信任链
 
自治代理和代理网络的交互记录和协调层。
代理通信、身份、授权和支付轨道正在快速到来。缺失的一层是,一旦自治方开始委派工作、调用工具以及跨框架和平台进行交易,它们之间实际发生了什么。
TrustChain为代理提供了可移植的身份、双边签名的交互历史、委托证据和信任加权协调原语。信任评分来自共享的历史,但同样的基础也为发现、路由、审计、争议和风险意识决策提供了动力。
建立在 TrustChain协议 (Otte、de Vos、Pouwelse-TU Delft),扩展了可插拔的信任计算(NetFlow最大流量+MeritRank随机游走)和 IETF互联网草案 代理经济。
视觉
TrustChain旨在成为自治代理和代理网络的基础交互记录和协调层。原始的是可移植的身份加上双边签名的互动历史。信任是这段历史中的一个主要应用,但同样的基础也为委托、审计、争议和信任加权发现/路由提供了动力。
这个存储库是该底层的权威Rust实现:节点、sidecar、透明代理、传输栈、委托协议和信任引擎。
快速开始
对于Python代理(最简单)
pip install trustchain-pyfrom trustchain import with_trust
@with_trust(name="my-agent")
def main():
# All HTTP calls are now trust-protected. Binary downloads automatically.
...
main()直接安装二进制文件
从下载预构建的二进制文件(Linux、macOS、Windows) .
像边车一样跑
# Generates identity, starts all services, prints HTTP_PROXY
trustchain-node sidecar --name my-agent --endpoint http://localhost:8080
# Then in your agent:
export HTTP_PROXY=http://127.0.0.1:8203
python my_agent.py # all outbound HTTP calls are now trust-protected启动包装器(Dapr风格)
trustchain-node launch --name my-agent -- python my_agent.py主要特点
- 透明sidecar代理 --代理集
HTTP_PROXY一次;信任是无形的 - Ed25519身份 --自主密钥对,首次运行时自动生成
- 双边半区块链 --各方只签署自己的区块;无协调员
- 单人审核模式 --无网络的加密审计日志;每个工具调用都记录为自签名审计块(代理黑匣子记录器)
- 可插拔Sybil电阻 --MeritRank随机游走(默认)或NetFlow最大流量;假身份不能制造信任
- QUIC P2P传输 --TLS 1.3双向认证,STUN NAT穿越
- IPv8 UDP传输 --可与py-ipv8/Tribler对等体互操作(功能门控)
- 实时仪表板 --嵌入式HTML仪表板位于
GET /dashboard - 信任标头 —
X-TrustChain-Score,X-TrustChain-Pubkey,X-TrustChain-Interactions注入代理响应 - SQLite存储 --WAL模式,重启后仍然有效
- 代表团协议 --身份继承与撤销能力委托
- MCP服务器 --将信任工具暴露给Claude Desktop、Cursor、VS代码副本
- 审计块 —
BlockType::Audit单方面事件;自我参照,无需交易对手 - 523测试 在Rust工作区中
建筑
graph TD
Agent["Agent Process\n(any framework)"]
Proxy["Transparent Proxy\n:8203"]
HTTP["HTTP REST API\n:8202"]
GRPC["gRPC API\n:8201"]
QUIC["QUIC P2P\n:8200"]
Dashboard["Dashboard\n/dashboard"]
MCP["MCP Server\n/mcp or stdio"]
Core["TrustEngine\nNetFlow | MeritRank"]
Store["SQLite BlockStore"]
Agent -->|HTTP_PROXY=:8203| Proxy
Proxy --> Core
HTTP --> Core
GRPC --> Core
Dashboard --> HTTP
MCP --> Core
Core --> Store
QUIC |proposal/agreement| RemoteSidecar["Remote Sidecar"]板条箱结构
| 板条箱 | 描述 |
|---|---|
trustchain-core | 身份、半块、块存储、信任引擎、NetFlow、MeritRank、CHECO共识、委托 |
trustchain-transport | QUIC P2P、gRPC、HTTP REST、透明代理、IPv8 UDP、仪表板、对等体发现、MCP服务器 |
| CLI二进制文件——sidecar、启动包装器、keygen、MCP stdio | |
trustchain-wasm | 浏览器/边缘的WASM绑定(实验性) |
默认端口
| 端口 | 协议 | 目的 |
|---|---|---|
| 8000 | UDP | IPv8点对点(功能 ipv8) |
| 8200 | QUIC/UDP | P2P传输 |
| 8201 | gRPC/TCP | API协议 |
| 8202 | HTTP/TCP | REST API+仪表板+MCP |
| 8203 | HTTP/TCP | 透明代理 |
所有端口随 --port-base.
HTTP API
| 方法 | 路径 | 描述 |
|---|---|---|
GET | /healthz | 活体探针 |
GET | /status | 节点状态:公钥、链长、节点计数 |
GET | /dashboard | 实时信任仪表板(嵌入式HTML) |
GET | /metrics | 普罗米修斯指标 |
GET | /trust/{pubkey} | 信任评分(0.0–1.0),包括等级+证据 |
GET | /tier-requirements | 等级资格表(5级) |
POST | /check-threshold | 决策支持:我应该交易吗? |
POST | /propose | 启动双边互动 |
GET | /peers | 列出已知同行 |
GET | /discover | 根据能力发现同行 |
POST | /delegate | 创建委派 |
POST | /revoke | 撤销授权 |
GET | /chain/{pubkey} | 同行全链 |
GET | /block/{pubkey}/{seq} | 按顺序排列的单个块 |
GET | /crawl/{pubkey} | 爬行对等链 |
GET | /delegations/{pubkey} | 列出代表团名单 |
GET | /identity/{pubkey} | 解析身份 |
POST | /accept_delegation | 接受入站委托 |
POST | /accept_succession | 接受身份继承 |
信任评分
信任=(0.3×结构+0.7×行为)×置信度_量表 (加权加性模型,v4)
| 组件 | 公式 | 它测量什么 |
|---|---|---|
| 结构的 | 连通性×完整性 | 抗Sybil性×链完整性 |
| 行为的 | 近因度(质量加权,λ=0.95) | 最近的交互质量 |
| 置信度_尺度 | min(交互/5,1.0) | 新代理逐渐增加 |
| 连接性 | MeritRank或NetFlow | 来自种子节点的独立路径 |
| 正直 | valid_blocks/total_blocks | 哈希链接、序列连续性、Ed25519签名 |
diversity (unique_peers/5.0)在 TrustEvidence 捆绑,但不进入最终得分。
连接系数的两种可插拔算法:
| 算法 | 类型 | 特征标志 |
|---|---|---|
| MeritRank (默认) | 具有有界Sybil阻力的个性化随机游走 | meritrank (默认功能中) |
| 网络流 | 种子超级来源的最大流量(Edmonds Karp) | 始终可用 |
经证实的欺诈行为→ 永久性硬零信任评分。未配置种子→ (0.3 × integrity + 0.7 × recency) × confidence_scale.
信任引擎架构
TrustChain的信任计算是作为一个7层引擎在8个模块化的Rust机箱中实现的 trustchain-core/src/:
| 层 | 模块 | 它的作用 |
|---|---|---|
| L1 | trust.rs | 质量信号——交易质量分数、价值加权新近度、超时跟踪 |
| L2 | trust.rs | 统计置信度——Wilson评分下限,贝塔声誉(贝叶斯更新) |
| L3 | tiers.rs, thresholds.rs | 信任层——渐进式能力解锁,Josang阈值强制执行 |
| L4 | sanctions.rs, correlation.rs, forgiveness.rs | 制裁与追回——分级处罚、相关代表处罚、宽恕 |
| L5 | behavioral.rs, collusion.rs | 行为检测——变化检测、选择性诈骗、合谋环识别 |
| L6 | trust.rs | 请求者声誉——支付可靠性、评级公平性、争议率 |
| L7 | protocol.rs | 委派配额--MAX_ACTIVE_DELEGATIONS=10,防止范围升级 |
所有7层都馈入 TrustEvidence 返回的结构体(34个字段) compute_trust() 和 compute_requester_trust(), 包括 current_tier 和 max_transaction_value 用于渐进式信任解锁。
研究依据 (所有引用都指向中的文件 trustchain-economy/research/):
- L1:
risk-scaled-trust-thresholds§4(Olariu等人,2024,价值加权),trust-model-gaps§4(超时执行) - L2:
risk-scaled-trust-thresholds§2.4(Josang&Ismail 2002,贝塔声誉),§2.2(TRAVOS信心) - L3:
risk-scaled-trust-thresholds§1.3(Josang&Presti 2004),§9.2(等级),game-theory/market-mechanisms§4(罗斯柴尔德-斯蒂格利茨) - L4:
negative-feedback-punishment§2.1(Ostrom 1990,分级制裁),§5(宽恕,Axelrod 1984,Vasalou 2008) - L5:
negative-feedback-punishment§4(2012年周日,2016年胡伊欺诈),trust-model-gaps§5(行为检测) - L6:
trust-model-gaps§6(PeerTrust,Xiong&Liu,2004) - L7:
ATTACK-TAXONOMY§1.1(授权配额限制)
协议
基于 IETF草案pouwise信任链:
Alice's chain: Bob's chain:
┌──────────────┐ ┌──────────────┐
│ PROPOSAL │──────────► │ AGREEMENT │
│ seq=2, sig=A │ ◄───────── │ seq=2, sig=B │
└──────────────┘ └──────────────┘
▲ ▲
┌──────────────┐ ┌──────────────┐
│ PROPOSAL │──────────► │ AGREEMENT │
│ seq=1, sig=A │ ◄───────── │ seq=1, sig=B │
└──────────────┘ └──────────────┘从源头构建
git clone https://github.com/viftode4/trustchain.git
cd trustchain
cargo build --release
cargo test --workspace # 523 tests
cargo test --workspace --features meritrank # include MeritRank tests
cargo test --workspace --features ipv8 # include IPv8 transport tests研究
核心论文: 八, 从你, Pouwelse — TrustChain:一种抗Sybil的可扩展区块链 (未来一代计算机系统,2020)
信任算法:
- 纳斯鲁林、伊斯玛耶夫、普韦塞-- MeritRank:基于Merit的令牌组学的Sybil容忍声誉 (2022)
- 沃滕巴赫,Pouwelse-- 社会声誉机制 (2022)
IETF草案:
- 普韦尔斯-主链-01 --基础双边分类账协议(Pouwelse,代尔夫特理工大学,2018)
- 草图-梯形图-00 --信任计算、NetFlow Sybil阻力、委托、继承(2026年3月提交)
公共种子节点
公共种子节点正在运行 http://5.161.255.238:8202 (公开密钥: 2ab9b393...).它是所有SDK中的默认引导对等体——新代理无需任何配置即可自动连接。
项目地图
- 信任链py --通过Python SDK实现零配置采用
@with_trustsidecar管理的仪器 - 信任链js --用于JS/TS代理栈的TypeScript SDK和OpenClaw插件
- 信任链代理操作系统 --用于12个代理框架、委托执行和策略感知协调的网关和适配器层
- 信任链经济 --机制设计、攻击仿真和对抗评估引擎
- 水族馆现场演示 --自治代理发现、委托、交易和游戏系统的公共证明环境
许可证
阿帕奇-2.0
