Assinatura de proveniência
POST /api/provenance/sign vincula hash de conteúdo, emissor, modelo, trace ID, metadados canônicos e contexto regulatório.
O AuthenChain registra proveniência, hashes, metadados, assinatura, cadeia de auditoria e verificação externa para saídas de IA. A integração deve acontecer no backend do cliente, preservando chaves e dados sensíveis fora do navegador.
Use SDK oficial quando possível. Use REST API quando o runtime do cliente ainda não tiver SDK dedicado.
Estes termos permanecem em ingles quando são nomes de produto, endpoint, pacote ou conceito técnico padronizado.
AUTHENCHAIN_BASE_URL=https://authenchain.com AUTHENCHAIN_API_KEY=ac_live_... AUTHENCHAIN_TIMEOUT_SEC=8 AUTHENCHAIN_POLICY_VERSION=customer-ai-output-policy-v1
curl -X POST https://authenchain.com/api/provenance/sign \
-H "Authorization: Bearer ac_live_..." \
-H "Content-Type: application/json" \
-d '{
"content_hash": "sha256:...",
"trace_id": "trace_...",
"metadata": {
"model": "customer-model",
"policy_version": "customer-ai-output-policy-v1"
}
}'Chaves de API nunca devem aparecer em bundles de navegador, screenshots, tickets de suporte ou transcricoes de chat. Armazene prompts e saídas brutas no ambiente do cliente quando necessário, preferencialmente com criptografia e política de retenção própria.
import os
base_url=os.getenv("AUTHENCHAIN_BASE_URL", "https://authenchain.com")
verify_url="https://authenchain.com/verify"
payload={
"contentEvidence": {
"input": {"contentHash": "sha256:..."},
"output": {"contentHash": "sha256:..."}
},
"metadata": {
"regulatory": "minimized regulatory metadata"
}
}Use https://authenchain.com e https://authenchain.com/verify em exemplos de produção. Local development may use http://localhost:3000 apenas quando o servidor AuthenChain estiver rodando localmente.
POST /api/provenance/sign vincula hash de conteúdo, emissor, modelo, trace ID, metadados canônicos e contexto regulatório.
POST /api/provenance/verify reavalia hash, assinatura, chave pública e metadados para detectar alterações posteriores.
Exporta pacote com classificação de risco, hashes de entrada e saída, cadeia de auditoria, arcabouço regulatório, avaliação de impacto, vínculo com inventário, assinatura, raiz de confiança e metadados de geração quando esses dados existem para o fluxo.
A rota pública /verify permite validar o pacote sem acesso ao dashboard interno e sem transformar evidência técnica em conclusão jurídica.
Gestão da raiz de confiança, acesso forense, Explorador de Auditoria, evidência externa, relatórios técnicos mensais, pacotes de entrega controlada, integrações de entrega orientadas a metadados, pareceres de revisores, pacotes de prontidão para submissão e mapeamento automático de controles são superfícies atuais do produto.
Assinar evidências de saída final.
Verificar hash, assinatura e chave pública.
Consultar eventos de proveniência para auditoria.
Exportar evidência técnica quando permitido por RBAC.
Ler configuração de webhooks quando aplicável.
Criar ou alterar webhooks apenas para automacao autorizada.