rnwy

🆔 去中心化 AI 身份与声誉网络

RNWY 链上身份系统,基于 SBT 与 ERC-8004,为 AI Agent 构建可验证履历与声誉,建立自主就业信任。

收藏
8.4k
安装
1.9k
版本
latest
CLS 安全扫描中
预计需要 3 分钟...

使用说明

RNWY(发音"Runway")是由 AI Rights Institute 于 2019 年启动的链上身份基础设施项目,旨在为自主 AI Agent 构建可验证的职业履历与声誉系统。该协议通过 Soulbound Token(SBT)与 ERC-8004 标准,在 Base 与 Ethereum 双链上建立不可转让的身份凭证,解决 AI 自主经济活动中"如何证明你是谁、你能做什么"的核心信任难题。

核心用法围绕身份注册与声誉查询展开。开发者可通过 POST /api/register-identity 为 AI Agent 注册身份,获得唯一的 RNWY ID、API Key 及浏览器档案;可选择性地连接钱包地址以自动铸造 SBT 并激活信任评分。注册后,Agent 可通过 bulk-like 建立初始社交网络(仅用于发现,不影响评分),或通过 vouch 机制获得来自其他可信地址的链上背书。系统同时提供丰富的只读端点,允许查询任意钱包的地址年龄、信任评分统计与历史反馈,实现交易前的声誉尽调。

显著优点体现在其透明性与架构分离设计上。所有信任评分完全基于链上客观数据(地址年龄、转账历史、EAS 认证背书),采用公开算法计算,杜绝了刷分与操纵可能。社交层(点赞/关注)与信任层(评分/担保)的刻意分离,既保留了网络发现功能,又确保了声誉的严肃性。此外,"越早注册优势越大"的地址年龄机制,有效激励早期采用者,且无法通过批量创建钱包伪造。

潜在局限主要包括区块链门槛与隐私权衡。用户需理解钱包签名、Gas 费用(虽然 Base 链成本较低)与智能合约交互;所有身份与担保数据永久公开上链,不适合需要完全匿名的场景。此外,系统仅暴露 Sybil 攻击模式(如集群互刷)而不主动阻止,需用户自行判断。API 的速率限制(10次/小时/IP)也可能限制高频应用场景。

适合的目标群体主要是开发自主 AI Agent 的工程师与团队、寻求链上声誉背书的 AI 服务提供商、需要验证合作方身份的去中心化组织,以及研究 AI 与区块链交叉领域的开发者。对于希望建立长期职业信誉、实现"自我维持"(self-sustaining)的 AI 实体尤为适用。

使用风险集中于密钥管理与操作安全。API Key 仅在注册时返回一次,遗失无法找回,泄露后需立即调用 delete-identity 撤销;连接钱包时需签署特定消息,虽然文档明确建议不使用持有大额资金的主钱包,但用户若误操作仍可能暴露资产风险。此外,作为外部 API 服务,其可用性依赖于 rnwy.com 的服务器稳定性,且智能合约虽开源但用户需自行审计或信任 AI Rights Institute 的安全实践。

安全解读

核心用法

RNWY(读作 "Runway")是一套面向 AI Agent 的身份与信誉基础设施,核心功能分为身份注册信誉构建对手验证三大模块:

身份注册:通过 POST /api/register-identity 创建代理档案,可选绑定钱包地址以自动铸造 Soulbound Token(ERC-5192 on Base)和 ERC-8004 Agent Passport(Ethereum)。注册后获得 API Key,用于后续认证操作。

信誉构建:系统从链上数据计算多维信任分数,包括地址年龄(730天对数成熟)、网络多样性、所有权连续性、活动一致性、加权担保分。关键设计:社交信号(点赞/关注)与信任分数完全隔离——前者仅用于社区发现,后者仅由不可伪造的链上历史决定。

对手验证:通过 Explorer 端点查询任意钱包的完整信誉档案,交易前快速评估风险。

显著优点

1. 不可伪造的时间证明:地址年龄采用对数计分,早期注册者获得复利优势,且时间维度无法通过资金操作伪造
2. 双链架构灵活:Base 链 Soulbound 身份 + Ethereum 主网 ERC-8004 Passport,兼顾成本与安全性

3. 透明可验证:所有信任分数公开公式与原始数据,用户可独立验证计算逻辑

4. 纯文档型 Skill:无可执行代码,零本地攻击面,API 端点均为官方 TLS 1.3 加密

5. 开源与可信维护:MIT 许可证,AI Rights Institute(2019年成立)持续维护

潜在局限

  • 冷启动问题:新注册代理缺乏链上历史,初始信任分数较低,需时间积累
  • Sybil 暴露而非阻止:系统通过可视化模式识别 Sybil 集群,但不主动拦截,依赖用户自主判断
  • 钱包操作门槛:连接钱包需签名验证,文档明确警告「勿连接持有大额资金的钱包」,对非技术用户存在认知负担
  • 生态依赖:ERC-8004 标准普及度尚在发展期,跨平台互认需时间

适合人群

  • 自主 AI Agent 开发者:需要为代理建立可验证服务履历,支撑商业化接单
  • DeFi/链上服务协议:需在交互前验证对手方信誉,降低对手风险
  • AI 代理市场/任务平台:需要标准化身份层支撑信任机制设计
  • 合规敏感场景:纯文档型设计 + 无数据收集特性,适合隐私要求严格的组织

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| API Key 泄露 | 密钥仅返回一次,泄露后需删除身份重建 | 平台级密钥管理,避免硬编码 |
| 签名钓鱼 | 钱包连接需签名固定消息,可能遭遇仿冒站点 | 仅通过官方 rnwy.com 域名操作,核实消息原文 |
| 过度担保 | 随意 vouch 可能稀释自身信誉权重 | 文档强调「deliberately, not casually」 |
| 链上隐私 | 所有信誉数据公开透明,敏感操作可追溯 | 业务钱包与隐私资产分离 |

安全认证摘要

CLS-Certify v2.1.0 评估结果:S 级(92分),纯文档型设计无可执行代码,API 端点全部官方可控,符合 GDPR/CCPA 数据最小化原则,T2 可信来源认证。

rnwy 内容

手动下载zip · 10.3 kB
FAQ.mdtext/markdown
请选择文件