Moltitude

🧾 AI 工作可验证溯源与审计

为 AI 工作生成可验证收据,使用 Ed25519 签名和 SHA-256 哈希创建加密证明,支持任务溯源与审计追踪。

收藏
8.2k
安装
3.1k
版本
1.4.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

Moltitude 为 AI Agent 工作生成可验证的数字收据,通过 Ed25519 数字签名和 SHA-256 哈希构建加密证明链。系统采用三层架构:本地密钥管理(~/.moltitude/keys.json,权限 0o600)、云端注册与验证、以及公开可审计的收据网络。

标准使用流程:首次运行需完成代理注册 → 获取 agentIdprivateKey → 任务完成后构建结构化 trace(包含 thought、tool、observation、result 等步骤类型)→ 调用 /v1/mint 生成带签名的收据 → 获得可分享的 publicUrl

显著优势

  • 零信任验证:任何第三方可通过公钥验证签名真伪,无需信任 Moltitude 平台本身
  • 细粒度溯源:支持记录推理过程(thought)、工具调用(tool)、外部数据(observation)的完整链条
  • 低集成成本:纯 HTTP API,无 SDK 依赖,支持任何能发起网络请求的环境
  • 公开审计:所有收据汇入可浏览的公共 feed,构建 AI 工作的透明历史

潜在局限

  • 网络依赖:必须能访问 api.moltitude.com,离线或隔离环境无法使用
  • 单点风险:依赖 Moltitude 基础设施的可用性,无自托管选项
  • 隐私权衡:收据默认公开(publicUrl),敏感任务需谨慎处理 trace 内容
  • 验证深度:Green/Yellow/Red 三级评分机制的具体实现细节未开源,存在黑盒评估成分

适合人群

  • 需要向客户/上级证明 AI 工作真实性的开发者与团队
  • 构建 AI Agent 审计合规体系的企业(金融、医疗、法律等强监管领域)
  • 追求工作可复现、可验证的研究型用户

常规风险:私钥以明文 JSON 存储于本地(虽设 0o600 权限),在多用户服务器或容器环境中存在泄露风险;API 通信未明确强制 TLS 证书校验配置,中间人攻击理论上可行;平台若遭入侵,攻击者可批量伪造收据但无法伪造历史签名的验证状态。

Moltitude 内容

手动下载zip · 2.7 kB
skill.mdtext/markdown
请选择文件