Halo - Manipulationssichere Laufzeitnachweise für KI-Agenten
Show HN: Halo – open-source, tamper-evident runtime evidence for AI agents
Halo ist ein Open-Source-Tool, das manipulationssichere Laufzeitaufzeichnungen für KI-Agenten erstellt. Jede Aktion – Tool-Aufrufe, Modellabfragen, Datenzugriffe oder Genehmigungen – wird in einem append-only, hash-verketteten Log festgehalten. Jede Partei kann die Integrität des Logs verifizieren, ohne dem Ersteller vertrauen zu müssen. Das Tool ist dependency-frei, benötigt keine Netzwerkaufrufe (außer optionalem Witness) und ist mit ~4.300 Zeilen Python leicht auditierbar. Es bietet Adapter für gängige Frameworks wie LangChain, OpenAI Agents SDK und OpenTelemetry. Die Aufzeichnungen können als selbstverifizierende HTML-Reports oder über einen Server mit Zugriffskontrolle bereitgestellt werden. Halo eignet sich für Sicherheitsüberprüfungen, SOC-2-Berichte und Compliance-Anforderungen wie EU AI Act oder ISO 42001.
Wenn das Sicherheitsteam eines Kunden fragt: 'Was hat Ihr Agent mit unseren Daten gemacht?', geben Sie ihm einen Link statt eines Absatzes.