Ethereum Foundation 於二零二六年十月一日在官方部落格宣布,與 Open Anonymity Project 合作推出 zkAPI:以零知識證明把「按用量付費」與「身份帳戶」拆開,讓使用者可在不暴露付款身份的前提下,為 AI 推論及其他計量式 API 預存額度並授權消費。官方指系統已在以太坊主網運作,本地客戶端可對接常見 OpenAI/Ollama 相容介面。The Block 等同日報道核對上述主網與設計出處。來源真實性已驗證。
zkAPI 的核心是一次鏈上入金、之後以證明授權有界用量:資金層只見消費、模型供應商只見提示內容,雙方無法互相對應到同一付款身份。對香港金融、法律與醫療等重視數據主權的團隊而言,這條「付款匿名、工具不變」的路徑,為私有或混合部署以外,多了一層可審視的基礎設施選項。
Ethereum Foundation/官方:推出 zkAPI——以零知識證明匿名代付 AI API;已上以太坊主網;與 Open Anonymity 合作
以太坊基金會(Ethereum Foundation)dAI 團隊成員 Vittorio Rivabella 於二零二六年十月一日發文,介紹 zkAPI(private usage credits for any API)。文中寫明:與 Open Anonymity Project 共建,並已在以太坊主網運行。設計源頭可追溯至同年二月 Davide Crapis 與 Vitalik Buterin 在 Ethereum Research 發表的「ZK API Usage Credits」構想;Crapis 現為基金會 dAI 負責人。The Block 同日報道引述官方部落格,並補充系統屬實驗性質、GitHub 庫亦有標示。
現行主流 AI API 幾乎都把金鑰、帳戶與付款方式綁在一起,供應商可把多年提示詞拼成單一用戶畫像。官方形容替代方案過去只有兩條:每筆請求都上鏈(慢、貴、且任何人可追蹤),或信任中間人「不看內容」。zkAPI 試圖走第三條路——把付款與身份分離。
一、機制解說:入金、證明、短命金鑰
技術細節
依官方說明,使用流程大致如下:
- 一次入金:使用者把 ETH、USDC 等存入以太坊上的 vault 合約,餘額變成只有本人能花、且難以回溯到入金地址的「私有 note」。
- 裝置端證明:本機軟體產生零知識證明,大意是「某筆已注資的 note 足以支付本次有界消費,且尚未被花過」。一次證明可覆蓋單次請求或整段會話。
- 伺服器核發短命金鑰:zkAPI 伺服器驗證證明後,即時鑄造有美元上限、短時效的 API 金鑰,金鑰只存在裝置記憶體。
- 提示直達供應商:提示詞帶著該金鑰直接打到 AI 供應商;金鑰到期後,供應商以簽署用量收據回報,伺服器再從私有餘額扣實際用量,而非一律扣光預留上限。
密碼學組合方面,官方寫明:花費證明採 Groth16/BN254;commitment 與 nullifier 以 Poseidon 雜湊;note 放在深度 32 的 Merkle tree。伺服器在鏈下驗證花費證明;vault 合約則在入金、關閉與緊急退出路徑驗證同類證明,使退出不依賴伺服器誠實。每次花費會公布 nullifier(由 note 秘密單向導出的序號):重複花同一餘額會出現重複 nullifier,曝露「雙花企圖」但不額外洩露身份。
官方亦提供較簡的 proxy 模式(由 zkAPI 伺服器代轉請求,較易營運但中繼可見流量),以及上文的 runtime-key 模式(付款中介永不接觸內容)。客戶端在本機暴露標準 OpenAI/Ollama API,既有編輯器與聊天客戶端只需指向 localhost。
二、技術原理:誰看見什麼、誰永遠看不見
官方以表格釐清三方資訊邊界:
| 角色 | 能學到 | 學不到 |
|---|---|---|
| zkAPI 伺服器 | 存在有效付款、每會話美元總額 | 你是誰、問了什麼、哪筆入金付錢 |
| AI 供應商 | 提示與回覆(因其執行模型) | 誰在付錢 |
| 以太坊公鏈 | 入金、關閉、提款等鏈上動作 | 任何餘額具體付了什麼服務 |
資金留在合約而非公司賬戶:即使所有 zkAPI 伺服器消失,使用者仍可鏈上關閉餘額並提款。對供應商而言,整合意味著接受證明取代長期帳戶金鑰,並以簽署用量收據結算;定價、限速與基礎設施可維持現狀。
三、日常應用場景
1. 開發者與技術團隊
本地閘道相容既有 OpenAI/Ollama 工具鏈,適合代理(agent)、IDE 插件與內部腳本:先預存額度,再以會話級授權跑批次推論,減少把公司信用卡與每條提示永久綁定在同一供應商畫像的風險。機器對機器(M2M)場景亦可讓代理按任務付費而無須為每個代理開正式帳戶。
2. 企業與隱私敏感行業
金融研究、法律意見、醫療相關提問往往不希望與企業帳單身份長期對應。zkAPI 並不取代企業私有模型或合約約束,但可作為「必須呼叫外部計量 API」時的付款層選項。官方亦列出區塊鏈 RPC、影像/影片生成、VPN/頻寬等其他按用量計費服務,同一客戶端與合約可前綴接上。
3. 一般用戶
瀏覽器端有 OA Chat 等示範入口;進階用戶可自行建本地閘道。需注意:官方明確指出系統不提供網路匿名——固定 IP 仍可能被閘道依流量模式關聯;更強需求可考慮 Tor 等網路層方案。提示內容本身(個人細節、文風、對話歷史)仍可能被供應商用作指紋,屬隱私與效用的取捨。
4. 香港與亞洲市場視角
香港金融與專業服務對跨境數據與客戶機密敏感。zkAPI 這類「鏈上預存+本地相容閘道」架構,可與本地私有 LLM、零信任網路一併評估:敏感工作負載留在境內或專屬環境,偶發的外部模型呼叫則用可撤銷、可有界的付款證明。監管與合規(包括穩定幣入金、KYC/AML 對接 vault 的實務)仍須個案審視,官方亦標示協議屬實驗性質。
四、專業評價與潛在考量
優勢
- 把「誰付錢」與「問了什麼」在架構上拆開,對應真實痛點。
- 主網 vault、開源客戶端/伺服器/瀏覽器 SDK,退出路徑寫進合約。
- 相容既有開發者工具,降低導入摩擦。
- 設計有公開研究出處(Crapis/Buterin),敘事可核對。
需要留意的地方
- 非網路匿名、非內容保密:IP/時序關聯與提示指紋仍在;TEE/本地模型等屬另一層。
- 實驗與營運依賴:GitHub 標示實驗;雖有鏈上逃脫,日常仍依賴 zkAPI 伺服器核發金鑰與結算收據。
- 供應商採納:價值取決於多少模型商接受證明與簽署收據,而非僅有示範客戶端。
- 合規與洗錢風險敘事:匿名付款能力會觸發合規提問,企業需法務與風控同步評估。
結語
zkAPI 把 Vitalik Buterin 與 Davide Crapis 的研究構想落到可跑的主網合約與本機閘道,標誌以太坊基金會 dAI 路線——把結算與協調層延伸到 AI 用量——又進一步。它不是萬能隱私罩,而是把「帳單身份」從 API 金鑰鏈上拆下來的一刀。若香港團隊正規劃 Web3 結算、智能合約 vault 或與 AI 代理付款相關的鏈上元件,可參考 YSK Limited 的 Web3 區塊鏈開發服務(https://ysk.hk/services/web3-blockchain);若同時需要境內私有模型與資料不出境,亦可一併評估企業私有 LLM 全託管(https://ysk.hk/services/ai-automation)。
參考來源
- Ethereum Foundation Blog — Introducing zkAPI: private usage credits for any API(2026-10-01):https://blog.ethereum.org/2026/10/01/introducing-zkapi
- The Block — Ethereum Foundation launches zkAPI to let users pay for AI models without revealing identity(2026-10-01):https://www.theblock.co/news/defi/2026-10-01-ethereum-foundation-launches-zkapi-417504
- YSK Limited — Web3 區塊鏈開發:https://ysk.hk/services/web3-blockchain
- YSK Limited — 企業私有 LLM 全託管:https://ysk.hk/services/ai-automation