EtashRhys/UCII-Documentation

GitHub: EtashRhys/UCII-Documentation

UCII 是一个由后量子密码学保障、通过 x402 经济授权执行的生产级通用加密身份基础设施,为人类、AI agent、设备和组织提供永久加密身份。

Stars: 0 | Forks: 0

“AI agent 在安全进行交易之前,需要具备加密身份。” **为人类、AI agent、设备和组织提供永久的加密身份。** 由 ML-DSA 后量子密码学保障安全 • 由 x402 经济授权执行 ## 🌍 语言 / Idioma - **[English](README.md)** - **[Español](README.es.md)** - **[Português](README.pt.md)** - **[中文](README.zh.md)** - **[Deutsch](README.de.md)** - **[Français](README.fr.md)** - **[Italiano](README.it.md)** - **[日本語](README.ja.md)** - **[русский](README.ru.md)** ## 文档 公开文档: https://ucii.sportgen-ai.com/docs/ 开发者 API: https://api.ucii.sportgen-ai.com/docs OpenAPI Schema: https://api.ucii.sportgen-ai.com/openapi.json 机器发现: https://api.ucii.sportgen-ai.com/metadata x402 发现: https://api.ucii.sportgen-ai.com/v1/x402/info # UCII ## 通用加密身份基础设施 **身份是基础原语。认证只是一种应用。** 生产级加密身份基础设施,由后量子密码学保障安全,并由 x402 经济授权进行保护。 ## 概述 UCII(通用加密身份基础设施)是为下一代互联网设计的生产级身份基础设施。 UCII 并不将认证视为系统的基础,而是将**身份**作为永久的加密原语。认证、授权、凭证、支付和应用级别的信任成为了建立在身份之上的服务,而不是用来定义身份。 每个受保护的操作都使用现代后量子密码学进行安全保护,并通过 x402 支付协议进行经济层面的强制执行。 UCII 旨在为人类、AI agent、自治系统、组织、服务和联网设备提供一个安全的基础。 ## 适用对象 UCII 为以下对象提供身份基础设施: - 需要自主加密身份的 AI agent - 需要可验证身份原语的应用 - 需要可信基础设施身份的组织 - 需要机器身份的设备和机器人 - 构建身份感知系统的开发者 ## 为什么选择 UCII? 传统身份系统围绕着用户名、密码、OAuth 提供商和认证会话展开。 UCII 采取了不同的方法。 身份应该独立于其认证方式而存在。 密码会过期。 OAuth 提供商会更改。 证书会轮换。 认证方法会演进。 身份应该保持永久。 UCII 将加密身份确立为根对象,并允许认证方法、凭证和授权机制不断演进,而无需替换底层的身份。 ## 核心功能 * 通用加密身份基础设施 * 原生支持多种身份类别 * 人类 * AI Agent * 设备 * 机器人 * 组织 * 服务 * ML-DSA 后量子密码学凭证 * 多个活跃签名密钥 * 安全的凭证轮换 * 加密凭证验证 * 生产级 REST API * x402 支付强制执行 * 结算验证 * 结算收据持久化 * 防重放攻击保护 * 生产级 FastAPI 部署 ## 快速开始 发现 UCII 功能: https://api.ucii.sportgen-ai.com/metadata 查看可用的 x402 操作: https://api.ucii.sportgen-ai.com/v1/x402/info 探索 API schema: https://api.ucii.sportgen-ai.com/openapi.json 开发者文档: https://ucii.sportgen-ai.com/docs/ 通过生产级 API 集成 UCII: https://api.ucii.sportgen-ai.com ## 架构 ``` Applications │ Authentication │ Authorization │ Credentials │ Universal Identity │ Post-Quantum Cryptography ``` 身份是永久的。 其他一切都建立在它之上。 ## 经济授权 (x402) UCII 集成了 x402 协议,为基础设施服务提供原生经济授权。 每个受保护的 endpoint 都会发布其所需的支付要求。 客户端提交支付证明。 UCII 验证结算。 结算收据将被永久记录。 重放尝试会被拒绝。 只有在此之后,受保护的操作才会被执行。 经济授权成为基础设施的一部分,而不是外部计费系统。 ## x402 机器发现 UCII 通过标准的 HTTP 响应公开机器可读的服务信息。 当客户端请求受保护的基础设施操作但未提供支付授权时,UCII 将返回 HTTP `402 Payment Required` 响应。 此响应提供了自治客户端理解以下内容所需的信息: - 正在访问的服务是什么 - 正在请求的能力是什么 - 需要哪种支付协议 - 在哪个网络上进行结算 - 支付应提交到哪里 示例: 请求: ``` POST /v1/identity Content-Type: application/json { "type": "AI_AGENT" } ``` 响应: ``` HTTP/1.1 402 Payment Required Content-Type: application/json { "error": "payment_required", "service": { "name": "Universal Cryptographic Identity Infrastructure", "short_name": "UCII", "category": "identity-infrastructure", "capabilities": [ "cryptographic_identity_creation", "post_quantum_credentials", "machine_identity" ] }, "payment": { "protocol": "x402", "amount": "0.50", "currency": "USDC", "network": "Solana", "payTo": "UCII_PAYMENT_ADDRESS" }, "endpoint": "/v1/identity", "method": "POST" } ``` 支付目的地由 UCII 服务动态提供,并可能因部署而异。 ## x402 发现兼容性 UCII 通过其 `/v1/x402/info` 发现 endpoint 公开机器可读的服务信息。 该 endpoint 提供特定于 UCII 的服务元数据和操作信息,同时保持与标准 x402 支付流程的兼容性。 UCII 并未定义替代的发现协议。该 endpoint 旨在作为服务级别的发现接口,而支付授权继续遵循 x402 HTTP 402 支付生命周期。 支付要求通过 HTTP `402 Payment Required` 响应进行传达,并通过 x402 支付授权流程进行验证。 ## 生产状态 ### UCII V1 生产基础设施 ✅ 通用身份基础设施 ✅ ML-DSA 凭证框架 ✅ 凭证验证 ✅ 结算验证 ✅ 结算收据持久化 ✅ 防重放保护 ✅ 生产边界测试 ✅ 环境隔离 ✅ x402 经济授权 ✅ 公开 REST API ✅ 生产级 x402 经济授权已激活。 ## 公开 API ### 创建身份 ``` POST /v1/identity ``` 创建一个新的通用加密身份。 **价格:** 0.50 USDC ### 注册凭证 ``` POST /v1/credentials/register ``` 注册加密凭证。 **价格:** 0.75 USDC ### 验证凭证 ``` POST /v1/credentials/verify ``` 验证已注册的凭证。 **价格:** 0.10 USDC 其他 endpoint 在 OpenAPI 规范中进行了记录。 ## 服务发现 UCII 公开机器可读的发现接口: - `/` — 服务身份和能力摘要 - `/metadata` — 机器可读的服务元数据 - `/health` — 运行健康状态 - `/v1/x402/info` — x402 服务发现和定价 API 文档: - `/openapi.json` — OpenAPI schema - `/docs` — 交互式 API 文档 - `/redoc` — 替代 API 文档界面 ## 与后量子安全的一致性 UCII 围绕现代后量子密码学构建,使用包括 ML-DSA 和 ML-KEM 在内的 NIST 标准化算法。 该项目与业界向后量子抗性基础设施的广泛过渡保持一致,旨在帮助组织在后量子迁移截止日期之前很久就采用生产级的加密身份系统。 ## 路线图 ### 已完成 * 通用加密身份 * 后量子凭证 * x402 经济授权 * 结算验证 * 防重放保护 * 生产级 API ### 计划中 * JavaScript SDK * Python SDK * Go SDK * Rust SDK * 托管 UCII 平台 * 额外的结算适配器 * 扩展的身份服务 ## 项目愿景 UCII 正在构建的是基础设施,而不是应用。 身份应该是通用的。 密码学应该是抗量子的。 授权应该是可以在经济上强制执行的。 开发者应该能够在身份之上构建应用,而不是为每个应用重新构建身份。 UCII 的存在就是为了提供这一基础。 技术文档 - **[技术概述](docs/ucii-overview.md)** - **[身份](docs/identity-model.md)** - **[架构](docs/architecture.md)** - **[加密架构](docs/cryptographic-architecture.md)** - **[x402 集成](docs/x402-integration.md)** - **[安全性](docs/security-model.md)** - **[API](docs/api-reference.md)** - **[路线图](docs/roadmap.md)** 17827196299747102586194974612432

Gallery Video YouTube

[![Python](https://img.shields.io/badge/Python-3.11+-blue)](https://www.python.org) [![FastAPI](https://img.shields.io/badge/FastAPI-0.115+-green)](https://fastapi.tiangolo.com) **🛡️ 符合白宫行政命令 — 2026 年 6 月 22 日** **2026 年 6 月 22 日**,唐纳德·J·特朗普总统签署了两项具有里程碑意义的行政命令: - **EO 14412**:*“保护国家免受高级密码攻击”* - **EO 14413**:*“开启量子创新的下一个前沿”* 这些命令以严苛的截止日期加速了美国向后量子密码学的过渡: - 高价值资产和密钥建立 → **在 2030 年 12 月 31 日之前** - 数字签名和认证 → **在 2031 年 12 月 31 日之前**
标签:Web3, 人工智能代理, 后量子密码学, 数字身份, 文档, 身份验证基础设施, 逆向工具