Read Trust Boundary first. The gateway is attested and receipts do not retain request bodies, but plaintext is visible inside the attested gateway after TLS termination or E2EE (end-to-end encryption) decryption.
Technical Controls
Regulatory Fit
For regulated data, use confidential responses and verify
upstream.verified.result = verified, required = true, and the provider claims your policy requires.
Source Provenance
Every gateway attestation report includesattestation.source_provenance:
Relevant Repositories
private-ai-gateway
ACI gateway, attestation reports, receipts, and provider verification.
dstack
TEE runtime and KMS used for workload identity and quote generation.
What to Audit
- Attestation report generation and nonce binding.
- Keyset endorsement and receipt signing keys.
- Provider verification and channel binding.
- Receipt event log construction.
- Fail-closed behavior when confidential upstream verification is required.
- Source provenance and image provenance for production releases.

