跑的是不是公开代码
TDX 启动时把固件、内核、内核 cmdline 与根文件系统逐层度量进 RTMR,由 Intel 硬件密钥签进 quote。开源复现仓库能在你自己 机器上把 RTMR1、RTMR2 重新算一遍,与线上签出的值逐项比对。
“运行时”级别审计:让审计不停留在路由代码公开。用密码学穿透容器,将运行时 (Runtime) 透明化 价格透明,透传模型不留痕 随时接受审计挑战
运行时级审计,密码学上可验证 →from openai import OpenAI
client = OpenAI(
base_url="https://gw.zeroseal.cn/v1",
api_key="zs-****",
)
req := recv(tls_in_td) # TLS 在 TD 内终止
key := auth(req.api_key)
up := route(req.model)
# "deepseek-*" → api.deepseek.com
# "qwen-*" → dashscope.aliyuncs.com
resp := stream(up, req.body) # 不改写、不落盘
seal := quote(rtmr, ekm) # 运行时签名
send(resp, seal)
开源只证明「发布的代码是这样」;运行时级审计证明 「线上跑的就是这份代码」。两件事,分别可验—— 而且不用听我们说,自己拉一份证据回去验。
TDX 启动时把固件、内核、内核 cmdline 与根文件系统逐层度量进 RTMR,由 Intel 硬件密钥签进 quote。开源复现仓库能在你自己 机器上把 RTMR1、RTMR2 重新算一遍,与线上签出的值逐项比对。
quote 绑的是你这条 TLS 会话:report_data 里 放的是 RFC 5705 从本连接导出的密钥材料(EKM)。EKM 只由 TD 从自己的连接里取,端点不接受调用方传入——TD 外面架一层反代, 它换来的 quote 绑的是它那条会话,和你手里这条对不上。
curl https://gw.zeroseal.cn/v1/attestation
# → quote Intel 硬件签名,report_data 绑住本条 TLS 的 EKM
# collateral PCK 证书链 / CRL / TCB info / QE identity,离线验得完
# provider 平台自述,真正作数的是 quote 上那道签名
公开端点,不持有 api key 也能拉,不锁在付费墙后。
背书材料随包返回,离线验得完,不必信我们的后端。
用开源仓库在自己机器上把 RTMR 重新算一遍。
对不上即不可信——不需要相信口头承诺。
大模型调用全链路跑在 TDX 里,TLS 在 TD 内自终止, prompt 与 completion 不落盘。
官网与 panel 是常规 Web 安全,只碰账户与用量管理、 不经手 prompt——诚实划界,不过度承诺。
每次发版公开新度量值与变更记录,历史值留档; 线上值对不上任何一个公开值,即视为不可信。
开源复现仓库里是现成的脚本与工具链,照 README 跑一遍就能 在自己机器上算出 RTMR 并与线上 quote 比对,不需要先成为 TDX 专家;浏览器里点两下就验完的版本还在做。
开源仓库与线上部署之间,隔着「线上到底跑的哪份」。 运行时级审计补的正是这一段。
国内主流模型统一接入,一个 key 全部调通;按 model 前缀路由到 对应官方上游,不做暗改、不掺私货。
调用单价与上游 list price 一致,不加价。
唯一费用是充值手续费,如实展示,无其他隐藏项。
curl https://gw.zeroseal.cn/v1/chat/completions \
-H "Authorization: Bearer $ZEROSEAL_KEY" \
-d '{"model": "deepseek-chat", "messages": [...]}'
注册拿 key,几分钟接入;审计能力一直在那里,想验随时验。