以本地优先的方式,证明你与 AI 究竟说了什么。
witness 把一段 ChatGPT、Claude 或 Gemini 对话变成可察觉篡改的记录——在你的设备上签名,从不上传,收到的人可独立验证。

截图可以伪造,witness 记录不能。
一份 witness 记录给你什么
对话原样留存
重要时刻由你启动录制。每一轮对话在页面上被采集并写入只可追加的链条,说过的顺序在说出的当下即被固定。
- 由你发起——你不说开始,就不会记录任何内容
- 每一轮都与前一轮哈希链接
- 各站点的选择器配置均有版本记录
在你的设备上,用你持有的密钥签名
每条记录都在本地以 ECDSA 签名。签名路径上只经过摘要——对话正文从不进入任何网络请求。
- 逐条记录的 ECDSA 签名
- 密钥在你的机器上生成并保存
- 即使是硬件层级,也只对摘要签名
无需信任你,任何人都能自行核验
导出封存的 witness 记录,接收方可在独立的验证器上重跑你做过的同一套检查。是可复现,不是请相信我们。
- 签名的导出清单为每个文件留下指纹
- 验证永久免费
- 机器证据与人的证据共用同一个验证器
三步,从对话到证明
从一次普通的对话,到一份陌生人也能核验的记录——而你的对话内容始终不离开这台机器。
在对话发生的地方开始记录
在 ChatGPT、Claude 或 Gemini 上打开 witness,按下「开始记录」。从那一刻起,每一轮对话都会在你的设备上被哈希链接并签名——在你要求之前,什么都不会被捕获。

把证据包带走
停止记录,witness 会写出一个 .zip:对话内容、哈希链、签名,以及把它们与你的密钥绑定的证书。它落在你的下载文件夹里,而不是某台服务器上。

让任何人独立核验
拿到证据包的人把它放进开放验证器。哈希链会被逐环重算、每一个签名被逐一检查,证书一路回溯到受信任的权威机构——不需要账号,也不需要接触你。

把签名密钥彻底移出这台机器
在硬件根信任层级,签名密钥存放在一枚物理令牌上。拔下它,就再也签不出新的记录——而即便插着,抵达密钥的也只有摘要。

隐私是架构,不是政策条文
多数 AI 对话记录工具的做法,是把你的对话上传到它们的服务器。witness 反其道而行:在页面上采集、在本地签名、什么都不上传。
内容留在本地
对话文本、页面快照与记录链条都存放在你的浏览器配置文件中。不存在一台保存你对话的 witness 服务器。
真正经过网络的是什么
只有身份相关的端点——邮箱确认、验证码、证书申请、指纹。从不包含对话内容。
本地签名,只签摘要
签名路径看到的是 SHA-256 摘要,而不是你的正文。软件身份与硬件身份皆然。
导出之后,由你掌握
witness 记录就是一个文件。你分享出去之后,流向由你决定——我们收不回,也读不到。
除非你自己选择导出并分享,你的对话内容绝不会离开你的设备。
在你已经使用的地方运行
witness 只在三个站点的明确白名单上运行,而不是你访问的每一个页面。
- ChatGPT — chatgpt.com
- Claude — claude.ai
- Gemini — gemini.google.com
站点权限严格限于以上三个域名。当某个助手改版界面时,选择器配置会更新并留下版本记录,旧记录依然可审计。
它证明什么——以及不证明什么
说了什么、以什么顺序、未经更改
哈希链是最扎实的一项主张。导出记录中改动一个字符,验证就会失败——并指出断在哪里。
是谁说的——在 Verified 层级
免费身份证明完整性,签名者保持匿名;Verified 层级把经邮箱核验的身份绑定进每条记录。免费证明内容没被改过,付费证明那确实是你。
什么时候——用的是设备时钟
时间戳来自签名机器自己的时钟,而非独立的时间戳机构。每一份验证结果都会写明这一点。witness 是为证据保管链设计的;我们不主张法律上的可采性。
由 AuthentAI 驱动——与为工业机器可保性打造的,是同一套证据引擎。