HSIP:面向 AI 智能体的本地化身份与审计工具发布
开发者推出自托管工具 HSIP,以 Ed25519 签名和不可篡改日志为 AI 智能体提供身份、授权与审计能力。
一款名为 HSIP 的自托管工具近日上线,主打为个人、AI 智能体以及金融机构提供本地化的加密身份签名和不可篡改的审计日志。项目以单一二进制形式分发,支持 Windows、macOS(含 Apple Silicon 与 Intel)和 Linux,安装后自动在浏览器中打开管理界面。
设计思路
项目作者将 HSIP 定位于当下三类需求的交汇点:AI 智能体代用户执行操作但缺少可信记录;主流 AI 服务的提示词数据可用于训练;在缺乏密码学签名的情况下,深伪证据难以核验。HSIP 的应对方式是所有密钥由用户持有、所有数据本地处理,操作通过 Ed25519 密钥签名后写入仅追加(append-only)的审计日志,且不提供删除或更新接口。商业使用需另行获得授权许可。
核心功能
DNS 级追踪拦截
在系统网络层拦截 Google Analytics、Facebook Pixel、Hotjar、TikTok、DoubleClick、Microsoft 遥测等 200 余种追踪请求,覆盖桌面应用、后台进程与全部浏览器,区别于仅保护单一浏览器的扩展方案。
签名消息
用户发出的每条消息附带 Ed25519 签名与时间戳,可由任意第三方在本地或法庭场景下验证:内容、时间与未经篡改三项事实。官方给出的用例包括合同确认、纠纷取证、对抗深伪伪造以及 AI 指令授权留痕。
AI Watch 与同意钱包
AI Watch 用于监控已接入的智能体(兼容 Claude、ChatGPT、Siri 及任意支持 HTTP 的工具),记录每次调用并支持速率异常告警、一键断连与全量签名审计。Consent Wallet 则替代传统 cookie 弹窗,提供机器可读的访问控制清单,支持权限过期与即时撤销。
适用场景
- 个人用户:阻止跨应用追踪、为本人发出的消息与 AI 指令留存可验证证据。
- 开发者:通过 SDK 将同意与审计基础设施集成到自有应用或智能体。
- 企业合规:在本地数据中心部署,满足 GDPR、司法取证等场景下的证据链要求。
- 金融机构:在不引入中心化云服务的前提下,为交易系统、分析师与 AI 智能体提供密钥管理与审计能力。
安装方式
- Windows:下载 hsip-windows-x64.exe,双击运行即可。
- macOS / Linux:执行官方安装脚本,或通过 Homebrew 安装 rewired89/hsip。
项目代码托管在 GitHub(rewired89/HSIP-1PHASE),当前为 1PHASE 阶段,功能仍在持续迭代中。
