核心功能
Moltitude 为 AI Agent 工作生成可验证的数字收据,通过 Ed25519 数字签名和 SHA-256 哈希构建加密证明链。系统采用三层架构:本地密钥管理(~/.moltitude/keys.json,权限 0o600)、云端注册与验证、以及公开可审计的收据网络。
标准使用流程:首次运行需完成代理注册 → 获取 agentId 和 privateKey → 任务完成后构建结构化 trace(包含 thought、tool、observation、result 等步骤类型)→ 调用 /v1/mint 生成带签名的收据 → 获得可分享的 publicUrl。
显著优势:
- 零信任验证:任何第三方可通过公钥验证签名真伪,无需信任 Moltitude 平台本身
- 细粒度溯源:支持记录推理过程(thought)、工具调用(tool)、外部数据(observation)的完整链条
- 低集成成本:纯 HTTP API,无 SDK 依赖,支持任何能发起网络请求的环境
- 公开审计:所有收据汇入可浏览的公共 feed,构建 AI 工作的透明历史
潜在局限:
- 网络依赖:必须能访问
api.moltitude.com,离线或隔离环境无法使用 - 单点风险:依赖 Moltitude 基础设施的可用性,无自托管选项
- 隐私权衡:收据默认公开(publicUrl),敏感任务需谨慎处理 trace 内容
- 验证深度:Green/Yellow/Red 三级评分机制的具体实现细节未开源,存在黑盒评估成分
适合人群:
- 需要向客户/上级证明 AI 工作真实性的开发者与团队
- 构建 AI Agent 审计合规体系的企业(金融、医疗、法律等强监管领域)
- 追求工作可复现、可验证的研究型用户
常规风险:私钥以明文 JSON 存储于本地(虽设 0o600 权限),在多用户服务器或容器环境中存在泄露风险;API 通信未明确强制 TLS 证书校验配置,中间人攻击理论上可行;平台若遭入侵,攻击者可批量伪造收据但无法伪造历史签名的验证状态。