返回 AI 工具目录

dstack

开发框架人工精选最近核验 2026年7月23日

dstack 是一个用可信执行环境(TEE)部署 AI 及其他应用、并提供密码学隐私保证的开源框架,隶属 Linux 基金会机密计算联盟。它面向「用户被要求信任 AI 服务商处理敏感数据、而信任难以验证」的问题:把容器放进 Intel TDX、AMD SEV-SNP 等机密虚拟机运行,内存数据加密、宿主机无法读取,并可对运行代码与 OS 镜像做可复现构建与密码学证明(attestation)。它兼容现有 docker-compose、无需改代码,支持 NVIDIA 机密计算下的 GPU 隔离,每个应用的密钥在 TEE 内派生、不对运维暴露。主体以 Rust 编写,采用 Apache-2.0。

定价开源部署自托管、SaaS 云服务国内可达国内可达性待核验

解决什么问题

  • 让用户可密码学验证 AI 服务实际运行了什么代码
  • 把容器放进机密虚拟机,内存数据宿主机不可读
  • 用可复现镜像与远程证明校验 OS 与应用完整性
  • 每应用密钥在 TEE 内派生,不向运维方暴露

适合

  • 处理敏感数据、需向用户证明数据不被读取的 AI 服务
  • 有合规或隐私要求、需机密计算与远程证明的场景
  • 已用 docker-compose、希望少改代码接入 TEE 的团队

不适合

  • 依赖 Intel TDX、AMD SEV-SNP 等特定机密计算硬件
  • 需要相应云或裸机环境,普通主机无法启用
  • GPU 机密计算依赖 H100/Blackwell 等特定硬件
  • 引入证明与密钥体系,运维与调试复杂度上升

如何接入

  • 复用现有 docker-compose,基本无需改代码
  • 部署到 Intel TDX、AMD SEV-SNP、AWS Nitro 等环境
  • 可用 Phala Cloud 托管,或自建裸机/云机密虚拟机
  • 提供 SDK 与链上 KMS 做密钥与证明管理

已知限制

  • 强依赖机密计算硬件,选型受限
  • 远程证明与密钥体系带来额外学习与运维成本
  • GPU 隔离仅覆盖特定 NVIDIA 型号

接入与使用事实

部署方式
自托管、SaaS 云服务
实现语言
Rust、Python
中文界面
待确认
中文文档
待确认
定价方式
开源
许可证
待确认
国内可达性
国内可达性待核验
可达性观察
待补充

权限、依赖与维护信号

这些字段记录公开可见信号,不等同于安全审计结论。

权限信号

暂无公开信号。

依赖信号

暂无公开信号。

维护信号

暂无公开信号。

公开来源与证据

暂无可公开的来源链接。

访问官网