Skip to main content
Toda vez que um agente lê a memória, a Niadra deixa um comprovante: qual fonte leu, sobre quem, para qual finalidade, em qual nível de verificação, sob qual versão da política, quais itens foram entregues e quantos ficaram retidos. O comprovante é gravado antes de a resposta sair, nunca é opcional, e os comprovantes são encadeados por SHA-256, para que ninguém altere o passado sem quebrar a corrente. É assim que você responde, meses depois, por que um agente disse o que disse.

O que deixa comprovante

Ações de agentes, vínculos e mudanças administrativas caem na mesma trilha, então “quem fez o quê” e “quem leu o quê” ficam num lugar só.

O que um comprovante guarda

Os itens aparecem por id, e o conteúdo nunca é copiado para o comprovante. O manifest_hash aponta para o manifesto de origem daquela entrega, que registra:
  • cada item incluído, com o evento de onde veio;
  • cada exclusão, com o motivo: policy, verification, budget ou quarantine;
  • as versões do compilador, do modelo de texto, da política e do extrator;
  • tokens por seção e a decisão de cache de prompt.
Os comprovantes da navegação também registram a consulta, os filtros e os itens devolvidos, por hash.

A corrente

Comprovantes só crescem. Cada um traz a própria posição (seq) e o hash do anterior (prev_hash), encadeados por espaço, por fatia e por dia. Um espaço pequeno tem uma fatia; um grande tem até 16, escolhidas pelo perfil, para que o espaço mais movimentado grave sem gargalo único. Uma vez por dia, as cabeças das fatias são combinadas numa raiz diária, que vai para armazenamento imutável com trava de objeto. Alterar qualquer comprovante passado quebra todos os hashes seguintes e deixa de bater com a raiz. Uma conferência rápida de continuidade sobre uma página de uma fatia:
A conferência completa fica no servidor: GET /v1/receipts/verify?day=2026-09-22 percorre todas as fatias daquele dia e responde valid, o número de receipts, as cabeças de cada fatia em heads, as quebras que achou em breaks e se a raiz recalculada bate com a ancorada (root_matches). As rotas de comprovante são rotas de governança: uma pessoa do Console com o papel security, ou uma chave de escopo admin. Filtre a lista por profile_id, conversation_id, source_id, kind e por uma janela since/until, e pagine com cursor. Veja Listar comprovantes.

Três perguntas que os comprovantes respondem

Por que o agente disse X? Às 14h07, o agente de voz disse à Marina que o crédito de 40 já tinha sido lançado. O comprovante de call-4471 lista act_01J8ZK, a ação do agente de cobrança das 14h06, entre os itens entregues; o manifesto mostra que ela veio da ação credit sobre invoice:erp:0823, confirmada pelo evento do ERP. Comprovante, manifesto, item, evento: quatro passos da frase até a origem. GET /v1/lineage/receipt/{receipt_id} percorre esses passos por você e devolve o comprovante, os itens entregues com a origem de cada um e as exclusões. Quem viu o fato F? GET /v1/lineage/fact/{fact_id} devolve cada comprovante cuja entrega levou aquele fato: cada fonte que o recebeu, com finalidade, nível e horário. O que foi retido, e por quê? withheld diz quantos itens a política segurou; o manifesto diz qual motivo valeu para cada um (policy, verification, budget ou quarantine). O agente fica sabendo só da contagem, nunca do conteúdo, e entende que verificar o cliente libera mais.

Comprovantes no seu SIEM

Os comprovantes saem em segundos pelo mesmo mecanismo de entrega dos webhooks, em JSON no esquema OCSF, ou como arquivos no seu bucket junto com a exportação contínua. Você escolhe o caminho. O envio ao SIEM é opcional no plano Produção e incluído no plano Regulado.

Comprovantes e apagamento

Quando um titular é esquecido, os comprovantes de leitura não são reescritos: eles já guardam só ids e hashes, então provam que a leitura aconteceu sem guardar o que foi lido. O próprio apagamento deixa um comprovante admin, o comprovante de apagamento, que lista o que foi apagado e as execuções de exportação que já continham o dado. As linhas de medição seguem a retenção e a política do comprovante a que pertencem.

Próximos passos

Privacidade, apagamento e exportação

o comprovante de apagamento e a linhagem que ele percorre.

Aproveitamento do contexto

cada sinal abre o comprovante da entrega.

O contexto e as views

itens retidos e níveis de verificação.

Listar comprovantes

o endpoint em detalhe.