Show HN: OpenTrust – 面向AI時代的瀏覽器信任信號工具
OpenTrust 是一個開源的 SDK,用於收集隱私保護型瀏覽器信號,幫助開發者評估瀏覽器交互的信任度。它提供自動化檢測、攝像頭完整性、被動活體分析等功能,所有處理均在客户端完成,不上傳原始媒體數據。
OpenTrust 是一款注重隱私的開源 SDK,旨在為現代 Web 應用提供瀏覽器端的信任信號。它通過收集一系列隱私保護的瀏覽器信號,幫助開發者評估用户交互的可信度。與傳統的“人類/機器人”二元判斷不同,OpenTrust 返回的是置信度分數,需要與後端認證、設備信譽和服務器端驗證系統結合使用。
核心功能
OpenTrust 通過簡潔的 TypeScript API 暴露以下瀏覽器端信任信號:
- 瀏覽器自動化檢測:檢測 WebDriver 標誌、無頭瀏覽器和異常屬性。
- 攝像頭完整性檢查:檢測虛擬攝像頭、靜態或重放視頻分析。
- 被動活體分析:檢測人臉存在、運動以及眨眼動作。
- 麥克風完整性:檢測虛擬麥克風和音頻信號分析。
所有處理均在客户端本地執行,原始幀或音頻數據永遠不會離開用户設備。
適用場景
OpenTrust 適用於欺詐預防工作流、風險評分與信任評估、機器人緩解系統、瀏覽器完整性檢查、研究實驗以及開發者工具和原型。然而,它不能替代 KYC(瞭解你的客户)、身份驗證、企業級活體檢測、設備證明或服務器端欺詐檢測。
設計理念
安全性依賴於多層架構。OpenTrust 專注於瀏覽器端的信任信號,必須與服務器端驗證和認證系統協同工作。SDK 返回的是置信度信號,而不是“人類/機器人”的二元判定。
快速上手
通過 npm 安裝 opentrust-sdk:
npm install opentrust-sdk然後調用 OpenTrust.verify() 方法:
import { OpenTrust } from 'opentrust-sdk';
const result = await OpenTrust.verify({ camera: true });
console.log(result.trustScore); // 0.85
console.log(result.signals);返回的對象包含 trustScore(0.0-1.0)、詳細信號(如 faceDetected、livenessScore、virtualCameraDetected 等)以及時間戳。
此外,還提供了 React Hook useOpenTrust,以及通過 CDN 引入的方式。開發者可以克隆 GitHub 倉庫運行本地 demo,或訪問 Vercel 上的在線演示。
隱私與許可
OpenTrust 絕對不會上傳原始攝像頭幀或麥克風音頻。所有處理均在客户端完成。項目採用 MIT 許可,歡迎社區貢獻。