核心机制:Prove Before Act(先证明,后执行)
xProof 是一种面向 AI 代理的链上问责层,强制代理在执行任何关键操作前先将「为什么做」(WHY)与「准备做什么」(WHAT)锚定到区块链,生成不可篡改的 proof_id 作为预执行承诺。执行后再锚定实际结果,形成完整的 4W(Who/What/When/Why)审计追踪。
显著优点
1. 因果不可伪造:区块链时间戳确保「意图」严格先于「行动」,为事后追责提供法证级证据链。
2. 极低成本:统一 $0.01/次 的扁平定价,无阶梯、无账户、支持 USDC/EGLD 或预付费信用。
3. 多接入方式:REST API、MCP(Model Context Protocol)、x402 自主支付,适配各类代理框架。
4. 透明信任评分:基于 Base 的公开违规检测层,自动识别时间顺序缺口、突发模式等异常。
5. 隐私可控:仅上链 SHA-256 哈希,原始内容永不离开本地;支持显式 is_public: false 隐藏元数据。
潜在局限与风险
- 元数据泄露风险:
metadata字段由用户填充,若误填原始提示词、PII 或商业机密,即使哈希私密,伴随的元数据仍可能被公开 API 返回。 - x402 自主支付陷阱:启用 x402 后代理可自动扣款,若无每会话支出上限,循环错误可能导致资金耗尽。
- Trial 默认公开:免费试用的证明默认
is_public: true,需显式覆盖。 - 外部持久化风险:
audit_agent_session工具上传完整会话内容至 xproof.app,一旦提交不可删除,不适合含敏感数据的场景。 - 网络依赖:需出网 HTTPS 至 xproof.app 及 Base RPC,气隙环境需特别放行。
适合人群
- 高频决策代理:交易机器人、DeFi 策略执行器、自动部署工具。
- 合规敏感场景:需向用户或监管方证明「决策先于执行」的金融服务、数据访问控制。
- 多代理协作网络:需公开可验证声誉与违规历史的代理集群运营者。
常规风险
- API 密钥(
pm_)泄露等同于数据库密码,需立即轮换。 - 未遵循「本地哈希、仅传哈希」原则可能导致数据泄露。
- 违规检测算法可能误报/漏报, trust score 为启发式指标,非法证效力。