「今天每一通AI API呼叫都帶著身份。」Ethereum基金會在部落格文章裡這樣描述現行AI服務的付款方式——API金鑰連著帳號,帳號連著付款方式,每一句提示詞都併入同一份紀錄。這段話也是zkAPI要解決的問題核心。
Ethereum基金會與開源AI隱私專案Open Anonymity(OA)Project共同開發的zkAPI,已於美東時間10月1日正式上線以太坊主網。這套系統讓用戶能支付AI模型與其他按量計費的API服務,同時不讓服務商或付款伺服器得知付款人身份。
Stanford電腦科學博士生、OA Project成員Ken Liu在同日下午的X貼文中形容,zkAPI「是OA不可連結推論(unlinkable inference)的一種泛化,同時也把付款這件事一併抽象化」。他也提到「應該要有更多把隱私與主權當作基礎建設的基礎設施,讓人們真正掌控自己」。
金庫、私密筆記與一次性序號
使用zkAPI前,用戶必須先把ETH或USDC存入一個金庫合約(vault contract),這筆存款會被記錄為一份「私密筆記」(private note)。要花費這筆資金時,用戶裝置上的軟體會產生一個零知識證明,證明這次請求確實有資金支持,但不會揭露究竟是哪一筆存款。
zkAPI伺服器驗證這個證明後,會核發一組有花費上限、限時有效的臨時API金鑰。用戶接著直接把提示詞連同這組金鑰送給AI模型供應商;金鑰到期後,伺服器再從用戶的私密餘額裡扣除對應用量。
每次付款都會同步發布一個稱為「nullifier」的序號。根據官方說法,若有人試圖重複花用同一筆餘額,就會產生重複的nullifier,「這會暴露這次嘗試本身,但不會洩露其他任何資訊」。官方也提到,這套客戶端會在用戶本機暴露標準的OpenAI與Ollama API介面,現有的應用程式、編輯器與聊天用戶端只要指向localhost就能直接運作。
第一步是AI聊天,但不是完全匿名
官方部落格列出的第一個應用場景是AI聊天與代理人(agents),其他列出的用途還包括區塊鏈RPC查詢、圖像與影片生成、VPN頻寬,以及AI代理人之間的機器對機器付款。
不過zkAPI並不提供網路層級的匿名性。官方坦言,閘道仍可能透過固定IP位址關聯不同請求,想要更強隱私的用戶可以把流量繞經Tor這類匿名網路。此外,對話內容本身——個人資訊、寫作風格或對話歷史——也可能讓不同session被重新連結回同一人。zkAPI的GitHub專案頁面也將這套協議標註為「實驗性」。
zkAPI實作的是Ethereum基金會dAI團隊負責人Davide Crapis與Ethereum共同創辦人Vitalik Buterin今年2月11日在Ethereum Research論壇發表的設計,名為「ZK API Usage Credits」。dAI團隊成立於2025年9月,任務是強化以太坊作為AI結算與協調層的能力,先前也開發出今年1月上線主網、用於AI代理人身份的標準ERC-8004。這篇宣布zkAPI上線的部落格文章由dAI團隊的Vittorio Rivabella撰寫。Buterin本人則在2月的一則X貼文中,將為AI服務設計的加密付款機制列為他對以太坊在AI領域近期角色的設想之一。