Orbitra Prime
交易智能
在 Orbitra Prime 中访问市场与功能,遵循 VaultID 的资格判定,机构交易台则将角色、审批与子账户映射至 VaultID 权限。同一套凭证适用于每一台设备与每一个 API。
运行方式
VaultID 位于示意图的中心,与四类持有者相连:个人、机构、应用与 AI 智能体。每一类持有者都持有用于资格、角色、权限与司法管辖区的凭证。当持有者与某个市场或资产互动时,凭证会被选择性地披露——所需信息的证明向外传递,而其背后的文件则始终保持私密。
所解决的问题
要证明自己有权使用某项金融产品,通常意味着要交出文件副本——先是给经纪商,再是给交易场所,然后是给每一个需要同样答案的应用。每一份副本都是又一个需要保护的数据库,而每一个接收方了解到的信息,都远远超出其问题本身所需。
仅依靠钱包的系统则朝着相反的方向失效:它们几乎什么都不透露,因此受监管资产与机构工作流程无法区分符合资格与不符合资格的参与者。即便存在权限机制,也往往是附加在单个应用之上,无法随人员、机构,或代表其行事的自动化智能体一同流转。
VaultID 将证明与数据分离开来。经过核实的事实成为由其主体持有的凭证。应用提出精确的问题,并获得可验证的答案。权限——无论是属于一位交易者、一个资金管理团队,还是一个 Cortex 智能体——归属于网络本身,而非归属于每一个单独的应用。
运行流程
无论持有者是个人、受监管基金、应用,还是在委托下行事的 AI 智能体,都遵循同一套生命周期。
经授权的验证方通过自身流程对某一事实——身份、居住地、投资者身份、机构角色——完成一次性核实。源文件始终保留在验证方手中,绝不会被写入账本。
验证方向主体的 VaultID 签发一份可验证凭证,其中载明事实、签发方、适用范围与有效期,并绑定至主体所控制的密钥。
持有者保管自己的凭证,并自行选择向谁出示哪些凭证。机构可以依据自己的托管与审批策略来持有凭证。
当市场或应用需要一个答案时,持有者会出示一份保护隐私的凭证证明——符合资格或不符合、在范围内或不在——而不会透露任何文件或无关属性。
依赖身份的规则——发行方转让限制、司法管辖区控制、角色权限、智能体授权范围——会在交易执行时被核查,而不仅仅是在界面层面。
发行方可以撤销凭证,授权方可以撤回委托,每份凭证也都设有到期时间。状态会在每次使用时被核查,因此一次撤销将在该凭证被依赖的任何地方生效。
架构
VaultID 将三件事分开保存:持有者是谁、关于它已被证明了什么,以及它被允许做什么。
每个个人、机构、应用与智能体都拥有一个锚定于其所控制密钥的 VaultID,其密钥管理机制专为 Q-Switch 的密钥轮换与迁移而构建。
记录哪些发行方可以证明哪些事实、它们所使用的模式,以及每份凭证的撤销状态。它存储的是引用与状态,绝不存储个人文件。
在确定性执行环境内核查保护隐私的凭证证明,使合约或市场模块能够依赖一个资格答案,而无需看到其背后的数据。
将角色、审批与限额表达为策略:谁可以交易、提现、审批或管理,以及在何种条件下可以进行。机构的双人审批与策略即代码均建立在此基础之上。
发行方会为受监管资产附加资格要求。向无法证明资格的持有者进行转让,无论资产流向何处,都会在执行时被拒绝。参见代币化。
委托凭证赋予 AI 智能体或应用代表个人或机构行事的、有边界且可撤销的授权范围——范围、限额与有效期——Cortex 策略会直接引用这些信息。
安全与故障控制
身份系统的失效方向有两种:泄露数据,或授予过于宽泛的权限。VaultID 的设计针对这两者都做了防范。
跨越三大系统
Orbitra Prime
交易智能
在 Orbitra Prime 中访问市场与功能,遵循 VaultID 的资格判定,机构交易台则将角色、审批与子账户映射至 VaultID 权限。同一套凭证适用于每一台设备与每一个 API。
Orbitra L1
结算与计算
凭证证明与权限的核查在 Orbitra L1 执行内部完成,因此发行方规则与司法管辖区控制在协议层面即可生效。NexusWASM 合约可以要求先出示证明再采取行动。
Orbitra Realm
应用与商业
Orbitra Realm 中的应用通过 NexusSDK 使用 VaultID 来实现登录、资格判定、支付与智能体身份——整个生态圈共享一个身份,而不必在每个应用中重新开设账户。参见AI 经济。
价值
技术规格
特定产品的访问权限取决于司法管辖区与资格条件。VaultID 负责执行适用的规则,而非制定规则。参见反洗钱、客户身份识别与制裁声明。
术语