O que deixa comprovante
Ações de agentes, vínculos e mudanças administrativas caem na mesma trilha, então “quem fez o quê” e “quem leu o quê” ficam num lugar só.
O que um comprovante guarda
manifest_hash aponta para o manifesto de origem daquela entrega, que registra:
- cada item incluído, com o evento de onde veio;
- cada exclusão, com o motivo:
policy,verification,budgetouquarantine; - as versões do compilador, do modelo de texto, da política e do extrator;
- tokens por seção e a decisão de cache de prompt.
A corrente
Comprovantes só crescem. Cada um traz a própria posição (seq) e o hash do anterior (prev_hash), encadeados por espaço, por fatia e por dia. Um espaço pequeno tem uma fatia; um grande tem até 16, escolhidas pelo perfil, para que o espaço mais movimentado grave sem gargalo único. Uma vez por dia, as cabeças das fatias são combinadas numa raiz diária, que vai para armazenamento imutável com trava de objeto. Alterar qualquer comprovante passado quebra todos os hashes seguintes e deixa de bater com a raiz.
Uma conferência rápida de continuidade sobre uma página de uma fatia:
GET /v1/receipts/verify?day=2026-09-22 percorre todas as fatias daquele dia e responde valid, o número de receipts, as cabeças de cada fatia em heads, as quebras que achou em breaks e se a raiz recalculada bate com a ancorada (root_matches).
As rotas de comprovante são rotas de governança: uma pessoa do Console com o papel security, ou uma chave de escopo admin. Filtre a lista por profile_id, conversation_id, source_id, kind e por uma janela since/until, e pagine com cursor. Veja Listar comprovantes.
Três perguntas que os comprovantes respondem
Por que o agente disse X? Às 14h07, o agente de voz disse à Marina que o crédito de 40 já tinha sido lançado. O comprovante decall-4471 lista act_01J8ZK, a ação do agente de cobrança das 14h06, entre os itens entregues; o manifesto mostra que ela veio da ação credit sobre invoice:erp:0823, confirmada pelo evento do ERP. Comprovante, manifesto, item, evento: quatro passos da frase até a origem. GET /v1/lineage/receipt/{receipt_id} percorre esses passos por você e devolve o comprovante, os itens entregues com a origem de cada um e as exclusões.
Quem viu o fato F? GET /v1/lineage/fact/{fact_id} devolve cada comprovante cuja entrega levou aquele fato: cada fonte que o recebeu, com finalidade, nível e horário.
O que foi retido, e por quê? withheld diz quantos itens a política segurou; o manifesto diz qual motivo valeu para cada um (policy, verification, budget ou quarantine). O agente fica sabendo só da contagem, nunca do conteúdo, e entende que verificar o cliente libera mais.
Comprovantes no seu SIEM
Os comprovantes saem em segundos pelo mesmo mecanismo de entrega dos webhooks, em JSON no esquema OCSF, ou como arquivos no seu bucket junto com a exportação contínua. Você escolhe o caminho. O envio ao SIEM é opcional no plano Produção e incluído no plano Regulado.Comprovantes e apagamento
Quando um titular é esquecido, os comprovantes de leitura não são reescritos: eles já guardam só ids e hashes, então provam que a leitura aconteceu sem guardar o que foi lido. O próprio apagamento deixa um comprovanteadmin, o comprovante de apagamento, que lista o que foi apagado e as execuções de exportação que já continham o dado. As linhas de medição seguem a retenção e a política do comprovante a que pertencem.
Próximos passos
Privacidade, apagamento e exportação
o comprovante de apagamento e a linhagem que ele percorre.
Aproveitamento do contexto
cada sinal abre o comprovante da entrega.
O contexto e as views
itens retidos e níveis de verificação.
Listar comprovantes
o endpoint em detalhe.

