01 / 文档
概述
MOCHI 核查会让由 AI 模型组成的陪审团依据你提交的来源摘录,评估一条措辞明确的说法。它记录的是以证据为界的答案,并不保证说法属实,也不对来源进行独立真实性验证。
- 粘贴说法与来源。提供说法的准确措辞、来源标题、HTTPS URL 和逐字摘录。
- 在浏览器中加密。浏览器先验证接收服务的远程证明,再使用其加密密钥密封提交包。
- 支付费用,$0.10 USDG 起。查看实际报价,保存恢复文件,然后确认付款。
- 等待三名 AI 陪审员。每名陪审员均通过经远程证明的安全硬件和机密推理运行。
- 查看你的私密裁决。你的设备会解密答案,并将其与链上的答案哈希核对。
付费协议由实际部署配置启用。独立的受邀研究表单标注为未经远程证明的研究;其结果和隐私保障与加密付费流程不同。
02 / 文档
使用核查页面
打开核查说法并使用机密付费核查。如果部署配置尚未就绪,则无法付款。写下一条可检验的陈述,并注明日期、范围和相关限定条件。
说法与来源字段
提供 1–5 个来源。每个来源都需要标题、不含嵌入式凭据的 HTTPS URL,以及非空的原文摘录。URL 只是元数据:此流程不会获取其内容。摘录须保留原文,并包含前后文。
- 说法
- 最多 4,000 个 UTF-8 字节。
- 来源标题与 URL
- 各最多 2,048 个 UTF-8 字节。
- 每条摘录
- 最多 18,000 个 UTF-8 字节。
- 全部摘录
- 合计最多 64,000 个 UTF-8 字节。
- 完整提交包
- 最多 80,000 个 UTF-8 字节,包含 SDK 的字段封装和元数据。
字节不等于字符:非 ASCII 文本的每个字符可能占用多个字节。浏览器也会按字符数限制说法和元数据字段;提交时以字节校验为准。
钱包与付款
连接运行于以下网络的以太坊兼容浏览器钱包:Robinhood Chain,链 ID 4663。使用 USDG 付款,并保留 ETH 以支付另行收取的网络 gas 费。核查说法不需要 MOCHI。准备步骤会上传加密内容并生成报价,不会收款。
核查页面从托管合约读取报价。报价在五分钟后过期,付款前会再次核验。授权准确数额的 USDG 额度,然后确认查询交易;如果已有非零授权额度,可能需要先将其重置。
保存恢复文件
付款前下载私密恢复文件。文件包含查询 ID、部署标识符、盐值和结果解密密钥。妥善保密并备份:持有该文件的人可以解密你的结果。页面将秘密信息保存在内存和下载的文件中,因此在没有备份的情况下关闭页面,可能导致无法再访问结果。
使用从私密恢复文件继续,在本地读取文件并继续等待。文件不会上传。恢复的查询不能再次付款。提交中断后,请核查已保存的查询 ID,而不要再次付款。
等待并查看结果
耗时取决于钱包确认、网络和推理重试。在内部对 60 条说法的评估中,上线时的陪审团耗时中位数为 22 秒;这是评估测量值,并非对生产环境延迟的承诺。核查页面每次等待最多轮询 180 秒。尚未得到结果时可以继续等待,这并不意味着付费查询已过期。
经验证的结果会显示裁决标签,并确认私密答案与链上哈希匹配。HUNG(陪审团未达成一致)不显示说法结论。当前付费界面显示经验证的标签;开发者可以通过 SDK 解密完整的私密结果,查看答案和字段级一致意见。不要将研究表单中各陪审员的发现或分享链接误当作付费协议回执。
03 / 文档
裁决与上线时的陪审团
- 得到支持
- 提交的证据支持该说法的准确表述。
- 被反驳
- 提交的证据与该说法的准确表述相冲突。
- 证据不足
- 提交的材料不足以证实该说法或其反面。
- 缺少背景
- 省略的限定条件或背景会实质性地改变解读。
SDK 中的准确值为 supported、contradicted、insufficient_evidence 和missing_context。
上线时的陪审团由以下模型组成:Qwen 3.6、Gemma 4 和 GPT-OSS 120B。三名陪审员必须全部返回有效且一致的答案。仅两名陪审员意见一致还不够。意见不一致、缺少响应或证据无效都可能产生 HUNG:不展示结论。
陪审员必须为每个答案逐字引用证据,包括证据不足的答案。引用内容会与提交的文档核对。准确引用只能证实该段文字存在,不能证实来源真实或推理正确。
04 / 文档
费用与退款
短篇 N3 档位费用起价为 $0.10 USDG,不含 gas 费:其中陪审员费用为 $0.08,协议费用为 $0.02。更长的证据包可能提高报价。合约根据每个席位的类别基础费用加上按输入档位收取的费用,计算其费用;协议费用取最低协议费用与陪审员费用的 20% 中的较大值。
形成裁决时
未超时的陪审员席位获得报酬,并收取协议费用。证据不足或缺少背景的裁决仍是已完成、需收费的裁决。治理可为未来的人工评审团预留部分协议费用(合约默认值为 25%;上线时人工评审团未启用,该比例可能设为零)。余款用于质押,或支付给治理配置的核查费用接收方。无论如何设置预留比例,上线时均不提供人工申诉。
出现 HUNG 时
已响应的陪审员保留其费用。协议费用和超时席位的费用会退还。对于短篇 $0.10 档位,如果三名陪审员均响应但意见不一致,则收取 $0.08,退还 $0.02。
未获回答的核查与过期
状态为 OPEN 或 SEALED 的付费查询,可在其一小时截止时间之后,通过调用 QueryEscrow.expire(queryId) 在链上使其过期。这会将托管余额退还给记录的退款接收方。此操作需要一笔过期交易:仅仅经过一段时间并不会转移资金。编排器运行时可以提交这笔交易,但这并不保证自动退款。
HUNG 已经结算,不适用上述 OPEN/SEALED 过期路径。付费流程在查询开启后不提供取消退款。网络 gas 费另行收取,不由托管合约退还。
05 / 文档
隐私与信任模型
上线时的协议使用通过 Phala dstack 运行的 Intel TDX 机密虚拟机。上传前,浏览器会检查远程证明报告,并将接收加密密钥绑定到配置的身份和固定度量值。陪审员与共识服务的身份也受链上注册和远程证明策略约束。上线时,接收、陪审员和共识服务共用一台机密虚拟机;密钥和模型家族不同,并不意味着硬件或运营方彼此独立。
每名陪审员均通过 Phala ACI 使用经远程证明的机密推理。验证会绑定所请求的模型、工作负载及请求/响应回执;普通外部 API 的输出不能替代这种验证。
明文在获批准的接收、陪审员、共识和推理工作负载内部处理。在可信执行环境(TEE)的假设成立时,这些工作负载之外的基础设施运营方无法读取明文。他们仍可观察请求时间、大小、公开的钱包交易和运行元数据,也能影响可用性。
持久化的私密内容是密封的密文;链上和数据库记录包含哈希、承诺、签名和公开的协议元数据,不包含私密说法或明文答案。结果使用你在本地持有的密钥加密。这保障的是内容机密性,而非交易匿名性。
生产环境的耗时遥测不含内容:仅包含查询标识符、模型标识符、耗时及限定范围内的状态/错误码。它不包含说法、来源摘录、提示词、答案和秘密信息。机密性取决于经过度量的软件、硬件、远程证明辅助材料、获批准的度量值和服务提供方验证。浏览器或恢复文件遭入侵的情况仍不在此保护范围内。
06 / 文档
链上协议
主网合约地址将在上线时公布。读取 /mochi-config.json 可查看网站当前公开配置,包括启用状态、链、核心合约地址和固定的接收服务身份。本文档不虚构部署地址。
- QueryEscrow
- 提供报价、收取 USDG、开启并密封查询、支付陪审员费用、结算结果,并退还符合条件的托管资金。
- JurorRegistry
- 跟踪陪审员密钥、运营方身份、类别、获批准的度量值及远程证明有效性。
- MochiVerdicts
- 核验获授权的共识服务与陪审员签名;记录裁决、答案哈希和证据承诺。
- ReceiptAnchor
- 记录已签名回执的 Merkle 根,以便将回执与链上锚点核对。
- 时间锁
- 管理配置变更,上线时延迟为 60 秒。治理可以更改延迟;它并非不可变的安全窗口。
- 守护者
- 可暂停开启新查询。结算和付款仍可继续;解除暂停需要治理操作。
上线时的陪审团最初由团队运营。远程证明与签名使执行过程可供检查;它们并不意味着运营方网络开放或去中心化。
07 / 文档
面向开发者
TypeScript SDK 位于 packages/sdk。首先配置 MochiClient,使用生产环境的远程证明报告验证器、获批准的接收服务度量值和链部署(chain: { deployment, publicClient });缺少该配置时,准备、提交请求和解密操作均会拒绝运行。提供已连接的 viem 钱包;切勿嵌入钱包秘密信息,或在生产环境使用模拟远程证明。
这个最小辅助函数可在不发起钱包交易的情况下准备一次私密核查。参数类型是 SDK 实际导出的类型;发送方由调用者提供。
import {
prepareClaimReview,
type MochiClient,
type ClaimReviewInput,
} from "@mochi/sdk";
export async function prepareExample(
client: MochiClient,
sender: ClaimReviewInput["sender"],
) {
return prepareClaimReview(client, {
claim: "The release includes offline mode.",
evidence: [{
title: "Release notes",
url: "https://example.com/release-notes",
excerpt: "The release includes offline mode.",
}],
sender,
n: 3,
pay: { path: "usdg" },
});
}检查 prepared.prepared.quote 和prepared.prepared.tx。准备步骤会验证接收服务、加密提交包、检查接收服务的签名授权、在本地计算查询 ID,并从以下接口读取价格:QueryEscrow.quote;此步骤不会发送钱包交易。提交时使用的导出调用为 askClaimReview(client, input, wallet)。USDG 授权额度需要单独处理:SDK 的请求辅助函数发送查询交易,核查页面则管理准确数额的代币授权。
将返回的 secrets({ salt, resultPrivateKey })保存在本地。waitForClaimReview(client, queryId, secrets, options?) 会等待裁决并解密私密结果,只有经链上裁决核验后才会接受答案。其状态和一致意见元数据会标注为网关报告。
使用client.decryptPrivateResult(verdictId, { queryId, salt, resultPrivateKey }) 可获取私密答案和字段级一致意见(该方法从 MochiVerdicts 读取裁决,而非从网关读取),并使用 client.verifyReceipt(verdictId, { checkAnchorOnChain: true }),通过已配置的链公共客户端验证签名回执。
合约 ABI 位于 packages/chain/src/abis.ts;Solidity 接口位于 contracts/src/interfaces。阅读 SDK README 和公开代码仓库,并参阅这些上线文档。
08 / 文档
上线时不提供的功能
上线时仅提供由三个模型组成的陪审团。不提供升级至人工评审团、申诉或陪审员人数不为三名的陪审团。合约和 SDK 包含更广泛的协议能力;这些能力存在于代码中,并不意味着承诺在上线时提供。
成功的核查不会触发自动代币购买或销毁。MOCHI 由团队发行;其合约地址将会公布。此处不公布代币价格或供应量。
09 / 文档
常见问题
MOCHI 会获取来源 URL 的内容或验证其真实性吗?
不会。在付费核查中,URL 是提交的元数据。陪审员核查的是你的原文摘录。你需要对来源的选择、归属标注和完整性负责。
全体意见一致能证明说法正确吗?
不能。不同模型家族可能具有共同的偏差,也可能全部出错。请检查来源材料和说法的范围。
HUNG 与证据不足相同吗?
不同。当三名陪审员均给出有效且一致的回答时,证据不足是四种收费答案之一。HUNG 表示陪审团未能达成所需共识,因此不显示答案。
如果我关闭页面或等待超时,该怎么办?
加载私密恢复文件,继续等待同一查询。准备另一次核查前,先检查付款是否已上链。浏览器的 180 秒等待与链上的一小时截止时间相互独立。
团队能恢复我的私钥吗?
付费页面将结果密钥保存在你的设备和恢复文件中。不提供由运营方恢复密钥的功能。如果需要日后访问,请保留该文件。
受邀研究表单是否保障机密性?
它标注为未经远程证明的研究,并采用独立的外部处理流程。其完整性哈希不是 TEE 远程证明、链上回执或端到端机密性证明。
10 / 文档
术语表
- 核查 / 查询
- 通过付费协议评估的一条说法及其提交的证据包。
- N3
- 由三个席位组成的陪审团;上线时三名陪审员必须全部一致。
- HUNG
- 已结算但未达成所需有效一致意见的一轮核查;不提供说法结论。
- 远程证明
- 由硬件支持的证据,用于证明工作负载经度量的身份及绑定的密钥。
- 固定度量值
- 客户端验证远程证明时预期的、获批准的工作负载度量值。
- TEE
- 在硬件和软件假设成立时保护工作负载内存的可信执行环境。
- 答案哈希
- 与解密后的答案核对的密码学承诺;并非真实性证明。
- 托管
- 由合约持有的 USDG,直至结算或符合条件的过期操作。
- 回执
- 已签名的执行记录,可纳入链上的 Merkle 根锚点。
- SUBMITTED
- 用户提供的证据来源;不进行独立获取或真实性验证。


