Signierte Evidence prüfen, bevor der Graph weiterläuft.
langchain-alex prüft ALEX Evidence Packages gegen einen separat bezogenen öffentlichen Schlüssel. Unsupported Schema, ungültige Signatur, unvollständige Evidence oder ein widersprüchliches Ergebnis führen zu valid=False.
Installation
pip install langchain-alex
0.1.0 und 0.1.1 sind zurückgezogen (yanked): ihre Provenance-Attestierung verweist auf das interne Quell-Repository, kein Secret betroffen. Aktuelle Version: 0.1.2.
Fail-closed
Authentische Pakete mit fehlgeschlagenem oder nicht eindeutig verifiziertem Outcome werden nicht als gültiger Erfolg weitergereicht.
Externer Trust Anchor
Der Verifier vertraut keinem Schlüssel nur deshalb, weil er im zu prüfenden Bundle liegt. Der öffentliche Schlüssel wird bewusst separat übergeben.
Minimaler Einstieg
from langchain_alex import AlexEvidenceVerifier
verifier = AlexEvidenceVerifier.from_key_files("alex-public-key.pem")
result = verifier.verify_file("evidence-bundle.json")
if not result.valid:
raise RuntimeError(result.reason)
Was VERIFIED bedeutet
Ein gültiges Ergebnis bestätigt Integrität, Herkunft und die im Paket belegten Prüfschritte. Es bestätigt nicht die fachliche Richtigkeit der ausgeführten Arbeit, Fehlerfreiheit oder eine rechtliche Vermutung.