M
O
打开仪表盘 向右箭头图标 向右箭头图标
层叠的浅粉色山脊
多面粉色山脊
色彩浓郁的粉色前景地形

上线文档

文档

一条说法。你的来源。
一份私密、可验证的陪审团记录。

浏览本文档 ↓

01 / 文档

概述

MOCHI 核查会让由 AI 模型组成的陪审团依据你提交的来源摘录,评估一条措辞明确的说法。它记录的是以证据为界的答案,并不保证说法属实,也不对来源进行独立真实性验证。

  1. 粘贴说法与来源。提供说法的准确措辞、来源标题、HTTPS URL 和逐字摘录。
  2. 在浏览器中加密。浏览器先验证接收服务的远程证明,再使用其加密密钥密封提交包。
  3. 支付费用,$0.10 USDG 起。查看实际报价,保存恢复文件,然后确认付款。
  4. 等待三名 AI 陪审员。每名陪审员均通过经远程证明的安全硬件和机密推理运行。
  5. 查看你的私密裁决。你的设备会解密答案,并将其与链上的答案哈希核对。

付费协议由实际部署配置启用。独立的受邀研究表单标注为未经远程证明的研究;其结果和隐私保障与加密付费流程不同。

02 / 文档

使用核查页面

打开核查说法并使用机密付费核查。如果部署配置尚未就绪,则无法付款。写下一条可检验的陈述,并注明日期、范围和相关限定条件。

说法与来源字段

提供 1–5 个来源。每个来源都需要标题、不含嵌入式凭据的 HTTPS URL,以及非空的原文摘录。URL 只是元数据:此流程不会获取其内容。摘录须保留原文,并包含前后文。

说法
最多 4,000 个 UTF-8 字节。
来源标题与 URL
各最多 2,048 个 UTF-8 字节。
每条摘录
最多 18,000 个 UTF-8 字节。
全部摘录
合计最多 64,000 个 UTF-8 字节。
完整提交包
最多 80,000 个 UTF-8 字节,包含 SDK 的字段封装和元数据。

字节不等于字符:非 ASCII 文本的每个字符可能占用多个字节。浏览器也会按字符数限制说法和元数据字段;提交时以字节校验为准。

钱包与付款

连接运行于以下网络的以太坊兼容浏览器钱包:Robinhood Chain,链 ID 4663。使用 USDG 付款,并保留 ETH 以支付另行收取的网络 gas 费。核查说法不需要 MOCHI。准备步骤会上传加密内容并生成报价,不会收款。

核查页面从托管合约读取报价。报价在五分钟后过期,付款前会再次核验。授权准确数额的 USDG 额度,然后确认查询交易;如果已有非零授权额度,可能需要先将其重置。

保存恢复文件

付款前下载私密恢复文件。文件包含查询 ID、部署标识符、盐值和结果解密密钥。妥善保密并备份:持有该文件的人可以解密你的结果。页面将秘密信息保存在内存和下载的文件中,因此在没有备份的情况下关闭页面,可能导致无法再访问结果。

使用从私密恢复文件继续,在本地读取文件并继续等待。文件不会上传。恢复的查询不能再次付款。提交中断后,请核查已保存的查询 ID,而不要再次付款。

等待并查看结果

耗时取决于钱包确认、网络和推理重试。在内部对 60 条说法的评估中,上线时的陪审团耗时中位数为 22 秒;这是评估测量值,并非对生产环境延迟的承诺。核查页面每次等待最多轮询 180 秒。尚未得到结果时可以继续等待,这并不意味着付费查询已过期。

经验证的结果会显示裁决标签,并确认私密答案与链上哈希匹配。HUNG(陪审团未达成一致)不显示说法结论。当前付费界面显示经验证的标签;开发者可以通过 SDK 解密完整的私密结果,查看答案和字段级一致意见。不要将研究表单中各陪审员的发现或分享链接误当作付费协议回执。

03 / 文档

裁决与上线时的陪审团

得到支持
提交的证据支持该说法的准确表述。
被反驳
提交的证据与该说法的准确表述相冲突。
证据不足
提交的材料不足以证实该说法或其反面。
缺少背景
省略的限定条件或背景会实质性地改变解读。

SDK 中的准确值为 supported、contradicted、insufficient_evidence 和missing_context。

上线时的陪审团由以下模型组成:Qwen 3.6、Gemma 4 和 GPT-OSS 120B。三名陪审员必须全部返回有效且一致的答案。仅两名陪审员意见一致还不够。意见不一致、缺少响应或证据无效都可能产生 HUNG:不展示结论。

陪审员必须为每个答案逐字引用证据,包括证据不足的答案。引用内容会与提交的文档核对。准确引用只能证实该段文字存在,不能证实来源真实或推理正确。

04 / 文档

费用与退款

短篇 N3 档位费用起价为 $0.10 USDG,不含 gas 费:其中陪审员费用为 $0.08,协议费用为 $0.02。更长的证据包可能提高报价。合约根据每个席位的类别基础费用加上按输入档位收取的费用,计算其费用;协议费用取最低协议费用与陪审员费用的 20% 中的较大值。

形成裁决时

未超时的陪审员席位获得报酬,并收取协议费用。证据不足或缺少背景的裁决仍是已完成、需收费的裁决。治理可为未来的人工评审团预留部分协议费用(合约默认值为 25%;上线时人工评审团未启用,该比例可能设为零)。余款用于质押,或支付给治理配置的核查费用接收方。无论如何设置预留比例,上线时均不提供人工申诉。

出现 HUNG 时

已响应的陪审员保留其费用。协议费用和超时席位的费用会退还。对于短篇 $0.10 档位,如果三名陪审员均响应但意见不一致,则收取 $0.08,退还 $0.02。

未获回答的核查与过期

状态为 OPEN 或 SEALED 的付费查询,可在其一小时截止时间之后,通过调用 QueryEscrow.expire(queryId) 在链上使其过期。这会将托管余额退还给记录的退款接收方。此操作需要一笔过期交易:仅仅经过一段时间并不会转移资金。编排器运行时可以提交这笔交易,但这并不保证自动退款。

HUNG 已经结算,不适用上述 OPEN/SEALED 过期路径。付费流程在查询开启后不提供取消退款。网络 gas 费另行收取,不由托管合约退还。

05 / 文档

隐私与信任模型

上线时的协议使用通过 Phala dstack 运行的 Intel TDX 机密虚拟机。上传前,浏览器会检查远程证明报告,并将接收加密密钥绑定到配置的身份和固定度量值。陪审员与共识服务的身份也受链上注册和远程证明策略约束。上线时,接收、陪审员和共识服务共用一台机密虚拟机;密钥和模型家族不同,并不意味着硬件或运营方彼此独立。

每名陪审员均通过 Phala ACI 使用经远程证明的机密推理。验证会绑定所请求的模型、工作负载及请求/响应回执;普通外部 API 的输出不能替代这种验证。

明文在获批准的接收、陪审员、共识和推理工作负载内部处理。在可信执行环境(TEE)的假设成立时,这些工作负载之外的基础设施运营方无法读取明文。他们仍可观察请求时间、大小、公开的钱包交易和运行元数据,也能影响可用性。

持久化的私密内容是密封的密文;链上和数据库记录包含哈希、承诺、签名和公开的协议元数据,不包含私密说法或明文答案。结果使用你在本地持有的密钥加密。这保障的是内容机密性,而非交易匿名性。

生产环境的耗时遥测不含内容:仅包含查询标识符、模型标识符、耗时及限定范围内的状态/错误码。它不包含说法、来源摘录、提示词、答案和秘密信息。机密性取决于经过度量的软件、硬件、远程证明辅助材料、获批准的度量值和服务提供方验证。浏览器或恢复文件遭入侵的情况仍不在此保护范围内。

06 / 文档

链上协议

主网合约地址将在上线时公布。读取 /mochi-config.json 可查看网站当前公开配置,包括启用状态、链、核心合约地址和固定的接收服务身份。本文档不虚构部署地址。

QueryEscrow
提供报价、收取 USDG、开启并密封查询、支付陪审员费用、结算结果,并退还符合条件的托管资金。
JurorRegistry
跟踪陪审员密钥、运营方身份、类别、获批准的度量值及远程证明有效性。
MochiVerdicts
核验获授权的共识服务与陪审员签名;记录裁决、答案哈希和证据承诺。
ReceiptAnchor
记录已签名回执的 Merkle 根,以便将回执与链上锚点核对。
时间锁
管理配置变更,上线时延迟为 60 秒。治理可以更改延迟;它并非不可变的安全窗口。
守护者
可暂停开启新查询。结算和付款仍可继续;解除暂停需要治理操作。

上线时的陪审团最初由团队运营。远程证明与签名使执行过程可供检查;它们并不意味着运营方网络开放或去中心化。

07 / 文档

面向开发者

TypeScript SDK 位于 packages/sdk。首先配置 MochiClient,使用生产环境的远程证明报告验证器、获批准的接收服务度量值和链部署(chain: { deployment, publicClient });缺少该配置时,准备、提交请求和解密操作均会拒绝运行。提供已连接的 viem 钱包;切勿嵌入钱包秘密信息,或在生产环境使用模拟远程证明。

这个最小辅助函数可在不发起钱包交易的情况下准备一次私密核查。参数类型是 SDK 实际导出的类型;发送方由调用者提供。

import {
  prepareClaimReview,
  type MochiClient,
  type ClaimReviewInput,
} from "@mochi/sdk";

export async function prepareExample(
  client: MochiClient,
  sender: ClaimReviewInput["sender"],
) {
  return prepareClaimReview(client, {
    claim: "The release includes offline mode.",
    evidence: [{
      title: "Release notes",
      url: "https://example.com/release-notes",
      excerpt: "The release includes offline mode.",
    }],
    sender,
    n: 3,
    pay: { path: "usdg" },
  });
}

检查 prepared.prepared.quote 和prepared.prepared.tx。准备步骤会验证接收服务、加密提交包、检查接收服务的签名授权、在本地计算查询 ID,并从以下接口读取价格:QueryEscrow.quote;此步骤不会发送钱包交易。提交时使用的导出调用为 askClaimReview(client, input, wallet)。USDG 授权额度需要单独处理:SDK 的请求辅助函数发送查询交易,核查页面则管理准确数额的代币授权。

将返回的 secrets({ salt, resultPrivateKey })保存在本地。waitForClaimReview(client, queryId, secrets, options?) 会等待裁决并解密私密结果,只有经链上裁决核验后才会接受答案。其状态和一致意见元数据会标注为网关报告。

使用client.decryptPrivateResult(verdictId, { queryId, salt, resultPrivateKey }) 可获取私密答案和字段级一致意见(该方法从 MochiVerdicts 读取裁决,而非从网关读取),并使用 client.verifyReceipt(verdictId, { checkAnchorOnChain: true }),通过已配置的链公共客户端验证签名回执。

合约 ABI 位于 packages/chain/src/abis.ts;Solidity 接口位于 contracts/src/interfaces。阅读 SDK README 和公开代码仓库,并参阅这些上线文档。

08 / 文档

上线时不提供的功能

上线时仅提供由三个模型组成的陪审团。不提供升级至人工评审团、申诉或陪审员人数不为三名的陪审团。合约和 SDK 包含更广泛的协议能力;这些能力存在于代码中,并不意味着承诺在上线时提供。

成功的核查不会触发自动代币购买或销毁。MOCHI 由团队发行;其合约地址将会公布。此处不公布代币价格或供应量。

09 / 文档

常见问题

MOCHI 会获取来源 URL 的内容或验证其真实性吗?

不会。在付费核查中,URL 是提交的元数据。陪审员核查的是你的原文摘录。你需要对来源的选择、归属标注和完整性负责。

全体意见一致能证明说法正确吗?

不能。不同模型家族可能具有共同的偏差,也可能全部出错。请检查来源材料和说法的范围。

HUNG 与证据不足相同吗?

不同。当三名陪审员均给出有效且一致的回答时,证据不足是四种收费答案之一。HUNG 表示陪审团未能达成所需共识,因此不显示答案。

如果我关闭页面或等待超时,该怎么办?

加载私密恢复文件,继续等待同一查询。准备另一次核查前,先检查付款是否已上链。浏览器的 180 秒等待与链上的一小时截止时间相互独立。

团队能恢复我的私钥吗?

付费页面将结果密钥保存在你的设备和恢复文件中。不提供由运营方恢复密钥的功能。如果需要日后访问,请保留该文件。

受邀研究表单是否保障机密性?

它标注为未经远程证明的研究,并采用独立的外部处理流程。其完整性哈希不是 TEE 远程证明、链上回执或端到端机密性证明。

在哪里可以查看部署详情?

使用当前公开配置及上线时公布的地址。阅读白皮书了解架构及其信任假设。

10 / 文档

术语表

核查 / 查询
通过付费协议评估的一条说法及其提交的证据包。
N3
由三个席位组成的陪审团;上线时三名陪审员必须全部一致。
HUNG
已结算但未达成所需有效一致意见的一轮核查;不提供说法结论。
远程证明
由硬件支持的证据,用于证明工作负载经度量的身份及绑定的密钥。
固定度量值
客户端验证远程证明时预期的、获批准的工作负载度量值。
TEE
在硬件和软件假设成立时保护工作负载内存的可信执行环境。
答案哈希
与解密后的答案核对的密码学承诺;并非真实性证明。
托管
由合约持有的 USDG,直至结算或符合条件的过期操作。
回执
已签名的执行记录,可纳入链上的 Merkle 根锚点。
SUBMITTED
用户提供的证据来源;不进行独立获取或真实性验证。