-Ausführung nicht durch einen Loggingfehler blockieren.