zkAPI to protokół, który pozwala Ci płacić za usługi rozliczane „za użycie” – przede wszystkim za modele AI – bez przypinania każdego zapytania do Twojego konta i karty płatniczej. Ruszył na mainnecie Ethereum 1 października 2026 roku. Stoi za nim Ethereum Foundation razem z Open Anonymity Project, a sam pomysł wyszedł z propozycji, którą na Ethereum Research opublikowali Davide Crapis i Vitalik Buterin.
Jeśli śledzisz rynek krypto tak długo jak ja, to wiesz, że co chwilę pojawia się „rewolucja”, która kończy jako token bez zastosowania. Dlatego od razu powiem, jak do tego podchodzę: zkAPI to infrastruktura, nie okazja inwestycyjna. W ogłoszeniu projektu nie ma żadnego tokena do kupienia, a płacisz w ETH lub USDC. Warto to rozumieć, ale nie ma co szukać tu „następnego x100”.
Co to jest zkAPI w prostych słowach
Wyobraź sobie, że kupujesz żetony do kasyna za gotówkę. Przy stole nikt nie wie, kim jesteś ani skąd masz żetony – wie tylko, że masz ich dość, żeby zagrać. zkAPI działa podobnie: wpłacasz środki do kontraktu na Ethereum, a potem za pomocą dowodów zero-knowledge pokazujesz, że masz pokrycie, bez ujawniania, kim jesteś ani która wpłata za to płaci.
Kluczowa idea jest jedna: oddzielić płatność od tożsamości. Dostawca usługi widzi Twoje zapytania, warstwa płatnicza widzi wydatki, ale żadna ze stron nie widzi powiązania między jednym a drugim.
Jaki problem rozwiązuje zkAPI
Dziś każde wywołanie API do modelu AI niesie ze sobą tożsamość. Klucz API prowadzi do konta, konto do metody płatności, a każdy prompt, który wysyłasz, trafia do tego samego dossier. Dostawca może przez lata skleić Twoje zapytania w jeden profil. A ludzie pytają modele o zdrowie, o pieniądze, o swoje wątpliwości.
Alternatywy były kiepskie:
- płacenie on-chain za każde zapytanie – wolne, drogie i do prześledzenia dla każdego, kto zna Twój adres,
- zaufanie pośrednikowi, że nie będzie patrzył – czyli po prostu wiara na słowo.
zkAPI próbuje rozwiązać to kryptografią, a nie obietnicami. A ja ufam kryptografii i kodowi, nie obietnicom.
Jak działa zkAPI krok po kroku
- Wpłata. Wrzucasz środki (ETH, USDC) do kontraktu-vaulta na Ethereum – jedna zwykła transakcja. Od tego momentu Twoje saldo istnieje jako prywatna „notatka” (note): cyfrowa gotówka, którą możesz wydać tylko Ty i której nikt nie powiąże z wpłatą.
- Lokalny klient. Na Twoim urządzeniu działa mały program, który udaje standardowe API OpenAI i Ollama na localhoście. Twoje aplikacje, edytory i czaty działają jak dotąd – wystarczy wskazać im lokalny adres.
- Dowód płatności. Klient wysyła do serwera zkAPI dowód zero-knowledge, że istnieje opłacona notatka pokrywająca wydatek i że nikt jej wcześniej nie wydał. Bez promptu, bez tożsamości.
- Klucz tymczasowy. Serwer weryfikuje dowód i wystawia świeży klucz API – krótkotrwały, z limitem kwotowym. Istnieje tylko w pamięci Twojego urządzenia.
- Rozmowa z dostawcą. Prompty idą prosto z Twojego urządzenia do dostawcy AI z tym kluczem. Gdy klucz wygasa, serwer pobiera z Twojego prywatnego salda realne zużycie, a nie cały zarezerwowany limit.
Limit działa jak rezerwacja: dostawca zapisuje łączne zużycie klucza w podpisanym pokwitowaniu, a serwer odejmuje tę kwotę od Twojej notatki. Żadna ze stron nie może potem przepisać rachunku. Jedna autoryzacja pokrywa całą sesję, więc nie potrzebujesz osobnego dowodu na każde zapytanie.
Kto co widzi w zkAPI
| Strona | Co wie | Czego się nie dowie |
|---|---|---|
| Serwer zkAPI | że istnieje ważna płatność i ile dolarów łącznie wydano w sesji | kim jesteś, o co pytasz i która wpłata zapłaciła |
| Dostawca AI | Twoje prompty i odpowiedzi (w końcu to on uruchamia model) | kto za to płaci |
| Ethereum (publicznie) | wpłaty, zamknięcia i wypłaty | na co poszło jakiekolwiek saldo |
Dwa tryby pracy: klucz w runtime i proxy
zkAPI ma dwa tryby. Tryb z kluczem tymczasowym opisałem wyżej – żaden pośrednik płatniczy nie widzi treści ruchu. Jest też prostszy tryb proxy, w którym serwer zkAPI sam przekazuje zapytania do dostawcy. Łatwiej go utrzymać, ale taki pośrednik widzi ruch. Jeśli zależy Ci na prywatności, wybieraj ten pierwszy.
Kryptografia pod spodem
Nie musisz tego rozumieć, żeby korzystać, ale warto wiedzieć, na czym to stoi:
- Drzewo Merkle’a. Wpłaty są zapisane jako zobowiązania (commitments) w drzewie Merkle’a o głębokości 32 poziomów. Dowód pokazuje „moja notatka jest jedną z ważnych”, bez wskazywania której.
- Nullifier. Każdy wydatek publikuje jednokierunkowy numer seryjny wyprowadzony z sekretu notatki. Jeśli zostajesz w granicach salda, jesteś nieśledzalny. Jeśli spróbujesz wydać to samo saldo dwa razy, powstanie duplikat nullifiera, który zdradzi próbę oszustwa i nic poza tym.
- Groth16, BN254, Poseidon. Wydatki są dowodzone systemem Groth16 na krzywej BN254, a zobowiązania i nullifiery są haszowane funkcją Poseidon.
- Wyjście bez serwera. Kontrakt-vault weryfikuje dowody przy wpłacie, zamknięciu i wypłacie awaryjnej, więc Twoje wyjście nie zależy od uczciwości serwera. Możesz zamknąć saldo i wypłacić środki on-chain, nawet jeśli wszystkie serwery zkAPI znikną.
Do czego można używać zkAPI
Na pierwszym miejscu jest AI, bo prompty są wrażliwe, a rachunek wiąże je z Tobą. Ten sam klient i te same kontrakty mogą jednak obsłużyć dowolną usługę rozliczaną za użycie:
- czat i agenci AI – płatność za wywołania modeli,
- RPC blockchaina – płatność za zapytania, bez ujawniania źródła finansowania,
- generowanie obrazów i wideo – płatność za zadania,
- VPN i transfer danych – płatność za czas i dane,
- usługi maszyna–maszyna – agenci płacą bez zakładania konta.
Na start zespół uruchomił też OA Chat – prywatny czat AI w przeglądarce, bez instalacji.
Czego zkAPI NIE ukrywa
Tu skończmy z marketingowym tonem, bo to najważniejsza część. zkAPI ukrywa powiązanie płatności z zapytaniami. To nie jest pełna anonimowość:
- Treść promptów. Dostawca modelu je czyta. Jeśli wklejasz swoje dane osobowe, charakterystyczny styl pisania albo te same dokumenty projektu, dostawca może po tych śladach połączyć sesje. Treść działa jak odcisk palca.
- Adres IP i metadane. zkAPI nie zapewnia anonimowości sieciowej. Przy stałym adresie IP bramka może korelować wzorce Twoich zapytań. Jeśli zależy Ci na prywatności, kieruj ruch przez Tora albo VPN i używaj świeżego obiegu na każdą sesję.
- Czas zapytań. Dostawca może próbować łączyć sesje na podstawie timingu.
Czyli: warstwa płatności jest prywatna, ale prywatność sieci i prywatność treści to osobne warstwy, które musisz zabezpieczyć sam.
Ryzyka i na co uważać
- Projekt jest eksperymentalny. Repozytorium oznacza protokół jako eksperymentalny. Nie wrzucaj tam kapitału, którego strata by Cię zabolała. To nie jest miejsce na oszczędności.
- Ryzyko smart kontraktu. Środki leżą w kontrakcie na Ethereum. Każdy kontrakt może mieć błąd, a kryptografia zero-knowledge dodaje złożoności.
- Fałszywe „tokeny zkAPI”. Gdy jakaś technologia robi szum w mediach, natychmiast pojawiają się scamerzy z tokenami o tej samej nazwie i obietnicami zysków. W ogłoszeniu projektu nie ma żadnego tokena do kupienia, więc każdy „token zkAPI” traktuj jak oszustwo. Sprawdzaj wyłącznie oficjalne źródła: blog Ethereum Foundation i repozytorium na GitHubie.
- Fałszywe strony i klienty. Pobieraj oprogramowanie tylko z oficjalnego repozytorium i nigdy nie podawaj nikomu seed phrase ani kluczy prywatnych.
Czy zkAPI wpłynie na cenę ETH?
Raczej nie w sposób, który zobaczysz na wykresie. To narzędzie dla deweloperów i ludzi dbających o prywatność, więc wpływ rynkowy, jeśli w ogóle, będzie pośredni: ewentualny wzrost zainteresowania infrastrukturą Ethereum i płatnościami na potrzeby agentów AI. Nie opieram żadnej decyzji tradingowej na tym, że wyszedł nowy protokół. Pozycję otwieram wtedy, gdy mam setup, plan i zdefiniowane ryzyko, a nie dlatego, że coś pojawiło się w newsach.
Najczęstsze pytania o zkAPI
Czy zkAPI jest w pełni anonimowe?
Nie. Ukrywa powiązanie między płatnością a zapytaniami, ale dostawca nadal widzi treść promptów, a Twój adres IP i wzorce użycia mogą Cię zdradzić, jeśli nie zadbasz o warstwę sieciową.
Czy muszę zmieniać swoje aplikacje, żeby używać zkAPI?
Nie. Lokalny klient udaje standardowe API OpenAI i Ollama na localhoście, więc zwykle wystarczy przekierować aplikację na lokalny adres.
Co się stanie z moimi środkami, jeśli serwer zkAPI przestanie działać?
Możesz zamknąć saldo i wypłacić środki bezpośrednio z kontraktu na Ethereum. Mechanizm wyjścia nie zależy od serwera.
Czy zkAPI ma własny token?
W ogłoszeniu projektu nie ma żadnego tokena. Płacisz w ETH lub USDC. Każdy „token zkAPI” oferowany Ci przez kogokolwiek traktuj z maksymalną podejrzliwością.
Czy mogę płacić zkAPI za coś innego niż AI?
Tak. Ten sam mechanizm może obsługiwać zapytania RPC do blockchaina, generowanie obrazów i wideo, VPN czy usługi maszyna–maszyna. AI jest po prostu pierwszym i najbardziej oczywistym zastosowaniem.
Podsumowanie: moja opinia o zkAPI
Podoba mi się kierunek: prywatność jako domyślna cecha płatności, a nie dodatek dla wtajemniczonych. Jednocześnie trzymam się zasady, którą powtarzam od lat – nowa technologia to nie to samo co dobra inwestycja i nie to samo co bezpieczne miejsce na pieniądze. zkAPI ukrywa to, co obiecuje ukryć: powiązanie płatności z zapytaniami. Resztę prywatności musisz zbudować sam. Traktuj to jako ciekawe narzędzie do przetestowania na małych kwotach, a nie jako obietnicę anonimowości. Oficjalne ogłoszenie znajdziesz na blogu Ethereum Foundation.


