认识 HZB Network
专业智能与全球共建网络
概览
HZB Network 以 Web3 专业模型、开发工具、HIVM 受控执行和全球共建网络,连接应用需求与专业交付。
产品侧包括 Web3 LLM、Data Mesh、API/SDK、合约辅助与企业知识服务;网络侧包括 TaskSpec、Proof of Build、Builder Graph 和 Venture Cell。
产品与协议根据研究、原型验证、试点和正式开放逐步推进。各能力页面标注当前建设方向。
架构说明、专业能力与接入示例,从这里开始。

专业智能与全球共建网络
HZB Network 以 Web3 专业模型、开发工具、HIVM 受控执行和全球共建网络,连接应用需求与专业交付。
产品侧包括 Web3 LLM、Data Mesh、API/SDK、合约辅助与企业知识服务;网络侧包括 TaskSpec、Proof of Build、Builder Graph 和 Venture Cell。
产品与协议根据研究、原型验证、试点和正式开放逐步推进。各能力页面标注当前建设方向。
从启动服务到取得第一份示例回执
准备 Node.js 20 或以上版本,以及两个终端窗口。示例只监听本机 127.0.0.1,返回固定演示数据;不连接真实模型、不分析合约、不执行交易。不要提交敏感数据。
将下列服务端文件与任一客户端文件保存到同一个本地目录。无需安装 npm 包;Python 示例仅使用标准库。
本地演示服务端JavaScript 客户端Python 客户端cURL 请求数据运行说明node hzb-demo-server.mjsnode hzb-client.mjs
# Or, with Python 3.9+:
python hzb-client.pycurl http://127.0.0.1:8787/v1/tasks \
-H "Authorization: Bearer local-demo-key" \
-H "Content-Type: application/json" \
-H "Idempotency-Key: first-read-only-task" \
--data-binary @task-request.jsonWindows PowerShell 中可用 curl.exe 替代 curl,并把上面的命令写成一行。结束时在服务端终端按 Ctrl+C。
{
"demo": true,
"task_id": "demo_<generated-id>",
"status": "fixture_complete",
"policy": {
"decision": "permit_read_only",
"external_writes": false
},
"execution_performed": false,
"output": {
"kind": "static_fixture"
},
"receipt": {
"steps": [
"validate_input",
"check_read_only_policy",
"return_fixture"
],
"source_verified": false
}
}demo=true 与 execution_performed=false 是演示边界。fixture_complete 只表示固定示例返回完成,不代表一次模型推理、审计或外部任务完成。
模型、数据、策略与执行如何协作
以下是依据 HZB 产品定位整理的参考架构,用于说明模块责任,不代表现已部署的生产拓扑。模型生成候选输出;授权、工具执行和状态核对由独立组件负责。
| 模块 | 输入 | 输出 / 责任 |
|---|---|---|
| API / Client | 用户目标、上下文、授权 | 请求校验、项目隔离、调用标识 |
| Model Router | 任务类型与数据范围 | 路由专业能力,保留版本信息 |
| Data Mesh | 授权文档、链上数据与索引 | 检索上下文、来源与时间 |
| HIVM / Policy Gate | 候选计划、策略、预算 | 允许、拒绝或人工升级 |
| Adapters / Receipts | 已获授权的受控动作 | 执行状态、回执与异常核对 |
examples/
hzb-demo-server.mjs HTTP routes → validation → read-only policy → fixture receipt
hzb-client.mjs Node.js fetch client + timeout + error handling
hzb-client.py Python standard-library client
task-request.json Local HTTP request sample
hivm-plan.json Conceptual instruction plan (not executable)
README.md Scope and run instructions演示只覆盖输入校验、只读权限门与固定回执。真实模型、检索、工具执行、持久化队列和生产鉴权不在示例实现范围内。
围绕协议、合约与链上知识,探索专业问答、资料检索与代码解释。
为协议研究者、DApp 团队与社区提供带证据的专业问答。HZB Web3 LLM 的重点不仅是解释概念,还要识别答案对应的网络、合约版本和观察时间,让研究结论能够复核。
| 特点 | 设计内容 |
|---|---|
| 协议与代码理解 | 联合阅读协议文档、治理提案、ABI 与授权源码,解释机制及调用条件。 |
| 时间与来源绑定 | 引用携带链 ID、区块或快照时间;资料冲突时展示差异,证据不足时不强行下结论。 |
| 结构化交付 | 将问答组织为摘要、证据、假设与未解决问题,供其他应用或 TaskSpec 继续使用。 |
Data Mesh 提供有访问边界的检索上下文,专业模型形成候选解释,独立检查步骤核对引用。与通用聊天相比,HZB 规划把“答案所依据的状态”作为交付的一部分,并通过 HZB-Bench 持续评估引用准确性、时效性和拒答质量。
| 接口边界 | 数据契约 |
|---|---|
| 输入 | 问题、chain_id、协议版本、允许的数据源、观察区块。 |
| 输出 | 答案、引用定位、观察时间、未验证项;不自动生成或签署交易。 |
以下 JSON 是该应用的概念任务契约,用于讨论字段与权限,不是现有线上端点的请求格式,也不能直接发送到本地演示服务器。需要运行代码时,请使用下方的本地接入示例。
{
"application": "web3-llm",
"question": "Explain the upgrade permissions of the supplied contract.",
"context": {
"chain_id": 1,
"block_ref": "<observed-block>",
"source_ids": [
"<authorized-document>"
]
},
"output": [
"answer",
"citations",
"unresolved_items"
]
}按原型、验证与集成分阶段推进,以测试和验收结果决定下一步;阶段描述不代表已完成里程碑或确定的上线日期。
| 阶段 | 建设重点 | 验证方式 |
|---|---|---|
| 知识原型 | 建立授权语料与带来源问答。 | 人工抽检引用能否定位到原文。 |
| 上下文试点 | 接入区块快照、版本筛选与冲突提示。 | 测试陈旧数据、跨链同名资产与证据不足。 |
| 应用化接入 | 完善 API、评估集与反馈闭环。 | 按任务统计引用质量、响应成本与失败原因。 |
行业应用形态参考;HZB 架构与路线按本页规划: ChainGPT 官方产品介绍
辅助识别 Solidity 代码中的权限、重入与逻辑风险,生成问题说明,供专业人员复核。
面向 Solidity 开发者与安全评审团队的辅助审计工作台。它规划把自动检查、模型解释和复核证据组织为同一份问题清单,帮助团队更早发现值得调查的风险,而不是替代专业审计。
| 特点 | 设计内容 |
|---|---|
| 多层风险检查 | 检查访问控制、重入、外部调用、输入校验与升级权限;结合依赖和编译设置界定范围。 |
| 可复核的问题报告 | 每项问题包含文件行号、触发前提、影响、证据和修复建议;保留误报与人工裁定。 |
| 修复回归 | 关联修复提交与测试结果,跟踪未解决问题,不以单一安全分数代替证据。 |
HZB-Solidity 与 HZB-Risk 规划协同:规则检查给出可定位线索,模型解释业务语义,验证步骤复现候选问题。HIVM 限制工具权限,回执绑定源码哈希、编译版本和检查配置,便于复测与跨团队交付。
| 接口边界 | 数据契约 |
|---|---|
| 输入 | 源码、依赖锁定文件、编译配置、威胁模型与明确排除范围。 |
| 输出 | 发现清单、源码定位、证据、修复建议及未验证项;不提供“无漏洞”保证。 |
以下 JSON 是该应用的概念任务契约,用于讨论字段与权限,不是现有线上端点的请求格式,也不能直接发送到本地演示服务器。需要运行代码时,请使用下方的本地接入示例。
{
"application": "contract-auditor",
"artifact": {
"source_hash": "<sha256>",
"compiler": "<pinned-version>"
},
"checks": [
"access-control",
"reentrancy",
"upgradeability"
],
"policy": {
"external_writes": false
},
"output": [
"findings",
"evidence",
"review_status"
]
}按原型、验证与集成分阶段推进,以测试和验收结果决定下一步;阶段描述不代表已完成里程碑或确定的上线日期。
| 阶段 | 建设重点 | 验证方式 |
|---|---|---|
| 离线分析原型 | 实现源码导入、规则检查与问题格式。 | 使用已知漏洞样例评估漏报与误报。 |
| 评审团队试点 | 加入依赖解析、隔离测试和人工分级。 | 核对问题复现率及源码定位准确性。 |
| 开发流程接入 | 探索 CI 触发、差异审查与修复回归。 | 按相同提交与配置重放检查。 |
行业应用形态参考;HZB 架构与路线按本页规划: ChainGPT 官方产品介绍
从自然语言需求整理合约草稿、接口与测试思路;部署前需完成测试和人工审查。
将自然语言产品需求整理为可检查的合约规格、候选代码与测试计划。适合 DApp 原型、权限模块与标准化合约接口设计,强调先确认约束,再生成代码。
| 特点 | 设计内容 |
|---|---|
| 需求澄清 | 明确角色、权限、资产流、暂停和升级策略;缺失关键条件时先提出问题。 |
| 代码与测试成套输出 | 生成接口、候选实现、事件定义、单元测试思路与部署检查清单。 |
| 生成与部署分离 | 版本锁定、编译与审计作为独立关卡,钱包签名由授权者确认。 |
HZB 规划以 TaskSpec 记录需求与验收条件,让代码、测试和审查围绕同一份规格迭代。HIVM 的 GENERATE 不授予 EXECUTE 权限;结合审计器检查候选代码,可把“生成文本”推进为有验证记录的开发交付。
| 接口边界 | 数据契约 |
|---|---|
| 输入 | 合约目标、角色矩阵、接口约束、依赖版本和验收测试。 |
| 输出 | 规格、候选源码、接口与测试计划;不默认广播交易。 |
以下 JSON 是该应用的概念任务契约,用于讨论字段与权限,不是现有线上端点的请求格式,也不能直接发送到本地演示服务器。需要运行代码时,请使用下方的本地接入示例。
{
"application": "contract-generator",
"spec": {
"kind": "role-based-registry",
"roles": [
"admin",
"editor"
],
"upgradeable": false
},
"deliverables": [
"spec",
"source",
"tests"
],
"policy": {
"deploy": false,
"human_review_required": true
}
}按原型、验证与集成分阶段推进,以测试和验收结果决定下一步;阶段描述不代表已完成里程碑或确定的上线日期。
| 阶段 | 建设重点 | 验证方式 |
|---|---|---|
| 规格与模板 | 建立常用接口和权限模板。 | 核对需求完整性与角色冲突。 |
| 编译测试闭环 | 关联生成版本、编译日志与隔离测试。 | 验证测试覆盖关键不变量与失败分支。 |
| 工作台集成 | 接入审计器与人工发布流程。 | 确认未经授权无法进入部署阶段。 |
行业应用形态参考;HZB 架构与路线按本页规划: ChainGPT 官方产品介绍
探索从创意提示到数字藏品图像与元数据的创作流程,连接 HZB 品牌 IP 与社区共创。
围绕 HZB 绿色品牌 IP 与社区创意,规划从创作简报到数字藏品素材、属性和元数据的工作台。创作、内容审核和链上铸造分别处理,让创作者能够先审阅作品,再决定是否发布。
| 特点 | 设计内容 |
|---|---|
| 品牌一致性 | 使用授权 IP 参考、风格约束与属性模板,组织系列主题,保留人工选图。 |
| 素材与元数据 | 整理名称、描述、属性、素材哈希与授权说明,检查元数据字段和链接。 |
| 发布前确认 | 预览藏品、检查版权和敏感内容;铸造网络、接收地址与费用需单独确认。 |
HZB 的差异化方向是将品牌创作与可追溯交付连接:记录输入授权、模型版本、素材哈希和人工审核。HHA 可提供活动需求,社区建设者提交作品,PoB 按任务验收条件组织复核;获得 NFT 不自动取得 IP 或商业使用权。
| 接口边界 | 数据契约 |
|---|---|
| 输入 | 提示词、授权参考素材、系列风格、属性规则与使用许可。 |
| 输出 | 候选图像、元数据草稿、授权与审核记录;铸造是后续独立流程。 |
以下 JSON 是该应用的概念任务契约,用于讨论字段与权限,不是现有线上端点的请求格式,也不能直接发送到本地演示服务器。需要运行代码时,请使用下方的本地接入示例。
{
"application": "nft-generator",
"brief": {
"theme": "HZB community builders",
"reference": "<licensed-ip-asset>",
"traits": [
"role",
"background"
]
},
"output": [
"image_candidates",
"metadata_draft"
],
"policy": {
"mint": false,
"rights_review_required": true
}
}按原型、验证与集成分阶段推进,以测试和验收结果决定下一步;阶段描述不代表已完成里程碑或确定的上线日期。
| 阶段 | 建设重点 | 验证方式 |
|---|---|---|
| 创作原型 | 验证授权 IP 参考与风格一致性。 | 人工评审品牌相似度与素材使用权。 |
| 社区创作试点 | 加入属性规则、批次管理与审核记录。 | 验证重复素材检测与元数据完整性。 |
| 发布连接 | 评估存储适配与独立铸造流程。 | 测试链接持久性、费用展示与授权拦截。 |
行业应用形态参考;HZB 架构与路线按本页规划: ChainGPT 官方产品介绍
关联交易、地址与协议事件,梳理资金流向与异常线索,为链上研究提供辅助。
为协议运营、研究与风险排查提供只读链上分析。围绕地址、交易、事件与资产流转形成带时间范围的解释,区分可观察事实、启发式标签与需要进一步核实的线索。
| 特点 | 设计内容 |
|---|---|
| 交易与事件关联 | 解析交易输入、日志与合约交互,说明资产流向及事件关系。 |
| 快照可复现 | 记录链、区块范围、确认状态和索引时间,处理数据滞后及链重组。 |
| 风险线索分级 | 异常模式标明依据与置信条件;不把地址标签当作身份或违法行为证明。 |
HZB-Chain Intelligence 结合 Data Mesh 与分析工具,规划在同一快照下连接自然语言解释和可重放查询。对关键状态可引入同区块多来源核对,研究报告保留证据定位;系统不将分析结论直接变成交易指令。
| 接口边界 | 数据契约 |
|---|---|
| 输入 | chain_id、地址或交易哈希、区块范围、查询目的和数据提供方。 |
| 输出 | 交易摘要、资金流关系、数据时间和未确认项;不提供收益预测。 |
以下 JSON 是该应用的概念任务契约,用于讨论字段与权限,不是现有线上端点的请求格式,也不能直接发送到本地演示服务器。需要运行代码时,请使用下方的本地接入示例。
{
"application": "onchain-analysis",
"query": {
"chain_id": 1,
"address": "<public-address>",
"from_block": "<start>",
"to_block": "<end>"
},
"mode": "read_only",
"output": [
"flows",
"source_blocks",
"uncertainties"
]
}按原型、验证与集成分阶段推进,以测试和验收结果决定下一步;阶段描述不代表已完成里程碑或确定的上线日期。
| 阶段 | 建设重点 | 验证方式 |
|---|---|---|
| 单链只读原型 | 实现交易、事件解码和区块快照。 | 与原始日志逐项核对。 |
| 协议分析试点 | 扩展地址关系与异常线索解释。 | 测试索引延迟、缺失数据与误报。 |
| 多来源与集成 | 评估多链适配、回放和 API。 | 验证链重组与不同来源冲突处理。 |
行业应用形态参考;HZB 架构与路线按本页规划: ChainGPT 官方产品介绍
以统一接口组织模型调用、分析与代码辅助,从本地示例开始理解接入流程。
为 DApp、钱包、开发工具与企业系统提供统一的能力接入方向。Developer API 规划将模型、检索、代码分析和任务状态组织为稳定的数据契约,让应用按需调用,而不是重新搭建整套智能系统。
| 特点 | 设计内容 |
|---|---|
| 统一任务接口 | 显式声明能力、上下文、预算与输出格式,保留任务 ID 和关联回执。 |
| 工程化错误处理 | 区分校验失败、权限拒绝、限流、超时与结果未知,按任务状态决定是否重试。 |
| 项目级访问控制 | 规划项目隔离、最小权限凭据、服务端调用、用量记录和版本兼容。 |
HZB 规划把“调用结果”和“执行依据”一起交付。统一的 request_id、任务状态与回执便于问题追踪;Credits 用于服务计量,HZB 代币承担的网络角色与服务调用权限分别定义。目前文档提供的是可运行的本地固定数据演示,不是线上生产 API。
| 接口边界 | 数据契约 |
|---|---|
| 输入 | 带范围的凭据、幂等键、任务输入和输出要求;生产密钥不能放入前端。 |
| 输出 | 任务标识、明确状态、结果或错误对象、用量和回执引用。 |
以下 JSON 是该应用的概念任务契约,用于讨论字段与权限,不是现有线上端点的请求格式,也不能直接发送到本地演示服务器。需要运行代码时,请使用下方的本地接入示例。
{
"application": "developer-api",
"capability": "<selected-capability>",
"request_id": "<client-request-id>",
"context": {
"project": "<project-id>"
},
"policy": {
"external_writes": false
},
"output": [
"task_status",
"result",
"receipt"
]
}按原型、验证与集成分阶段推进,以测试和验收结果决定下一步;阶段描述不代表已完成里程碑或确定的上线日期。
| 阶段 | 建设重点 | 验证方式 |
|---|---|---|
| 本地演示 | 已有输入校验、只读策略与固定回执示例。 | 运行示例并检查正常与拒绝分支。 |
| 受控接入试点 | 验证真实能力适配、鉴权、限流与计量。 | 测量接口一致性和故障恢复,不宣称未测 SLA。 |
| 版本化开放 | 完善兼容策略、SDK、变更记录和支持流程。 | 通过试点验收后再确定开放范围与服务规则。 |
行业应用形态参考;HZB 架构与路线按本页规划: ChainGPT 官方产品介绍
围绕任务规划、权限检查与模拟验证,研究可追溯的智能体工作流,保留关键步骤人工确认。
面向需要多步骤协作的研究、开发与业务任务。HIVM 智能体规划将目标理解、模型推理与工具动作分开治理,让每一步的输入、权限、状态和证据都能被检查。
| 特点 | 设计内容 |
|---|---|
| 结构化任务编排 | 将目标编译为可检查计划,支持步骤依赖、预算上限与明确的完成条件。 |
| 动作权限边界 | READ、ANALYZE、GENERATE 与 EXECUTE 分离;高风险动作先模拟、验证和授权。 |
| 异常核对与回执 | 结果未知时先核对状态,不盲目重发;回执记录策略决定、授权与工具事件。 |
HZB 的智能体重点是可信行动边界,而非不受限制的自治。Policy Gate 与 Verification Router 规划独立检查模型候选动作;钱包或企业签名服务保留签署权。回执证明记录的过程,不自动证明所有输入正确或商业交付达标。
| 接口边界 | 数据契约 |
|---|---|
| 输入 | 任务目标、主体身份、允许的工具、数据范围、预算与验收要求。 |
| 输出 | 步骤状态、分析产物、授权请求或拒绝原因与回执;不托管私钥。 |
以下 JSON 是该应用的概念任务契约,用于讨论字段与权限,不是现有线上端点的请求格式,也不能直接发送到本地演示服务器。需要运行代码时,请使用下方的本地接入示例。
{
"application": "hivm-agents",
"plan": [
{
"op": "READ",
"source": "<authorized-source>"
},
{
"op": "ANALYZE",
"output": "research_summary"
},
{
"op": "VALIDATE",
"claim": "source_attribution"
},
{
"op": "ATTEST",
"scope": "recorded_process"
}
],
"policy": {
"allowed_ops": [
"READ",
"ANALYZE",
"VALIDATE",
"ATTEST"
],
"external_writes": false
}
}按原型、验证与集成分阶段推进,以测试和验收结果决定下一步;阶段描述不代表已完成里程碑或确定的上线日期。
| 阶段 | 建设重点 | 验证方式 |
|---|---|---|
| 只读工作流 | 验证任务编译、策略拒绝和步骤记录。 | 测试缺失参数、越权工具与恶意检索内容。 |
| 沙盒动作验证 | 验证模拟、授权、状态机和幂等核对。 | 覆盖超时、部分成功与未知提交结果。 |
| 受限业务试点 | 按场景接入外部系统与独立验证器。 | 验证撤权生效、签署隔离与完整回执。 |
行业应用形态参考;HZB 架构与路线按本页规划: ChainGPT 官方产品介绍
连接企业文档、知识检索与业务流程,探索带有来源引用和访问边界的智能知识助手。
面向 Web3 企业、协议团队与服务机构,把内部文档与业务知识转为可检索、可引用的知识服务。重点是“用户有权看到什么”,并让答案能够追溯到文件版本和具体片段。
| 特点 | 设计内容 |
|---|---|
| 权限感知检索 | 检索前过滤租户与文档权限,防止未授权片段进入模型上下文。 |
| 版本与引用管理 | 关联文档版本、更新时间与引用片段,处理文档撤销和知识冲突。 |
| 业务交付协作 | 支持研发知识问答、内部运营说明和客户交付资料整理,保留人工审阅。 |
HZB-Embed、Data Mesh 与企业身份权限层规划协同。检索、重排和回答生成都受数据范围约束,反馈按项目隔离;删除或撤权需要同步到索引和缓存。HHA 场景可提供任务样本,但不默认共享客户私有数据或将其用于训练。
| 接口边界 | 数据契约 |
|---|---|
| 输入 | 授权文件、租户身份、文档权限、保留期限与检索问题。 |
| 输出 | 答案、允许访问的引用、版本时间和缺失信息提示。 |
以下 JSON 是该应用的概念任务契约,用于讨论字段与权限,不是现有线上端点的请求格式,也不能直接发送到本地演示服务器。需要运行代码时,请使用下方的本地接入示例。
{
"application": "enterprise-knowledge",
"tenant_id": "<tenant>",
"principal": "<authenticated-user>",
"query": "Summarize the current release process.",
"sources": [
"<authorized-collection>"
],
"policy": {
"enforce_document_acl": true,
"training_use": false
},
"output": [
"answer",
"citations",
"document_versions"
]
}按原型、验证与集成分阶段推进,以测试和验收结果决定下一步;阶段描述不代表已完成里程碑或确定的上线日期。
| 阶段 | 建设重点 | 验证方式 |
|---|---|---|
| 私有资料原型 | 验证解析、索引与引用定位。 | 用授权样本评估检索召回与答案依据。 |
| 身份权限试点 | 接入租户隔离、权限继承和文档撤销。 | 验证跨租户请求、撤权和缓存失效。 |
| 业务流程集成 | 完善增量更新、审计导出和人工反馈。 | 按客户验收数据保留、可追溯性及接入成本。 |
行业应用形态参考;HZB 架构与路线按本页规划: ChainGPT 官方产品介绍
五类面向工作流的专业能力
Solidity 面向代码理解与开发辅助;Chain Intelligence 面向链上信息研究;Risk 面向风险与权限分析;Agent 面向任务编排;Embed 面向语义检索。
调用前应明确目标网络、代码与依赖版本、时间范围、知识来源和用户授权。
结果需要保留引用、适用范围和剩余问题。不同能力采用不同输出规范,正式接口将随版本开放。
从合约需求到工程预检
理解合约逻辑,辅助生成代码与测试,定位依赖、权限与实现问题。
合约开发 · 测试修复 · 风险预检
| 方向 | 内容 |
|---|---|
| 输入 | 需求说明、合约代码、编译器与依赖版本 |
| 输出 | 候选代码、测试建议、问题清单与复核依据 |
| 边界 | 研究与建设方向;输出需工程或专业人员复核。 |
{
"capability": "hzb-solidity",
"goal": "From requirements to contract review",
"context": {
"network": "local-demo",
"source": "contract Example { address public owner; }"
},
"permissions": {
"actions": [
"read",
"analyze"
],
"external_writes": false
}
}在本地演示中切换 capability 只改变回执中的能力标识,返回内容仍为固定示例;不同专业模型的真实输出并未在此实现。
把链上信息变成可读语境
围绕地址行为、资金流向与协议状态组织信息,让研究带有来源和时间上下文。
地址分析 · 协议研究 · 数据查询
| 方向 | 内容 |
|---|---|
| 输入 | 目标网络、地址、协议、时间范围 |
| 输出 | 来源引用、行为摘要、数据说明与限定结论 |
| 边界 | 研究与建设方向;输出需工程或专业人员复核。 |
{
"capability": "hzb-chain-intelligence",
"goal": "Make on-chain activity understandable",
"context": {
"network": "local-demo",
"source": "contract Example { address public owner; }"
},
"permissions": {
"actions": [
"read",
"analyze"
],
"external_writes": false
}
}在本地演示中切换 capability 只改变回执中的能力标识,返回内容仍为固定示例;不同专业模型的真实输出并未在此实现。
让风险有证据、有解释
结合漏洞知识、权限结构与异常信号,形成可供人工复核的风险报告。
权限识别 · 风险归纳 · 异常检查
| 方向 | 内容 |
|---|---|
| 输入 | 合约、权限配置、链上事件与检查范围 |
| 输出 | 风险分级、证据依据、影响范围与复核建议 |
| 边界 | 研究与建设方向;输出需工程或专业人员复核。 |
{
"capability": "hzb-risk",
"goal": "Risk signals with evidence and context",
"context": {
"network": "local-demo",
"source": "contract Example { address public owner; }"
},
"permissions": {
"actions": [
"read",
"analyze"
],
"external_writes": false
}
}在本地演示中切换 capability 只改变回执中的能力标识,返回内容仍为固定示例;不同专业模型的真实输出并未在此实现。
将复杂目标编排为清晰步骤
拆解任务、选择允许的工具、汇总中间结果,通过 HIVM 进入受控执行流程。
研究工作流 · 项目运营 · 任务协同
| 方向 | 内容 |
|---|---|
| 输入 | 目标、工具范围、授权策略与资源预算 |
| 输出 | 任务计划、确认节点、执行状态与过程记录 |
| 边界 | 研究与建设方向;输出需工程或专业人员复核。 |
{
"capability": "hzb-agent",
"goal": "Turn complex goals into structured workflows",
"context": {
"network": "local-demo",
"source": "contract Example { address public owner; }"
},
"permissions": {
"actions": [
"read",
"analyze"
],
"external_writes": false
}
}在本地演示中切换 capability 只改变回执中的能力标识,返回内容仍为固定示例;不同专业模型的真实输出并未在此实现。
连接文档、代码与知识
为白皮书、开发文档、合约代码和多语言内容提供语义检索与知识关联。
企业知识库 · 代码检索 · 跨语言搜索
| 方向 | 内容 |
|---|---|
| 输入 | 授权知识库、文档集合与查询 |
| 输出 | 相关片段、实体匹配、来源与检索排序 |
| 边界 | 研究与建设方向;输出需工程或专业人员复核。 |
{
"capability": "hzb-embed",
"goal": "Connect documents, code and knowledge",
"context": {
"network": "local-demo",
"source": "contract Example { address public owner; }"
},
"permissions": {
"actions": [
"read",
"analyze"
],
"external_writes": false
}
}在本地演示中切换 capability 只改变回执中的能力标识,返回内容仍为固定示例;不同专业模型的真实输出并未在此实现。
来源、版本、索引与访问边界
Data Mesh 的参考职责是连接已授权的数据与模型上下文,区分原文、索引、检索片段和引用。来源、版本、目标链与访问策略需贯穿处理过程。
{
"query": "Which roles may upgrade this contract?",
"scope": {
"project": "demo",
"network": "local-demo"
},
"context": [
{
"source_id": "authorized-document-1",
"version": "example-v1",
"retrieved_at": "<ISO-8601 timestamp>",
"excerpt": "<authorized passage>",
"access_scope": [
"project:demo"
]
}
],
"policy": {
"require_citations": true,
"exclude_unauthorized_sources": true
}
}引用可追溯不等于来源正确。需要区分数据新鲜度、授权范围、检索相关性与模型推断,并在资料不足时给出限定结论。
从候选计划到执行回执
研究架构包含 READ、ANALYZE、GENERATE、SIMULATE、VALIDATE、AUTHORIZE、EXECUTE、ATTEST 八类指令语义。任务被编译为计划,并绑定权限、策略和证据要求。
Policy Gate 给出允许、拒绝或升级确认的判断。模型生成行动建议;确定的授权与执行组件控制外部操作。
执行回执、幂等标识与状态核对帮助追踪任务。回执证明动作发生,不自动证明内容质量、知识产权或商业价值。
八类指令语义来自 HIVM 研究方向。下方 JSON 是阅读用的计划表示,不是已发布的字节码规范。授权拒绝与状态不确定都需要独立终止或复核路径。
{
"schema": "hzb-hivm-concept-v1",
"status": "architecture-example-not-executable-bytecode",
"task": "Review authorized contract permissions",
"plan": [
{"op": "READ", "resource": "authorized-source"},
{"op": "ANALYZE", "purpose": "identify privileged roles"},
{"op": "GENERATE", "artifact": "candidate-review-plan"},
{"op": "SIMULATE", "mode": "read-only"},
{"op": "VALIDATE", "checks": ["scope", "budget", "expiry"]},
{"op": "AUTHORIZE", "decision": "permit-read-only"},
{"op": "EXECUTE", "allowed_tools": ["read_authorized_source"], "external_writes": false},
{"op": "ATTEST", "artifact": "reviewable-receipt"}
],
"on_uncertain_state": "pause-and-reconcile",
"note": "Architecture illustration only. No published HIVM bytecode or runtime is implied."
}
从目标与授权到交付条件
TaskSpec 将目标、上下文、能力、权限、资源预算和交付要求写进同一份任务说明。它是架构层的任务表示,与本地 HTTP 演示请求不是同一份接口规范。
{
"schema": "hzb-task-spec-concept-v1",
"status": "illustrative-template",
"goal": "Review roles and permissions in an authorized contract",
"capability": "hzb-solidity",
"context": { "network": "bnb-chain", "compiler": "0.8.24", "source": "YOUR_AUTHORIZED_CONTRACT" },
"permissions": { "actions": ["read", "analyze"], "external_writes": false, "human_approval_required": true },
"constraints": { "max_tool_calls": 10, "timeout_seconds": 120 },
"deliverables": ["permission-summary", "source-citations", "human-review-checklist"],
"note": "Conceptual example only. This is not a published API schema and does not execute actions."
}
执行回执描述发生过的动作,验收记录确认交付是否符合目标。两者分开保存;不将“已执行”直接等同于“正确”或“已验收”。
明确工具、资源与操作范围
授权应覆盖可调用工具、目标资源、允许动作、有效期、预算和终止条件。高风险操作需要匹配具体授权主体。
模拟用于检查候选行动是否符合约束;它不能消除外部状态变化带来的风险。执行前需要重新检查必要条件。
状态不确定时,应暂停并核对实际结果;避免直接重复可能已经生效的操作。
if tool not in granted_tools: DENY
if resource not in granted_scope: DENY
if authorization_expired or budget_exceeded: DENY
if external_write or high_risk_action: REQUIRE_HUMAN_APPROVAL
else: PERMIT_SCOPED_ACTION
# Before execution, recheck authorization and external state.
# After an uncertain result, PAUSE and RECONCILE; do not blindly retry.本地示例对任何非 read / analyze 权限直接返回 403,并不实现“点击同意后执行”的后门。正式高风险审批需要将审批人、具体动作、资源与有效期绑定,而不是只传一个布尔值。
本地演示的请求、响应与字段说明
本页描述本机演示程序实际实现的 hzb-docs-demo-v1 协议。Base URL 为 http://127.0.0.1:8787;这不是 HZB 公网接口。local-demo-key 是公开示例字符串,不是生产密钥。
| 方法 | 路径 | 用途 |
|---|---|---|
| GET | /health | 检查本地进程,无需鉴权 |
| GET | /v1/models | 返回 5 个能力标识,均为 fixture-only |
| POST | /v1/tasks | 校验请求并返回固定只读回执 |
Authorization: Bearer local-demo-key
Content-Type: application/json
Idempotency-Key: first-read-only-taskPOST 必须提供幂等键,长度 1–80,允许字母、数字、下划线和连字符。示例不提供自动重试;相同键重用时,请求体字节必须相同。
| 字段 | 要求 | 说明 |
|---|---|---|
| capability | 必填 · string | 必须来自 GET /v1/models |
| goal | 必填 · string | 非空任务目标 |
| context | 示例上下文 | 演示不读取或分析其中源码 |
| permissions.actions | 必填 · array | 非空;只允许 read、analyze |
| permissions.external_writes | 必填 · false | 任何其他值都被拒绝 |
{
"capability": "hzb-solidity",
"goal": "Prepare a human-review checklist for an authorized contract",
"context": {
"network": "local-demo",
"source": "contract Example { address public owner; }"
},
"permissions": {
"actions": ["read", "analyze"],
"external_writes": false
}
}
演示请求体上限为 64 KiB,内存最多保留 100 份幂等记录;重启即清空。它们只属于示例实现,不是 HZB 的生产配额、速率限制、SLA 或稳定性承诺。
JavaScript、Python 与 cURL
先按“快速开始”启动本地服务。以下文件是普通客户端示例,不是官方 SDK 包,也不需要安装未经发布的 npm 或 PyPI 包。
// Node.js 20+. Start hzb-demo-server.mjs first. Never use production secrets here.
import {randomUUID} from 'node:crypto';
const baseURL = 'http://127.0.0.1:8787';
const response = await fetch(`${baseURL}/v1/tasks`, {
method: 'POST',
headers: {
Authorization: 'Bearer local-demo-key',
'Content-Type': 'application/json',
'Idempotency-Key': randomUUID()
},
signal: AbortSignal.timeout(10000),
body: JSON.stringify({
capability: 'hzb-solidity',
goal: 'Prepare a human-review checklist for an authorized contract',
context: {network: 'local-demo', source: 'contract Example { address public owner; }'},
permissions: {actions: ['read', 'analyze'], external_writes: false}
})
});
const result = await response.json();
if (!response.ok) throw new Error(`${response.status} ${result.error?.code}: ${result.error?.message}`);
if (result.demo !== true || result.execution_performed !== false) throw new Error('Unexpected example response');
console.log(JSON.stringify(result, null, 2));
"""Python 3.9+. Start hzb-demo-server.mjs first. Local static fixture only."""
import json
import uuid
import urllib.request
import urllib.error
payload = {
"capability": "hzb-solidity",
"goal": "Prepare a human-review checklist for an authorized contract",
"context": {"network": "local-demo", "source": "contract Example { address public owner; }"},
"permissions": {"actions": ["read", "analyze"], "external_writes": False},
}
request = urllib.request.Request(
"http://127.0.0.1:8787/v1/tasks",
data=json.dumps(payload).encode("utf-8"),
headers={"Authorization": "Bearer local-demo-key", "Content-Type": "application/json", "Idempotency-Key": str(uuid.uuid4())},
method="POST",
)
try:
with urllib.request.urlopen(request, timeout=10) as response:
result = json.load(response)
if result.get("demo") is not True or result.get("execution_performed") is not False:
raise ValueError("Unexpected example response")
print(json.dumps(result, indent=2, ensure_ascii=False))
except urllib.error.HTTPError as error:
print(error.code, error.read().decode("utf-8"))
raise SystemExit(1)
curl http://127.0.0.1:8787/v1/tasks \
-H "Authorization: Bearer local-demo-key" \
-H "Content-Type: application/json" \
-H "Idempotency-Key: first-read-only-task" \
--data-binary @task-request.json// HZB documentation example. Local, deterministic fixture; NOT a model or HIVM implementation.
// Node.js 20+. No external services, wallets, transactions or production credentials.
import http from 'node:http';
import {createHash, randomUUID} from 'node:crypto';
import {pathToFileURL} from 'node:url';
const capabilities = ['hzb-solidity', 'hzb-chain-intelligence', 'hzb-risk', 'hzb-agent', 'hzb-embed'];
const MAX_BODY = 64 * 1024;
export function createDemoServer() {
const receipts = new Map(); // Memory only; erased on restart. Not production idempotency storage.
return http.createServer(async (req, res) => {
const requestId = randomUUID();
const reply = (status, data) => {
res.writeHead(status, {'Content-Type': 'application/json; charset=utf-8', 'Cache-Control': 'no-store'});
res.end(JSON.stringify({demo: true, request_id: requestId, ...data}, null, 2));
};
const fail = (status, code, message) => reply(status, {error: {code, message}});
if (req.method === 'GET' && req.url === '/health') return reply(200, {status: 'local-fixture-only'});
if (req.headers.authorization !== 'Bearer local-demo-key') return fail(401, 'DEMO_UNAUTHORIZED', 'Use the public local-demo-key only with this local example.');
if (req.method === 'GET' && req.url === '/v1/models') return reply(200, {data: capabilities.map(id => ({id, status: 'fixture-only'}))});
if (req.method !== 'POST' || req.url !== '/v1/tasks') return fail(404, 'DEMO_NOT_FOUND', 'This example supports GET /v1/models and POST /v1/tasks.');
if (!req.headers['content-type']?.startsWith('application/json')) return fail(415, 'DEMO_CONTENT_TYPE', 'Send application/json.');
const key = req.headers['idempotency-key'];
if (typeof key !== 'string' || !/^[A-Za-z0-9_-]{1,80}$/.test(key)) return fail(400, 'DEMO_IDEMPOTENCY_KEY', 'Provide a 1–80 character Idempotency-Key.');
let payload, raw = '', size = 0;
const chunks=[];
try {
for await (const chunk of req) {
size += chunk.length;
if (size <= MAX_BODY) chunks.push(chunk);
}
if (size > MAX_BODY) return fail(413, 'DEMO_PAYLOAD_TOO_LARGE', 'The local example accepts at most 64 KiB.');
raw=Buffer.concat(chunks).toString('utf8');
payload = JSON.parse(raw);
} catch { return fail(400, 'DEMO_INVALID_JSON', 'Send a valid JSON object.'); }
if (!payload || typeof payload !== 'object' || Array.isArray(payload) || typeof payload.goal !== 'string' || !payload.goal.trim() || !capabilities.includes(payload.capability)) return fail(422, 'DEMO_INVALID_TASK', 'Provide a goal and one of the fixture capability IDs.');
const permissions = payload.permissions;
if (!permissions || permissions.external_writes !== false || !Array.isArray(permissions.actions) || !permissions.actions.length || permissions.actions.some(action => !['read', 'analyze'].includes(action))) return fail(403, 'DEMO_POLICY_DENIED', 'Only explicit read/analyze permissions and external_writes=false are accepted.');
const digest = createHash('sha256').update(raw).digest('hex');
if (receipts.has(key)) {
const previous = receipts.get(key);
if (previous.digest !== digest) return fail(409, 'DEMO_IDEMPOTENCY_CONFLICT', 'This key already belongs to a different request body.');
return reply(200, {...previous.result, replayed: true});
}
if (receipts.size >= 100) return fail(503, 'DEMO_STORE_FULL', 'Restart the local example to clear its 100-entry memory store.');
const result = {
task_id: `demo_${randomUUID()}`, schema: 'hzb-docs-demo-v1',
capability: payload.capability, status: 'fixture_complete',
policy: {decision: 'permit_read_only', external_writes: false},
execution_performed: false,
output: {kind: 'static_fixture', checklist: ['Confirm source ownership and authorization.', 'Review privileged roles and acceptance criteria with an engineer.'], note: 'Fixed example output. No AI inference, contract analysis, security audit or external execution occurred.'},
receipt: {request_sha256: digest, steps: ['validate_input', 'check_read_only_policy', 'return_fixture'], source_verified: false},
replayed: false
};
receipts.set(key, {digest, result});
return reply(200, result);
});
}
if (process.argv[1] && import.meta.url === pathToFileURL(process.argv[1]).href) {
createDemoServer().listen(8787, '127.0.0.1', () => console.log('HZB local fixture: http://127.0.0.1:8787 — no real AI or external execution'));
}
凭证、配额与错误处理原则
凭证应保存在服务端的安全配置中。按环境、项目与用途分开授权,避免向浏览器、日志或公开代码暴露密钥。
客户端应区分认证失败、权限不足、配额耗尽、输入无效和服务异常。写操作的重试必须结合幂等标识和实际执行状态。
正式错误码、速率限制与认证协议将随可用的 API 版本发布。
公开的 local-demo-key 仅供 127.0.0.1 示例使用。生产密钥应保存在服务端的环境配置或秘密管理服务中,分环境、分项目授权,不得嵌入前端或下载示例。
| 配置项 | 确认内容 |
|---|---|
| 服务地址与版本 | 经项目正式发布的 HTTPS API 和协议版本 |
| 身份与授权 | 申请方式、密钥轮换、有效期和权限范围 |
| 使用与数据 | 配额、计费、保留期和数据使用方式 |
| 运维 | 超时、错误规范、幂等及可用性约定 |
理解失败、避免重复、保留证据
| HTTP | 代码 | 处理方法 |
|---|---|---|
| 400 | DEMO_INVALID_JSON / DEMO_IDEMPOTENCY_KEY | 修正 JSON 或幂等键 |
| 401 | DEMO_UNAUTHORIZED | 只对本机演示使用公开示例密钥 |
| 403 | DEMO_POLICY_DENIED | 改为明确的只读范围;不绕过授权 |
| 404 | DEMO_NOT_FOUND | 检查 HTTP 方法与路径 |
| 409 | DEMO_IDEMPOTENCY_CONFLICT | 同一逻辑请求保持原始请求体;新请求使用新键 |
| 413 / 415 | DEMO_PAYLOAD_TOO_LARGE / DEMO_CONTENT_TYPE | 缩小请求体或改用 JSON 类型 |
| 422 | DEMO_INVALID_TASK | 核对目标与能力标识 |
| 503 | DEMO_STORE_FULL | 本机演示可重启;生产应使用持久化存储 |
{"permissions":{"actions":["read"],"external_writes":true}}{
"demo": true,
"request_id": "<generated-id>",
"error": {
"code": "DEMO_POLICY_DENIED",
"message": "Only explicit read/analyze permissions and external_writes=false are accepted."
}
}真实系统中,外部写操作出现超时后,应先查询执行状态,再决定是否重试。本地演示不实施写操作;同键、同请求体重放只用于展示幂等概念,并非完整的分布式幂等实现。
围绕数据边界设计集成
企业接入从业务场景、数据授权、现有系统与交付标准开始。知识库建设需要整理文档版本、更新责任、访问控制与引用来源。
根据实际需求评估托管 API、专属环境或私有部署,以及数据保留、审计、运维和模型更新方式。
实施交付以可验证的工作流为单位,明确测试样本、验收依据和后续支持范围。
| 阶段 | 交付项 |
|---|---|
| 定义 | 业务场景、授权数据、敏感字段与成功标准 |
| 设计 | 模型选型、检索流程、工具权限与人工确认 |
| 验证 | 测试集、拒绝案例、超时核对、成本记录 |
| 运行 | 版本、监控、数据保留、响应责任与变更流程 |
应用需求与专业能力的双向协同
HZB 是 HHA 的首发生态;HHA 是 HZB Network 首个调用大模型能力的应用载体。
HHA 围绕 Web3 项目发现、AI 尽调、代币设计与孵化组织需求;HZB 提供模型、工具与受控执行的技术方向。
HHA 应用、HHA 代币、HZB Network 平台和 HZB 代币具有不同含义,使用时应保持名称与角色一致。
应用参与、网络协调与服务计量
HHA 官网描述其代币用于应用访问、支付、质押与治理;链上总量为 10 亿枚,网络为 BNB Chain。
HZB 白皮书采用 1.05 亿枚供应框架,用于网络协调、责任担保、PoB 条件化结算与治理等方向。网络、合约与释放细节以正式发行资料为准。
Credits 用于模型、数据、API 与工具等服务计量。客户采购服务与参与代币网络应有各自清晰的规则。
产品、接入与参与
HZB 是公链吗?目前材料中的核心方向是 Web3 专业智能基础设施与共建网络。HIVM 是模型与工具之间的受控任务运行时。
如何获取 API?开发者可先准备应用场景与数据样本,生成接入申请。正式测试环境与凭证会随开放计划提供。
如何参与建设?可以从研究材料阅读、问题反馈、工作流设计、教程整理与翻译开始。活动条件以实际发布为准。
站点资料版本与研究范围
2026-09-10 · 文档中心重组:新增参考架构、专业能力页、HTTP 协议说明和可运行的本地示例。它们是文档与演示更新,不代表正式 API 或 SDK 发布。
2026-09-09 · 网站资料整理:围绕产品、HHA 生态、HIVM、经济模型、开发接入与品牌建立统一阅读入口。此日期是资料整理日期,不代表产品发布时间。
后续 API、SDK、合约与产品版本将依据实际发布情况补充对应记录。
本网站的数据处理方式
本站提供公开资料阅读、站内搜索、文件下载与视频播放,不提供在线接入申请表或账号服务。托管服务可能处理必要的访问记录;页脚搜索词会出现在 URL 中,请勿输入敏感信息。完整说明包含信息用途、保留、安全、外部平台及您的权利。
完整隐私说明 阅读 HZB 隐私说明
资料、示例与外部链接
官网条款适用于公开资料、开发文档、下载与视频功能。研发路线不代表已开放的生产服务,示例不执行真实资产交易;独立服务及软件许可证另有约定的,按相应协议处理。
完整使用条款 阅读 HZB 使用条款
