Introduction au zkAPI d’Ethereum
Le zkAPI d’Ethereum est désormais opérationnel sur le mainnet, transformant une proposition antérieure de paiement API à connaissance nulle en une mise en œuvre fonctionnelle pour un accès privé et prépayé. La Fondation Ethereum a annoncé jeudi que le zkAPI, un système développé en collaboration avec le Open Anonymity Project, permet aux utilisateurs de payer pour des services d’intelligence artificielle (IA) et d’autres API sans révéler leur identité de facturation.
Fonctionnement du zkAPI
Les utilisateurs déposent des fonds dans un coffre Ethereum, puis utilisent des preuves à connaissance nulle pour prouver qu’ils disposent de suffisamment de crédit pour régler les demandes API, sans révéler quels dépôts leur appartiennent. Cette information provient d’un post de Vittorio Rivabella, coordinateur de l’IA au sein de l’équipe d’IA de la Fondation Ethereum.
Cas d’utilisation et fonctionnalités
L’un des cas d’utilisation immédiats du système est de permettre le paiement pour l’utilisation de l’IA sans lier le paiement à un utilisateur spécifique. Le zkAPI émet des clés API à courte durée de vie avec des limites de dépenses prédéfinies. Les requêtes sont envoyées directement au fournisseur d’IA, tandis que l’utilisation est réglée séparément via la couche de paiement.
Développements et mises à jour
Le projet a également publié un client local et un kit de développement logiciel, ainsi qu’une mise en œuvre de chat IA basée sur un navigateur. Ce lancement fait suite à une proposition de février par le chercheur de la Fondation Ethereum, Davide Crapis, et le co-fondateur d’Ethereum, Vitalik Buterin, concernant des crédits d’utilisation API basés sur la technologie ZK. La nouvelle version transforme ce concept en une mise en œuvre fonctionnelle sur le mainnet.
Limitations du zkAPI
Le zkAPI a été présenté comme un moyen d’offrir aux utilisateurs un accès privé et prépayé à l’IA et à d’autres API mesurées. Cependant, il est important de noter que le zkAPI ne cache pas le contenu des requêtes ni les métadonnées réseau des fournisseurs. Cela signifie que les utilisateurs peuvent toujours potentiellement être identifiés à travers des sessions via des adresses IP, des horaires ou des informations contenues dans leurs requêtes.