Settlement Witness

🧾 离线验证加密结算收据

本地离线验证 SAR v0.1 结算收据的数字签名,使用 Ed25519 和 RFC 8785 规范序列化,无需网络即可确认任务完成声明的加密可信度。

收藏
5.1k
安装
2.5k
版本
0.1.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

SettlementWitness 技能评估

核心用法

SettlementWitness 是一个专注于加密结算收据验证的本地工具,基于 Python 3 运行。其核心功能包括:

  • 本地验证:使用 Ed25519 签名算法和 RFC 8785 JSON 规范序列化(JCS),完全离线验证 SAR v0.1 格式收据
  • 自测功能:通过 python3 scripts/verify_receipt.py --self-test 运行捆绑的四组测试固件
  • 单收据验证:解析收据 JSON,重新计算规范摘要,验证 receipt_id 与摘要匹配,并校验 Ed25519 签名
  • 远程签发(可选):显式请求时可通过 https://defaultverifier.com/settlement-witness 获取 DefaultVerifier 签名的新收据

显著优点

1. 本地优先架构:验证逻辑完全在本地执行,无需网络连接,避免远程服务单点故障风险
2. 密码学透明:明确使用标准算法(Ed25519、SHA-256、RFC 8785 JCS),可审计性强

3. 明确的安全边界:DefaultVerifier 仅签发加密有效性证明,不执行任务、不托管资金、不控制下游行为

4. 可配置公钥注册表:通过 SAR_KEYS_REGISTRY_PATH 环境变量支持自定义密钥源

5. 丰富的验证结果:区分 valid(加密有效性)与 verdict(PASS/FAIL/INDETERMINATE,签发者声明的内容)

潜在缺点与局限性

  • 依赖外部公钥注册表:虽然验证离线,但初始公钥信任锚仍需从 defaultverifier.com/.well-known/sar-keys.json 获取或手动配置
  • Python 依赖链:依赖 jcscryptography 两个 UV 包,存在供应链攻击面
  • SAR v0.1 格式锁定:仅支持特定版本收据,未来格式变更可能需要技能更新
  • 无内置证书吊销机制:文档未提及密钥过期或吊销检查机制
  • 远程签发依赖性:若需新收据而 DefaultVerifier 服务离线,则无法获取签名

适合人群

  • 需要验证 AI Agent 任务完成声明的多智能体系统开发者
  • 要求离线审计能力的金融/法律科技场景工程师
  • 构建结算链条、需要加密证据链的自动化工作流设计者
  • 对零信任架构有要求的分布式系统架构师

常规风险

  • 公钥信任锚风险:若 bundled 或下载的公钥注册表被篡改,验证将失效
  • 收据语义误解风险valid: true 仅保证"签发者确实声明了 X",不保证"X 事实为真"
  • 供应链风险:Python 依赖包(尤其是 cryptography)的历史漏洞需持续关注
  • 网络降级风险:远程签发功能若被中间人攻击,可能返回伪造收据

Settlement Witness 内容

fixtures文件夹
keys文件夹
scripts文件夹
spec文件夹
手动下载zip · 14.0 kB
sar-v0.1-fail.jsonapplication/json
请选择文件