AI 中转站
密码学级别可信

“运行时”级别审计:让审计不停留在路由代码公开。用密码学穿透容器,将运行时 (Runtime) 透明化 价格透明,透传模型不留痕 随时接受审计挑战

运行时级审计,密码学上可验证 →
python
from openai import OpenAI
            
client = OpenAI(
    base_url="https://gw.zeroseal.cn/v1",
    api_key="zs-****",
)
sdk · client.transport
// NewClient:返回标准 *http.Client
if cfg.DialTimeout == 0 {
  cfg.DialTimeout = 30 * time.Second
}
return &http.Client{
  Transport: &http.Transport{
    Proxy: nil, // 连接由 SDK 直接建立
    ForceAttemptHTTP2: false,
    DialTLSContext: func(ctx context.Context,
      network, addr string) (net.Conn, error) {
      ctx, cancel := context.WithTimeout(
        ctx, cfg.DialTimeout)
      defer cancel()
      return dialAttested(ctx, network, addr, cfg)
    },
  },
}
raw, err := (&net.Dialer{}).DialContext(ctx, network, addr)
if err != nil { return nil, err }
conn := tls.Client(raw, &tls.Config{
  ServerName: host, MinVersion: tls.VersionTLS13,
  NextProtos: []string{"http/1.1"}, RootCAs: cfg.RootCAs,
})
if err := conn.HandshakeContext(ctx); err != nil {
  raw.Close(); return nil, err
}
cs := conn.ConnectionState()
raw32, err := cs.ExportKeyingMaterial(attest.EKMLabel, nil, 32)
if err != nil { conn.Close(); return nil, err }
var ekm [32]byte; copy(ekm[:], raw32)
resp, err := fetchAttestation(ctx, conn, host)
if err != nil { conn.Close(); return nil, err }
// 同一条 conn 上收取 quote 与 collateral
// 验证通过前,conn 不交给 HTTP Transport
// Verify:已检查响应、协议版本和非空 Quote
opts := verify.DefaultOptions()
opts.GetCollateral = true
opts.CheckRevocations = true
opts.Getter = bundleGetter{b: resp.Collateral}
err := verify.RawTdxQuoteContext(ctx, resp.Quote, opts)
if err != nil { return err }
body, err := tdBody(resp.Quote)
if err != nil { return err }
if err := checkNotDebug(body); err != nil { return err }
if err := checkMeasurements(body, exp); err != nil {
  return err
}
return checkEKMBinding(body.GetReportData(), ekm)
// MRTD + RTMR0–3 必须与期望度量值一致
// report_data = SHA512(ekm || 32 个零字节)
// 验证失败则关连接,通过才交给 Transport
02 · AUDIT

运行时级审计

开源代码配合 TDX quote 与可复现度量值,用来核对线上实际运行的版本。 证据由公开端点返回,可以独立验证。

度量值验证

跑的是不是公开代码

TDX 启动时把固件、内核与根文件系统的度量值写入 RTMR, 再签入 quote。开源工具可以重算 RTMR1 和 RTMR2,与线上值比对。

rtmr1 / rtmr2 异机复现一致 → 线上跑的就是这份代码
EKM channel binding

这条 TLS 是不是直达 TD

quote 的 report_data 绑定当前 TLS 会话导出的 EKM。 中间代理会建立另一条 TLS 会话,其 EKM 无法与客户端手里的值匹配。

report_data = sha512(ekm || …) ← ekm 取自本连接
bash · 公开端点,不需要 api key
curl https://gw.zeroseal.cn/v1/attestation
# → quote        Intel 硬件签名,report_data 绑住本条 TLS 的 EKM
#   collateral   PCK 证书链 / CRL / TCB info / QE identity,离线验得完
#   provider     平台自述,真正作数的是 quote 上那道签名
gw.zeroseal.cn/v1承诺内

大模型调用全链路跑在 TDX 里,TLS 在 TD 内自终止, prompt 与 completion 不落盘。

zeroseal.cn常规 SaaS

官网与 panel 是常规 Web 安全,只碰账户与用量管理、 不经手 prompt——诚实划界,不过度承诺。

常见疑问

度量值随版本更新怎么办?

每次发版都会生成新度量值。验证时需要将线上值与对应发布版比对。

我不深入 TEE,也能验证吗?

开源仓库提供已组装好的脚本和工具链,可以重算 RTMR 并与线上 quote 比对。

Falicitas/zeroseal-verifier 开源复现仓库:异机重算 RTMR1 / RTMR2,与线上 quote 逐项比对
03 · SERVICE

模型覆盖与透明路由

一个 key 调用国内主流模型,按 model 名称路由到对应的官方上游。

TEXT DeepSeek 官方上游直连
TEXT Qwen 官方上游直连
TEXT Kimi 官方上游直连
TEXT GLM 官方上游直连
TEXT Doubao 官方上游直连
TEXT MiniMax 官方上游直连
TEXT Hunyuan 官方上游直连
TEXT Step 官方上游直连
TEXT Spark 官方上游直连
TEXT ERNIE 官方上游直连
持续接入中
清单以实际接入为准
+0%

模型调用按上游公开价格结算。

5%

充值收取 5% 手续费,无其他加价。

bash · 同一段代码,换一个 base_url
curl https://gw.zeroseal.cn/v1/chat/completions \
  -H "Authorization: Bearer $ZEROSEAL_KEY" \
  -d '{"model": "deepseek-4-pro", "messages": [...]}'
04 · START

换个 base_url,开始可验证的调用

注册拿 key,换一个 base_url 即可接入。