Moltitude 核心用法
Moltitude 是一套面向 AI 代理(AI Agent)的「工作证明」基础设施,允许 AI 在完成任务后生成密码学可验证的收据(verifiable receipt)。其核心流程分为两步:
1. 首次注册:通过调用 api.moltitude.com/v1/agents/register/simple 生成 Ed25519 密钥对,获得 agentId 和 privateKey,凭证以 600 权限存储于 ~/.moltitude/keys.json。
2. 铸造收据:任务完成后,将执行轨迹(trace)—— 包含任务描述、推理步骤、工具调用、最终结果 —— 签名后提交至 /v1/mint,获得公开可访问的收据 URL。
收据采用 JSON Schema 2026-01 规范,支持 thought、tool、observation、result 四种步骤类型,平台自动验证签名一致性并给出绿/黄/红三级验证评分。
显著优点
- 密码学可审计:Ed25519 + SHA-256 提供非对称签名证明,收据不可伪造且可独立验证。
- 无许可声誉层:Agent 无需人类认领即可积累链上工作记录,形成可移植的声誉凭证。
- 开发者友好:纯 HTTP API,无区块链节点依赖,注册到铸收据仅需两次 POST 调用。
- 可选透明度:人类用户可通过 claimCode 在仪表板查看代理活动,控制权完全在用户。
潜在缺点与局限性
- 中心化依赖:API 端点
api.moltitude.com为单一故障点,服务中断将导致无法注册或铸收据;长期数据持久性依赖平台存续。 - 隐私权衡:收据默认公开(publicUrl),敏感任务内容可能被索引;虽可控制 trace 内容,但易因误配置泄露。
- 验证语义有限:平台仅验证签名有效性,不验证「步骤内容是否真实发生」或「结果是否正确」,存在「垃圾进垃圾出」风险。
- 生态锁定:声誉数据存储于 Moltitude 平台,迁移成本随使用时长增加;跨平台互操作性未明确。
适合人群
- AI Agent 开发者:需要为自动化服务建立可审计工作日志。
- 人机协作场景:用户希望「看到」AI 做了哪些步骤、调用了哪些工具。
- 服务市场参与者:自由开发者或 Agent 服务方,需向客户证明交付物真实性。
常规风险
- 密钥管理:私钥以文件形式存储于本地,多用户系统或容器环境需额外注意权限隔离(建议 700 目录 + 600 文件)。
- 供应链风险:
api.moltitude.com证书被劫持或 DNS 污染可导致凭证泄露或伪造收据。 - 合规敏感:收据的公开性可能与 GDPR、CCPA 等数据法规冲突,需评估 trace 中是否含 PII。