dashboard · forensic timeline

Audit timeline

sessionId: 4f50ebf2-94ec-4c75-b94a-6e8e1f54f5bc
Sin entradas todavía

Los tool calls en /play o /api/auto-incorporate van a aparecer acá. Las sesiones del playground expiran a los 7 días; las de El Auditor (pagas) se retienen sin vencimiento.

entradas
0
verificadas
0/0
tampered
0
backend
vercel-kv
hmac
wired
Verificá vos mismo (RFC-006)

Cada decisión queda en una cadena de hash sellada en anchors firmados. Bajá el bundle y verificalo offline con el verificador independiente. La firma Ed25519 se chequea con la clave pública, sin confiar en este servidor. Y una vez que guardás un anchor de /api/audit/anchor, no podemos reescribir nada por debajo de ese punto sin que tu copia lo delate.

anclado · cadena sellada hasta seq 80 · 2 anchors · último 2026-07-02T07:23:23.502Z
curl -s https://ar-agents.ar/api/audit/4f50ebf2-94ec-4c75-b94a-6e8e1f54f5bc/bundle > bundle.json
curl -s https://ar-agents.ar/arg-verify.mjs -o arg-verify.mjs
node arg-verify.mjs bundle bundle.json
export bundle (§8)attestation (Ed25519)anchor chainchain verify

Timeline

conectando…0 entradas
Esta sesión todavía no tiene tool calls. El stream va a empujarlas acá apenas la escritura llegue a Vercel KV.

Demostración de tampering

Ejecutar este demo construye una entrada sintética, la firma con el secret de producción, le aplica una mutación, y verifica ambas. Si tamperedVerified vuelve false, el HMAC está atrapando el cambio. Read-only, no toca ningún audit log real.

Compartir
https://ar-agents.ar/dashboard/4f50ebf2-94ec-4c75-b94a-6e8e1f54f5bc
JSON crudo:https://ar-agents.ar/api/play/audit/4f50ebf2-94ec-4c75-b94a-6e8e1f54f5bc?verify=1
Esta página es la implementación de RFC-001 § 9.2, el log es legalmente probatorio cuando el HMAC está cableado y el backend es persistente (Vercel KV en producción). Cualquier tercero puede re-verificarlo sin acceso a la clave. Más: /rfcs/001 · /security.