「今天每一通AI API调用都带着身份。」Ethereum基金会在博客文章里这样描述现行AI服务的付款方式——API密钥连着帐号,帐号连着付款方式,每一句提示词都并入同一份纪录。这段话也是zkAPI要解决的问题内核。
Ethereum基金会与开源AI隐私项目Open Anonymity(OA)Project共同开发的zkAPI,已于美东时间10月1日正式上线以太坊主网。这套系统让用户能支付AI模型与其他按量计费的API服务,同时不让服务商或付款服务器得知付款人身份。
Stanford计算机科学博士生、OA Project成员Ken Liu在同日下午的X贴文中形容,zkAPI「是OA不可链接推论(unlinkable inference)的一种泛化,同时也把付款这件事一并抽象化」。他也提到「应该要有更多把隐私与主权当作基础建设的基础设施,让人们真正掌控自己」。
金库、私密笔记与一次性序号
使用zkAPI前,用户必须先把ETH或USDC存入一个金库合约(vault contract),这笔存款会被记录为一份「私密笔记」(private note)。要花费这笔资金时,用户设备上的软件会产生一个零知识证明,证明这次请求确实有资金支持,但不会揭露究竟是哪一笔存款。
zkAPI服务器验证这个证明后,会核发一组有花费上限、限时有效的临时API密钥。用户接着直接把提示词连同这组密钥送给AI模型供应商;密钥到期后,服务器再从用户的私密余额里扣除对应用量。
每次付款都会同步发布一个称为「nullifier」的序号。根据官方说法,若有人试图重复花用同一笔余额,就会产生重复的nullifier,「这会暴露这次尝试本身,但不会泄露其他任何信息」。官方也提到,这套客户端会在用户本机暴露标准的OpenAI与Ollama API界面,现有的应用程序、编辑器与聊天用户端只要指向localhost就能直接运作。
第一步是AI聊天,但不是完全匿名
官方博客列出的第一个应用场景是AI聊天与代理人(agents),其他列出的用途还包括区块链RPC查找、图像与视频生成、VPN带宽,以及AI代理人之间的机器对机器付款。
不过zkAPI并不提供网络层级的匿名性。官方坦言,闸道仍可能透过固定IP地址关联不同请求,想要更强隐私的用户可以把流量绕经Tor这类匿名网络。此外,对话内容本身——个人信息、写作风格或对话历史——也可能让不同session被重新链接回同一人。zkAPI的GitHub项目页面也将这套协议标注为「实验性」。
zkAPI实作的是Ethereum基金会dAI团队负责人Davide Crapis与Ethereum共同创办人Vitalik Buterin今年2月11日在Ethereum Research论坛发表的设计,名为「ZK API Usage Credits」。dAI团队成立于2025年9月,任务是强化以太坊作为AI结算与协调层的能力,先前也开发出今年1月上线主网、用于AI代理人身份的标准ERC-8004。这篇宣布zkAPI上线的博客文章由dAI团队的Vittorio Rivabella撰写。Buterin本人则在2月的一则X贴文中,将为AI服务设计的加密付款机制列为他对以太坊在AI领域近期角色的设想之一。