Timestamp GIT Secure your prior art without exposing code

← All posts

2026-09-26

为 Git 提交添加时间戳,抵御专利流氓

为 Git 提交添加时间戳,抵御专利流氓
timestamp git blockchain proof

为 Git 提交打上时间戳,抵御专利流氓

早上 7:42,一位初创公司创始人拆开一封来自律师事务所的挂号信,该律所代表一个她从未听说过的实体。指控是:她 SaaS 产品的离线同步功能侵犯了一项八个月前申请的专利。问题是:她在 18 个月前就已经构建并发布了完全相同的功能。但她的 GitHub 历史记录在一次仓库清理中被重写了,原始设计笔记留在了一位已离职工程师的笔记本电脑上,而她的内部日志如今散落在 Slack 线程和旧的 Jira 导出文件中。

她的公司现在面临六位数的和解要求。最糟糕的是什么?她知道自己是最先发明这个功能的人——只是无法以法院认可的方式证明这一点。

这就是存在性证明的缺口。Timestamp GIT 的存在就是为了弥合这一缺口。

Timestamp GIT 使用 OpenTimestamps 协议将你的 Git 提交哈希加密锚定到比特币区块链中。它为你提供一份防篡改、可公开验证的记录,证明你的代码在特定日期就已存在。源代码不会离开你的仓库。无需手动操作。无需区块链专业知识。

核心工作流程很简单:提取指纹(对提交进行哈希)、将哈希锚定到比特币中,然后获得一份可以永久独立存证的证明。

为什么专利流氓盯上开发者,以及现有技术如何保护你

专利流氓——更正式的说法是非实施实体——不构建产品。它们收购宽泛的专利,这些专利往往含糊不清或审查不严,然后向那些看起来更可能和解而非应诉的公司发送律师函。初创公司和小型开发团队是最受青睐的目标,因为诉讼成本高昂,而 3 万美元的和解费通常比 200 万美元的辩护费便宜得多。

专利流氓的筹码取决于一件事:你无法证明自己在他们申请专利之前就已经拥有这项发明。如果你能证明现有技术,专利主张往往会土崩瓦解。

传统证据在法庭上存在可信度问题:

  • 内部 Git 日志存放在你控制的服务器上。律师可以辩称它们被编辑过或回溯了日期。
  • GitHub 时间戳聊胜于无,但仓库管理员可以重写历史、强制推送,甚至彻底删除仓库。
  • 电子邮件、设计文档和 Jira 工单会被视为自利性记录而不予采信。
  • 专利昂贵、缓慢,而且对于初创公司每周都在发布的快速迭代软件功能来说往往不切实际。

这就是存在性证明的缺口:即“我知道我是什么时候构建的”与“我能在数学上证明我是什么时候构建的”之间的差距。

加密时间戳通过将你工作成果的加密安全指纹锚定到比特币区块链来解决这个问题。一旦哈希在比特币区块中得到确认,任何个人、公司、法院或政府都无法更改它。该证明是公开的、独立的,任何人都可以验证。如需更深入的技术解释,请参阅面向开发者的比特币时间戳:入门指南。

Timestamp GIT 将整个过程自动化。它获取你每天已经在产生的证据——你的 Git 提交——并将每个提交哈希转化为不可篡改的现有技术证明。

Timestamp GIT 专利防御操作手册

以下是如何在不改变团队工作方式的情况下构建专利防御轨迹的方法。

第一步:安装 Timestamp GIT GitHub 应用

在你想要保护的仓库上安装 Timestamp GIT GitHub 应用。这是一次性设置。无需安装 CLI,无需维护配置文件,也无需监控定时任务。

GitHub 应用只读取受监控仓库的 HEAD 提交哈希。平台从不复制、存储或暴露你的源代码。唯一离开你仓库的是提交哈希——一个单向加密指纹,不透露任何关于代码本身的信息。

第二步:像往常一样继续提交代码

你的开发者无需学习任何新东西。对受保护仓库的每一次普通 git commit 和 git push 都会被应用自动检测到。无需手动执行时间戳操作。

第三步:让 Timestamp GIT 每晚锚定哈希

每天晚上,一个后台工作进程会收集所有待处理的提交哈希,按仓库分组,并创建清单文件。这些哈希随后被组合成 Merkle 树,Merkle 根通过 OpenTimestamps 协议锚定到比特币区块链中,.ots 回执文件被推送回一个专门的时间戳分支或影子仓库。

你的仓库最终会得到一条如下所示的证明轨迹:

timestamps/
  2026-09-25/
    manifest.txt
    receipt.ots
  2026-09-26/
    manifest.txt
    receipt.ots

比特币确认通常需要大约三小时,因此某天提交的证明会在每晚批处理完成后不久写回。

第四步:当专利流氓找上门时,取出证明

如果你收到律师函或侵权指控,打开 Timestamp GIT 验证页面查看相关日期。你也可以使用公开状态 API 获取最后锚定的区块:

curl "https://timestampgit.dev/api/statusLast/your-org/your-repo"

在验证页面上,你可以获得逐步的 Merkle 链检查。计算在浏览器本地完成——零知识,意味着没有人能看到你在验证什么。你还可以下载特定日期的 PDF 证书。

这份 .ots 回执,结合比特币区块数据,就是你要交给律师的证据。

默认零知识,企业 ZK 提供更严格的控制

Timestamp GIT 的标准模式已经能保证你的源代码私密性。它只提取提交哈希。

对于有更严格合规要求的组织,企业 ZK 模式在你的基础设施上运行一个 12 行的 GitHub Action。该 Action 只将提交哈希推送到 Timestamp GIT API。你的源代码永远不会离开你的环境,而且 Timestamp GIT 不需要对源代码仓库的读取权限。

这就是实际的分工:托管应用负责繁重的工作,而 ZK 模式为企业提供了更小的信任边界。

构建现有技术防御时应避免的事项

专利防御不是等到诉讼来了之后就能事后补救的。避免以下常见错误:

  • 不要只依赖 GitHub 时间戳。 仓库管理员可以重写历史,而被删除或设为私有的仓库作为法庭证据毫无用处。
  • 不要等到争议发生才行动。 加密时间戳只能保护你在争议发生之前就打了时间戳的内容。从第一次提交开始就持续、自动地锚定是唯一可靠的方法。
  • 不要尝试手动运行 OpenTimestamps 工作流程。 自己维护批处理、Merkle 树构建、比特币锚定和回执存储容易出错,也容易被放弃。Timestamp GIT 为你自动化整个流程。
  • 不要忽视私有仓库。 专有代码往往正是专利流氓的目标。Timestamp GIT 支持私有仓库,并用加密的 HMAC 保护状态端点,因此只有授权用户才能查看时间戳状态。
  • 除非绝对必要,不要与时间戳服务提供商共享源代码。 Timestamp GIT 的零知识设计意味着只有哈希离开你的环境。如果你需要更严格的边界,请使用企业 ZK 模式。

真实场景:不同受众如何使用 Timestamp GIT

初创公司创始人使用 Timestamp GIT 在提交临时专利申请之前确保现有技术。时间戳轨迹向投资者展示了 IP 成熟度,并为后续的权利主张创建了防御性证据。创始人可以指着比特币锚点说:“这个功能在那个日期就已经存在了。这是证明。”

自由职业开发者用它来在付款争议中证明里程碑的完成。当提交哈希在特定日期被锚定到比特币上时,客户无法合理地声称工作交付延迟。自由职业者还用它来保护可复用的库代码,防止被声称为客户的原创发明。

开发工作室和代理机构为客户工作生成专业的作者身份证书。当出现关于谁在何时构建了某个功能的争议时,代理机构可以出示可验证的 .ots 回执,而不是依赖电子邮件时间戳。这也能在 IP 争议中保护代理机构免于承担责任。

企业使用 Timestamp GIT 保护内部系统和商业机密免受专利流氓侵害。由于证明只包含哈希数据,公司无需公开披露内部系统的功能。对于隔离网络或高度受监管的环境,Timestamp GIT 提供 Docker 自托管镜像。典型的部署配置如下:

services:
  timestampgit:
    image: rue1401/timestampgit:prod
    ports:
      - "8080:8080"
    volumes:
      - ./data:/app/data
    restart: unless-stopped
  valkey:
    image: valkey/valkey:8
    restart: unless-stopped

这让组织可以在自己的基础设施内获得同样的自动锚定流水线。

常见问题

为 Git 提交打时间戳如何帮助抵御专利流氓?

为 Git 提交打时间戳可以创建一份不可篡改、可公开验证的记录,证明你的代码在特定日期就已存在。如果专利流氓后来声称你侵犯了在该日期之后申请的专利,你可以使用加密证明来展示现有技术,从而有可能使其主张无效。

Timestamp GIT 是否兼容私有仓库?

是的。Timestamp GIT 支持私有仓库。对于私有仓库,状态端点使用加密的 HMAC 进行保护,因此只有授权用户才能查看时间戳状态。Pro 和 Enterprise 计划包含私有仓库支持。

如果 Timestamp GIT 倒闭了怎么办?我还能验证我的证明吗?

可以。Timestamp GIT 使用 OpenTimestamps 协议,并将证明锚定到比特币区块链上。.ots 回执文件是自包含的,即使没有 Timestamp GIT 的服务器,也可以使用标准的 OpenTimestamps 工具独立验证。

我需要了解比特币或 OpenTimestamps 才能使用 Timestamp GIT 吗?

不需要。Timestamp GIT 是一个完全托管的服务。你只需安装 GitHub 应用,它就会每晚自动将你的提交锚定到比特币上。无需了解比特币、OpenTimestamps 或命令行工具。

结论:让专利防御自动化

开篇场景中的那位创始人需要的不是更好的记忆力,也不是更干净的 Git 历史。她需要的是一个无法被编辑、删除或被对方律师驳回的时间戳。

Timestamp GIT 自动创建这个时间戳。它将每个提交哈希锚定到比特币上,将证明回执存储在专门的分支中,并为你提供验证页面、徽章、PDF 报告和 API 端点,用于生成法庭就绪的证据。你的开发者保持正常工作流程。你的源代码保持私密。你的证明保持独立。

立即安装 Timestamp GIT GitHub 应用,开始构建不可篡改的现有技术轨迹。Timestamp GIT 为公共仓库提供免费层,为私有仓库提供每月 49 美元的 Pro Agency 计划,以及为需要最严格的仅哈希流水线的组织提供每月 199 美元的企业 ZK 计划。

你下一次推送的提交,可能就是那个在法庭上拯救你公司的提交。

相关文章

EU label: AI-generated content