Verifieer de maandelijkse Audit Pack offline
Cliënt mailt je een .jsonl.gz + .pdf + .sig. Hoe weet je dat de PDF van de monsys-runtime komt, niet uit de editor van de cliënt?
- Sidebar → Audit Packs
- Download .jsonl.gz + .sig voor de maand
- Klik 'Download verify-CLI' knop
- Run CLI lokaal — groene checkmarks
↳ manifest_hash, hash-chain root, en Ed25519 sig zitten allemaal in dezelfde .sig file. Onafhankelijk te valideren.
Hetzelfde via API (bash) — voor automatisering
wget https://get.monsys.ai/monsys-verify-eat-linux-x64
chmod +x monsys-verify-eat-linux-x64
./monsys-verify-eat-linux-x64 verify-pack \
--pack 2026-04.jsonl.gz \
--sig 2026-04.sig \
--pubkey https://transparency.monsys.ai/pubkeys/hub.pub
# ✓ manifest_hash matches signature
# ✓ hash chain root matches manifest
# ✓ Ed25519 signature valid against pubkey 7c34a9e2b1f0…
# ✓ 1247 entries in pack, 0 tampered