Timestamp GIT Secure your prior art without exposing code

← All posts

2026-09-03

OpenTimestamps 替代方案:面向 Git 的托管时间戳服务

OpenTimestamps 替代方案:面向 Git 的托管时间戳服务
timestamp git blockchain proof

OpenTimestamps 替代方案:面向 Git 的托管时间戳服务

寻找 OpenTimestamps 替代方案的出发点通常是一个运维层面的问题:你想自己运行协议,还是让别人为你运行协议?原生 OpenTimestamps 为你提供完全的本地控制和基于比特币锚定的不可篡改性,但它把手工工作——提交哈希、打时间戳、证明管理以及周期性验证——都留在了你的桌面上。Timestamp GIT 就是那个托管替代方案:一个 SaaS 服务加 GitHub App,底层运行同样的 OpenTimestamps 协议,并每晚自动为每个提交锚定时间戳。

本文将从购买决策、为 Git 提交打时间戳的可选方案、对开发者和合规团队至关重要的评判标准,以及并排对比结论几个方面进行评估。

购买决策:OpenTimestamps 对比托管时间戳服务

如果你正在评估一个 OpenTimestamps 替代方案,你很可能已经接受了两个事实。第一,内部的 Git 历史在法律纠纷中作为证据并不够强——它可以被重写、复制,或者被斥为自利性证据。第二,基于比特币锚定的密码学证明要强得多,因为它创建了一个不可篡改、可公开验证的存在性记录。

真正的选择在于运维层面:一个自己动手的协议,还是一个零配置的托管服务。

原生 OpenTimestamps 是一套工具。Timestamp GIT 是一个产品。你只需安装一次 GitHub App,连接一个仓库,此后每个提交哈希都会被检测到,每晚批量处理、构建 Merkle 树、通过 OpenTimestamps 锚定到比特币,并以 .ots 回执的形式返回到一个专用分支中。没有需要运行的 CLI 工具,没有手工命令,也没有针对每个提交的日常维护工作。

本文将从配置工作量、自动化程度、源代码暴露、证明交付、验证和定价几个方面对这两条路径进行比较。

全景:为 Git 提交打时间戳的可选方案

方案一:原生 OpenTimestamps CLI

原生 OpenTimestamps 是一条艰难的路。你需要手动创建密码学承诺、管理证明文件,并依赖比特币日历基础设施。它确实有效,但它是面向命令行的,并且要求你对协议有真正的理解。如果你只是偶尔打时间戳,并且想要完全的本地控制,它是可行的——但它无法在繁忙的 Git 工作流中规模化扩展。

方案二:Timestamp GIT——托管 SaaS + GitHub App

Timestamp GIT 采用同样的 OpenTimestamps 协议,并针对 Git 仓库将其完全自动化。标准模式以 GitHub App 形式安装,并且只读取被监控仓库的 HEAD 提交哈希。每晚,一个工作进程将待处理的提交哈希分组到清单中,构建 Merkle 树,使用公共日历创建 OpenTimestamps 证明,并将 Merkle 根锚定到比特币中。生成的清单和 .ots 回执文件随后会被推送回一个专用的 timestamps 分支或影子仓库。

由于比特币确认通常需要大约 3 小时,证明文件会在每晚批处理完成后出现。

方案三:通用时间戳或公证服务

有些服务为文档打时间戳,或者暴露通用的区块链 API。关键区别在于 Git 原生集成和比特币锚定。一个通用公证服务可能需要手动上传文件、生成专有回执,或者依赖私有数据库。Timestamp GIT 具有 Git 感知能力,并通过 OpenTimestamps 使用比特币作为公开的、供应商无关的锚点。

Docker 自托管选项

对于需要气隙隔离控制的企业,Timestamp GIT 以 Docker 镜像形式提供。同样的自动化流水线在你自己的基础设施上运行,并带有一个用于 GitHub App 配置的设置向导。一个最小的 Docker Compose 部署如下所示:

services:
  timestampgit:
    image: rue1401/timestampgit:prod
    ports:
      - "8080:8080"
    volumes:
      - ./data:/app/data
    restart: unless-stopped
  valkey:
    image: valkey/valkey:8
    restart: unless-stopped
docker compose pull
docker compose up -d
docker compose logs -f timestampgit

启动后,应用可在 http://localhost:8080 访问。

选择标准:挑选 OpenTimestamps 替代方案时什么最重要

配置便捷性与自动化

这个选项是能融入你现有的 Git 工作流,还是会制造一个独立的、需要手工操作的流程?原生 OpenTimestamps 需要显式的打时间戳步骤。Timestamp GIT 只需作为 GitHub App 安装一次,之后每晚自动为每个提交打时间戳。对于每天交付的团队来说,自动化就是持续的先有技术覆盖与一片空白的证明历史之间的区别。

安全性与零知识

关键问题是该服务是否会看到你的源代码。

Timestamp GIT 从不读取源代码。在标准模式下,GitHub App 只读取 HEAD 提交哈希。它需要源仓库的读取权限,因为 GitHub 不提供仅提交哈希的权限,另外还需要目标证明仓库的读写权限。对于更严格的要求,企业零知识模式使用一个 12 行的 GitHub Action,该 Action 在你自己的基础设施上运行,并且只向 Timestamp GIT API 推送提交哈希。该模式完全移除了对源仓库读取权限的要求。

定价与可扩展性

原生 OpenTimestamps 是免费的,但它消耗的是工程时间。Timestamp GIT 为公共仓库提供免费层级,Pro Agency 以每月 49 美元的价格覆盖私有仓库,Enterprise ZK 以每月 199 美元的价格支持基于 GitHub Actions 的工作流。Docker 自托管许可证可按需获取。

集成与验证

要关注 Git 原生的证明交付、公开的验证界面以及供应商独立性。Timestamp GIT 提供 .ots 回执、README 徽章、基于浏览器的验证查看器、PDF 证书和 CSV 审计台账。诸如 /api/statusLast/{user}/{repo}、/api/statusCount/{user}/{repo} 和 /api/verify/{user}/{repo}/{date} 之类的公开端点会暴露状态和 Merkle 链数据。私有仓库会在徽章 URL 中附加加密的 HMAC,以便只有授权用户才能查看状态。

并排对比:原生 OpenTimestamps 对比 Timestamp GIT

标准 原生 OpenTimestamps Timestamp GIT
配置工作量 手工 CLI,逐哈希工作流 一次性 GitHub App 安装
自动化 无;每个时间戳都是手工操作 每晚自动锚定所有被监控的提交
源代码访问 完全本地控制;你管理哈希和证明 零知识;标准模式只读取提交哈希,企业零知识模式仅推送哈希
证明交付 由你管理的本地 .ots 文件 .ots 回执推送到 timestamps 分支或影子仓库
验证 对照比特币进行手工验证 徽章、网页查看器、PDF 报告、可下载的 .ots 文件
定价 免费,但耗时 公共仓库免费;Pro Agency 每月 49 美元;Enterprise ZK 每月 199 美元;Docker 许可证按需获取

关键点在于:Timestamp GIT 并不是一种不同的证明标准。它在底层使用 OpenTimestamps,因此密码学不可篡改性和比特币锚定是完全相同的。区别在于自动化、产品体验和可直接呈堂的交付方式。

结论:谁应该选择哪一个

选择原生 OpenTimestamps,如果你需要绝对的本地控制、具备扎实的协议专业知识,并且只是偶尔打时间戳。如果你能自如地自己管理打时间戳和验证命令,原生方案是可行的。

选择 Timestamp GIT,如果你想要零配置的自动化、需要每个提交都在无需操心的状态下被打上时间戳、重视零知识流水线,并且想要易于展示的证据。这涵盖了大多数初创公司、开发工作室、代理机构和自由职业者。

对于有气隙隔离要求的企业,Timestamp GIT 的 Docker 自托管许可证可以在本地提供同样的自动化。你运行 Docker 镜像,配置你的 GitHub App,并将证明生成保留在你自己的网络内。

常见问题

Timestamp GIT 是真正的 OpenTimestamps 替代方案吗?

是的。Timestamp GIT 在底层使用 OpenTimestamps 协议,但将其完全自动化。你获得的是同样的比特币锚定、不可篡改的证明,而无需运行任何 CLI 命令或手工管理协议。

使用 Timestamp GIT 需要理解比特币或 OpenTimestamps 吗?

不需要。Timestamp GIT 是为那些想要存在性证明而又不想学习底层协议的开发者设计的。安装一次 GitHub App,每个提交就会在每晚自动锚定。

如果 Timestamp GIT 消失了,我能独立验证我的时间戳吗?

完全可以。Timestamp GIT 提供 .ots 回执文件,可以使用标准 OpenTimestamps 工具对照比特币区块链进行验证。这些证明是供应商无关的,并且永远有效。

Timestamp GIT 如何处理私有仓库?

Timestamp GIT 为私有仓库提供付费方案。在标准模式下,GitHub App 需要源仓库的读取权限以获取提交哈希,但它从不读取你的源代码。为了最大程度的隐私保护,企业零知识模式使用一个 GitHub Action,只向 API 推送提交哈希,因此你的源代码永远不会离开你的环境。

结语

一个好的 OpenTimestamps 替代方案不应该削弱证明本身。它应该在保留同样的比特币锚定、零知识保证和供应商独立性的同时,消除运维负担。Timestamp GIT 正是这样做的:安装一次 GitHub App,连接一个仓库,然后让服务每晚自动批量处理、构建 Merkle 树、锚定并交付 .ots 证明。

如果你已经准备好把每个提交都变成可直接呈堂的先有技术,而不必自己管理协议,就从 Timestamp GIT 开始吧。

相关文章

EU label: AI-generated content