为客户端设计的证明工具包
World Foundation 已将 ProveKit 作为开源零知识证明工具包发布。The Next Web 9 月 2 日报道了该项目,并描述了一类身份核验:设备可证明达到某个年龄门槛,而不向服务发送底层证件数据。
官方 GitHub 仓库展示了更广泛的开发栈。ProveKit 将 Noir 程序编译为约束,生成并验证 WHIR 证明,并提供 Swift、Kotlin、JavaScript 和 Rust 集成路径。README 介绍了面向资源受限环境的内存高效算法,以及完整的本地证明与验证流程。
本地证明为何重要
服务通常只需要一个答案,而不是整份身份记录。若实现正确,证明可确认条件,同时减少复制到集中式数据库的个人数据。这可以缩小未来泄露的影响,但不会消除证件注册、设备安全或消费证明的应用所带来的风险。
隐私收益是整个系统的属性,而不是单个库的保证。电路设计、公开输入、日志和备用流程仍可能泄露信息。高影响身份或年龄核验部署需要独立审查。
开发者应关注什么
仓库说明 main 可能包含破坏性变更,并建议稳定接口使用 v1 分支。团队应锁定版本、在目标手机复现实测、审计电路并在生产前定义恢复流程。开源提升可检查性,但不能替代威胁建模和监管评估。