可核驗的憑證
用白話講清楚 korgex 的防竄改紀錄是怎麼運作的。
korgex 每做一次執行,都會寫進一本流水帳,其中每一條紀錄都和前一條緊緊相扣。只要改動、刪除,哪怕只是調換一條紀錄的順序,封印就會斷裂——而且斷得很明顯,精確指到出問題的那一處。正因如此,你可以查驗 AI 的工作,而不是只能選擇相信。
自己動手看看
korgex verify # 證明記錄在案的執行沒有被改動(離開碼 0/1,也能用於 CI)
korgex trace # 一步步的軌跡:它做了什麼,以及每一步是被什麼觸發的
korgex why src/auth.py # 從一個被改動的檔案回溯到觸發它的那次請求
korgex cost # 這次執行花了多少錢,依記錄在案的 token 數計算防竄改 vs 防偽造
開箱即用時,紀錄是防竄改的——任何改動都會被發現。設定一個金鑰(KORG_LEDGER_HMAC_KEY)後,它就升級為防偽造:改動根本無法被偽造。
把憑證交給別人
你可以產生一個可隨身攜帶的單一檔案,用來證明某次執行做了什麼——它能離線校驗,你還能用任意瀏覽器打開它,親眼看著它自我重新校驗:
korgex receipt --claim "上線 /healthz + 測試通過" --html receipt.html
korgex receipt verify receipt.korgreceipt.json # ✓ 有效 / ✗ 無效在 CI 裡把關
把 verify-ledger 這個 GitHub Action 放進任意儲存庫,一旦某個代理的紀錄通不過校驗,就讓建置失敗——對產生它的工具做到「零信任」。
為什麼這很重要
無論是稽核、合規、排查問題,還是圖個安心:你拿到的是關於 AI 到底做了什麼的誠實證明。據我們所知,目前還沒有別的編程助手提供這一點。