跑的是不是公开代码
TDX 启动时把固件、内核与根文件系统的度量值写入 RTMR, 再签入 quote。开源工具可以重算 RTMR1 和 RTMR2,与线上值比对。
“运行时”级别审计:让审计不停留在路由代码公开。用密码学穿透容器,将运行时 (Runtime) 透明化 价格透明,透传模型不留痕 随时接受审计挑战
运行时级审计,密码学上可验证 →from openai import OpenAI
client = OpenAI(
base_url="https://gw.zeroseal.cn/v1",
api_key="zs-****",
)
开源代码配合 TDX quote 与可复现度量值,用来核对线上实际运行的版本。 证据由公开端点返回,可以独立验证。
TDX 启动时把固件、内核与根文件系统的度量值写入 RTMR, 再签入 quote。开源工具可以重算 RTMR1 和 RTMR2,与线上值比对。
quote 的 report_data 绑定当前 TLS 会话导出的 EKM。 中间代理会建立另一条 TLS 会话,其 EKM 无法与客户端手里的值匹配。
curl https://gw.zeroseal.cn/v1/attestation
# → quote Intel 硬件签名,report_data 绑住本条 TLS 的 EKM
# collateral PCK 证书链 / CRL / TCB info / QE identity,离线验得完
# provider 平台自述,真正作数的是 quote 上那道签名
大模型调用全链路跑在 TDX 里,TLS 在 TD 内自终止, prompt 与 completion 不落盘。
官网与 panel 是常规 Web 安全,只碰账户与用量管理、 不经手 prompt——诚实划界,不过度承诺。
每次发版都会生成新度量值。验证时需要将线上值与对应发布版比对。
开源仓库提供已组装好的脚本和工具链,可以重算 RTMR 并与线上 quote 比对。
一个 key 调用国内主流模型,按 model 名称路由到对应的官方上游。
模型调用按上游公开价格结算。
充值收取 5% 手续费,无其他加价。
curl https://gw.zeroseal.cn/v1/chat/completions \
-H "Authorization: Bearer $ZEROSEAL_KEY" \
-d '{"model": "deepseek-4-pro", "messages": [...]}'
注册拿 key,换一个 base_url 即可接入。