Ethereum Foundation/官方:推出 zkAPI——以零知識證明匿名代付 AI API;已上以太坊主網;與 Open Anonymity 合作

Key takeaway

Ethereum Foundation 於二零二六年十月一日在官方部落格宣布,與 Open Anonymity Project 合作推出 zkAPI:以零知識證明把「按用量付費」與「身份帳戶」拆開,讓使用者可在不暴露付款身份的前提下,為 AI 推論及其他計量式 API 預存額度並授權消費。官方指系統已在以太坊主網運作,本地客戶端可對接常見 OpenAI/Ollama 相容介面。The Block 等同日報道核對上述主網與設計出處。來源真實性已驗證。

Ethereum Foundation/官方:推出 zkAPI——以零知識證明匿名代付 AI API;已上以太坊主網;與 Open Anonymity 合作

Ethereum Foundation 於二零二六年十月一日在官方部落格宣布,與 Open Anonymity Project 合作推出 zkAPI:以零知識證明把「按用量付費」與「身份帳戶」拆開,讓使用者可在不暴露付款身份的前提下,為 AI 推論及其他計量式 API 預存額度並授權消費。官方指系統已在以太坊主網運作,本地客戶端可對接常見 OpenAI/Ollama 相容介面。The Block 等同日報道核對上述主網與設計出處。來源真實性已驗證。

zkAPI 的核心是一次鏈上入金、之後以證明授權有界用量:資金層只見消費、模型供應商只見提示內容,雙方無法互相對應到同一付款身份。對香港金融、法律與醫療等重視數據主權的團隊而言,這條「付款匿名、工具不變」的路徑,為私有或混合部署以外,多了一層可審視的基礎設施選項。

Ethereum Foundation/官方:推出 zkAPI——以零知識證明匿名代付 AI API;已上以太坊主網;與 Open Anonymity 合作

以太坊基金會(Ethereum Foundation)dAI 團隊成員 Vittorio Rivabella 於二零二六年十月一日發文,介紹 zkAPI(private usage credits for any API)。文中寫明:與 Open Anonymity Project 共建,並已在以太坊主網運行。設計源頭可追溯至同年二月 Davide Crapis 與 Vitalik Buterin 在 Ethereum Research 發表的「ZK API Usage Credits」構想;Crapis 現為基金會 dAI 負責人。The Block 同日報道引述官方部落格,並補充系統屬實驗性質、GitHub 庫亦有標示。

現行主流 AI API 幾乎都把金鑰、帳戶與付款方式綁在一起,供應商可把多年提示詞拼成單一用戶畫像。官方形容替代方案過去只有兩條:每筆請求都上鏈(慢、貴、且任何人可追蹤),或信任中間人「不看內容」。zkAPI 試圖走第三條路——把付款與身份分離。

一、機制解說:入金、證明、短命金鑰

技術細節

依官方說明,使用流程大致如下:

  1. 一次入金:使用者把 ETH、USDC 等存入以太坊上的 vault 合約,餘額變成只有本人能花、且難以回溯到入金地址的「私有 note」。
  2. 裝置端證明:本機軟體產生零知識證明,大意是「某筆已注資的 note 足以支付本次有界消費,且尚未被花過」。一次證明可覆蓋單次請求或整段會話。
  3. 伺服器核發短命金鑰:zkAPI 伺服器驗證證明後,即時鑄造有美元上限、短時效的 API 金鑰,金鑰只存在裝置記憶體。
  4. 提示直達供應商:提示詞帶著該金鑰直接打到 AI 供應商;金鑰到期後,供應商以簽署用量收據回報,伺服器再從私有餘額扣實際用量,而非一律扣光預留上限。

密碼學組合方面,官方寫明:花費證明採 Groth16/BN254;commitment 與 nullifier 以 Poseidon 雜湊;note 放在深度 32 的 Merkle tree。伺服器在鏈下驗證花費證明;vault 合約則在入金、關閉與緊急退出路徑驗證同類證明,使退出不依賴伺服器誠實。每次花費會公布 nullifier(由 note 秘密單向導出的序號):重複花同一餘額會出現重複 nullifier,曝露「雙花企圖」但不額外洩露身份。

官方亦提供較簡的 proxy 模式(由 zkAPI 伺服器代轉請求,較易營運但中繼可見流量),以及上文的 runtime-key 模式(付款中介永不接觸內容)。客戶端在本機暴露標準 OpenAI/Ollama API,既有編輯器與聊天客戶端只需指向 localhost。

二、技術原理:誰看見什麼、誰永遠看不見

官方以表格釐清三方資訊邊界:

角色 能學到 學不到
zkAPI 伺服器 存在有效付款、每會話美元總額 你是誰、問了什麼、哪筆入金付錢
AI 供應商 提示與回覆(因其執行模型) 誰在付錢
以太坊公鏈 入金、關閉、提款等鏈上動作 任何餘額具體付了什麼服務

資金留在合約而非公司賬戶:即使所有 zkAPI 伺服器消失,使用者仍可鏈上關閉餘額並提款。對供應商而言,整合意味著接受證明取代長期帳戶金鑰,並以簽署用量收據結算;定價、限速與基礎設施可維持現狀。

三、日常應用場景

1. 開發者與技術團隊

本地閘道相容既有 OpenAI/Ollama 工具鏈,適合代理(agent)、IDE 插件與內部腳本:先預存額度,再以會話級授權跑批次推論,減少把公司信用卡與每條提示永久綁定在同一供應商畫像的風險。機器對機器(M2M)場景亦可讓代理按任務付費而無須為每個代理開正式帳戶。

2. 企業與隱私敏感行業

金融研究、法律意見、醫療相關提問往往不希望與企業帳單身份長期對應。zkAPI 並不取代企業私有模型或合約約束,但可作為「必須呼叫外部計量 API」時的付款層選項。官方亦列出區塊鏈 RPC、影像/影片生成、VPN/頻寬等其他按用量計費服務,同一客戶端與合約可前綴接上。

3. 一般用戶

瀏覽器端有 OA Chat 等示範入口;進階用戶可自行建本地閘道。需注意:官方明確指出系統不提供網路匿名——固定 IP 仍可能被閘道依流量模式關聯;更強需求可考慮 Tor 等網路層方案。提示內容本身(個人細節、文風、對話歷史)仍可能被供應商用作指紋,屬隱私與效用的取捨。

4. 香港與亞洲市場視角

香港金融與專業服務對跨境數據與客戶機密敏感。zkAPI 這類「鏈上預存+本地相容閘道」架構,可與本地私有 LLM、零信任網路一併評估:敏感工作負載留在境內或專屬環境,偶發的外部模型呼叫則用可撤銷、可有界的付款證明。監管與合規(包括穩定幣入金、KYC/AML 對接 vault 的實務)仍須個案審視,官方亦標示協議屬實驗性質。

四、專業評價與潛在考量

優勢

  • 把「誰付錢」與「問了什麼」在架構上拆開,對應真實痛點。
  • 主網 vault、開源客戶端/伺服器/瀏覽器 SDK,退出路徑寫進合約。
  • 相容既有開發者工具,降低導入摩擦。
  • 設計有公開研究出處(Crapis/Buterin),敘事可核對。

需要留意的地方

  • 非網路匿名、非內容保密:IP/時序關聯與提示指紋仍在;TEE/本地模型等屬另一層。
  • 實驗與營運依賴:GitHub 標示實驗;雖有鏈上逃脫,日常仍依賴 zkAPI 伺服器核發金鑰與結算收據。
  • 供應商採納:價值取決於多少模型商接受證明與簽署收據,而非僅有示範客戶端。
  • 合規與洗錢風險敘事:匿名付款能力會觸發合規提問,企業需法務與風控同步評估。

結語

zkAPI 把 Vitalik Buterin 與 Davide Crapis 的研究構想落到可跑的主網合約與本機閘道,標誌以太坊基金會 dAI 路線——把結算與協調層延伸到 AI 用量——又進一步。它不是萬能隱私罩,而是把「帳單身份」從 API 金鑰鏈上拆下來的一刀。若香港團隊正規劃 Web3 結算、智能合約 vault 或與 AI 代理付款相關的鏈上元件,可參考 YSK Limited 的 Web3 區塊鏈開發服務(https://ysk.hk/services/web3-blockchain);若同時需要境內私有模型與資料不出境,亦可一併評估企業私有 LLM 全託管(https://ysk.hk/services/ai-automation)。


參考來源

Related services & products