EPI – 面向AI代理的取证证据容器,兼容SCITT,符合欧盟AI法案
EPI 将AI代理的执行过程打包成加密签名、防篡改的取证容器(.epi文件),便于监管合规和离线验证。它集成了主流AI框架,并映射到欧盟AI法案、FDA 21 CFR Part 11、SOC 2等标准。
EPI(Evidence Packaged Infrastructure)是一个开源工具,旨在解决AI代理执行过程中的证据可追溯性问题。AI代理做出的决策具有法律、财务和安全后果,但这些决策发生在内存中,记录在瞬态云基础设施上,并绑定到一个可能在审计员六个月后到达时已不存在的运行时。欧盟AI法案第12条要求高风险AI系统提供商维护适合系统生命周期的运行日志,FDA 21 CFR Part 11要求防篡改审计跟踪,SOC 2 CC7.2要求记录未经授权的活动,但这些法规都没有定义证据应如何包装以供外部审查。EPI填补了这一包装空白。
EPI将AI代理的完整决策轨迹、治理评估、工具调用、输入输出、审批信息和环境上下文打包成一个单一的.epi文件——一个加密签名、防篡改、自包含的取证容器。该容器可以在离线环境下验证,无需原始运行时或信任生产者。其架构包括一个信封层(包含魔数、版本和负载哈希)和一个已签名的ZIP负载,内部包含manifest.json、steps.jsonl、governance.json、environment.json等文件。用户可通过pip安装epi-recorder,并借助装饰器或回调函数集成到OpenAI、LangChain、LiteLLM等框架中。此外,EPI还提供命令行工具用于验证和查看,并内置离线查看器。
在合规性方面,EPI直接映射到多项全球监管要求:欧盟AI法案第12条(运行日志对应steps.jsonl和environment.json)、第19条(技术文档保留10年对应密封的.epi)、第14条(人工监督证据对应review.json审批账本);FDA 21 CFR Part 11(审计跟踪对应签名的steps.jsonl和manifest.json);HIPAA(数据不可否认性对应Ed25519签名);NIST AI RMF(AI风险管理文档对应governance.json和analysis.json);以及AIUC-1(SOC 2 for Agents)的可验证风险评估和人工参与审计证明。EPI还支持IETF SCITT标准,生成COSE Sign1语句用于透明日志锚定,并保留CycloneDX SBOM用于软件供应链透明度。
EPI Labs目前正在招募受监管企业参与试点计划,参与者将获得直接集成支持、优先路线图影响力和创始合作伙伴认可。EPI在GitHub上以MIT许可证开源,拥有24个星标和4个分支,最新版本v4.1.0于2026年5月15日发布。