AI News HubLIVE
站內改寫1 分鐘閱讀

Show HN: OpenTrust – 面向AI時代的瀏覽器信任訊號工具

OpenTrust 是一個開源的 SDK,用於收集隱私保護型瀏覽器訊號,幫助開發者評估瀏覽器互動的信任度。它提供自動化檢測、攝像頭完整性、被動活體分析等功能,所有處理均在客戶端完成,不上傳原始媒體資料。

來源Hacker News AI作者: rafaeltadesse

OpenTrust 是一款注重隱私的開源 SDK,旨在為現代 Web 應用提供瀏覽器端的信任訊號。它透過收集一系列隱私保護的瀏覽器訊號,幫助開發者評估使用者互動的可信度。與傳統的“人類/機器人”二元判斷不同,OpenTrust 返回的是置信度分數,需要與後端認證、裝置信譽和伺服器端驗證系統結合使用。

核心功能

OpenTrust 透過簡潔的 TypeScript API 暴露以下瀏覽器端信任訊號:

  • 瀏覽器自動化檢測:檢測 WebDriver 標誌、無頭瀏覽器和異常屬性。
  • 攝像頭完整性檢查:檢測虛擬攝像頭、靜態或重放影片分析。
  • 被動活體分析:檢測人臉存在、運動以及眨眼動作。
  • 麥克風完整性:檢測虛擬麥克風和音訊訊號分析。

所有處理均在客戶端本地執行,原始幀或音訊資料永遠不會離開使用者裝置。

適用場景

OpenTrust 適用於欺詐預防工作流、風險評分與信任評估、機器人緩解系統、瀏覽器完整性檢查、研究實驗以及開發者工具和原型。然而,它不能替代 KYC(瞭解你的客戶)、身份驗證、企業級活體檢測、裝置證明或伺服器端欺詐檢測。

設計理念

安全性依賴於多層架構。OpenTrust 專注於瀏覽器端的信任訊號,必須與伺服器端驗證和認證系統協同工作。SDK 返回的是置信度訊號,而不是“人類/機器人”的二元判定。

快速上手

透過 npm 安裝 opentrust-sdk

npm install opentrust-sdk

然後呼叫 OpenTrust.verify() 方法:

import { OpenTrust } from 'opentrust-sdk';
const result = await OpenTrust.verify({ camera: true });
console.log(result.trustScore); // 0.85
console.log(result.signals);

返回的物件包含 trustScore(0.0-1.0)、詳細訊號(如 faceDetectedlivenessScorevirtualCameraDetected 等)以及時間戳。

此外,還提供了 React Hook useOpenTrust,以及透過 CDN 引入的方式。開發者可以克隆 GitHub 倉庫執行本地 demo,或訪問 Vercel 上的線上演示。

隱私與許可

OpenTrust 絕對不會上傳原始攝像頭幀或麥克風音訊。所有處理均在客戶端完成。專案採用 MIT 許可,歡迎社群貢獻。