AI/ML model signing
Threshold-sign ML model manifests to prevent unauthorized model swaps in production. Attracts the responsible-AI community — no other threshold framework covers this use case.
How it works
- Model governance quorum (ML engineer, security reviewer, AI safety lead) authenticates via OIDC or share-based threshold.
- Model weights are hashed (SHA-256 of safetensors/pickle/ONNX).
- Threshold quorum signs the manifest (model name, version, weights hash, safety eval results).
- Inference server verifies the manifest before loading.
- Signing ceremony anchored to transparency log for AI provenance.
Quickstart
kg = Confium::TC::Cmp20.keygen(3, 5) # 3-of-5 governance quorum
sig = Confium::TC::Cmp20.sign(kg["shares"].first(3), 3, model_manifest)
# Inference server verifies sig under joint public key before loading.