AI 智能体 (Agent)
halo-record
面向AI代理的防篡改运行记录:基于哈希链的审计日志,供应商无法编辑。
halo-record
什么是 halo-record?
一个开源工具,用于创建AI代理操作的仅追加哈希链日志,使任何一方无需信任生产者即可验证日志未被篡改。
halo-record 与相似工具比较
| 计价模式 | 免费, 定制定价 | 免费 | 免费, 免费试用 | 免费, 付费 |
| 免费额度 | ||||
| 主要功能 |
|
|
|
|
| 优点 |
|
|
|
|
| 缺点 |
|
|
|
|
| 适合对象 |
|
|
|
|
如何使用 halo-record?
- 1通过 pip install halo-record 安装。
- 2使用 trace(run_my_agent, profile='my-agent', log='audit.jsonl') 包装代理入口点。
- 3使用 halo report audit.jsonl -o report.html 生成报告。
- 4使用 halo serve ./records --port 8721 提供带门控的报告。
- 5使用 halo verify audit.jsonl 验证完整性。
halo-record 主要功能
- 零运行时依赖,仅使用标准库。
- 基于哈希链的记录,防篡改。
- 可选见证者实现完整性验证。
- 通过适配器支持多种代理框架(LangChain、OpenAI Agents SDK 等)。
- 从记录中编辑敏感数据。
- 生成自验证的 HTML 运行时报告。
halo-record 使用场景
- 为客户和安全团队提供AI代理的可验证审计追踪。
- 满足 SOC 2、欧盟 AI 法案和 OWASP GenAI 指南等合规要求。
- 代理行为的内部调试和取证分析。
- 在安全审查和评估中证明代理完整性。
halo-record 价格与免费额度
halo-record 目前采用 免费, 定制定价 模式。
免费方案
开源(自托管)
免费
Apache-2.0 许可,完全功能用于自我记录和验证。
付费方案
托管见证者
联系定价
早期访问认可见证服务,实现客户信任的完整性证明。
halo-record 优缺点
优点
- 开源且可审计(约4300行Python代码)。
- 默认无网络调用;敏感数据保留在本地。
- 与主流AI框架轻松集成。
- 哈希链无需第三方信任即可确保防篡改。
缺点
- 若无外部见证者,无法证明完整性。
- 编辑功能尽力而为;若配置不当,原始输入可能泄露。
- 主要面向Python;TypeScript版本存在但不够成熟。
halo-record 最适合哪些用途?
- 需要审计追踪的AI代理开发者
- 合规和安全团队
- 向企业提供AI代理服务的供应商