你从中转站收到的 AI 响应,是不是真的来自所声明的官方 host、且字节未被篡改?把整段响应贴进来,这个页面在你本地逐项核对密码学证明——结论只有两种:可信,或当场被识破。
🔒 纯本地运行 · 全程无网络请求(DevTools「Network」可核)· 可断网用怎么拿到响应材料? 流式调用保存整段 response.sse(末尾 event: tee.proof);非流式 proof 模式保存完整 response.multipart。
合理的怀疑。把对它的信任降到最低,靠这几条:
① 它在你电脑上跑、不联网 —— 你可以断网后再用,或在浏览器「开发者工具 → 网络」里看它发不发请求。
② 它是开源的 —— 代码公开,可另存到本地,可找懂行的人核对。
③ 信任锚来自你载入的材料 —— AWS 根指纹由页面内置 pin,审计 PCR0 从你粘贴 / 上传的响应包或 trust 文件读取;需要独立信任时,可去审计页或复现构建核对。
④ 欢迎第三方做独立实现 —— 不同人写的验证器对同一个响应包都显绿,才最可信。
诚实边界:本页只证明「中转方观测到的、来自官方的真实响应,一字未改地给了你」。