korgex

可核驗的憑證

用白話講清楚 korgex 的防竄改紀錄是怎麼運作的。

korgex 每做一次執行,都會寫進一本流水帳,其中每一條紀錄都和前一條緊緊相扣。只要改動、刪除,哪怕只是調換一條紀錄的順序,封印就會斷裂——而且斷得很明顯,精確指到出問題的那一處。正因如此,你可以查驗 AI 的工作,而不是只能選擇相信。

自己動手看看

korgex verify        # 證明記錄在案的執行沒有被改動(離開碼 0/1,也能用於 CI)
korgex trace         # 一步步的軌跡:它做了什麼,以及每一步是被什麼觸發的
korgex why src/auth.py   # 從一個被改動的檔案回溯到觸發它的那次請求
korgex cost          # 這次執行花了多少錢,依記錄在案的 token 數計算

防竄改 vs 防偽造

開箱即用時,紀錄是防竄改的——任何改動都會被發現。設定一個金鑰(KORG_LEDGER_HMAC_KEY)後,它就升級為防偽造:改動根本無法被偽造。

把憑證交給別人

你可以產生一個可隨身攜帶的單一檔案,用來證明某次執行做了什麼——它能離線校驗,你還能用任意瀏覽器打開它,親眼看著它自我重新校驗:

korgex receipt --claim "上線 /healthz + 測試通過" --html receipt.html
korgex receipt verify receipt.korgreceipt.json   # ✓ 有效 / ✗ 無效

在 CI 裡把關

verify-ledger 這個 GitHub Action 放進任意儲存庫,一旦某個代理的紀錄通不過校驗,就讓建置失敗——對產生它的工具做到「零信任」。

為什麼這很重要

無論是稽核、合規、排查問題,還是圖個安心:你拿到的是關於 AI 到底做了什麼的誠實證明。據我們所知,目前還沒有別的編程助手提供這一點。

On this page