Spruce
去中心化身份与可验证凭证基础设施
表现
RD 热度指数
RD 增长指数
对比
关注更新
关注列表
人物
关于Spruce
Spruce 是一家专注于数字身份协议的公司,核心业务是用户自主掌控的身份与可验证凭证。其开源工具包括 DIDKit(用于签发和验证凭证)以及 Sign-In with Ethereum(SIWE,基于钱包的登录认证)。此外,Spruce 也为政府和企业提供商业部署服务。
其核心竞争力在于将身份从“平台掌控”转向“用户持有”。用户将凭证存储在本地,按需选择性分享,而非依赖中心化数据库。这解决了传统身份系统碎片化、重复验证、数据泄露风险高的问题,同时提升了隐私保护。市场痛点很明确:现有系统数据孤岛严重,跨机构验证效率低,用户缺乏控制权。Spruce 通过基于 W3C 标准的可互操作凭证,让不同组织间能够顺畅验证。
近半年(2026年2月至8月),Spruce 持续完善其开源库,重点提升与 W3C 标准的互操作性,并优化 SIWE 的开发者体验。公司也加强了面向政府部门的解决方案,强调公共服务的凭证安全签发与验证。虽然没有重大产品发布,但其 GitHub 仓库的持续更新表明,团队在稳步推进维护与增量改进,而非进行颠覆性转型。
Spruce的发展始于由Ethereal Ventures和Electric Capital领投的750万美元种子轮融资,为构建开源身份工具包奠定基础。2022年初,Spruce完成了由Trail of Bits执行的全软件供应链安全审计,这是去中心化身份信任的关键里程碑。公司积极参与Sign-In with Ethereum(EIP-4361)标准制定,与以太坊基金会和ENS合作创建开放登录规范。Spruce推出SSX(Sign-In with Ethereum + SIWE + X)模块化开发者库,将集成代码量减少高达80%,并新增会话密钥和数据保险库等功能。Kepler作为去中心化存储解决方案问世,提供Rust SDK和WASM绑定,支持通过Web3钱包进行私人数据共享。公司还开发了Credible白标移动应用,用于完整凭证生命周期管理,以及Tezos Profiles——该应用部署超过21,000个档案,有效防止NFT欺诈。这些里程碑确立了Spruce在用户控制身份和数据标准领域的关键架构师地位。
期内,SpruceID围绕AI代理身份与可验证凭证取得关键进展。其向NIST NCCoE提交关于AI代理身份与授权的正式意见,主张代理拥有独立密码学身份并以能力为基础授权,将持久身份与临时的、任务范围的能力分离,构建零信任边界,并建议采用CedarLang/WASM等可形式化验证的策略语言及持续监控;同时提议示范架构,对比OAuth委托与基于凭证的能力模型 。与NIST NCCoE合作完成mDL实践指南,展示移动驾照用于金融账户开立、防网络钓鱼认证注册及高风险交易升级验证,表明可验证凭证已进入实际部署 。官方强调数字身份正成为政策基础设施,需隐私保护、数据最小化、互操作性、可撤销授权及非数字化通道 。未来重心:推动mDL/mdoc、W3C VC、DID、SD-JWT、OID4VP/ISO 18013-7等标准适配代理原生身份与授权,建立互操作信任框架,从演示走向规模化实施 。
Wayne Chang(联合创始人兼CEO):曾创立SpruceID,在ConsenSys担任产品与工程负责人,并曾任Token Engineering主管。他是W3C可验证凭证工作组的联合主席。Gregory Rocco(联合创始人):与Wayne共同创立SpruceID,专注于去中心化身份和企业解决方案。其他核心高管未从可靠来源确认。