ConfiguraciónInstalar el SDK
La empresa SI añade el SDK de Qstamp de código abierto al servicio que ejecuta sus agentes. Tiene una única dependencia, QCore, para la firma poscuántica.
$ npm install @quantovainc/qstamp
added 2 packages
$ npx @quantovainc/qstamp --version
0.1.4
paquete@quantovainc/qstamp 0.1.4
biblioteca de firma@quantovainc/qcore 0.4.2
licenciaApache 2.0 o MIT · Derechos de autor 2026 Quantova Inc
ConfiguraciónCrear la cuenta firmante
Se crea una clave de firma en el propio servidor del operador o en su módulo de seguridad de hardware. Su cuenta se financia y se registra una sola vez en la red de Quantova.
$ openssl rand -hex 32 > signer.key && chmod 600 signer.key
$ node account.js
address Q1NUR6ETECQXEVE77TJ9YPZ6WAWYMT45WCJANV5J43X93SF79DWE0S0D572X
status registered, ready to stamp
firma de la cuentaML DSA 65 · FIPS 204
custodia de la clavesolo el operador, nunca se envía a Quantova
ConfiguraciónElegir o desplegar el contrato
La empresa sella mediante el contrato oficial de Qstamp o despliega su propio contrato de emisor a partir de las plantillas Quanta. Su propio contrato se compila en QIDE en qdock.io con el compilador Quanta atestado y se despliega con el monedero QMask.
contrato oficialQ1D6TZFRL203P3DFAFVUPZUHGUCM4EWGH6063XNS42VA5235RNQWXS7FXEWX
contrato de la instituciónQ1DAJ3TZ7AN8JVY2MUCWYUWVPXEJSHH53JNDZ48L07RT6948J2N5QSNF3787
contenedor compiladocoincide con el hash auditado 7cd509e2d21bc4a3
dominio de desplieguevalor aleatorio nuevo de 64 bits vinculado a cada orden firmada
IntegraciónRegistrar el modelo
Cuando se aprueba el uso de un modelo, su pasaporte se sella con el tipo de registro ai_model. Así, cada decisión posterior puede vincularse al modelo exacto que la tomó.
model-passport.jsonregistro de modelos
{
"evaluation": {"approved_by": "Model Risk Committee", "auc": 0.871},
"model": "risk-model 3.2.1",
"time": "2026-10-09T09:39:27.273Z",
"training_data": "dataset manifest 2026-09-30",
"weights_sha3": "f01483b8e6269760c5c2e2025875b6e5d1b16402443e9a98d73e0a43156bf17b"
}tipo de registro4 · ai_model
huella digital1b15118c7e2f1e482f87821a43d8062585b85e93d061bef1f6d429f621cfc850
transacciónQTX19P000T7X6TPFPG8XMXV2GPU0XAR94H36LF7TKP6GGTXN2NQPWLZQ8PZJFY
bloque2,011,764
IntegraciónConectar el entorno de ejecución del agente
El entorno de ejecución del agente redacta cada llamada a herramientas y cada decisión como un registro canónico, lo conserva en el propio registro de eventos de la empresa y ancla el lote cada minuto. Los recibos se almacenan junto a las acciones.
agent-runtime.jssistema del operador
const qstamp = require('@quantovainc/qstamp');
const batch = [];
agent.on('action', (action) => {
const bytes = Buffer.from(canonicalJson(action));
log.write(bytes);
batch.push({ digest: qstamp.digestBytes(bytes) });
});
setInterval(async () => {
const records = batch.splice(0);
if (records.length === 0) return;
const receipts = await qstamp.stamp({
seed, index: 0, kind: 'ai_agent_action', records,
onPending: savePending,
});
receipts.forEach(storeBesideAction);
}, 60000); OperaciónEl agente actúa
Un agente de decisiones crediticias de un banco aprueba un préstamo. Su acción se redacta como un registro JSON canónico con el agente, el modelo, la política, la herramienta, la decisión y la hora.
credit-batch-1/action-04.jsonsistema del operador
{
"agent": "credit-decision-agent-07",
"amount_usd": 125000,
"applicant": "APP-54a49c823275",
"decision": "approve",
"human_review": false,
"model": "risk-model 3.2.1",
"operator": "Example Bank plc",
"policy": "retail-lending-policy 2026-10",
"reasons": ["score_above_threshold"],
"risk_score": 645,
"time": "2026-10-09T09:39:25.132Z",
"tool": "credit_bureau.lookup"
} OperaciónEl SDK calcula su huella digital
En los propios sistemas del operador, el SDK calcula la huella digital SHA3 de 256 bits del registro. El registro en sí nunca sale del banco.
$ npx @quantovainc/qstamp hash action-04.json
action-04.json
algoritmoSHA3 256 · FIPS 202
huella digitalefb393903da28c2a6221179be662a2bbe2be06dfbd1acdee26bb057b6d2fb11f
OperaciónCon sal y por lotes
La huella digital se vincula a una sal aleatoria nueva y se coloca en un árbol de hashes junto con las demás acciones del lote. Seis acciones comparten una misma raíz del árbol.
hojaH(0x00 ‖ QSTAMP/LEAF/V1 ‖ alg ‖ digest ‖ salt)
sald275e738d46530b36f2c90e48a16bcd6e37fa9480378eb253c4e7a66a6a6b710
tamaño del lote6 acciones
raíz del árbol34f64b12e5b363f1add6c48c0f85ebd60e4c2d421e5559f5d7b88717db205c54
OperaciónUn único compromiso
La raíz se vincula a la cadena, al contrato oficial, a la cuenta firmante, al tipo de registro y al tamaño del lote. El resultado es un único compromiso criptográfico de 32 bytes.
compromisoH(0x02 ‖ QSTAMP/ROOT/V1 ‖ genesis ‖ contract ‖ sender ‖ kind ‖ size ‖ root)
tipo de registro6 · ai_agent_action
valor6068a3e9625471530eda32f3292a9ac667c4f543281d62b12c62ad3481f07e0a
OperaciónFirmado con ML DSA 65
El SDK envía una única transacción que invoca el contrato Quanta de Qstamp en la Quantova Virtual Machine. Está firmada con ML DSA 65, una firma poscuántica.
transacciónQTX1V53JW528S64SZYD6EDZ563N0PUUA2ARGNQHV4LTJMNH24PQS5VPQTAH8RQ
firmanteQ1NUR6ETECQXEVE77TJ9YPZ6WAWYMT45WCJANV5J43X93SF79DWE0S0D572X
contratoQ1D6TZFRL203P3DFAFVUPZUHGUCM4EWGH6063XNS42VA5235RNQWXS7FXEWX
firmaML DSA 65 · FIPS 204
tarifa0.005 TQTOV por todo el lote
OperaciónFirme en la cadena
Los validadores finalizan el bloque con firmas poscuánticas. El contrato registra el compromiso en un evento Stamped. El sellado alcanzó la firmeza en menos de un segundo.
bloque2,011,753
hora2026-10-09 09:39:25 UTC
eventoStamped · selector 5a110849
datos del eventosigner ‖ commitment ‖ kind
✓ firme · registrado por el contrato oficial
OperaciónVisible en el explorador
Cualquier persona puede abrir la transacción en QVMScan, el explorador público de Quantova, y leer el compromiso, el firmante, el tipo de registro y el bloque.
qvmscan.io/tx/QTX1V53JW5…PQTAH8RQ
estadoSuccess
bloque2,011,753
deQ1NUR6ETECQXEVE77TJ9YPZ6WAWYMT45WCJANV5J43X93SF79DWE0S0D572X
paraQ1D6TZFRL203P3DFAFVUPZUHGUCM4EWGH6063XNS42VA5235RNQWXS7FXEWX
evidencia de QstampStamped · Official Qstamp contract · ai_agent_action
compromiso6068a3e9625471530eda32f3292a9ac667c4f543281d62b12c62ad3481f07e0a
Abrir la transacción real PruebaUn tribunal pregunta qué hizo el agente
El banco aporta el registro y su recibo. El verificador vuelve a calcular la huella digital, la raíz del árbol y el compromiso, y encuentra el mismo compromiso en la cadena. Basta con modificar un solo dígito para que la comprobación falle.
$ npx @quantovainc/qstamp verify action-04.json.qstamp.json --file action-04.json
pass format · pass contract · pass content · pass inclusion
pass chain · pass transaction · pass event · pass block
VALID stamped no later than 2026-10-09T09:39:25Z in block 2011753
$ npx @quantovainc/qstamp verify action-04.json.qstamp.json --file altered.json
FAIL content the content does not match the fingerprint in the receipt
INVALID
huella digital originalefb393903da28c2a6221179be662a2bbe2be06dfbd1acdee26bb057b6d2fb11f
huella digital alterada93b2b98383cd8fc1d71c9727c358b077149123050b4e1ac78654e1889f37c086