返回 AI 工具目录
dstack
开发框架人工精选最近核验 2026年7月23日
dstack 是一个用可信执行环境(TEE)部署 AI 及其他应用、并提供密码学隐私保证的开源框架,隶属 Linux 基金会机密计算联盟。它面向「用户被要求信任 AI 服务商处理敏感数据、而信任难以验证」的问题:把容器放进 Intel TDX、AMD SEV-SNP 等机密虚拟机运行,内存数据加密、宿主机无法读取,并可对运行代码与 OS 镜像做可复现构建与密码学证明(attestation)。它兼容现有 docker-compose、无需改代码,支持 NVIDIA 机密计算下的 GPU 隔离,每个应用的密钥在 TEE 内派生、不对运维暴露。主体以 Rust 编写,采用 Apache-2.0。
定价开源部署自托管、SaaS 云服务国内可达国内可达性待核验
解决什么问题
- 让用户可密码学验证 AI 服务实际运行了什么代码
- 把容器放进机密虚拟机,内存数据宿主机不可读
- 用可复现镜像与远程证明校验 OS 与应用完整性
- 每应用密钥在 TEE 内派生,不向运维方暴露
适合
- 处理敏感数据、需向用户证明数据不被读取的 AI 服务
- 有合规或隐私要求、需机密计算与远程证明的场景
- 已用 docker-compose、希望少改代码接入 TEE 的团队
不适合
- 依赖 Intel TDX、AMD SEV-SNP 等特定机密计算硬件
- 需要相应云或裸机环境,普通主机无法启用
- GPU 机密计算依赖 H100/Blackwell 等特定硬件
- 引入证明与密钥体系,运维与调试复杂度上升
如何接入
- 复用现有 docker-compose,基本无需改代码
- 部署到 Intel TDX、AMD SEV-SNP、AWS Nitro 等环境
- 可用 Phala Cloud 托管,或自建裸机/云机密虚拟机
- 提供 SDK 与链上 KMS 做密钥与证明管理
已知限制
- 强依赖机密计算硬件,选型受限
- 远程证明与密钥体系带来额外学习与运维成本
- GPU 隔离仅覆盖特定 NVIDIA 型号
接入与使用事实
- 部署方式
- 自托管、SaaS 云服务
- 实现语言
- Rust、Python
- 中文界面
- 待确认
- 中文文档
- 待确认
- 定价方式
- 开源
- 许可证
- 待确认
- 国内可达性
- 国内可达性待核验
- 可达性观察
- 待补充
权限、依赖与维护信号
这些字段记录公开可见信号,不等同于安全审计结论。
权限信号
暂无公开信号。
依赖信号
暂无公开信号。
维护信号
暂无公开信号。
公开来源与证据
暂无可公开的来源链接。
