分布式算力市场的安全问题只有一个:你凭什么相信网络另一端的陌生机器?A12 的答案是一套可验证、可惩罚、可追溯的信任机制——每一层独立生效,单层被绕过不构成系统性风险。
接入时硬件规格交叉比对(GPU 型号 / 显存 / 驱动 / 系统),与公开数据库不一致即拒绝接入——第一道过滤。
VRF 随机基准挑战:节点执行随机化测试任务,实测吞吐快于该硬件物理下界即判定虚报,直接封禁。
在线率、利用率、显存、温度、功耗的 EWMA 异常检测——行为偏离正常模式即触发人工复核与降权。
结果抽样重执行 + 多节点冗余计算比对,不一致任务不计费、不交付,相关节点扣分。
在线率与成功率持续聚合为声誉分,直接决定调度优先级——劣迹节点拿不到好任务,退出而非被驱逐。
违约节点托管金罚没并赔付受损租户——核验不是扣分游戏,有真实经济后果。
租户任务在隔离容器中执行,宿主机(Worker)的文件系统对任务不可见,反之亦然:
观察期内用 L4 任务级验证复核结果,确认无误后释放结算——既防租户被劣质算力坑,也防 Worker 被诬告:罚没必须基于验证证据,规则链上可查。
| 层级 | SLA(按自然月) | 维护要求 | 违约处理 |
|---|---|---|---|
| Tier-S 机构 | 99.9% | 维护提前两周排期 | 按合约赔付 |
| Tier-A 专业 | 99.6% | 维护提前 72h 公告 | 声誉降级 → 调度降权 |
| Tier-B 消费级 | 99.5% | 错峰维护建议 | 声誉降级 |
不达标节点的处置是公开的:在线率 / 成功率连续低于标准的节点先降权、再清退,清退记录计入 L5 声誉档案。
发现安全漏洞请发送至 security 邮箱(随公测公告发布)或通过 工单通道提交。我们承诺:确认漏洞 72 小时内响应,修复后公开致谢(可匿名)。