核心用法
Soulprint 是一个面向 AI 代理的去中心化身份验证系统,核心功能包括:
1. 本地身份验证:通过 npx soulprint verify-me 在本地完成文档 OCR、人脸识别和零知识证明生成,敏感数据不上传云端。
2. 信任评分系统:0-100 分的综合评分,涵盖邮件验证(8)、手机验证(12)、GitHub 账户(16)、文档 OCR(20)、人脸匹配(16)、生物特征证明(8)和机器人声誉(20)。
3. 验证器节点网络:运行 P2P 网络节点,支持自动发现、ZK 挑战响应验证、声誉证明传播,协议常数通过 Object.freeze() 和 P2P 哈希双重锁定。
4. MCP/API 集成:通过 soulprint-mcp 和 soulprint-express 中间件,可快速为工具添加身份验证门槛,自动处理重试和离线回退。
显著优点
- 隐私优先:所有生物特征处理本地完成,使用 Circom ZK 电路(844 逻辑门)生成可验证证明
- 抗女巫攻击:独特的身份哈希 + 反重放机制,防止同一身份多次注册
- 防刷分机制:7 条反农场规则自动检测异常行为,刷分尝试会被转为惩罚
- 无需许可:开源验证器,支持自建节点,协议常数不可篡改
- 模块化架构:7 个 npm 包分离核心功能,便于按需集成
潜在缺点与局限性
- 地理覆盖有限:仅哥伦比亚支持完整流程,其他拉美国家为部分支持
- 依赖本地算力:ZK 证明生成需约 564ms,低端设备可能延迟明显
- 节点运维成本:验证器节点需维护 P2P 连接和链上注册
- 声誉冷启动:新 DID 需 7 天观察期 + 2+ 认证才能获得声誉分数
- 生态早期:网络效应尚未完全形成,节点数量有限
适合人群
- AI 代理开发者:需要为工具设置身份门槛
- MCP 服务器运营者:希望验证调用者真实性
- 去中心化网络建设者:运行验证器节点参与共识
- 隐私敏感用户:寻求无需 KYC 公司的身份解决方案
- 拉美地区开发者(尤其哥伦比亚):可利用完整文档验证
常规风险
- ZK 实现风险:snarkjs/Circom 依赖需持续审计
- P2P 网络分裂:协议哈希不匹配节点将被隔离
- 凭证验证可用性:SMTP、OAuth 依赖外部服务
- 评分操纵:尽管有防护,声誉系统仍可能被复杂攻击绕过
- 智能合约风险:Base Sepolia 上的 PeerRegistry 和 ProtocolThresholds 合约需安全审计