AI 中转站
密码学级别可信

“运行时”级别审计:让审计不停留在路由代码公开。用密码学穿透容器,将运行时 (Runtime) 透明化 价格透明,透传模型不留痕 随时接受审计挑战

运行时级审计,密码学上可验证 →
python
from openai import OpenAI
            
client = OpenAI(
    base_url="https://gw.zeroseal.cn/v1",
    api_key="zs-****",
)
sdk · client.transport
// NewClient:返回标准 *http.Client
if cfg.DialTimeout == 0 {
  cfg.DialTimeout = 30 * time.Second
}
return &http.Client{
  Transport: &http.Transport{
    Proxy: nil, // 连接由 SDK 直接建立
    ForceAttemptHTTP2: false,
    DialTLSContext: func(ctx context.Context,
      network, addr string) (net.Conn, error) {
      ctx, cancel := context.WithTimeout(
        ctx, cfg.DialTimeout)
      defer cancel()
      return dialAttested(ctx, network, addr, cfg)
    },
  },
}
raw, err := (&net.Dialer{}).DialContext(ctx, network, addr)
if err != nil { return nil, err }
conn := tls.Client(raw, &tls.Config{
  ServerName: host, MinVersion: tls.VersionTLS13,
  NextProtos: []string{"http/1.1"}, RootCAs: cfg.RootCAs,
})
if err := conn.HandshakeContext(ctx); err != nil {
  raw.Close(); return nil, err
}
cs := conn.ConnectionState()
raw32, err := cs.ExportKeyingMaterial(attest.EKMLabel, nil, 32)
if err != nil { conn.Close(); return nil, err }
var ekm [32]byte; copy(ekm[:], raw32)
resp, err := fetchAttestation(ctx, conn, host)
if err != nil { conn.Close(); return nil, err }
// 同一条 conn 上收取 quote 与 collateral
// 验证通过前,conn 不交给 HTTP Transport
// Verify:已检查响应、协议版本和非空 Quote
opts := verify.DefaultOptions()
opts.GetCollateral = true
opts.CheckRevocations = true
opts.Getter = bundleGetter{b: resp.Collateral}
err := verify.RawTdxQuoteContext(ctx, resp.Quote, opts)
if err != nil { return err }
body, err := tdBody(resp.Quote)
if err != nil { return err }
if err := checkNotDebug(body); err != nil { return err }
if err := checkMeasurements(body, exp); err != nil {
  return err
}
return checkEKMBinding(body.GetReportData(), ekm)
// MRTD + RTMR0–3 必须与期望度量值一致
// report_data = SHA512(ekm || 32 个零字节)
// 验证失败则关连接,通过才交给 Transport
02 · AUDIT

运行时级审计

核对线上运行的版本,验证你与网关的连接。

运行版本

公开代码,线上可核对

从公开源码复现启动镜像,比对 TDX 签名报告中的度量值。

连接验证

验证通过,再发送请求

ZeroSeal SDK 验证当前 TLS 连接确实终止于通过校验的 TDX 网关。

网关中转TDX 内

TLS 在 TDX 内终止;网关不保存对话正文,保留计费记录。

上游与官网保护范围外

模型推理由上游完成;官网与控制台负责账户和用量管理。

查看开源验证工具 源码、复现步骤与验证说明
03 · SERVICE

多家模型,一个入口

一个 API key,调用多家官方模型服务。

DeepSeek 对话
Qwen 对话 · 语音
Kimi 对话
GLM 对话
Doubao 对话 · 图像 · 视频
MiniMax 视频
+0%

模型单价不加价,具体价格见控制台。

5%

充值收取 5% 手续费。

04 · START

从控制台开始

创建 API key,充值后按示例调用模型。