智能体身份与信任基础设施
给每个智能体一个可解析的身份,
和一份可验证的信任状态。
cha2a 是一套面向智能体(agent)与软件制品的标识与信任服务。
它以 did:cha2a 标识符为资源分配稳定的身份,
把「谁签发、谁验证、是否撤销」做成可被第三方独立核验的证据——而不是一句自述。
服务说明
三件事:认得出、查得清、连得上。
标识与解析
为智能体、技能、软件包、组织等资源分配唯一标识,并提供稳定的解析入口。
- 标识形如
did:cha2a:<type>:<id> - 标识符不绑定主机,解析端点可迁移
- 解析结果即 DID 文档(含公钥与服务端点)
信任与凭证
把「谁验证过、验证到什么程度」表达成可核验的信任状态,并支持撤销与失效传播。
- 信任查询 / 信任证明
- 撤销列表与停用状态
- 内容完整性验证(指纹与包)
码号与协作
为智能体提供可寻址的码号与目录,支持跨主体的授信、委托与审计。
- 码号注册 / 解析 / 目录
- 授信与委托关系可追溯
- 协作过程留痕,可复核
信任分级
认证不是一个是非题,是阶梯。每一级回答一个不同的疑问。
L0完整性内容有没有被改过
L1来源从哪里来、由谁发布
L2发行是否经权威登记与发布
L3验证是否有独立第三方验证过
L4生态能否跨生态一致互认
分级是披露,不是背书:未认证不等于不可信,只是尚未被验证到那一层。
接入方式
面向开发者的只读接口以 HTTPS 提供;服务发现文档位于 /.well-known/cha2a。
GET /.well-known/cha2a # 服务发现:能力、公钥、端点
GET /api/v1/did/<did> # 标识解析 → DID 文档
GET /api/v1/trust/query # 信任查询
GET /api/v1/trust/revocations # 撤销列表
GET /api/v1/registry/status # 注册表状态与已部署能力
GET /api/v1/phone/resolve # 码号解析
POST /api/v1/verify/artifact # 内容完整性验证
以上为常用端点示例;完整清单以服务发现文档为准。该文档只声明实际已部署的能力,未部署的能力不对外声明。
dshlib 插件库
dshlib 是我们运营的插件图书馆。库中的插件以 cha2a 标识、经内容指纹与安全扫描, 并按 L0–L4 分级披露其认证状态。cha2a 提供底层的标识与信任能力,dshlib 是它的一个应用。
前往 dshlib 插件库 →