SettlementWitness 技能评估
核心用法
SettlementWitness 是一个专注于加密结算收据验证的本地工具,基于 Python 3 运行。其核心功能包括:
- 本地验证:使用 Ed25519 签名算法和 RFC 8785 JSON 规范序列化(JCS),完全离线验证 SAR v0.1 格式收据
- 自测功能:通过
python3 scripts/verify_receipt.py --self-test运行捆绑的四组测试固件 - 单收据验证:解析收据 JSON,重新计算规范摘要,验证
receipt_id与摘要匹配,并校验 Ed25519 签名 - 远程签发(可选):显式请求时可通过
https://defaultverifier.com/settlement-witness获取 DefaultVerifier 签名的新收据
显著优点
1. 本地优先架构:验证逻辑完全在本地执行,无需网络连接,避免远程服务单点故障风险
2. 密码学透明:明确使用标准算法(Ed25519、SHA-256、RFC 8785 JCS),可审计性强
3. 明确的安全边界:DefaultVerifier 仅签发加密有效性证明,不执行任务、不托管资金、不控制下游行为
4. 可配置公钥注册表:通过 SAR_KEYS_REGISTRY_PATH 环境变量支持自定义密钥源
5. 丰富的验证结果:区分 valid(加密有效性)与 verdict(PASS/FAIL/INDETERMINATE,签发者声明的内容)
潜在缺点与局限性
- 依赖外部公钥注册表:虽然验证离线,但初始公钥信任锚仍需从
defaultverifier.com/.well-known/sar-keys.json获取或手动配置 - Python 依赖链:依赖
jcs和cryptography两个 UV 包,存在供应链攻击面 - SAR v0.1 格式锁定:仅支持特定版本收据,未来格式变更可能需要技能更新
- 无内置证书吊销机制:文档未提及密钥过期或吊销检查机制
- 远程签发依赖性:若需新收据而 DefaultVerifier 服务离线,则无法获取签名
适合人群
- 需要验证 AI Agent 任务完成声明的多智能体系统开发者
- 要求离线审计能力的金融/法律科技场景工程师
- 构建结算链条、需要加密证据链的自动化工作流设计者
- 对零信任架构有要求的分布式系统架构师
常规风险
- 公钥信任锚风险:若 bundled 或下载的公钥注册表被篡改,验证将失效
- 收据语义误解风险:
valid: true仅保证"签发者确实声明了 X",不保证"X 事实为真" - 供应链风险:Python 依赖包(尤其是
cryptography)的历史漏洞需持续关注 - 网络降级风险:远程签发功能若被中间人攻击,可能返回伪造收据