正在分析您的连接……
正在检查您的 IP 地址……

推出面向 AI 代理的 Nym 网络访问服务:就连机器人也需要隐私!

AI 代理会广播您的认知指纹。没有人为他们构建隐私基础设施。到此为止。

1 分钟读完
nym network.webp
分享

Nym 正利用人工智能来防御人工智能对用户的监控。

您的 AI 助手对您了如指掌。不是作为记录:而是作为模式。它调用 API 的顺序、调用工具的节奏、查询的类别,以及决策链的时间特征。这种模式就像指纹一样具有识别性。目前,任何监视网络的人都能看到它,而不仅仅是 AI 模型本身。

在没有网络保护的情况下使用 AI,就像是用玻璃颅骨思考一样。你实际上是在向整个互联网公开分享自己的思想:行为模式、想法、愿望、信念、思维过程。标准 VPN 会对数据负载进行加密。它们不会触及元数据层。没有人曾为代理构建过隐私基础设施。

到此为止。

上周,Nym 推出了“按需付费”服务。借助该功能,任何拥有已充值的 $NYM 钱包的软件都能获取 Nym 网络凭证,连接网络并路由流量,同时完全抵御元数据追踪——无需账户、无需人工干预、不泄露身份。

与 B2B 不同,Nym 推出了 B2Agent 流程:代理即客户,代理持有钱包,代理通过 Nym 混网路由其自身流量,以实现世界级的隐私保护。

无人预见的监控盲区

在隐私方面,AI 代理只是网络世界的二等公民。当 Claude 代理、AutoGPT 实例或任何基于 LLM 的工具代表用户发出请求时,它会携带一个“指纹”——不仅包括 IP 地址,还包括其思维结构:用户正在研究、构建、查询的内容以及时间。在时间和行为层面的流量分析不仅能揭示 元数据。这些元数据揭示了用户意图。

基于数据包时序的神经网络分类器已经能够识别正在运行的代理框架、模型以及任务——即使是通过加密隧道也是如此。苏黎世联邦理工学院(ETH Zurich)的一项研究(2025年)指出,仅使用行为特征进行跨平台重新识别,每名目标对象的成本不到1美元。已针对 AI 代理大规模部署了 TLS 指纹识别 (JA3) 和基于 ASN 的拦截措施。而且,由于同一用户通过不同的代理提出相同的问题会产生相关的时序签名,因此代理不会轻易暴露自身。这会泄露用户的个人信息。

Nym 的 mixnet 在网络层应用了泊松混合和掩护流量技术。代理的流量与其他所有参与者的流量已无法区分——并非“通过人类测试”,而是网络等效。没有其他面向消费者的 VPN 能在这一层面上运作。

Nym Newsletter.png

测试结果

这处于研发初期阶段。让我们明确一下目前的状况。

2026年5月5日,我们进行了首次经过验证的端到端测试:一个AI代理在没有任何人工干预的情况下,自主购买了NymVPN网络凭证,并成功连接到Nym网络。问题不仅仅是“代理能否连接?”,而是“代理能否既购买又连接?”

答案是“是”。但需注意以下事项。

该测试在 macOS Apple Silicon 上运行。 Linux 和 Windows 版本正在积极开发中——虽然已有发布版二进制文件,但尚未在所有平台上验证完整的自主凭证流程。仍有平台依赖关系需要解决。已确认的内容:

真实 IP: ◼️◼️◼️.◼️.◼️.◼️:◼️◼️◼️◼️ → Nym IP: 185.100.86.106 ✓ 已确认通过 Nym 进行流量路由

本地存储的凭据在加密学上无法与链上钱包地址建立关联。加密保障按设计正常运行。

三步自主流程

按需付费 流程包含三个步骤,任何拥有已充值的 $NYM 钱包的软件均可执行。

第 1 步:注册钱包

nym-vpnc 账户已设置 [助记词已删除] --位置 blockchain

未创建 NymVPN 账户。未传输任何身份信息。助记词通过环境变量传递,绝不作为 CLI 参数。

第 2 步:获取票本

nym-vpnc 账户 obtain-ticketbooks --amount 1 --source 智能合约

将 $NYM 存入 ticketbook 智能合约,并从去中心化的 Nym API 请求基于阈值发行的 zk-nym 凭证。 225 NYM,约25 GB带宽,有效期7天。

第 3a 步:连接 SOCKS5(代理模式)

nym-vpnc socks5 enable --socks5-address 127.0.0.1:1080 --exit-random
nym-vpnc socks5 enable --socks5-address 127.0.0.1:1080 --exit-random
nym-vpnc socks5 enable --socks5-address 127.0.0.1:1080 --exit-random

此后所有流量均通过 Nym 传输。从开始到结束仅需 42 秒。

这是 SOCKS5 模式:只有明确通过代理发送的流量才会经由 Nym 路由。系统流量(包括您的浏览器、网络请求及其他进程)均不受影响。上述测试在在线会议进行期间顺利运行,未受任何中断影响。

步骤 3b:通过 WireGuard 隧道连接

在我们的测试中,其连接速度为 7.17 MB/s —— 比 未受保护的基准值 4.71 MB/s 更快。这是因为出口节点与 CDN 基础设施的连接比家庭 ISP 更直接。对于大多数代理工作负载,请使用此模式。以下是该命令:

nym-vpnc tunnel set --two-hop on && nym-vpnc connect-v2

对于隐私要求极高的场景——例如新闻报道、敏感研究、对抗性环境——请使用 5 跳混合网络模式。相应的代价是 0.08 MB/s。速度变慢是由于泊松混合延迟造成的:按设计,这使得基于时间相关性的攻击在计算上变得困难得多。虽然这看起来并不算快,但对于向大型语言模型(LLM)发送文本查询以及获取 LLM 的文本响应而言,这已经绰绰有余了!

对于视频和其他涉及下载大文件的媒体使用场景,建议使用 WireGuard 隧道。

机器的教学法

构建技术基础设施只是问题的一半。代理在使用 Nym 之前,需要先了解 Nym 的存在。这是一个信息架构问题,我们一直在并行解决它。

llms.txtllms-full.txt 现已在 nym.com 上线。这些机器人文件使 Nym 的文档和网站能够被大型语言模型(LLMs)抓取。现在,任何爬取 nym.com 的模型都会发现一个专门的“代理访问”部分:什么是按需付费(Pay as You Go)、凭证流如何运作、如何获取 $NYM 代币、如何通过 SOCKS5 路由流量。

这闭合了一个比支付流程更深层的循环。 B2Agent 的架构不仅仅涉及技术层面。这是认识论层面的:Nym 的系统以一种大型语言模型(LLM)能够摄入、进行推理并据此采取行动的形式记录下来。代理可以自主地从第一性原理出发,发现 Nym、理解其使用方法并执行访问流程。

源自 Nym 认识论。前往 Nym 基础设施。访问 Nym 网络。

信息架构和技术架构现已保持一致。任何能够存储钱包并读取网页的软件,都能购买网络隐私。发现层和能力层首次同时上线。

第三阶段针对三个集成点

这些将此验证流程转化为代理构建者可重用的基础设施:

  1. Claude Privacy MCP:将凭证流封装为一个工具,任何 Claude 代理均可调用。 “connect_vpn_mode”、“get_credential”、“rotate_exit_node”。任何基于 Claude 的智能代理均可无需编写基础设施代码即可访问 Nym。
  2. 凭证转售商 API:批量购买票本,并通过 API 分发给子代理或客户。使编排平台能够通过编程方式配置网络访问权限。
  3. n8n / LangChain 集成节点:为现有自动化管道提供即插即用的 SOCKS5 路由功能。无需修改代码。

Nym 向未来的代理们敞开大门

这个无人预见的监控漏洞已有解决方案——它构建在问题所在的同一网络层上。

您的机器人需要隐私,因为您也需要。 Nym 网络现已向未来的代理商开放。

唯一的要求是钱包内有余额。其余均为代码。

NymVPN against internet censorship.png

关于作者

App-Icon-32x32-retina.svg

Nym 核心团队

Nym 团队
这些文章由 NymVPN 和 Nym 混合网络背后的核心团队发布。

您知道我们的订阅价格已经调低了吗?

全球最私密的 VPN

免费试用 NymVPN

继续阅读……

Zero-knowledge NYMs.png

推出“按需付费”服务:Nym 网络的去中心化访问

现在,您可以通过去中心化的 $NYM 支付和匿名的 zk-nym 凭证直接访问 Nym 网络。没有账户,没有订阅,不会泄露身份信息。

1 分钟读完
NymVPN against surveillance.png
2 分钟读完
Nym Network Blog Image

VPN 和混合网络:终于结合了

直到最近,传统的 VPN 还是集中式单跳代理服务。为了掩盖客户端流量,VPN 通过自己的服务器重新路由用户数据,用 VPN 自己的 IP 地址取代用户 IP 地址。问题就在这里:用户流量的元数据日志很可能存储在这些目标服务器上。只要我们的数据被集中起来,就会面临数据泄露、网络攻击和政府监控的风险,所有这些都可能泄露我们的上网历史。

1 分钟读完
Pablo: Improve quality

构建一个真正去中心化的 WireGuard VPN 网络

了解去中心化 VPN、多跳加密及其隐私权衡

2 分钟读完