核心用法
Bind MCP Server 是 Bind Protocol 的官方工具集,为 AI Agent 提供可验证凭证(VC-JWT)处理与零知识证明(ZKP)编排能力。工具分为两大类:
本地工具(无需认证,数据不出本地):
bind_parse_credential:解析 VC-JWT 结构bind_verify_credential:本地验证签名与有效期(需从 API 获取 Issuer 公钥)bind_hash_credential:计算 SHA-256 哈希,用于后续撤销检查
API 工具(需 `BIND_API_KEY`,Agent 密钥认证):
- 凭证生命周期:
bind_issue_credential、bind_check_revocation(仅发送哈希) - 证明生成:
bind_submit_prove_job、bind_get_prove_job(基于 Noir 电路) - 策略管理:
bind_create_policy、bind_validate_policy、bind_generate_circuit
典型工作流
1. 完整验证:parse → verify → hash → check_revocation
2. 策略创建:whoami(确认组织与限额)→ validate_policy → create_policy → generate_circuit
3. 证明生成:explain_policy → submit_prove_job → issue_credential
显著优点
- 隐私优先设计:原始凭证永不上传,仅不可逆哈希或证明输入发送至 API
- 分层权限:Agent 密钥支持细粒度工具授权、日限流与审计日志
- ZK 原生:内置 Noir 电路编译与链上验证流程,支持
PASS_FAIL与SCORE两种评估模式 - 标准化:基于 VC-JWT、JWKS 等开放标准,互操作性强
潜在局限
- 认证门槛:API 工具需
idbr_agent_...格式专用密钥,普通 API 密钥不支持 - 组织绑定:策略命名空间必须匹配组织 slug,且受 tier 限制(Basic 无法创建策略)
- 字符串处理繁琐:ZK 电路仅支持数值,字符串输入需额外
encoding枚举映射 - Node 依赖:要求 Node.js ≥ 18,Windows 环境配置复杂度较高
适合人群
- 需要集成可验证凭证的金融科技、出行、身份验证类应用开发者
- 希望用 ZK 技术实现"证明不泄露数据"场景的合规与风控团队
- 已具备 Node.js 生态经验、能接受 API 密钥管理的组织
常规风险
| 风险点 | 说明 |
|--------|------|
| 密钥泄露 | Agent 密钥在配置文件中硬编码可能导致仓库泄露,必须使用环境变量 |
| 误用 Regular API Key | 使用 `idbr_` 而非 `idbr_agent_` 前缀会导致认证失败 |
| 策略验证遗漏 | 未调用 `bind_validate_policy` 直接创建易导致 `NAMESPACE_MISMATCH` 等错误 |
| 撤销检查遗漏 | `verify_credential` 不检查撤销状态,必须显式调用 `check_revocation` |
| 电路编译失败 | 类型不匹配或表达式错误需反复迭代,建议充分测试后再投入生产 |