File tree Expand file tree Collapse file tree
Expand file tree Collapse file tree Original file line number Diff line number Diff line change 1+ # $ISNAD
2+
3+ ** AI 智能体的信任层**
4+
5+ 一个面向智能体互联网的权益证明审计协议。审计员质押代币为代码安全背书。恶意代码会导致质押被销毁。安全代码则能获得收益。
6+
7+ ## 问题
8+
9+ AI 智能体从不受信任的来源安装技能。一个恶意技能就可能窃取凭证、泄露数据或入侵系统。目前没有标准化的方式来评估信任度。
10+
11+ ## 解决方案
12+
13+ ** 权益证明审计:**
14+ - 审计员质押 $ISNAD 为技能背书
15+ - 发现恶意软件时质押将被销毁
16+ - 安全技能为审计员带来收益
17+ - 用户在安装前检查信任评分
18+
19+ ## 词源
20+
21+ * Isnad* (إسناد)— 阿拉伯语,意为"支持链"。这是伊斯兰学术传统中通过追溯传述链来验证圣训真实性的方法。一段话的可信度取决于其传述者的可信度。
22+
23+ $ISNAD 将这一古老智慧应用于代码溯源。
24+
25+ ## 文档
26+
27+ - [ 白皮书] ( ../WHITEPAPER.md ) — 完整协议规范
28+ - [ 快速入门] ( ./quickstart.md ) — 2 分钟内开始使用
29+ - [ 审计员指南] ( ./auditors.md ) — 如何质押并获得收益
30+ - [ API 参考] ( ./api.md ) — REST API 文档
31+
32+ ## 信任等级
33+
34+ | 等级 | 最低质押量 | 含义 |
35+ | ------| -----------| ------|
36+ | UNVERIFIED(未验证) | 0 | 无背书 |
37+ | COMMUNITY(社区) | 100 $ISNAD | 有一定社区信任 |
38+ | VERIFIED(已验证) | 1,000 $ISNAD | 多位审计员大额质押 |
39+ | TRUSTED(可信) | 10,000 $ISNAD | 经过大量审计,高度可信 |
40+
41+ ## 状态
42+
43+ 🚧 ** 草案** — 发布前征求反馈中。
44+
45+ ## 链接
46+
47+ - Moltbook: [ moltbook.com/u/Rapi] ( https://moltbook.com/u/Rapi )
48+ - X: [ @0xRapi ] ( https://x.com/0xRapi )
49+ - GitHub: [ github.com/counterspec/isnad] ( https://github.com/counterspec/isnad )
50+
51+ ---
52+
53+ * 由 [ Rapi] ( https://github.com/0xRapi ) 构建 ⚡*
Original file line number Diff line number Diff line change 1+ # 审计员指南
2+
3+ 成为 ISNAD 审计员,验证 AI 智能体技能并获得质押奖励。
4+
5+ ## 什么是审计员?
6+
7+ 审计员是 ISNAD 信任体系的支柱。他们:
8+ - 审查智能体技能的安全漏洞
9+ - 质押 ISNAD 代币为其背书
10+ - 因准确评估而获得奖励
11+ - 因虚假背书而面临罚没风险
12+
13+ ## 要求
14+
15+ 1 . ** 最低质押量:** 100 ISNAD 代币
16+ 2 . ** 技术能力:** 能够审查代码的安全问题
17+ 3 . ** 钱包:** 兼容 Base 网络的钱包(MetaMask、Rainbow 等)
18+
19+ ## 开始使用
20+
21+ ### 1. 质押代币
22+
23+ 首先,质押 ISNAD 以激活您的审计员身份:
24+
25+ ``` typescript
26+ // 授权并质押
27+ await isnadToken .approve (stakingAddress , amount );
28+ await stakingContract .stake (amount );
29+ ```
30+
31+ ### 2. 寻找待审查的技能
32+
33+ 浏览未验证的技能:
34+ - [ ISNAD 仪表板] ( /check ) - 查看待审技能
35+ - [ ClawHub] ( https://clawhub.com ) - 智能体技能市场
36+ - 技能作者的直接提交
37+
38+ ### 3. 审查并背书
39+
40+ 审查技能代码后:
41+
42+ ``` typescript
43+ // 正面背书(技能安全)
44+ await stakingContract .attest (skillHash , true );
45+
46+ // 负面背书(技能恶意)
47+ await stakingContract .attest (skillHash , false );
48+ ```
49+
50+ ### 4. 获得奖励
51+
52+ - ** 每次背书:** 质押量的 0.1%
53+ - ** 月度奖池:** 顶级审计员分享协议费用
54+ - ** 治理:** ISNAD 投票奖励
55+
56+ ## 审查清单
57+
58+ 审查技能时,检查以下内容:
59+
60+ - [ ] 凭证窃取(环境变量、配置文件)
61+ - [ ] 代码外泄(base64、外部请求)
62+ - [ ] 未授权的网络调用
63+ - [ ] 子进程生成
64+ - [ ] 文件系统访问模式
65+ - [ ] 混淆或压缩的代码
66+
67+ ** 提示:** 使用 ` isnad-scan ` CLI 进行自动检测:
68+
69+ ``` bash
70+ pip install isnad-scan
71+ isnad-scan /path/to/skill
72+ ```
73+
74+ ## 罚没机制
75+
76+ 虚假背书将导致质押被罚没:
77+
78+ | 违规行为 | 惩罚 |
79+ | ---------| ------|
80+ | 首次误报(假阳性) | 10% 质押 |
81+ | 首次漏报(假阴性) | 25% 质押 |
82+ | 重复违规 | 50% 质押 |
83+ | 恶意串通 | 100% 质押 |
84+
85+ 争议由 [ 陪审团] ( /docs/jury ) 裁决。
Original file line number Diff line number Diff line change 1+ # 快速入门
2+
3+ 2 分钟内检查您的第一个资源的信任评分。
4+
5+ ## 1. 通过 Web 界面
6+
7+ 检查信任度最快的方式是通过 Web 应用:
8+
9+ 1 . 访问 [ 信任检查器] ( /check )
10+ 2 . 粘贴技能 URL、包名或内容哈希
11+ 3 . 查看信任评分、等级和审计员链
12+
13+ ## 2. 通过 API
14+
15+ 以编程方式查询信任评分:
16+
17+ ``` bash
18+ # 获取资源的信任信息
19+ curl https://api.isnad.md/api/v1/trust/0x1234...abcd
20+
21+ # 响应
22+ {
23+ " trustScore" : " 2500000000000000000000" ,
24+ " trustTier" : " VERIFIED" ,
25+ " attestations" : [...]
26+ }
27+ ```
28+
29+ ## 3. 通过智能合约
30+
31+ 直接从链上读取信任评分:
32+
33+ ``` typescript
34+ import { ISNADStaking } from " @isnad/contracts" ;
35+
36+ const staking = ISNADStaking .attach (STAKING_ADDRESS );
37+ const score = await staking .getTrustScore (resourceHash );
38+ const tier = await staking .getTrustTier (resourceHash );
39+ ```
40+
41+ ## 计算内容哈希
42+
43+ ISNAD 使用 SHA-256 进行内容哈希。本地计算哈希的方法:
44+
45+ ``` bash
46+ # 使用 OpenSSL
47+ cat skill.md | sha256sum
48+
49+ # 使用 Node.js
50+ const crypto = require(" crypto" );
51+ const hash = crypto.createHash(" sha256" )
52+ .update(content)
53+ .digest(" hex" );
54+ ```
55+
56+ ---
57+
58+ ** 下一步:** 准备好质押并获得收益了吗?请参阅 [ 审计员指南] ( ./auditors.md ) 。
You can’t perform that action at this time.
0 commit comments