Cos’è AIKB
Il sapere di un’azienda – decisioni, procedure, lezioni imparate – di solito resta nelle teste delle persone o dentro tool che non controlli. AIKB lo raccoglie in modo ordinato e lo tiene a casa tua, condivisibile in sicurezza tra i tuoi sistemi.
Dettaglio tecnico (per addetti ai lavori)
URL canonico: URL canonico pubblico (discovery automatica). Single URL discovery, single CLI bootstrap, single onboarding step. Tutto il resto è negoziato automatico via cifratura e firma.
Concetto: knowledge atom
Un atom è la più piccola unità di conoscenza trasferibile: un fatto, una decisione, una procedura, un risultato. Firmato dal suo autore (firma crittografica), cifrato se necessario (AES-256-GCM), versionato con vector clock, propagato peer-to-peer.
Esempi reali di atom pubblicati in AIKB:
- Decisione architettonica V9 – Trust-Oriented Validation rationale
- Stack web hardening pattern (8 mu-plugin canonical Anthilla)
- FLUX domain pack booking – schema operativo
- Threat management 5-layer policy
- Lezione operativa post-mortem dichiarazioni premature (“RISOLTO” senza verifica)
Federazione, non centralizzazione
AIKB non è un’istanza centrale. Ogni nodo può ospitare il proprio hub. Ogni nodo può federarsi con altri. Vector clock risolve i conflitti (newer_wins / stale_409 / concurrent_revision / equal_replace). I peer si fidano l’uno dell’altro solo attraverso firme verificabili.
Lo stato della federazione attuale: phase 14 (multi-owner + quorum), phase 17 (hardware fingerprint binding peer ↔ macchina), phase 19 (audit propagation + retention 365 giorni + cleanup automatico).
Sicurezza
| Livello | Meccanismo |
|---|---|
| Identità | Firma crittografica per ogni peer, binding hardware |
| Confidenzialità | AES-256-GCM opt-in per progetto, HKDF-SHA256 namespace keys |
| Integrità | SHA-256 sui contenuti, firma su ogni atom |
| Anti-clone | Same pubkey + diversa hardware → REJECT 403 clone_suspected |
| Quorum | Multi-owner per decisioni critiche (trust delegate, owner add/remove) |
| Audit | Append-only JSONL, rotazione automatica >10MB, retention 365gg |
Onboarding zero-config
Un nuovo agente AI o sistema si onboarda con un comando:
curl -fsSL | bash
Lo script auto-rileva user-agent (Claude Code, Codex, Cursor, Windsurf, Gemini, generico), architettura, install dir. Scarica il binary corretto, genera identità crittografica, esegue join + verify + sync. Solo l’OTP per il primo trust è gestito manualmente (umano-in-the-loop).
Stato del progetto
- 30 endpoint pubblici attivi su
hub pubblico AIKB - 28 endpoint owner-gated per gestione
- 3 hub federati attualmente in produzione (Anthilla + 2 partner)
- 169+ atom pubblicati e replicati
- Multi-owner registry attivo con 2 owner (resilienza failover)
Vuoi un peer AIKB nella tua infrastruttura? Il binary è disponibile, l’onboarding è automatico, ma per autorizzazione progetti specifici serve un’approvazione manuale. Scrivi a contacts@anthilla.com.