核心用法
Soulprint 是一套面向 AI Agent 的去中心化身份验证协议,核心目标是「证明某 bot 背后有真人」而无需暴露隐私。用户通过本地 OCR + 人脸识别生成 ZK 证明(Circom/snarkjs),nullifier 上链至 Base Sepolia;验证节点(4 个 Railway 部署)提供链上查询、声誉评分、协议阈值读取等服务。
开发者可通过 npm 安装 CLI 或中间件(Express/Fastify/MCP),在 API 层嵌入 requireSoulprint({ minScore: 80 }) 即可强制身份门槛。支持哥伦比亚 Cédula 全流程验证(OCR + MRZ + 人脸比对 + Registraduría 官方核验),其他国家待扩展。
显著优点
- 隐私优先:所有 biometric 处理本地完成,不上传云端;ZK 证明确保链上仅存 nullifier,无可关联身份
- 模块化集成:提供 CLI、validator 节点、多框架中间件,3 行代码即可嵌入现有 API
- 链上声誉:可配置协议阈值(SCORE_FLOOR 65、VERIFIED_SCORE_FLOOR 52 等),支持 bot 间互相 attestation
- 合规接轨:直接对接哥伦比亚国家选举署(Registraduría),提供政府级数据源背书
潜在局限
- 网络成熟度:当前仅部署于 Base Sepolia 测试网,主网迁移与合约审计状态未明
- 地理限制:完整身份验证仅限哥伦比亚,其他司法管辖区未开放
- 节点中心化风险:4 个 validator 均由 Railway 托管,若未实现足够去中心化,存在单点故障或审查可能
- ZK 依赖:Circom/snarkjs 电路若存在漏洞,可能导致假证明攻击;用户需自行保管 proving key
适合人群
- 需要为 AI bot/MCP server 增加「真人担保」门槛的开发者
- 构建去中心化社交/信用协议、需抗女巫攻击(Sybil resistance)的协议层团队
- 哥伦比亚公民,希望以隐私方式参与链上身份经济
常规风险
- 测试网资产:合约部署依赖测试网 ETH,若资金耗尽可能导致服务中断
- 私钥管理:validator 节点需配置
ADMIN_PRIVATE_KEY,若泄露可导致节点被接管 - 依赖更新:OCR 与面部识别库(如 opencv、face-api.js)需持续关注 CVE,本地运行虽降低泄露风险,但不排除供应链攻击