📓 2026-02-02 — От «мыслей в голове» до «тыкни ссылку» 🔐✨

Вчера запустил PoC Aletheia AI — демо живёт на TalTech VM через ngrok. Сегодня третья лекция vanem arendajaks


☀️ Утро

  • Вчера запустил PoC своего «PKI для AI» проекта — Aletheia AI 🎉
  • Демо уже доступно с фронта: https://kaia-uncharacterized-unorbitally.ngrok-free.dev/ — TalTech VM, ngrok, и это реально работает
  • Сегодня третья лекция курса vanem arendajaks — идём с живым PoC в кармане, а не только с KINDERGARTEN.md 😄

Мысли с утра:

В 31.01 Aletheia была «рождена и сразу захотела timestamp». В 02.01 мы ещё в «фазе PoC». Сегодня фаза сменилась: PoC запущен — можно показать, а не только рассказать.


🧠 Фокус дня

Что сегодня занимало голову больше всего:

  • Aletheia AI PoC в проде (условно): подписанные и помеченные временем ответы LLM — цепочка «ответ → канонизация → хэш → подпись → RFC 3161 TSA → сохранение»; см. README и docs/ 🔐
  • Сегодняшняя находка: MCP Identity (modelcontextprotocol-identity.io). После PoC наткнулся — первая реакция: «всё уже сделано». Переосмыслил: это валидация, не поражение. Проблема реальна (под неё делают identity-слой), направление актуально, я в том же векторе. MCP Identity = «кто с кем может говорить» (runtime, authN/authZ, сессия). Aletheia = «кто произвёл этот вывод, когда и что именно» (офлайн-доказательство, подпись, timestamp). Ортогональные слои: один — идентичность и доступ в рантайме, другой — доверие к результату и неотказуемость. Позиция: Aletheia дополняет, не заменяет; trust anchor для результата, не ещё один протокол идентичности. Подробно — в идее «Aletheia и MCP Identity» в docs Aletheia (будущие идеи) 🧭
  • Список того, что уже сделано, плюс vision и перспективы — есть что показывать на курсе и первому спонсору (02.01)
  • Третья лекция vanem arendajaks — контекст: та же VM (30.01), тот же курс, где vision объясняли «как в детский сад» (02.01); теперь можно дать ссылку на работающее демо

Ключевая мысль дня:

Verifiable AI — это не «AI сказал, поверьте». Это «вот подпись, вот timestamp (RFC 3161), вот хэш — можете проверить сами, что было сказано и когда». Как httpS для ответов модели (02.01 — аналогия Tauri). После MCP Identity: мы не в гонке фич, а в слое смысла — доверие к результату, а не к сессии.


🔧 Работа / Учёба

  • Вчера: запуск PoC Aletheia AI — verifiable AI responses (signing + timestamps). Документация: README, docs/ (en, ru, et): PoC, Vision & roadmap, Signing, Timestamping, Trust model & eIDAS, MOCK_TSA, Crypto Oracle, Agent Audit, Testing 🏗️
  • Что сделано (кратко): стек PoC (Next.js, Spring Boot, PostgreSQL, OpenSSL/BouncyCastle, RFC 3161 TSA), цепочка AI → canonicalize → hash → sign → timestamp → store; эндпоинты /api/ai/ask, /api/audit/demo, /api/crypto/demo, верификация по id; Docker, Ansible, GitHub Actions deploy; золотые фикстуры для тестов. Vision и план реализации — в docs/ с перспективой (AI Claim, evidence package, агенты, eIDAS) 📋
  • Демо: фронт на TalTech VM через ngrok — https://kaia-uncharacterized-unorbitally.ngrok-free.dev/
  • Сегодня: третья лекция vanem arendajaks — можно принести ссылку на демо и список достижений + vision 🎓

Что продвинулось:

  • От «проект в голове» (31.01) и «фаза PoC» (02.01) к работающему PoC в облаке — один клик, и человек видит verifiable AI в действии
  • Есть что показывать скептикам (Artjom) и первому спонсору (100 €, 02.01): не только KINDERGARTEN.md, но и живая ссылка

Что застряло:

  • Хочется сразу тащить сюда PKI consortium (Bart Simons, 02.01), PKI Lab, vendor-independent шаблон — но логичнее сначала закрепить демо, E2E (Tauri/Playwright), потом расширять

MCP-Identity Discord — находки: Corey (KnowThatAI), founder Verana — «happy to help with MCP-I». Verana = Open Trust Layer for Verifiable Digital Services (verifiable credentials, decentralized identity, trust registries, W3C VC, DIDs; use cases: Government ID, Verifiable AI Agents, Healthcare, Hotel Discovery, Notaries). Кто-то из участников — board member metaverse-standards.org и oma3.org. Isaak: live demo в Discord на этой неделе — опрос по времени (Thu 5 Feb / Fri 6 Feb, Pacific); я голосовал за пятницу 6 фев. Упоминать verana.io в контексте MCP-I 👍


📚 Books / Ideas / Seeds

📖 Books

  • Сейчас читаю:
  • Начал / продолжил:
  • Мысль или цитата:

💡 Ideas

  • Verifiable AI как продуктовая ниша: не «доверяйте нам», а «проверьте сами» — подпись + TSA тот же стандарт, что в eIDAS и юр. доказательствах (README)
  • Aletheia vs MCP Identity: MCP Identity = кто с кем может говорить (identity, сессия, authN/authZ). Aletheia = кто действовал, когда и что именно сделано (артефакт, доказательство, офлайн-верификация). Дополняющие слои: мы — trust anchor для результата; EU/PKI/eIDAS, evidence bundle, legal/audit — наш фокус, не их 🧭
  • Пересечение с 30.01: «AI + PKI + audit + timestamp + ответственность — это будущее» — Aletheia как первый шаг к этому контуру
  • 27.01 PKI × Dagster (control plane, audit trail) — в перспективе можно сводить Aletheia audit с оркестрацией и наблюдаемостью PKI-процессов

🌱 Seeds (идеи на потом)

  • Позиционирование Aletheia: переписать VISION/README с учётом MCP Identity — «Aletheia дополняет, не заменяет»; сформулировать «почему Aletheia нужна, даже если MCP Identity станет стандартом»; один killer demo — офлайн-верификация подписанного результата агента без доступа к их API; упаковать под EU/PKI/trust services (регуляторика, аудит, неотказуемость)
  • Интеграция Aletheia с PKI consortium use case (Bart Simons) и PKI Lab (02.01 TODOs)
  • E2E тесты (Playwright) — Tauri предложил взять на себя (02.01)
  • Agent Audit Model уже в docs — следующий шаг после стабильного PoC

🌍 Жизнь и быт

  • Не забыть спорт 🏃
  • Подключи посудомойку! (привезли в 31.01 — пора в строй)

Тело / энергия / настроение:

  • Вчера — драйв от запуска PoC; сегодня — третья лекция и ощущение, что «можно показывать, а не только объяснять» 🚀

💰 Деньги / Инвестиции (если было)

  • Доходность упала с 18% до 12% за день 😅
  • Надо было зафиксировать прибыль — теперь знаю на будущее
  • Пока ждём; урок принят

Мысль дня про деньги:

«Реализуй прибыль» — не просто совет, а напоминание, что 18% на бумаге и 12% в портфеле — разные числа. Ждём следующего раза 🙂


🔍 Наблюдения дня

  • Термины для тех, кто не в контексте: PKI (Public Key Infrastructure) — инфраструктура доверия для подписей и сертификатов; RFC 3161 — стандарт временных меток (TSA, Time-Stamp Authority), тот же что в eIDAS и юридических доказательствах; Verifiable AI здесь — ответ модели + подпись + метка времени, чтобы любой мог проверить «что именно сказал AI и когда», без «поверьте на слово» 🔐
  • От 31.01 («грань между PoC, продуктом и философией») мы сдвинулись: PoC перестал быть только репозиторием — он доступен по ссылке. Следующий рубеж — продукт и масштаб (E2E, интеграции, consortium)

Что сегодня удивило:

  • Как быстро «мысль в голове» (31.01) превратилась в «вот ссылка, нажми — увидишь»: ngrok + VM делают разницу между «я делаю» и «можно потрогать» 😄
  • MCP Identity: то, что расстроился — признак живой идеи. Большинство PoC умирают от «никому не нужно»; здесь обратная ситуация. Задача — ясно занять свой слой: доверие к результату, а не к сессии.

🧩 Связи и совпадения

  • Хронология vision → PoC: 31.01 — Aletheia родилась, RFC 3161 до завтрака; 02.01 — KINDERGARTEN.md для скептиков, первый спонсор 100 €, «фаза PoC»; 02.02 — PoC запущен, демо по ngrok, третья лекция vanem arendajaks. Одна линия: от текста к работающему доказательству 📈
  • Тот же курс vanem arendajaks, та же VM (30.01 «у нас есть своя машина») — теперь на ней крутится не только «ломать по-настоящему», но и живое демо Aletheia
  • Перекличка с 27.01: PKI control plane, audit trail, vendor-independent — Aletheia даёт audit trail для AI; в будущем можно сводить с PKI Lab и consortium-шаблоном
  • MCP Identity как валидация направления: под это делают отдельный identity-слой → проблема реальна, я попал в нужное место. Не конкуренты — ортогональные плоскости; Aletheia = дополняющий крипто-слой доверия к выводам AI

Иногда Вселенная подмигивает 👀


✈️ Планы и напоминания

  • Закрепить демо: стабильный ngrok/домен, чтобы ссылку можно было давать на курсе и спонсору 🎯
  • Третья лекция vanem arendajaks — сегодня; принести список достижений + vision и ссылку на демо 📋
  • Позиционирование Aletheia: обновить VISION/README — «работает с MCP / OpenClaw / любым agent-фреймворком», Aletheia как trust anchor; явно: «дополняем, не заменяем» MCP Identity 📋
  • E2E (Playwright), PKI consortium PoC, интеграция с PKI Lab — после стабилизации текущего PoC (02.01)

🧠 Итог дня — 3 строки

  1. Вчера запустил PoC Aletheia AI: verifiable AI (подпись + RFC 3161 TSA), демо живёт на TalTech VM через ngrok 🔐✨
  2. Сегодня: нашёл MCP Identity — переосмыслил как валидацию, не поражение. Aletheia и MCP Identity — ортогональные слои: «кто может действовать» vs «кто действовал, когда и что». Позиция: дополняем, не заменяем; доверие к результату, а не к сессии 🧭
  3. От «мыслей в голове» (31.01) к «тыкни ссылку» — PoC фаза сменилась на «можно потрогать»; дальше — VISION/README с учётом MCP, E2E, PKI consortium, killer demo (офлайн-верификация без их API) 🚀

Связанные записи по темам: TOPICS.md — индекс тем по всему дневнику. Хронология Aletheia/PKI: 2026-01-312026-02-012026-02-02; vanem arendajaks, VM, Dagster/PKI: 2026-01-30, 2026-01-27, 2026-01-23.


Теги:
diary learning life aletheia-ai vanemarendajaks PKI RFC3161 TSA verifiableAI PoC taltech ngrok MCP MCP-Identity positioning