1. Inhalt bleibt im eigenen System
Die Integration berechnet Fingerprints sensibler Eingaben, Ausgaben, Tool-Argumente und Ergebnisse lokal. Vorgesehen ist, dass Azalee nur diese Fingerprints und sichere Kontrollmetadaten erhält.
2. Reale Zustandsübergänge werden als Events gesendet
Eine normale Interaktion besteht aus zusammengehörigen Lifecycle-Ereignissen: gestartet, Modellantwort abgeschlossen oder fehlgeschlagen, Ausgabe zugestellt oder blockiert sowie Interaktion abgeschlossen oder fehlgeschlagen.
3. Session und Hash-Kette schaffen Kontinuität
session_id, correlation_id, Sequenz und optional previousHash ordnen die Ereignisse. Entfernen, Einfügen oder Ersetzen eines Kettenglieds wird dadurch erkennbar.
4. Merkle-Batches verdichten viele Events
Event-Hashes werden zu einer Merkle-Wurzel zusammengefasst. Ein Inclusion-Proof kann später zeigen, dass ein konkreter Event-Hash Teil des veröffentlichten Batches war, ohne andere Events offenzulegen.
5. Zeitnachweis bindet den Batch an einen Zeitpunkt
Ein RFC-3161- oder anderer unterstützter Zeitnachweis bindet den kryptografischen Wert an einen Zeitpunkt. Ein qualifizierter eIDAS-Status wird nur ausgewiesen, wenn der konkrete Vertrauensdiensteanbieter verifiziert und aktiviert ist.
6. Verify prüft die konkrete technische Frage
| Nachweistyp | Bestätigt | Bestätigt nicht automatisch |
|---|---|---|
| Audit-PDF | Bytegleicher Hash zu gespeichertem Export-Receipt | Richtigkeit jeder Aussage im PDF |
| Event-Proof | Event-Hash war Teil des veröffentlichten Merkle-Batches | Wahrheit oder Zulässigkeit der Handlung |
| Batch-Anchor | Merkle-Root und Zeitnachweis wurden veröffentlicht | Inclusion eines bestimmten Events ohne Proof |
| Contract-Badge | Aktueller technischer Validierungsstatus der dargestellten Version | Behördliche Zertifizierung oder Garantie jeder Modellantwort |
7. Exporte bleiben beim Nutzer
Audit-PDF, CSV, Graph, Manifest und Nachweis-ZIP können für technische Prüfungen exportiert werden. Die Prüfbarkeit hängt davon ab, dass Originale, lokale Fingerprint-Regeln und relevante Systemunterlagen erhalten bleiben.