Compliance & Audit
Release Governance & Cryptographic SBOM
Auditable model provenance binding data, recipes, evaluations, and weights into an immutable Software Bill of Materials.
Cryptographic Bill of Materials (SBOM)
Regulated industries cannot deploy black-box models without proof of training lineage. MoroAI automatically generates a signed JSON manifest for every release candidate:
{
"release_id": "rel_2026_09_28_01",
"model_name": "moro-enterprise:v1.0.0",
"provenance": {
"dataset_sha256": "8f3b2049e0c19a0a...",
"recipe_sha256": "44ea1041b8a9018f...",
"base_model": "Qwen/Qwen2.5-1.5B",
"checkpoint_sha256": "d9810a9c72e19a0f..."
},
"evaluation_gate": {
"passed": true,
"deterministic_rule_pass_rate": 1.0,
"drift_score_wasserstein": 0.021,
"eval_signature": "sig_rsa4096_d892a01"
}
}
Verifying a Model
moro release verify --release-id rel_2026_09_28_01