Technische Dokumentation

KI-Ereignisse als prüfbare Audit-Logs dokumentieren.

Ein klarer Event-Vertrag für Chatbots, Agenten, Workflows und lokale Modelle. Rohinhalte bleiben im eigenen System; Azalee erhält technische Ereignisse und lokal erzeugte Fingerprints.

Was Azalee nachweist

Azalee speichert technische Ereignisse in einer manipulationssichtbaren Kette und erzeugt daraus prüfbare Exporte, Merkle-Inclusion-Proofs und externe Zeitnachweise. Ein passender Hash zeigt, dass ein lokal vorgelegter Datensatz zum gespeicherten Fingerprint passt.

Aussagegrenze: Das beweist nicht automatisch, dass ein Inhalt wahr, eine Entscheidung richtig, jede reale Aktion vollständig protokolliert oder ein System rechtlich konform ist. Welche Ereignisse für einen konkreten Einsatz rechtlich oder vertraglich erforderlich sind, hängt von System, Rolle, Risiko und Jurisdiktion ab.

Schnellstart: ein abgeschlossener Vorgang

Für eine einfache Integration sendet das eigene Backend nach einer erfolgreichen KI-Interaktion ein Ereignis. Die geheime Webhook-URL bleibt serverseitig. Eingabe und Ausgabe werden lokal gehasht; Rohtext, Kundendaten und Secrets werden nicht übertragen.

POST https://azalee.garden/api/webhook?token=wh_…
Content-Type: application/json

{
  "event": {
    "event_type": "interaction.completed",
    "status": "completed",
    "session_id": "sess_42",
    "correlation_id": "turn_9",
    "input_hash": "sha-256:<lokaler-hash>",
    "output_hash": "sha-256:<lokaler-hash>",
    "model_provider": "configured-provider",
    "model_name": "configured-model"
  },
  "metadata": { "source": "customer_backend", "storage": "hash_only" }
}

Vollständiger Interaktions-Lifecycle

Für feinere Nachweise verwenden alle Ereignisse eines Turns dieselbe session_id und correlation_id. Die Sequenz macht sichtbar, wo ein Vorgang erfolgreich war, blockiert oder fehlgeschlagen ist.

SequenzEreignisTechnischer Nachweis
1interaction.startedinput_hash
2model.response.completed oder model.response.failedInput-/Output-Hash, Modell, Dauer
3output.delivered oder output.blockedoutput_hash, optionaler Reason Code
4interaction.completed oder interaction.failedAbschlussstatus und Gesamtdauer

Tool-, Policy- und Kontrollereignisse

Datenminimierung und Betrieb

Zulässige Kontrollfelder sind zum Beispiel Ereignistyp, Status, Dauer, opake Session-/Correlation-IDs, Modell- und Konfigurationsversionen, Policy-ID, Reason Code und Felder mit der Endung _hash. Nicht an Azalee gehören Roh-Prompts, Antworten, Transkripte, Dateien, Tool-Payloads, Kundendatensätze, E-Mail-Adressen, Passwörter, API-Schlüssel, Authorization-Header oder Tokens.

Die Übermittlung ist fail-open: kurze Timeouts, stabile Idempotency Keys, Fehler lokal protokollieren und die eigentliche Nutzerantwort oder Tool-Ausführung nicht durch einen Loggingfehler blockieren.

Öffentliche technische Endpunkte