跳至主要内容

161 篇文章 含有標籤「微信公眾號」

從個人微信公眾號整理到博客的文章

檢視所有標籤

電話另一端,開始是 AI:xAI Voice Agent 的能力、場景與上手方法

· 閱讀時間約 19 分鐘
w0x7ce
MySelf

发布于 2026-07-16 21:21:47(微信公众号导出记录)。

本文来自公众号后台的“导出文章内容”功能。博客正文由导出长图进行本地 OCR 转写,并保留原始排版图用于逐段核对。

原文链接:查看原文

OCR 转写有效文字约 7483 字;代码、流程图和版式以文末原始排版图为准。

正文(本地 OCR 转写)

手方法 originalwθx7ce EI V1ajero2826年7月16日 21:22 德国

很多人第一次看到xAIConsole的Voice Agents,富把它理解成迪姓麦克凰接到 Grok:。这個理解只碰到表面。 更准强的说法是:xAI正在把Grok接進電話系,镶一個電话號码背後可以是一位能融、能 锐、能查瓷料、能呼叫企案系统,也知道何時該轉真人的AI。 来電者不需要安装ApP、不荒要学新介面,照常服號即可。AI在通話中處理周题,必要时查詢 知避量、建立工單、查订量、预约时圈,或把通适精给人工。造就是Voice Agent的牵品宽 我。 这篇不想把它成“又多了一個AI功能」。我們就把四件事说清楚:它到底解决什度、通話 时怎磨跑、什座情沉值得用,以及第一次敲怎磨建。 先用一句話清楚 xAI Voice Agent=即時語音Grok+量話接入+知與工具+通話管通後台。 它不是單换把語音幕成文字,也不是先即天、再把答案念出来,XAI想做的是把即時语音、電 話、文件查詢、工具绸用、规别限制和通话紀疑放进同一套票西理。[1 Voice Agent API ledrh Mirage A in GriMid Quick Start

Ht 4get

营方 xAI Vo1ce Agent API 文件雷南 1{xAI 宫方 Vo1ce Agent API 文件。圖像来源:xAI Docs,截於2626-07-16。 為什魔現在要做電話AI? 因為“電话:一直是企業程最難自勤化、也最接近成交與同题解决的一條通道。 文字客服可以慢慢開错:冠活不行。来冠者舍插話、改口、口音很重、晋景很吵,還可能在一句 括理同時同價格、查訂单、改地址。傅统語音系统通常要把流程拆成三段:語音辨(STT)→ 文字模型(LLM)+语音合成(TTS)。每多一段,就多一個延近贴、單、串接和出错位置。 XAI的主强不是“把这三件事攀不重要:,而是把即时語音封括做成更密的一条路得。 Voice Agent BuiLder 將其描述為 speech-to-speech品:用同一個操作面完成語 音、電話、知蕨、工具與道括酿测。[1] 放到實際通括理,大概會有三個差别: L.等待時翻更短:電话理,回覆恒一秒和慢三秒,盛完全不同。

2.话更自然:使用者可以插话、铺充、否定前一句,而不是一输一输按键式同答。

3.AI不只回答,遗能事:查资料只是开始:真正有震值的是预的、查詢、建立工單、稀人

工興留下可追跟结果。 它在一次来電中究竟做了什?

文件/ FQ / S0P 企案工具 CRM / 红星 / 日度/工量 xAl voice Agent 電站狭胰 / SIP / PEX 束電者 验懂、推理、蛇话 韩底人 必要药换手 通话纪录 逐字脑/牺费/硬测

Voice Agent 东電案阳架据图 上图是在產品唇看运件事。若你要用自己的電話號碼,底下通常鲁运横跑:電话商或PBX先把 服拿到call_id後接上即时WebSocket,設定遗通電的驾音、指令和工具;接著,来 電者的登音进到他话,AI的整音再回到電适理。[2] 大多数圈除不用一开始就碰道些底唇细。Console 的Builder 已經把電話、Agent、知 、工具、通括記錄:做成可配置流程。真的需要保留既有號碼、PBX或巢系统時,再往 SIP、WebSocket、MCP 或自訂 API 走就好。

来者、AI合纠莱務系统之履的關低示意 来電者、AI音與業移孤能之胃的你示意 置2產品示意图:通菇不是終黏:AI把到括速到预的、客户資料與工單,此圆為本文原制播 蛋 量。 xAIVoiceAgent有哪些能力? 能力 可以用在哪狸 翡電、生成精音、虚理打暨與输次 客服、機、外呼、甜音助理 即时蟹向普音 官方资料稀支摆20+/25+言雪境 多韬言對话 跨境品牌、旅宿、海外銷售 文件與知递检 Agent已上傅的文件集合找答案 FAQ、至品手册、SOP、修款 索 CRK、灯單、存、日思、工 可使用Web/X搜导、MCP、函式或你 工具用 的 API 单 既有企業盛、PBX、频页/Ap 可造遇 SIP、WebSocket、LiveKit 電話接入 P部音 等方式接入 金额、疆私、投诉、無法確源 與科人工 限制可做的事,或在特定情况升级處理 的周翘 回看通活、逐字稿、工具钢用贝结果 質检、提示铜选代、警通分析 可戳测性 在 API ,xAI 已公醋 file_search、Web Search、X Search、速端 MCP 奥自訂 Function工具:因此它不必只回答文件有的内容:,也可以在通話中用你自己的服 。[3] 它適合哪些場景?哪些場景不該急著上? 值得優先警試的五種情境

1.客服橡機奥一综FAQ

最通合虑理高重报、低风随的间题:叠時间、配送状慧、退换货规则、基本故摩排查。AI的 任稿不是“假装無所不知」,而是先把可概化的部分接仕,問题再带著接要轉人工。

2.预的、改期與提醒

所、門店、维修、踊同、房屋看屋都很通合。Agent需要能端寒日唇,但建立预约:前愿 回端日期、时段、姓名與群方式,旗使用者班一次。

3.銷售综索初

AI可以問需求、预算、所在地、時程與聊方式,将合格線索推进CRM,比起溪AI一通電 話就强行成交,這分工通常更。

4.售後回防與准度通知

例如继修造应、服務滿意度、福件提醒、流程清楚、话術固定,且能把结果瘤回系统。

5.既有AI系统加上一個電话入口

如果你已經有RAG、CRM、工作流或内部Agent,xAI可以负责低延逻通話:你的系统仍掌管 资料、權限與业移動作。這是很常見也很健康的分。 不該急著完全自動化的情况

  • 涉及付款、退款、签约、醫癌建、法律判、帐户權限更。

  • 你無法用工具或資料验證答案,希望它给出確定承诺。

  • 没有真人接手流程,也没有通话客核與修正機制、

  • 問题的主鞍场其實是Enail或文字工單,而不是電话。

外部测解的觀點很一致:VoiceAgent Builder 的分鐘建好確實降低了原型門楼,但 真正困耀的是把確、權限、例外處理與人工交接做好。尤其是「德錯一句話就敦行動作的 凰险,不能用更侵的提示词撤盖,必须靠明硫確流程與工具權限来虚理、[4] XAI想把它做成什? Tylee Tryitile

Comect your todts Catom guardnlt

xAI Voice Agent Builder 官方量品真雷面 3{xAI Voice Agent Builder 宫方產品真。像来源:xAI,截於2026-97-16。 xAI在2826年7月推出Voice Agent Builder(Beta)时,意思其宽很直接:不用 再零把電話、文件查詢、工具和通話記錄拼起来,警谨人員或開發者都可以先用自然語言把一 因電括 Agent 做出来,再慢澄接自己的系统。[1] 遍不代表它只適合不离程式的人。XAI同時留了三像路:

  • 快速配置:在Console建Agent,接文件、工具、相與電话。

  • 保留既有系統:以SIP带人原本赋碼,或速你的API/MCP。

  • 深度自建:用ReaLtime WebSocket 接到自己的網真、App 或後端。

檬看就很清楚了:它不是束取代CRM、訂单系统或内部AI的。它比较像暂你福上一個能即 时别括的電話前台。 封於登者而言XAI遗提供三個免费的美国手機盛碼用於测试。 Voice Agents (r) 31 Q, r 9 μ

( O (1a

怎做出第一個電話Agent? 下面用xAI Console 的Voice Agents Beta 来走一遍。介面可能會改,但大致颠序不宝 差太多。 第0步:先想好它該做什、不該做什 不要“它是一位有助的客服:關始。先用一真低回答: L.这個電话键碼是给谁打的?

2.它最常處理哪三到五频事情?

3.哪些事它翘到不能自己决定?

1.什度時候必须转人工?

5.它需要端取或寫入哪一個系统?

这五他答案,比先挑哪信餐普重要得多, 第1步:在Console建立Agent 进入 Voice Agents,贴醒 Start from scratch,或先逻 Custoner Support、 Sales Associate,Appointnent Scheduler 等模板。

一開始只需要完成四件事:

  • Agent 名程:例如OrbitaCero中文服台1。

  • 電话角色:客服、预的、销售初锦或继機。

  • 主要语言與整音:中文庭在指令中明確离“使用體中文1。

  • 一段髓短但有遗界的指令。

第2步:别只寫人設,把它要做的事講清楚 以下提示词可直接作為中文客服的起點,再按你的業務名福舆规则修改: 你是0rbitaCero;的繁错中文電服務员。 目标:临助来電者了解產品、直物服務流程、收集必要資料; 需要时使用已授權的工具查詢资計,或聘接真人同事。 龈括方式:自然、簡湿、耐心。一次只問一個問题; 先部采電看真正想解法的事,再回答或教行下一步。 工作规则:

1.只能做知凝或工具回傅的调訊回答:不确定時直接就明不确定。

2.涉及價格、退款、付款、帐户、四资、法律或医康臂题時,不作末握验退的承诺。

3。建立预的、修改资料、建立訂單或任何含改盈外部状感的勤作前, 必浪重述照键资訊請采電著明確确款,

4.若間题解法處理、来電者要求真人、或到话速额两次没有进展,按人工。

5。结末前,用一句話摘要已完成的事则下一步。 遍段刻意没有寡得很長。xAI對grok-vo1ce-think-fast-1.0的建也差不多:模型萄强 時,指令反而愿敲短一點、乾净一點,不要把以前為了漏润寡的一堆workaround全塞進 去,[3] 第3步:接上知库舆工具 先一個小图开始: L.上需最常用的FAQ、品介绍、退换货规则或服務SOP。

2.測试Agent能不能引用正规则:答不出来時會不會坦白不知道。

3.再接一個低鼠膀工具,例如“查韵警時间:或“請取可预的時段」。

1.最後才接會改差資料的工具,例如建立预的、更新CRM或送韶訊息。

覃:先旗AI看得到,再辖它讀得到,最後才镶它得造去。 第4步:配置電話舆測 在Builder中還择可用號码,或依官方SIP指引带入既有號码。企業自带赋弱時,電話 商/PBX 需要把路由指向sip.voicc.x.ai;官方文件有Tw1l1o、Telnyx、PLivo 奥自建 SIP 的步。[2] 實测至少要打道十通:

  • 正常問题能否答對?

  • 说話很快、有口音、背景有噪音時如何?

  • 使用者中途插話時,首不會停下来赠?

  • 日期、地址、童菇與姓名會不雪错?

  • 工具失胶时會不會编答案?

  • 不知道時能否自然人工?

  • 使用者要求「取消:時,會不宝停止動作?

  • 要執行预的或修改時,有没有二次確涩?

  • 逐字稿、摘要與工具纪锋是否可追溯?

  • 真人接手後,有没有拿到足萄上下文?

第5步:别只Demo,要回頭看纪錄 Deno無乎都很好账:真正要看的是一批真實到話。每遇可以抽看:

  • 同题解决率舆转人工率:

  • 韩人工的前三大原因;

  • Agent最常答错的知藏贴;

  • 被打断或沉默時的锥验;

  • 工具额用是否成功、是否有不必要的操作;

  • 每通成本與真正前省的人工时圈。

如果要接進自己的AI系统」,怎分工? 最實用的架横不是把所有束西都交给同一他模型,而是分唇: PSTN / SIP 充罪 xAl Woice Agent m的 Orchestrator / API 通然逐字稳具图控 Gatewat) 你的硬型成联公众考工客理用格r0 双座 / RAG CRM / 量 / 日摄 Voice Agent 则金案系统的责任通界 可以這楼分工:

  • xAIVoiceAgent:即時收音、理解通话语境、龙话、打断虚理、引减對话。

  • 你的後端:验源来電者、執行權限、存取CRM/订單、寫入資料、凰控、密計。

  • 你的既有AI/RAG:回答你已有的專属知端或福工作流

  • 人工:虚理例外、敏展决策、高凰险助作具品贺校正。

如是是细真或手機ApP,前不愿放xAI APIKey。官方理端由你的伺服器先取得短 效 Ephemeral Token,再把短效 Token 给测貨器或 App 速線;真正的API Key 留在後 端[5] 開發者怎看这件事? 这频產品最容易被“雨分鐘做出一個電話AI;吸引。但如果把圈外的實作教学、辞测和官方案 例放在一起看,大家真正心的其實不是它能不能開口说活,而是:它能不能在真實電話程穗穩 地把事游完 XAI主打的方向很明班:用一句自然語言描述,接上文件、工具和摇,就能很快做出可测试 的電話Agent。[1]遗個r楼链賣比前低很多。官方拿 StarLink作為案例,一個 Agent已能調用28因工具,滤理客服和銷售流程;公布的数字是客股自主解決率78% 销售詢间转换率20%,这是一因值得额察的方向,但它量意是供癌商公布的成熟案例,不是每 個图隙一接上就得到的成续。[6] 模型能力方面,xAI 在自己的 Builder 真面列出T-voice Bench 的Overall 成: Grok Voice Think Fast 1.0 為 67.3%, 同真列出 Gemini 3.1 Flash Live 為

43.8%,GPT Realtime 1.5 為 35.34, 第三方 Artificial Analysis 也将它列在

Speech-to-Speech指標的前列。遗些结果至少说明它值得进入遇型名单:但電話品質仍要回 到自己的使用者、口音、毅讯、資料和流程来测,不能只着排行榜。[1][8] 看圆外限發者的教學,最有意思的地方反而是:他们很少把篇幅花在「把驾音调得更像真人」。 真正花時倒的,通常是電話號磁怎接、Webhook怎磨收、SIP怎磨路由、工具怎度調,以及 翼常時如何轴人。Vapi、Retell、Twil1o的實作文意都是這個路数:XAI的 SIP文件也 是同—但避辑。 [2][7] 也有第三方评测给出了一個很實在的提醒:原型做得快,不代表可以放心自勤執行。Eesel在 解测中肯定它把speech-to-speech、低延逻和無程式Builder 放在一起的座品方向,但 同時點出Beta存取、真實穩定性,以及「如果譜一句話,會不會直接做端事,才是上線前 要骄證的尚题。[4] 所以,比较正常的结输是:XAI很適合把一個電括Agent的想法快速成能测的柬西:但要 把它嬰成真正可靠的電括員工,仍然得把權限、確氢、資料和人工交接一件一件做好。 上線前,成本、資料和風要先講清楚

xAI目前公的 Voice Agent API 計價為音訊每分罐 US$θ.θ5(US 3/小時);另有每则純文字翰入事件USo.684的計费。電話號码、SIP、工具搜辱实 存等周遗成本,請以當日產品與供愿商真面為。[9] 這代表你不鹰只同“每分鐘多少钱;,也應問:

  • 每通平均频分键?

  • 多少通真的被AI解決,而不是鳞一面再轉人工?

  • 工具搜导舆资料存取的确外成本是多少?

  • 减少的是哪一段人工時間?

资料怎魔虑理 電話裡常會出现姓名、地址、訂單、帐務、医或投新等敏感内容。上線前先把遗件事問清 楚:

  • 是否要告知来電者正在與AI互勤,是否音:

  • 逐字穆、音與摘要保留多久、雄可以看;

因資與付款資讯能否进入模型或外部工具;

  • 是否有地區、率垩或公司内部的资料合规要求:

  • 真人转接时如何最小化不必要的資料暴露。

要真的動手做事,就多問一次 只要Agent 要造成外部改燮—下單、退款、改地址、预的、發讯息、取消服務—都鹿遵守道 個规则: 先回請關键資料,再等待明確確,最後才調用离入型工具。 这不是保守,是電話介面該有的基本安全設計。人會口误,ASR錯,模型也可能理释錯; 多一因確提步醒,就是把结误擅在真正動作之前。 寫在最後 xAIVo1ce Agent值得朋注,不只是因為 AI暨音更像人,而是它把原本分散的事情放到同

一因流程理:電話入口、即時語音、推理、工具和通括記錄,可以一起處理。

如果你有明確、重複、可验银的電活工作,例如客服FAQ、预的、線索初部或售後通知,现在 很值得做一個小范图试站。 但真正成熟的VoiceAgent,不是「永遗不转人工:的Agent;而是能快速處理該滤理的事 情、知道何時停下、把完整上下文交给真人,亚且镶每一次失都能被看見與修正的Agent。 資料来源與延伸朗讀

1. xAI, https://x.ai/news/grok-voice-agent-builder

2. xAI Docs, [SIP Phone Calls]

https://docs.x.ai/developers/model -capabilities/audio/voice- agent/sip

3. xAI Docs, [Voice Agent API]

https://docs.x.ai/developers/model -capabilities/audio/voice- agent

4. eesel AI, [Grok Voice Agent Builder review: is xAI's voice

AI worth it?] https://www.eesel.ai/blog/grok-voice-agent-builder-review

5. xAI Docs, [Ephemeral Tokens]

https://docs x.ai/developers/model- capabilities/audio/ephemeral-tokens

6. xAI, [Grok Voice Think Fast 1.0]

https://x.ai/news/grok-voice-think-fast -1

7. Twilio, [Build an AI Buddy with Go, OpenAI, Retell AI, and

Twilio Programmable Voice] https://www. twilio.com/en-us/blog/build -ai-buddy-go-openai- retellai-twilio-programmable-voice

8. Artificial Analysis, [Announcing the Speech to Speech

Index] https://artificialanalysis,ai/articles/announcing-the- artificial -analysis-speech-to-speech-index

9. xAI Docs, [Voice Agent API pricing and

limits https: //docs.x.ai/developers/models/voice-agent-api

原始排版图

電話另一端,開始是 AI:xAI Voice Agent 的能力、場景與上手方法:微信公众号导出原始排版图

Januscape KVM/x86 Shadow MMU 中的角色混淆問題

· 閱讀時間約 14 分鐘
w0x7ce
MySelf

发布于 2026-07-08 21:15:47(微信公众号导出记录)。

本文来自公众号后台的“导出文章内容”功能。博客正文由导出长图进行本地 OCR 转写,并保留原始排版图用于逐段核对。

原文链接:查看原文

OCR 转写有效文字约 7760 字;代码、流程图和版式以文末原始排版图为准。

正文(本地 OCR 转写)

original wex7ce EI V1ajero 2026年7月8日 21:16 M土 2026年7月。安全研究員Hyunwoo Kim(@v4bel)公披露了 Januscape,漏洞编领為 CVE-2826 -53359,

intel. AMDA

Januscape

这是一影善 L1nuX KVM/x86 的虚凝化隔漏润,核心虑随出现在 KVM shadow MMU 對 shadow page 的框用谨中。公專 V4bel/Januscape 提供了可宿主機溃的 PoC 專案地址: https://github. com/V4bel/Januscape 研究者表示,完整guest-to-host escape 在受控瑞境中可實现,但完整利用程式码亚末公删。 公 PoC 主要展示的是微 guest 像婚替 host kernel panic 的 DoS 路得.

一句括概括:

版 KVM 在用 shadow page 只比鞭 gfn,没有比较rale。攻繁者可以在 nested virtualization 增景中截造同一個 gfn、不同role的 shadow pege ,舒辱 KVM 錯娱拖用,最终硬瑰rmap 起限效解 use-after-free.

1.漏洞定位

Januscape 不是QEMU 便用看漏词,也不是 Proxmox 或 OpenStack 控制面漏润L 它位於 Linux kernel KVM xB6 MMU 理式疆中,主要涉及: arch/x86/kvm/mu/mnu c 复制 受影馨的是使用 Linux KVM的 x86 塞主機,包括 Intel VMX/EPT 與 AMD SVM/NPT 環境。 风缴最高的場景包括:

  • x86 Linux KVN 宿主膜:

  • 多租乒或不可信quest;

  • guest 暴累 nested virtualization:

  • guest 内攻者可取得root 或可入 kernel module;

  • 或主概本地续用者可存取/cev/kvn。

Januscape 只針對 xB6 KVML arm64 不受 CVE 影据,但 @v4bel 此前披露的 ITScape / CVE-2826-46316 是另—個 KVM/arm64 guest-to-host escape, 需要强虑理, ITScape 再炎: https://github. com/V4bel/ITScape

2.相關研究派絡

Januscape 丽於 HyunwooKin(@v4bel)近期 Linux kernel高值值攻墅面研究的一部分。 同一系列中還包括:

  • Dirty Frag: Linux 本地提標端润辑,主要面向 LPE.

  • ITScape / CVE-2626-46316: KVM/arm64 guest-to-host escape,

  • Januscape / CVE-2026-53359: KVM/x86 guest-to-host escape, 窖 Intel

AMDxB6 KVM 增景。 V4bel G Anyway this wraps up my cute tux series. The face is especially funny. isn't it?lol Dirty Frag: Universal Linux LPE

  • Januscape: The first Guest-to-Host Escape in KVM/x86 && Google

kvmCTF O-day exploit

ITScape Dirty Frag Januscape 出人工智量(A)生会 上午12:03·2026年7月7日·1.787文查看

三者不是同一回漏润。但都图编 Linux kernel 高风险攻黎面展限

Dtity Frag LInux LPE KVM/a/ms @vibel / Hyur rTScape Guest-to-host escape KVM/x86 Intel VMX + AMO SVM

Dirty Frag 專系: https://github.con/v4bel/dirtyfrag

Dirty Frag

3.個關鍵概念

3.1GFN是什

gfn 是 Guest Frane Number,也就是 guest 物理真然。 GFN = GPA >> 12 复制 其中 GPA 是 Guest PhysicalAddress.可以肇理解為: GPA:guest 為的物理地址 GFN:guest 物理记境中的策照票 复制 例如: GPA = 8x12345886 CCZ[x6 = NH5 复制 KVN 舍用gfn 曾理 guest 记增智映射、menslot、rnap 和 shadow page 之間的酮係, 所以gfn回著的是: 速是quest 物冠记慷暗径的一真? 复制

3.2Role是什

role是KVM 給 shadow page 記绿的語囊调讯。它摧述遗一真 shadow page 目前扮演什 角色1 创如:

  • 是 direct page 董是 1ndirect page;

  • 的硬一级页表:

  • 封愿什座存取權限;

  • 是否服尬 nested EPT/NPT;

是否束白 huge page 拆分;

  • 属铃殖 MMU context。

Januscape 中最调健的是role.direct: direct =1:直胰射或拆分 huge page 使用 direct -0: shadou guest 控制的页表页 复制 可以遗标理解: gfn表示“是一页」 rale表示“速页硬KVM成什鹿用: 复制 这雨個噪位必须同時匹配,shadowpage才能安全拖用。

4.ShadowMMU為什會参與

答通虚提链地址标独大致是: Guest Virtual Address

  • > fuest Page Tahle

Guest Physical Address LdN/Ld3 <- Host Physical Address 复制 InteL 的二脑段地址梅换叫 EPT,AMD 叫 NPT。现代 CPU 提供硬體助。所以普通VM 增景 下,很多路径不需要傅统 shadow pag1ng. 但 nested virtual1zation 鲁改盛速国情况 LB:真置宿主截,执行KVM L1: 攻量者控制的 guest L2: L1 内部破勤的底套 guest 复制 L1 作為虚化宿主:言為L2 精造自己的 EPT/NPT。LBKVM 需要把 L1 提供的碳套页 L0 Host Linux KVM L1 Giuest Attacker-controlled VM L2 Nested Guest L1 buflds EPT/NPT for LZ L0 KVM shadows nested EPT/NPT Shadow MMU vulnerable path 表聘换成自己可积行的结,请會进人 KVM shadow MMU路径 Januscape 正是针 nested virtualization 下的 shadow MMU 感理温辑

5.根因:只比较gfn,没有比较role

漏润核心可以整缩成一句括: 崔KWM 在福用 child shadou page 时,只检查 gfn 是否相同,没有检查 role 是否相员L 复制 周题在龄:同一個gfn 可能在不同路径下需要不同 role 的 shadow page. 例如: 同 gfn 6 路握 B: 需要 di rect=o 的 shadov page 复制 要逗相看到gfn相同,就為可以袍用,但實除上它們悟希不同。不能袍用。 正确退辑原旅是: chi1d->gfn gfn 亚且 chiLd->role,word 复制 修復捕丁正是增加了role比较。

Januscape 的键就是该售通期在gfn 匹配後提的慎用,忽路了rale差。

6.Directpage奥indirectpage的差

6.1 Direct page

4KB entry. 这情况下。KVM 可以娘性計算每图entry 對愿的 gfn: entry_gfn = sp->gfn + index 复制

6.2 Indirect page

indirect page 用束 shadow guest 控制的页表页。每個 entry 指向哪图 gfn,要看 guest 页表内容,不能量用sp-gt:gfn+index推薄。 所以雨者的核心差晃是: direct page: indirect page: gfn由 guest 真表内容次定 复制 如果KVM把 direct page 错误用到indirect 場景,後安装和量除映射時就可能使用雨套 不同的 gfn 源辑。 这正是rmap 损壤的前提。

7.rmap為什會損壤

KVN 使用 rmap.也就是 reverse mapping,記操: 某留 gfn 被娜些 shadow page table entry 陕射 复制 正常流程是: 安 SPTE -> 加入 rmap[gfn 0] 复制 漏润解發後言成: 安装時:按 indirect 强记到rmep[gfn 0] 删除時:技 di.rect 巡辑针算成 gfn X,再去mapgfn X]删陆 复制 能果是: rnaplgfn Q] 中硬留了医 SPTE 捕标 但速倡 SPTE 所在 shadow page 之德可能已提轻殖 复制 道就形成 stale pointer。後KVM 再匿rmap 時,可能存取已释放的 shadow page,產 生 use-after-free. KVM Addl SPTE. to rma gfn Q] ve SPTE

  • gfn X

ap[gfn X] rmao[gfn Q] stl c ip[efn Q] stal c Shati pege freed Stale polnter to freed page Stale p KVM 公众 EIVlajero Fage 公PoC主要利用條路幅壁KVH瓷科结磺一致性检查失致,最终填致host panic.

8.Januscape專案程式碼做了什

Januscape 專案地址: https://github. con//4bel/Januscape 專案结精很小: REAOPEnd Makefile poc.c assets/write 复制 核心榴案是por.c,它是一 Linux kernel module PoC, 程式碼主要做四件事。

8.1造嵌套虚凝化環境

PoC 在 L1 guest 内部直接使用vMIX/SVM 拾令一国小的 L2 guest。 專案同时支援: Intel wx/EPT AMD SVM/NPT 复制 程式碼中适通一層virt_ap5抽象,把Intel和AMD 的差冕封装起来。遭说明漏润本身不是某 CPU 廠商單藏的周盟,而是 KVM xB6共用 shadow MMU 遥辑的周题。

8.2造特殊真表布局

PoC 精造特殊的 nested EPT/NPT 真表。爆同一 guest physical page 在不同特脚贴既像 huge page, 又像 page table page, 这一步的目标是製造: uy6 图 不同role 复制 也就是漏润斓發所需的圆健修件。

8.3多執行打競態

PoC理有雨频核心鞅行: writer 较行铺: 不继切换基倍 PDE 的 hugc/table 肽辖 faulter 轨行: 反覆铁行 L2, 聚宿主機 KVM 温入 shadou MU fault 路得 复制 这不是普通意上的多积行储加速」,而是为了摘大就参窗口,KVM更容易在错误時间黏用错 role 的 shadow page. faulter threads Toggle PDE Run L2 guest repeatedly Trieger nested EPT/NPT table page entry Fuqua a8ed a8nj fault oed mopeys (2aup eed mopeys 02evp Enter LO KVM shadow MWU Same gfn, different role Old KV may g

8.4筋發宿主機KVM崩潢

如果目標宿主碳末修復,KVH 可能探拖用 shadow page,最终在pte_Llst_renove等路得解 髮 kernel BUG, 公需效果是: guest 内缺行 PoC -> host KVM panic / Do5 复制 这不是 Windows 程式,也不是苦通 C康用,它需要在 Linux guest 中缤耀成kernel moduLe,且目標宿主機需要满足漏润解發修件。 本文不展開PoC的转行步霖,故程式碼會影暨富主概稳定性,不愿在未授環境中韩行。

9.漏洞路完整梳理

Januscape 的错疑可以概括為:

公用PoC最能打到的是Do5 路理。完整guest-to-host rnot expleit 需要把 UAF 原细造一步聊化定的 雾主燥 kernel 控材,值部分浸有公限。 10,可以達到什效果 公测惠案可以还到的主要效果是: 炭 guest 内部瓣禁主模KvM 奥清 复制

  • 常前攻整者所在VM期潢或失联:

  • 同一宿主機上的其他VM受影;

  • 宿主提震要重放恢復;

  • 需平台計算前贴可能被拉下续:

  • 如渠存在完整利用,理输上可遗成guest-to-host escape。

公 PoC 是 host panic 路径,不是完整公微的 host root explo1t.

11.受影響图

受影警的是 Linux KVM x86 host,重黏包括:

  • Proxmox VE:

  • OpenStack compute 航贴;

  • libvirt/QEMU + KVK 宿主機;

  • 自建要平台:

  • 白建雾平台:

  • 多租户虚凝化平台;

  • 胃 nested virtualization 的 KVM 環境;

  • /dev/kn

到本地使用者鼠放的 Linux 何服器。 不屏龄Januscape 主费影誓图:

  • W1ndows 本;

,不使用KVM的虚提化早台;

  • 未露KVM的着通Linux伺服器;

  • arm64 KVM 的胶 CVE 路镯。

上游 stable 修覆版本包括:

5.18.268

5.15.211

6.1.177

6.6.144

6.12.95

6.18.38

7.1.3

7.2-rc1 及之德

复制 主综修瘦提交: 81ccda38b4e83d8f5cc4fd5503c44e3a33abfeb 复制 生竭境不要只看uane·r,發行版握常backport 安全復,德以 vendor security advisory 和 kernel changelog 為军。

12.如何判自己是否暴露

在宿主楼上重检查三件事。

12.1是否使用KVM

Ax, daub | pcus1 复制 如果存在: kvnI kvn_and 复制 就明KVM 模组正在最入。

12.2 nestedvirtualization是否開

Intel: Cat /sys/module/kvn_intel/parameters/mested 复制 AMD: Cat /sys/nodule/kvn_and/paraneters/nested 复制 如果结果是Y或1,说明宿主燥模組面允許nestedvirtualization 退需要橡查guest是否真的能看到vix或svn: grep wE vnx|svm /proc/cpuinfo 复制

12.3/dev/kvm權限

1s -1 /dev/kvm 复制 如果普通使用者或非必要使用者组可存取,需要重新评估暴露面。對於不轨行虚凝概的伺服器, /dev/kvn通常没有必要。

13.防護建

13.1升級宿主機内核

根本修海是升级host kernel,亚重放速入已修衔版本。 注意: 修的是宿土機内核 不是gucst内核 不是单揭升级QENU 复制 如果使用11vepatch,也感腿CVE-2826-53359及相成配塞修復都已生效。

13.2 限制 nested virtualization

如果移不乘要nested virtual1zatian,唐避免向不可信guest 暴露vnx或svn. OpenStack 環境薇要榜查:

  • flavor extra specs;

  • inage metadata;

  • host aggregate:

  • 11bvirt CPU mode;

  • 是否使用host-passthrough.

Proxmox/Libvirt 嬰境需要检查 VM CPU fLags,通免無意幂霸 nestedvirt 能力。

13.3收紧/dev/kvm

如果何服器不执行虚授确,可以考露:

  • 卸显KVH 核组;

  • 阻止KVM模组自动联入;

  • 限制/dev/kvn存取概限

对於共享主機,道一贴尤其重要。

13.4监控翼常日

重黏酮注宿主慶日禁中的關建词: gfn mistatch under direct page pte_11st_renove KVH_BUS_ON_DATA_CORRUPTION kernel BUG at arch/x86/kvn/rmu/rnu,c qenu-kve panc 复制 這些資訊可能意味著KVMshadowMMU路出現翼常。

14.總結

Januscape的關鍵不在PoC本身,而在它暴露了KVMshadowMMU中一個基假設錯: gfn 相同,不代表 shadow page 可以用。 只有gfn和role都相同,複用才是安全的。 复制 攻撃者透過nestedvirtualization横造同gfn、不同role的真表狀態,再利用競態 KVM误複用shadowpage,最終破壤rmap記帐亚發use-after-free。 對防守方來,處理優先級很清晰: 盤點KVM宿主機 確nestedvirtualization暴露圍 升級宿主機内核 限制不可信guest的VMX/SVM 機查/dev/kvm權限 监控KVM巽常日 复制 如果環境中存在多租户KVM、開放nestedvirtualization、使用者可自訂guestkernel, Januscape應按高優先級處理。 参考資料 V4bel/Januscape: https://github.com/V4bel/Januscape V4bel/ITScape: https://github.com/V4bel/ITScape V4bel/dirtyfrag: https://github.com/v4bel/dirtyfrag NVD CVE-2026-53359: https://nvd.nist.gov/vuln/detail/CVE-2026-53359 oss-security Januscape disclosure: https://www.openwall.com/lists/oss-security/2026/07/06/7 Debian Security Tracker CVE-2026-53359: https://security-tracker.debian.org/tracker/CVE-2026-53359 LWN stable kernel announcement: https://lwn.net/Articles/1081230/

原始排版图

原始导出图超过单张 WebP 的尺寸上限,以下图片按从上到下的顺序连续保存。 Januscape KVM/x86 Shadow MMU 中的角色混淆問題:微信公众号导出原始排版图(第 1 段,共 2 段) Januscape KVM/x86 Shadow MMU 中的角色混淆問題:微信公众号导出原始排版图(第 2 段,共 2 段)

從 World Leaks 頁面到文件清單:Tata Electronics 事件應該怎麼看

· 閱讀時間約 11 分鐘
w0x7ce
MySelf

发布于 2026-07-07 23:58:22(微信公众号导出记录)。

本文来自公众号后台的“导出文章内容”功能。博客正文由导出长图进行本地 OCR 转写,并保留原始排版图用于逐段核对。

原文链接:查看原文

OCR 转写有效文字约 4632 字;代码、流程图和版式以文末原始排版图为准。

正文(本地 OCR 转写)

應該怎看 最近,Tata Electronics 相的期路安全事件引起了很多開注。原因不只是一家大公司被 :,而是遭家公司庭在電子裂造、半博體、手機與率用零部件供愿随的交叉黏上。當一個供愿随前贴 出现瓷料外浪驾和时,狼影喜的可能不是單一公司,而是一签张客户、供感商、製造综、测试流程和工 程资料成的终。

Mres

128.408

这也是為什磨WorldLeaks这题真面不能用普通八卦的方式看。真正被看的,不是「有没有 料:,而是四個同题:

1.页面到底整稿了什度?

2.文件清單题示了什度资科结横?

3.哪些公司或品牌只是路命中,硬些更像供庭经關?

4.如果这些资料履實,它對最造安全和供愿键安全意味茗什度?

本文誉献把这件事拆開舰

一、先看WorldLeaks真面:它是線索,不是結

截画中的页面睡示,Tata Electronics被标记高PubLished,右俐Starage 区域列出:

  • 报模:630.4CB

  • 文件数:284,341files

  • 文件清量:List of files.txt

  • 根目龄:TATAELECTRONICS.CO.IN

  • 下级共享匾:TELSRVQAFILE、TEPSHRFILENPIA1、TEPSNPIFILE、TSATFS01

遗些信息航明,真面整稻存在一批阀Tata ELectronics 相照的大型文件集合,而且它看起来不是 量個墅缩包或差张证图,而是企文件共享區的索引。 但运理要先清遍界: ,看到PubLished,不等的所有文件智被外界完整验照。

  • 看到639.4GB,不等於每图文件都有高敏感度。

  • 看到Apple或Tesla名税,不等於可以直接航「雨家公司被入慢:。

  • 看到文件清單,不等於可以合法、安全或负责任地下最和畅發原始资料。

公需尊程。Tata Electronics碟的是错生退網路安全事件;,管通未受影警:World Leaks 则暨稀發布了大量文件。適两者不是同一個唇级,必须分開寒。

二、怎看WorLdLeaks這類真面

看这种页面時,不要先接公司名和容量需走。正確顺序是:先看页面结精,再看文件结,最後看风险 禁。

1.看页面聲

真面通常會绘出公司、围家、状、大小、文性数和目综。這些是攻聚者或泄露站的驾程,只能作為 凰险综索。 最重要的不是页面前了什度婷强福显,而是它是否有清晰的企域名、共享盤、部門、日甄、系统名和 文件類型。这些结性信息比宣博括更有债值

2.看文件清單,不看奇様本

Listoffiles.txt这種文件清量,本質上是索引l。它通常不直接告你文件内容,但能告你资 料可能来自哪理、属於什磨繁務流程、涉及赚些系统和部門。

/1 LafI Ipl/n hs p3%_0%0 etharstt 5T0R 9FT F064 6 (9)

對安全分析来说,索引比强越国更重要,截图容易被挑逻、裁切或损游:大量路结更能反映资料 面。

3.看證據遗界

谨的表述愿故是: 「文件清單题示,路径中出现了某些公司、產品、系統和裂造流程相圆名稿。 不服谨的表述是: 「某某公司所有核心糖密都已外油。」 前者是基於索引的判,後者是没有完整取證支持的结输。

三、List of files.txt 裡到底有哪些文件

本地清單共诵到284。341修非空路径。全部唯一。副榴名、文件名和目錄名看,它是一恒装造企 繁共享整级别的混合象引。 主要文件频型可以分成六類: 代表格式或照字 可能含费

  • JPg

图片與视景 ADI、外器核测、工站置片、失 .tif、.av1、

  • png 、

  • hip、

VITRO 桂测澳科 收爆本、品质照片 x、OCR。 DCV、 X51x* 品觉辑告、核表、迪跌表、供 表格报告 商资料、工程文榴 .CSV、

  • pdt

txt 利试验出、工站記缘、失败日 潮试兴工站 leg 。

  • Json、

ART、 日第 懿、设循肽患

1、 Burn-in 、FCT 、 PDCA

set 装程/治具/ 治具、量测、模台程序、工程圆 .chd 、

  • stp、

.dxf、 操台資料 抵、囊程设定 Fixture 、 CPK、 Hotion .dll 收疆工具 利试工具、内部廉用、第三方套 .exe、ms1 、 .zip、 ab、

  • 1a

包 件、本、台软體 、vsix、js、lua、.cs.

  • h

资料康、企案系能配置、退或 资料座奥配 1n1、plist、pl2、 5S6、 置独路 wallet 嫌案,凰随校高 ig 、Mallet 這種组合很奥型:它不像單继群公资料,也不像單纳原始碼盒座,而是湿合了显造现域、品置、短情、 测式、供愿继和IT系统狼踪、

四、都有哪些家公司或品牌線索

下面是基於路福和文件名的字统計。注意,理的相期,只代表路命中或供应经境综索,不 代表族公司被入侵,也不代表文件内容已被官方确超。 命中数 判 确中 公司/品牌/螺键字 Tata / TATAELECTR 264,341 所有路得都在 Tata Electronics 企案域名结下 ONICS AOI、祝景植测、影像資料哲境非营集中 13, 624 的14,33 Microsoft / Windo Windows、Microsoft 套件、用卢配置、系绒疫略 ws SAP / SAPgui 266*e 全菊系航、SAP GUI、流程瓷料 公教链或工具包 Libreoffice 2,816 PDF 工具或数耀娠填 1,542 的1,15 Apple 显式 AppleInternal, iPhone、 i0S, Mac, iSight 等 oracle DataAccess, cuallet.sso . cuallet.pl

7.9

oraclc / vallet 2等高图游配置察 Pegatron 382 供癌键或敷耀元件盐境 重载、设循、盈娘、TLA、GLovebox,VCUSB,HVAC 等 Tesla 371 語境 279 元件或供應商理格文件螺索 Cyntec 235 Siencns / NX CAD、工程蚊疆、相械設针锤境 190 166 需要上下文復核 bunsue5 设借、视震、治具插境 111 Hyvision 1100 Dell 工具或 Windows 超情疆境 53 供應键或授術罗键字螺索,需硬核 QuaLcomn 44 供睡名字家,不能等同龄被人量 Foxconn / Hon Hai 49 Intel 多半可能是平台或数需圾境 14 元件供感商综系 Molex TE Connectivity 元件供顾商霜 3 其中最值得注的不是答通收品牌,而是SAP、OracLe/waLLet、VITROX、Pegatron TesLa、Apple道些出现在转造、品置,設情或供愿键范境中的名字。 Yagec. Cyntec、

五、AppLe相關應該怎看

Apple 相闻不能混成一坨看。它至少分成雨層:式Apple 词,以及大量装迹/產品/專案代然。

1.式 Apple 词

清單理式Apple 相倒的1,155條: 信然 判 文件名或露得中直接出现 Apple 513 Apple AppLe 境,常见绘潮腻、白動化或内部工具命名 AppleInternal 882 需要强核。可能是AppLe Mac,也可能是蓄通时 174 Hac isight 可能指Apple相關命名,也可能是康用或设偏名 48 23 明 Apple 生男制 i05 明斑 Apple 叠显 iPad 明脏 Applc 產品 道些路径主要集中在:

  • TE - PDCA

  • DRT FA

  • TE - MLB

  • FATP-DQC

lua、n 文件频型制包括 xL、.csv、.pdr 、plist、log、xnl.明腰式 Apple 润更多出现在测试都本、硬耀测试、工站配缝、品質瓷科和配置部境中。

2.大量產品/專案代號

除了期式Apple 阔,清單理运有一組大量出现的代號:

630.4 GB 204,341fles - List olfles.txt

t AL Data TATAELECIRONICS.CO.IN TELSRVQAFILE TEPSNPIFILE =D E ORT FA Backhpfle FA&ORIOCT Leo Daily Tracker Leo Macmini Data Leo Radiography Data Leo Repcrts • 2026 Lco VHXimage RCAM Validation Reports Schematle 55 Audit Checklit (l.xlax 38 ORT RCAM Irspectin Trackemxlsx 2TARB TSATFS01

2,3 FE 4名 1M 17,18

PU Llod

SYL8N 1,090 ,780 92 判 代甄 代號 命中数 大量影通、品簧、供康硬资科中的概心代號 大量製造、品質、供應資料中的核心代號 Leo 30,661 10,247 V53 FATP、fixture、motion、GRR/CPK、品質資料中大量出现 6SA LYSA 5,093 常见於AOI、SMT、CG/BGTOP/BOT類路 3,569 工站、序號、測試資料命名中常见 J85 Astro 1, 671 Burn-in、測試自動化、AppleInternal上下文中出现 SFIS、FATP/OQC或應用命名中出现 Tigris 898 這组代號合計約 47,404條路,是整份清單理最核心的一批資料。

六、TesLa相關應該怎看

Tesla相關線索約371條,而且非常集中:全部落在TSATFSθ1/E根下。

630.4 GB - 204,341 files - List offiles.txt

D E TSATFS01 E Equipment Data FC Equip ISP TEAM Material planning TDG testing TSAT-IT Cover 24-02-2025 Licensed Softwares Moldex 3D program software SAP SSO Setup Solid works license code Standard Softwares 3DEXP_Mkt_SW_6.32.4026.exe 2.4 MB Digitl Sign.zip 1.7 MB SAP SSO Setup.zip 20.6 M8 TSATFS TSAT DCC TSAT PROGRAM 主要信號包括: 信號 命中数 判 286 HVAC 車載空調、設備或產線語境 253 Tesla 式Tesla 244 VCUSB 車載模组、設備或產線語境,需要上下文判 TLA Details TESLA 239 式Tesla+ TLA區域 Glovebox 182 車部件或產線語境 P1771993 具體料號或產品號語境 73 SGVM 9 序號或项目命名語境 分布上,Tesla相關主要在:

  • TSATFS01/E/Equipment Data

  • TSATFS01/E/ISP TEAM

  • TSATFSo1/E/Material planning

文件類型则以.xlsx、.csv、.pdf、.bmp、.docx/.doc為主,少量出現CAD或機械国纸 格式。這更像設備、物料、車载部件、產線工程資料,而不是普通市場資料。

七、為什這不是普通泄露,而是供應風

梨造供應键資料的危险,往往不在某一個單獨文件,而在於它們能被拼起来。 如果一批资料同時包含:

  • 客户或產品代號

  • 供應商名

  • 工站和測試流程

  • 检測国片和失败様本

  • 品質報告和稽核資料

  • CAD、BOM、料號或工程圖

  • 企業系统配置和證痕

  • 員工、部門、圈隧和共享盤名

那磨攻者不一定需要攻進Apple或Tesla本身,也可以供應商資料裡理解它們的製造網絡、

零部件關係、品質流程和内部命名方式。

這就是供應键安全最麻的地方:強公司的風险遗界,常常延伸到它最弱的合作點。

原始排版图

從 World Leaks 頁面到文件清單:Tata Electronics 事件應該怎麼看:微信公众号导出原始排版图

本週 Kickstarter 硬體觀察:AI 眼鏡、AI KVM 與戶外機器人正在重寫產品邏輯

· 閱讀時間約 43 分鐘
w0x7ce
MySelf

发布于 2026-07-03 19:21:12(微信公众号导出记录)。

本文来自公众号后台的“导出文章内容”功能。博客正文由导出长图进行本地 OCR 转写,并保留原始排版图用于逐段核对。

原文链接:查看原文

OCR 转写有效文字约 21562 字;代码、流程图和版式以文末原始排版图为准。

正文(本地 OCR 转写)

本退Kickstarter硬體觀察:AI眼镜、AIKVM與户外機器 人正在重寫產品遥辑 inalwθ×7ce EI V1ajero2026年7月3日 19:21 泰国 適一通的Kickstarter很有意思:真正值得看的,不是又多了圆AI棵,而是一些硬避霉案開始把 AI、榜器人、低雄播经計放游真言流程班。AI眼镜不再只想拍癌世界,而是管试把資放回视接:AIKVN 不再停留在教错白和化,而是碰到真實氧:户外碰器人也不再只是酪炫demo,而是在接管割草遗箱明、 重福、麻烦的家庭任称。 这其實是一国很重要的套品讯號:硬错剧新正在「做一僵新入口蚂向「重宽一段要流程,使用者不一定 需要更多荧幕、更多App、更多提醒;他們更丽意為少一次接線、少一次充電、少一次割草、少一次低眼看 手情付费。 所以造篇不做解榜揚通,也不把28專案堪成清單,本遇我逛了10困更通合至品经理细看的科技硬整票 案,不只看它钙票了多少罐,也看它竹如何定差問题,如何想针功能,青德可能需要什磨技折架精,以及如果 要做似座品,可以提哪些案原男累具研發路径切入。 每個厚案邮配三張,方便你快速理立上下文:

第一张是Kicktraq熟度追录,用来看幂资前费、支持者密度院超势。

第二张是Kickstarter原始霉案真首屏,用来看圈媒如何定裁品、如何打第一提画點。

第三张是Kickstarter專案页開键资科数,用来看功能表莲、场景输键或品细前。

造10国專案跨AI影示限院,無综影音外设、模组化键,睡民干预設靠、掌上Linux電驱、AI KVM、電子工程教育套件、太陽能智慧镇、F外模器人與智慰健身设候,它傅不一定都會成功,但都提供了很 好的品拆解桥本、

01.MemoMindOne:無摄影機AI示眼镜,把私

界變成產品策略

MemoMind One: The Most Natural AI Display 055:06:03 Glasses! STATUS:ACTVE HKS4.572713 5715% HK$46,489,249 58,11k%6

IIGNSTARTER MemoMind One:The Most Natural AIDisplay Glasses! ¥93,979,005 @ MemoMind One 1,234 The Most Natural Al Display Glc 55 NER

El Viaje

MeroMind Dne 是一副AI翻示跟照。它最值得看的不是“又一副AI眼频;。而是它刻意避期了智慧眼 频最敏感的功能: 摄影接。霉案页把 No Camera, Privacy First,Dual Micro-LED Display、AI Recorder,AI TransLator、AI Teleprompter 放在同一数事楼。圣品遗界微清是:它不是氧你招世 界,而是把必要资訊放到视螺程。 這取控微额键。智慧眼速去最大的阳力之一,不是技逝不狗能,而是公共場景祖的信任成本,只要脸上有 提影棍,使用者自己要承握社交医力,周的人也會塞生被拍摄的不安。MenoHind0ne把提影榜拿捧,等 於肥品可疑的起器检,重新拉回「私人调讯题示理情 功能上,它愿的是装四高频工作場景:害满记绿、即時翻课、演请提、AI摘囊、通知提示與路音内容 助。道些功能單揭看,手榜、耳榜、绿合策、副露ApP都能做;频的差界在龄互勤成本。快用者不必低 颈、不必切App、不必把注意力對括中抽定,資组能在更接近自然视镰的位置出现。 严品经理斐看的核心不是AI模型参数,而是佩薇疑路。重量、鼻托整力、镜腿發熟、户外亮度、增献、處 方编速配、最示延速、語音收音、赚私提示。任何一短板郁害它炭「每天数:退网「偶期试。可穿爱 糖的瞬典,往往不是功能上照,而是身耀能不能岳期接受。 我的判断是:MemoMindOne的方向成立,国杂它据智眼键的案品重监「我能多借什磨:改成我能少 打漫你什限;。適是一钢更成烈的可穿品思路。 研發路径既源生账必考 如果圆除想低须似的期损影AI显示眼,不建一开始就把整光機、镜果、AIOS、語音触路全部白 研,更合理的HVP路径,是先把手機端AI-眼镜端期示+踏音输入跑通:眼鳞端负震任功耗翻 示、盈牙音訊具基本控利,手模或善端负贰ASR、翻环、摘要與提罚,先验适使用坛景是否成立。 開源参考可以看這国方向: Mcntra Open Sourcc Snart 6lasses: https://github.con/Mentra- Community/0penSourceSmartGlasses Mentra05: https://github. con/Mcentra-Conmunity/Mentra0S 它們展示了暂慧眼编如何承 Live captions、AI assistant,搜号奥感用框”。另一图可参考方向 是: openGlass: https://github.com/BasedHardware/0penGlass OpenGLass偶提影/感知题,但能离圈理解低成本眼镜原型、手機临同奥AI工作流。 底唇硬辑上,真正摊的是示模组、光攀病合、重量控制规细航,而不是App。建善研登拆成四條缓: Micro-LED/波尊或近眼示遥型、暨麦克属网降噪触路、手模conpanionapp、低功耗错。產星早期 不要追求完整AR,而是先把字基、翻露、提、會摘要谊四图高值值塌景做。 男案速结: K1ckstarter: https://w.kickstarter. com/projects/1963472698/menonind-one-the- sassee-edstp-te-tenteu-asou Kicktraq: https://kicktroq.con/projects/1963472698/nemomind-one-the-most - natural -ai-display-glasses/

02.MouseArc:無線HDMI的重點不是無線,而是把臨

時接線變成低摩擦流程

MouseArc: Plug & Play Wirele ss HD 028:23:23 Transmitter and Receiver HK$65517 STATUS: ACTIVE 81836

12.69k%6

CIGKSTARTER MouseArc: Plug & Play Wireless HD Transmitter and Recelver uaplg8nu I tumunu, opny g cepA,sanm I Aqeis sDung-Buon | uag agend I 2Hoe1i(idosD Corpih ty IBat-n50-WHTtoW F030 npsbity 10uit-n5G-wn11 tscw FC30 ¥1,346,401@ MOUSEARC HD Wireless 107 28 国 θ S B

P MouseArc: Plug & Play Wireless HD Transmltter and Receiver 105cpg20H IPuzde Design I Lang-Rang Slablly I Wiskss Vieo & Audio Transmit | Ful1 Sysoe Compatisility T Buil-in5G-MF1I 100W PD3.0 107 28 ¥1,346,401 已减e 08n8?14,433) 天 misie 專案美不保理觉现目 只有在專客在宣传活 起人民支持智速技: P ,但母起人惠密理 数截止时用之的理成 款目桥设,你才容 常国支持者清酒。 被扫收。 MouseArc 是一组即择即用的细端亮清影音收器,表面上看,它是 Wireless Ho Transnitter and Receiver:品上真正要解决的,是會端室、集面、遵威、整時震示理很熄但很常见的一组摩握:HDMI综 不购長、聘接頭不匹配、苹電按口不购、投影前道要找線,或是桌面被综材拖得很赢。 事案真的核心功能點包括1088Pg128Hz、狼影音需输、长距解定性,Ful1System Compatib1Lity、内键 56 W1-F1,以及16oW PD供電,造择量情得拆的是「影音罐路+供氧链路: 的合供。如果它只是一钢氟螺投屏爵,奢被拿去跟廉惯HDMIDongLe比:如果它能司肠密理影像,音計、 供罩则跑经相客,就更接近一圆柜量化想搞充底座。 这频產品的第一性同随是可垂性。使用老不會因為它思廉就原延逻、断接、里面整、音重不同步或速据失 股。尤其在會和展示增景,勇一次失胶就足以既產品失去信任。它的慰睡基率不是“比酪:,而是「比嫌 省心 PM需要解注機但验退贴:不同氧電民主模的相容性、2.4G/5G干操環境下的福定性、穿释能力、延通 表现,發然,供電握手、重新理臻還度,以及多人共享設需時的切摘流程,造些细前比檬桐延耀更重要。 MouseArc的圣品概會在於。它把一医低频但明殖的痛监效成了可携硬耀,如集它能做到排上即用,延遇可 接受,跨設需稳定,那它寶的不是「無缘影像」,而是少带一堆续,少一次會前的想施。 研發路握员既源生感必考 频似NouscArc的童品,庄其實是影像探集、编碍、低延湿何输、接收据解碍、供运该膜:的组合。硬 错上通常舍在 HDMI/USB-C 影像除人、UVC/CSI 探案、H.264/H.265 硬编、5GHz Wi-F1、PD 接疆控 制之周他取拾。考要做188BP812BHz,延通與定性害比解析度更。 開源软错圈可以参号: go2rtc: https://github.com/AlexxT/go2rtc wcbrtc-streaner: https://github.con/mpromonet/wcbrtc-streamer 它們那能图除理解多来源影像输入、MebRTC/RTSP/浏宽器播放與低廷理率流的工程胃班。若图除要做 HDMI或FPGA 方向,也可以看: hdl -uti1/hdni: https://github. con/hdl -util/hdmi 这图尊案能期助理解HDMI信领生成阅培屠限制。 研盈上建先健蚊硬分原型:第一版用现成 HDHIcapturc+Linux SBC 跑事流,先利延逐、疆率、 去包恢復多路由器環境:第二版再进入票用 5aC或模组方案:第三版才整合PD、外数、敬熟與量產测 试。不要一用始就自研完整嫌施,先用成熟WebRTC/G5treaner/FFmpeg睡路把使用错验测出来。 專速结: K1ckstarter: https://www.kickstarter,com/projects/mousearc/mousearc-gl-puzzLe- style-vireless-transnitter-and-receiver K1cktraq: https://k1cktraq-con/projects/mousearc/mousearc-gl-puzzle-style- wireless-transnitter-and-receiver/

03.KBDcraftSAHA:鍵盤固定配列,走向可組合的桌

面翰入系統 trag KBDcraft#10 SAHA: The 55% Modular Duo- 028:21:02 Controller Keyboard STATUS:ACTIVE HK$42,766 427% DOE LEVEL HK$66 6628%

CIGNSTARTER KBDcraft #10 SAHA: The S5% Modular Duo-Controller Keyboard Anew peracigm in input. Mocikr by des gr, fvitkess ty defiriion ¥878,858 40 28

KBDcraft #10 SAHA: The 55% Modular Duo- Controller Keyboard clgm ininput, Modular by design, imitless by defintio 40 ¥878,858 @ 28 (+09902* 名史持者 四

申南不保理党现目 專离签不保提现因 tartr将制意量 只有在專在直博活 2 起人民支持者造损: 轻,但起人房富理 数街止时之前速 ,但保起人理富程 酸截止时用之前进成 款目标债:你才窄 为寿实格育。 常调支持者清通。 被扣款; 图稀 SEA 更斯* 械键望市堤已经很成然,输错、聲學、避幅、外股、配列、客聚化套件郁被反覆打磨。KBDcraft SAHA 有意思的地方,是它波有雕填只满「一把更好融的键组,,而是把趣组微成可拆、可组、可延展的输入平台。 SAHA的微国功能胎值得卷:55%主程、模组化结情,變控制器、可提充除入区、可按任移重组的高面形 感。造不是镶使用看在68%,65%,75%配列裡再题一次,而是把输入设循折成更小的功能单元,数字 區、快捷据区、旋钮、巨集区、游赋控制区有槎會破重新振放。 遗育德型的品桌面工作流的分化、套程式、剪影片、3D建模、滋盘、直播控制、文需入、資料分析,對 输入设情的需求差很多。傅统键壁把所有人整在一国固定平面楼;模组化键制期把“工作流,放回中心,旗硬 福跟着任琐定。 產品黑随也很直接。模组化硬错量容易出现展示很自由、日常银麻烦的間题,进接不疆、梗组鐵别是否自 、配置软體是否直景、固件更新是否安全、不同系统下HID表现是否一致、桌面占用是否合理,造些形鲁 决定它是生套力工具,還是只通合拍照的鼎括單品。 SAHA到座品经理的敢發是:成熟品须不是不能前新,而是不能只在密美和参数上卷。當一個品频造入深水 ,更好的切入慰往往是重新計工作流,面不是再适一国小差翼。 研發路径典阅源生患参考 梗组化键盘的研髮重贴不是趣幅和外数,而是“模组微别、熟插拔、键位映制、跨系能HID一致性、配置工 具,道期件事。SAHA如果要把键成输入系统,就必须快用者插上模组後自勤腊别、配置可视化、巨集 可同步、翻键更加不霖置。 開源生慧首速: QMK Firmware: https: //github com/qnk/qnk_finmware ZMK Finmwarc: https: //github,com/znkfirmwarc/znk QNMK 造合有、成熟唐组所大星白定美功能:ZHK 基龄Zephyr RTO5,對低功耗拥额、分错进超列现代置 牙键盤更友好。ZMK官方也强拥使用者配置可以强立铃核心就帽,可透退 GitHub Actions白勤建置, 遗到量盈後的配置管理很有情值。 研發路径上,建先把最小模组系统供出来:主控板+一個可插拔按键横组+一個旋纽/题示梗组,先验置 硬整速接、I2C/SPI/UART展、横组ID、配置保存熨HID输出。等模组路递得定,再膜展外酸、磁 吸然精具桌面教體。造類逐品最怕硬错可玩但致證雅用,配置工具要和键翻本體同等重要。 專案速结: Kickstarter: https://wwr.kickstarter,con/projects/boyu/kbdcraft-18-saha-the-55- nodular-duo-controller-input-dcck Kicktraq: https://kicktroq con/projects/boyu/kbdcraft -18-saha-the-55-modular duo-controller-input -deck/ DUSQ:睡眠硬體「告你睡得差」,走向「誉試介 04. 入睡眠品質 ag DUSQ - The World’'s Only Sleep Regulation 006:05:03 System STATUS: ACTIVE $1,091,450 10,91k% $1,353,398

13.53k%

KIGNSTARTER ssunds uspmsng hnadrin Non-saoel s p5ur heveus tpter, d8sscts W sndwBunn S1Mllion ¥175,913,211 The orly wesrable 3,874

口 IER DUSQ

背景故事 ANG Hiv leuse 18克 OurAchievements 支特 41% 22% 40% ed 证坐但不需重因格 420 2000+ 7 bed cess Our Actie lses Padints Terad Siap Lab

  • 9

2 2 Tant of RBD The D

DUSQ的定位是 Sleep Regulation 5ysten遗圆时比 slecp tracker 更滋进,因為它不只是融测 睡眼。而是看试在睡眠被打断時造行调前。專案真提到的能力包括慰利神经系,慎测睡眠碎片化、用非侵入 式前庭與遂走神握剩激通行干预,用Ap形成资料纯河察随魂。 大多数睡眼盔品停留在纪绿圈:入睡時間、源睡比例、清醒次致、HRV、睡眠分数。造些資料能聚使用者理解 状感,但不一定能改曼状思。DUSQ的圣品野心,是把“量期;往‘期前;推一步,旗感潮器、清算法和颗激 模组形成闭源 功能拆闻看,它至少包含三厦:第一是感潮,判断使用看是否出现睡眼中龄或神提系统波動:第二是判 断,决定什鹰時候需要介入:勇三眉是铁行,适退特定刺激方式誉试降低夜間清配或改善睡眠速填性。这比單 手现起额更袍,也更接近摇遗界。 產品经理在看道類喂目時囊非常冷酯,使用者真正具的不是HRV、递走神、睡跟碎片化道些路,而是 『少醒次、早上更清醒、日間默患更福:。但健质效果不能只靠页面表则故事成立,需要通用人群、禁忌 般明、幽床證搏、长期安全性则合规登明。 DUSQ是一個值得融察的方向,但它的成收不在於寶贴是否新,而在於腿携是否足购硬。健康硬握只要跨到干 预,就不能再用普通消費電子的棵萍请故事。 研验路员附源生感必考 健DU5Q频毫品,研登不能提「刺游签,限始,而要先碰资料则输围始。比校合理的路径是:先效睡眠状 魅监测,建立夜留清醒、心率提露、错融、睡眠速性的调科模型:再级非慢入式刺游原型:量德用小规模使 用者研究验造利激是否真的改善睡据速细性, 開源興公開资料可以分雨频看,睡据分拥购讯號處理可参考: SleepECG: https://github.con/cbrnr/sleepecg SleepECG 显供基龄 ECG 的睡眠陷段分颈工具。调料集可看: /0*e't/x,pa-da01s/uetuoo/buoouotsAud//:sdsu :papuedx3 0a-d01s 4anotsAud 這個资科集包含整夜PSG 记錄、EEG/EOG/EMG與人工棵注hypnogran生理訊签硬错 EEG/EMG/ECG 简聚可参考: OpenBCI: https://github.con/openbc1 但要注意,源專案只能氧你跑通整测與分析;翅路,不能替代腔床睡疆。涉及前庭剩激、送是神到激或 任何影警神提系统的功极,都必须设計禁忌人群、剩激安全上限,具常停止策略,使用者知情是示具合规路 很、这颈齐品的研敬前奏应该是图查级用维,而不是普通穿概拉需的奏。 径。这须產品的研登的类医该是照级思维,而不是普通穿题設懂的类。 票案速结: Kickstarter: https://wwr.kickstarter,com/projects/dusq/dusq-the-worlds -only- sleep-regulation-system Kicktraq: https://kicktraq-com/projects/dusq/dusq-the-worlds-only -sleep- regulation-systen/ RootBoard:把樹莓派開發板,包装成可隨身带走 05. Linux工作機 的 rag RootBoard-The Open Pocket Linux Computer 022:03:28 STATUS: ACTIVE $18,881 377% NT PLED3E LEVEL S65.035 1300%6

LnxConpfer sng 596,005 1300%

KIGKSTARTER RootBoard - The Open Pocket Linux Computer red hencheld Linuoc corrputer vlih a ree key,t cerd, dhipla hardwire. BulL for mskers. ¥3,064,559 140 ROOTBORRD 22

背景故事 ROOTBOARD - The Open Pocket Linux Computer A Rani Integalied dhsplty. 1peeket, asd /ly ceenherdhars. Bul:fer makes dn ac+sokogs sheeld se oper, ymdkerstantiuoke 1819

A Computer You Can Truly Understand

DUSQ - The World's Only Sleep Regulation 006:05:03 System STATUS:ACTIVE $1,091,450 10,91k%

13.53%

$1,353,398

NIGNSTARTER DUSQ - The World's Only Sleep Regulation System S1Mllon r ¥175,913,211 228 (808*1 3,874

DUSQ

背景故事 DUS0 1CER OurAchievements 40% 22% 41% 支持 Tefemle 龙途图不量要国指 420 2000+ 7bed Atrive Sinp Lab 2 + Cutb 2 Teas o R&D The Problem 网用的图骤

RootBaard 是一台基於 Raspberry PL 的第上Linux 電脂。它把显幕、真實疑强、揭聲器、外颗、授 口购案放硬計整合起来,面向剧客、LinuX便用看、教育增承與现增期试工程的 口與放爱體设计整合起来。面向剧客、Linux使月者、教育場景與现场钢试工程额。 莓派本身很强,但它的原始形感不是可携工作榜,快用者要把它确到现场用,需要自已虚理供電、薰幂,键 架、外设、散熟、培口保理,系统键像类膳需方式、RootBoard做的事情,是惩这些零股决策收敏成一可 購置、可图權、可拿起来工作的產品。 功能上,它的键贴包括 Raspberry Pi-powered、真赏进、掌上示、Linux Ready、Dpen Sourc Hardwarc、可改造结横。對目标使用老来钳,遗些功能比胞分更重要。现增拥试、调路排随、教育 演示、開髮板控利、SSH管理、除审記,郁是比娱操影音更符合它的任場景。 這题產品的雕贴是平衡。掌上電脑太小,微塑试雕用:效大一,又失去便握:性能上去,欧熟和细航里力又 来了。它的PM間翘不是“能不能胞Linux」,而是“能不能在真真任移理比筆電或手操更顺手。 RootBoard 的情信在於,它把用登者工具碰桌面移到口袋裤。这不是大黑市场打法,但對明旗人群径有吸引 力。小歌爱腰不怕小置,怕的是任移不清是:RootBoard至少在任癌定薇上是清是的, 研發路握既源生感必考 RoatBoard 道频掌上 Linux 電盈,本黄是cyberdeck/ handheld terminal,研聚重黏不是把板子 塞进外,而是電源管理、斑温输入、酮示驱融、散然、系统赖像、休眼碳醒则可族修生。Linux能放勤只 是起贴,能不能在现場瑪定工作才是屋品。 開源参考可以看: Hackberry-Pi Zero: https://github,com/ZitaoTech/Hackberry-Pi_Zero 更大的方向可以多考 cyberdeck 社群的 Raspberry P1 handheld 要案,重临看轮矩、原管 理、外数端情则系统规像。 研發路径建曦先可用性檬機:而不是漂亮外显标:先建定键手感、金幂可调性、航、USB-C 充電、敏熟民系恢能力。第二酷段才做外数、揭叠器、GPI0摸展列原硬體權案。若要量產,最容悬被 低估的是供康键:显基、继幅、電泄、排续、外股公差郁害影警交付。 專案速结: Kickstarter: https://wwr.kickstarter,com/projects/dian-licu/rootboard Kicktraq: https://kicktraq.con/projects/dian-lieu/rootboard/

06.NanoKVM-Go:AIAgent要操作真實電腦,需要的

不只是API btrag NanoKVM-Go: World's First Al-Native 4K USB- 028:03:05 C KVM STATUS:ACTIVE HK$771.828 1543% HK$7,975.556

15.95k%

KIGKSTARTER NanoKVM-Go: World's First AI-Native 4K USB-C KVM Ceftrol ery US8-C deice fomaryhere wthone catle, Empower Algent wilh ful screen conbrol, Work Rarrcta, Few &rert ¥16,029,872 NanoKVM-Go 801 AI-NATIVE 4K USB-C KVM 28 X RH

背景故事 2·0支持 WorkRemote,FlowSmart Ertedded Systens anAI Aigorinieer, Crnrf the UcheeP, Tang, NaneiKVM, MssPy, arnd MiCM projeet. needs a hard reboot thot no software can rtach. TdnalKMetw ,e adkpters.it's jst may too mch for sorking on the go. An non of thes were buit fr the AI Wrk Fow now wfere your Al Aget nees to see, understn, n ct n rel screen. NanoKVM-Go s our answer. One USB-C cable, 4K, WF6 Hardware-level conrol. And for the fist time AI-Mative. Small Simple. Smart. From the team behind KVMs in the worid.

NanoKVM-Go 是一款 AI-nativc 4K USB-C KVN 它的產品级事很举:一根USB-C ,使用者或 AIAgent诵溢看到赠幕、控制猪品,虚理真實型情。这件事比「适溯桌面,亚底,医為它不依殖被控 端作案系统是否正常、不依粮敢體胀是否可用。 功能贴拆開看,它包含4K视讯输入、USB-C控制键路、Wi-Fi6、還端控制、硬键级童幕存取,以及面向 AI Agent 的 scrcenmcnory/control 能力。造盒能力到透瑞糖理、白勤化测式,息人值守設偏、 開發板管理,建你主模排障郁很有情值。 今天很多AI Agent 退停在溯宽器、SaaS、API 和受控沙盒程。它仍可以操作斓页,离文檀、調接口,但 遇到BIOS、系统安装,死概图面、耐缓险佩,强速實精硬特就害失效。KVH的情信在龄,它旗AI或人能 以看量幕+打键献:的方式进人真實電题艾界。 遗也是高凰险能力,能看警幕、能控制键鼠,就代表權限很高。品要连入專業增景,必须把安全模型清 楚:登人睡盘、需幢加密、權限分级、操作塞計、透端授權、物旺硅想、失哪恢值、權限撤销。泣有遗些, AI-native 只會额人更不放心。 NanoKVM-Go的显感價值在於,它把AI硬睡的方向提「做一固新强:畅到饿AI接警面。這

四方向很硬,也很责用。

研發路径與院源生部参考 在底架模上,NanoKVM-Go颈產品通常會丽膜视摇集+硬细疆+Web集流+USBHID模

  • 速温安全,来提計。它不一定必须使用高隔SoC,但若要微4K指取、低延遥需流质激额存取,就需要

具需酸端视肌螺解碼能力、成系Linux 支握典USBgadget/HID 能力的主控。花严業路续看,题似瑞芯 抛、全志、RISC-VLinux SoC或再用视虚理方案都有可能;真正遥型时,不只看算力,也要看V4L2、 UVC、硬疆、USBgadget、W1-F1疆融购主嫂内核支持n熟度、 開源参考首据: PiKvM: https://githuh con/pikvm/pikvm PiKVM Handbook: https:/pikvm-github. io/pikvm/ PiKVM 已疆把 HDHI 桑取、KVN OVer IP、坚昆模展、虚服媒帽、BIOS 级运潮控制等核心键路脂通。另

一個值得看的再案是:

BlikvM: https://github.com/blikvn/blikvn BliKVM 明碰覆 Raspberry Pi CH4、PCIe、HAT、Allwinmer 等不习硬醒版本,对量盈型 KVN 的 硬键取拾很有象考值值。 對规做确似品的属赚来职,建满不要零幕整個KVMstack、第一陷段直接用P1KVM/BL1KVN研究完 整键路:HDMI/UVC 携取、MJPEG/H.264/WebRTC、USB HID,虚挺U 蟹、ATX 電源控制。第二屠段再 健自有硬赠板卡,把成本、尺寸、滑热终供露露下京。第三踏段才做AI Agent screen menory、OCR、 操作回放與限密計。這样至少能省拒平年以上底圈期试時间。 票案速结: Kickstarter: https://w.kickstarter,com/projects/zepan/nanokvn-go-worlds-first ai -native-4k-usb-c-kvm Kicktraq: https://kicktraq-com/projects/zepan/nanokvn-go-wurlds-first -ai -native- 4k-usb-c-kvn/ ElectronicsEngineeringLabKit:教育硬體 07. 的核心不是元件包,而是把學習路設計好

ering Lab Kit: Project- 028:22:01 Based Fundamentals $43.170CAD STATUS: ACTIVE 575% ENT PLEDGE LEVEL S356,153 CAD 474836

Electror led Fun ¥5,157,581 89 28 AO

背景故事 MOTIDN 219 898 - H .8n LED s cw : signais: From First Circuit to Real System 支持 其定包不要要回解 Fundamental EE Starter KIit c 1

可用的国限 Electronics Engineering Lab Kit 是一套面向電子工程入胃老的零系式學留套件,它看起来没有AI 眼舱或模器人吸情,但產品值值很清楚:初學者「我有一非零件」走到我能理解做出一個系能。 很多電子入門圣品只解法了供然问题:给你疆包板,绩材、感测瞬、模组,闻發板。真正卡住学图的,往往不 是缺军件,而是不知道下一步怎度迁。LED亮了以後,怎磨理解電路?怎磨翔訊號?怎磨排辑?怎磨把多個 模组接成一個完整系统?這些才是教育爱睡的座品雕贴。 遗图要案主打Projcct-BasedFundancntals,對逐的功能不是單一硬错,而是一整盒智能模:验任 强、元件组合、提程材料、示退/量测理解、逐步涩橘的需案路復,以及最後能把知基来起来的整合续留。它 面的是「攀暂碰定性」,不是元件数量。 PM需要看的指梗也不只是BOM,好的教育会件要有清楚的任称分、可够暨的误路很、足期好的教材前 奏、可重福操作的胃验设計,以及能支握初老提周的社群或内容更折。否则两漂亮的盒子,也會提成更责的

零件包。

這慧產品如果做得好。會把硬错教育炭“買一堆乘西白己溪成沿著路径建立能力;。到套品经理采院, 是很典型的内容硬精结合案例:硬耀是延糖,真正的留存来白學器进展。 研發路得员民源生账考 電子教育套件的研盈要分成硬错、操程、工具三修嫌。硬错上要有疆包板、可重箱使用的露测/输出模担、 保電路、测试购清是标示:课程上要有提基隧電路到系统整合的任移样度:工具键上要课使用者能蛋图、 套码、量测、排。 開源考可以看: kitspace/awesone-electronics: https://github. com/kitspace/awesone-electronics How to learn modern electronics: https ://github.com/joaocarvalhoopen/How_to_lcarn_nodern_electronics 前者整理大里電子工程工具则资源,後者更像翠暂路径指底。考要做開源硬體榴案,KiCad、Arduino、 CircuitPython,HicroPython 这些生也愿鼓一起销入。 霍品研發上,建先定费8到12核心任移。而不是先准零件。比如電源、分整、訊蒸源波、感潮器 取、PhM、I2C/SPI、音訊题示、資料記、系整合。每個任移都囊设計常见继娱和如何排.因 为数育差品真正的情信,是赠便用著得通卡住的地方。 勇案速结: Kickstarter: https:/www.kickstarter,com/projects/evoinmotion/electronics- engineering-lab-kit-project-based-fundanentals Kicktraq: https://kicktraq.com/projects/evoinmotion/electronics-engineering-lab- klt-project -based-fundanental.s/

08.DESL0CV150PLus:智慧的好功能,不一定是多

種开方式 trag DESLOCV150Plus:Low-Light Self-Charging 022:04:58 Solar Smart Lock STATUS:ACTIVE 425396 DGE LEVEL $1,465,105

14.65k%

KIGKSTARTER DESLOC V150 Plus: World's 1st Low-Light Self-Ch lng Lock DESLACV ¥68,555,785@ 308 613 WORLD'SFIRST 22 LOW-LIGHT SELF-CHARGING SOLARSMARTLOCK

四AO

R

First week orders to getoneFREESmartLockCl10 Worth $49.99

Free shipping 30-Doy Return Up to 2-Yeor 24/7 Customer Service Gucrantee Begins in August Warranty

World'sFirst Low-Light Self-Charging SolarSmart Lock DESLCV150Plus DESLDCV158PLus是一款低光白充電太属能暂慧额。智慧市場已经很捷持,指胶、密碼、App、NFC、 随际授播、通端管降都不新鲜,它比较有意思的地方,是把注意力放在一国长期照输问题上:P辑不能额人一 直钙配電量, 功能贴包猛 Bu1lLt-1n Perovskite Solar Panel、 Lov-Light SeLf-Charging, 指效/室码等智慧 開演能力、长期供罩、保固则客服承据。这些功能膚德的毫品握相不是增加互勤,而是降低进掘。門编不像手 楼,泣電就充:也不像耳姨,忘了充遗先不用。同胡一旦在開继特刻失效,使用者鲁非常不爽。 低光自充電是圆好切人點,因為它把智题编的情值徙我能怎度围門,拉到我多久不用置它:。如果室内弱 光、府敲射光、除天光照也能種定神能,使用者得到的是少一次充電、少一次拆镇、少一次低電量焦语。 不语它的验谊也要看遗界缘件:低光到底多低?遵域险雨能挥多久?電池雨三年後衰减如何?冬学日照,門扇 影,防水,防痛、断纲、耀螺期、信用供電怎磨處理?智慧银的错睡底续不是功能多,而是可靠。 DESL0CV150PLUS检品握理的敏登是:成熟品類理仍然有碰鲁,但機奢不一定来自加功能,而是采自减 少使用看的维疆成本,真正好的家用硬疆,常常是镇人忘記它的存在。 研發路握既源生服必考 智基镇的研發不能只看MCU和ApP,退要把安全、模械、電源、通讯、售後全部放进系设計。DESLOC V159Plus的核心差具是低光自充電,因此研髮上需斐同時胎逐太属能板效率、室内弱光模型、電池衰液 待功耗、锁错電赠峰值電流與低電量保围。 開源参考可以看ESP32智慧额频等案,例如: vogler/SmartLock: https://github. con/vogler/SmartLock Iot-Door-Lock-System:https://github,com/Dubemchukwu/Iot-Door-Lock-System IoTbasedLockV2.0: https : //github con/make2expLore/IoTbasedLockv2.0 這暨寻案能南图除理解指纹,RFID、PIN,于糖控利、電機腿数、害端後台的基本键路,但不康直接照握安全 量型智基流量鞋的是安全则可露性:能用期要可露,运施授權要可控,勿赠升级要防回浓,金输不能裸 套,断章/低活/潮遇/暴力破增都要渊,太膳能只是差暑化入口,真正的產品底翰仍然是摄得提械、章派管理 则安全架类。 專速结: Kickstarter: https://w.kickstarter.com/projects/desloc/worlds -first-self- charging-sotar-sart-lock Kicktraq: https://k1cktraq.con/projects/desloc/worlds-first-self-charging-solar- snart-1ock/

09.TerraMowXAWD:户外機器人正在把地機器人的

避辑搬到草坪 Kichtrag TerraMow X AWD I World's 1st Tum-Free AWD 030:05:02 Al Robot Mower STATUS:ACTVE HK$13.664.117 4554%6

13.09k35

IIGNSTARTER

Frse Sttu ¥280,803,167 W XI World’s1st Turn-Free AWD 30 Al Robot Mower 2V

El Via O. 背景故事 TERRAHOW XI mcegireis World'slstTurn-Free AWDAIRobotMower 支持

增它,以支弹 用的国 TerraMowXAnD是一款四AI割草機器人。招选模器人已經教商了市场:家移可以被機器畏期按管。 下一個向然外溢场景就是严外,元其是草、庭院、涤油、除雪和户外清源。 遗储尊案的功能胎很完整: 42V AND 四疆、6-Can AI V1s1on, 960W Cutting Power、20-1nch Cutting Deck, DIY Expanslon, Wireless Setup, 以及 Turn-Free / Shuttle Drive 的脂径 效率设計。相比早期翻草糖器人,它思解决三隔题:不恐埋遗界级、夜辑草不好走、翻草略径效率不高。 乒外场景比室内鞋很多。草地會温,坡度會,地面有石顾和坑洞,疆物则小孩可能突然出现,光照也會大幅 提化、室内楼器人主要是减航测进险:户外根器人遗要面對刀始安全、雨水、防盗、地屋恢捷、遗逐虚理期草 评损低。 PH视角看,TeraNow的情值不是它害自已勤,而是把每退融草谊件重家鹅成可能付流程。使 用者真正置的是時間、定和安全感。一次展示跑得漂亮不狗,長期据人值守才是核心。 这方向循得放连品雷達,提地器人管明了家庭自動化可以微卓一任移他起。户外睡器人期可能成为下一 钢高客单、高技術密度、高信任門的家用硬错霖增。 研發路径與跟生部参考 制草相器人的研登核心是定位,规副、控制测安全。TerraMowXAND 语理AI视覺现规综卵置,本算上 是在替代循统造界。遗要求它能定别单坪摄界、隧砸德、玻度、混滑地面、疆物账人,亚且能在长期后 外環境中保持地国兵路径可零。 開源参考最值得看: OpenMower: https://github.com/ClemensE1fLein/0penMouer OpenMower 官方介据:https://opennower de/ OpenMowcr 是 GPL提、基 RO5/RTOS 的RTK GP5 割草榜器人平台,重是用厘米级RTK 定位 和路规副替代封展盒。它不等龄TerraHrw的视觉路绿,但能非常好地展示翘草嫌器人的定位、控利、 路径规翻硬错改造键路。 考囊傅 TerraHow频毫品,研發路很可以分成三阶段:第一陆战用 ROS+RTK/GPS 或视景 SLAM跑通 募航:第二陪段加入刀望安全、障破物蒲列,南水/圾度/防盗/急停;第三陪段才是量严外股、密对、长副草 坪测试兴App错验。户外橙器人不是一次deno成功就算成功。至少要跑完多季航、多草種、多地形的可 垂性期。 勇案速结: Kickstarter: https://www.kickstarter.com/projects/terramow/terramow-x-avd - worl.ds-1st -turn-free-awt-ai - robot -mower Kicktraq: https://kicktraq-com/projects/terram/terramo-x-asd-worlds-1st-turm- free-avd-a1-robot-mover/

10.OMNIX1:智慧健身的關鍵,不是幕課程,而是真

實阻力控制

OMNI X1: Beyond Real Strength All-in-One 035:06:02 Smart Gym Machine STATUS:ACTIVE HK$13.011,616

16.59k%

HK$54,412,212

69.41k%

SHAFE

KIGKSTARTER OMNIX1: Beyond Real Strength AI-in-One Smart Gym Machine ¥267,699,857 @ 663 WORLD'SFIRSTBEYOND REALSTRENGTH 35 ALL-IN-ONE

只有在导率在置德运财规止跨限之前确 背景故事 88X1 IIO YT 支持 GYM LXINWO 135 19 Feels Like the Gym, Trains Beyond It. 用的国 OMNIX1是一台全台一智瑟力量训辣醒,智慧健身设偏握语一输熟凝後,使月者已短不太會為幕上有 操程:胃單,更有值值的方向,是把家度程最摊親的部分搬回家:定阻力、勤作控制、现端记缘、负 荷赠和安全保疆。 功能上,它射磨的是cabte training、笔機阳力、全身肌频雪作、困人化只荷、整作输动、资科记疑兴暴 程系统。它不是商单拉力器。也不是一境内容强幕。而是恐把核電控利與训频软腰整合成一套家庭力量训频系 统。 家度力量制绩的痛贴很明殖:器械估地大、项要胃一蔡套、融作容易不標率、使用客不知道如何加垂量、制 神品胃整以長期迹。如果OMNIX1能把阻力拥眠、勤作回情、U缺针墨和安全制丰起来,它画的就不 是签材,而是更低門格的力量规额流程。 PM要注意的是,造频產品的「智瑟,必涌落在楼電能力上。App提程只是入口,真正的壁最是阻力是否平 滑、反感是否即晒、烟索购滑输是否可靠、禁携是否安全、噪音是否可接受、急停與保疆機利是否充分。硬體 越贴近身體,客然越低。 OMNIX1的飘察情信在绘,它把智意健身内容平台拉回硬需能力。这是更瓣的路,但也更可能形成壁量。 研發路得美附源生单考 智延力量制提的底不是健身ADP,而是機控割期安全模。要做CNINIX1颈案品,核心要解决電 阻力由媒、摄东很力核测、位置/迪度估算、急修、适飘保据、噪合、散熟與機械善命,软耀端两叠加课程、 勤作鐵别、进度管旺则图人化负药。 用源参考可以分南题,電情控利與仿真可看: gym-electric-motor: https://github.com/upb-lea/gym-electric-motor 這個專案可用於理解不同電機控制策略贝控制環境建模。健身動作罐别可看: MediaPipe Pose: https://github.com/google-ai- edge/mediapipe/blob/master/docs/solutions/pose.md 以及一些基於MediaPipe/OpenCV 的健身分析要案,例如: https://github.com/DanielGuarnizo/Pose-Estimation-for-Fitness-Exercise-Analysis 若做蓝牙健身設備互通,也可看: 它對雁 Bluetooth Fitness Machine Service。 研發上不建一開始做全功能家庭健身房。第一版可以只做單绳或變绳阻力平台,先验證阻力控制是否平滑、 動作安全是否可靠、使用者是否感觉自然。第二版加入動作識别與訓計蛋,第三版才做完整内容生態。這類 產品的技術證城河不是課程数,而是使用者拉第一下時,是否觉得這個阻力可信。 專案速结: Kickstarter: https://www.kickstarter.com/projects/innodigym/omni-x1-best-all-in- one-smart -cable-training-machine Kicktraq: https://kicktraq.com/projects/innodigym/omni-x1-best-all-in-one-smart- cable-training-machine/ 放在一起看:本调硬體專案的三個訊號

第一個訊號:AI正在徙「對話介面蔓成「硬體能力。MemoMindOne 把AI放进视線,NanoKVM-Go

把AI接到真實電腾,TerraMow把AI放進户外導航。這些產品不是單純把AI寫進標题,而是在导找 AI可以接管的實體任務。

第二個訊號:成熟品類的機會,很多来自降低维成本。DESLOC减少充電焦虚,MouseArc减少接線摩

擦,TerraMow减少每退割草。好的硬體不一定额使用者多操作,反而常常使用者少虚理一件麻烦事。

第三個訊號:專業能力正在被重新包装。RootBoard 把Linux 工作流成掌上設備,ElectronicsLab

Kit把電子工程學習做成專案路径,KBDcraftSAHA把键盤成模组化输入系统。這類座品不一定追求最 大市場,但很擅長服務明確人群。 如果把这10個要案墅成一句產品判断,下一波值得看的硬體,不是單多一個入口,而是能把原本麻、 分散、需要經验的流程,整缩成更稠定的產品體验。 如果只挑三個做深入研究,非常推票NanoKVM-Go、MemoMind One、TerraMow X AWD。 NanoKVM-Go值得看,是因為它抓住了AIAgent准入真實設借世界的底履接口問题。這不是炫技,而是 遠端维谨、自動化測試、設備管理都可能用到的硬需求。 MemoMindOne值得看,是因為它没有盲目追逐「眼镜也要拍摄,而是用無摄影機設計重新切入AI眼 镜。這種界感,比堆功能更像成熟產品。 TerraMowXAWD值得看,是因為户外器人正在進入一個很像早期地機器人的陷段:任務明確、技術門 槛高、信任建立慢,但一旦跑通,使用者黏性舍很强。 這三個專案代表三條不同路径:AI接管真實設備、可穿戴硬體降低社交成本、户外機器人接手重複家務。它 們共同指向一件事:硬體創新的重點,正在「做一個新装置;轉向「重窝一段流程」。 全文專案連結總 MemoMind One AI顯示眼镜: Kickstarter: https://www.kickstarter.com/projects/1963472698/memomind-one-the- most-natural-ai-display-glasses Kicktraq: https://kicktraq.com/projects/1963472698/memomind-one-the-most- natural-ai-display-glasses/ MouseArc無综高清影音收發器: Kickstarter: https://www.kickstarter.com/projects/mousearc/mousearc-g1-puzzle- style-wireless-transmitter-and-receiver Kicktraq: https://kicktraq.com/projects/mousearc/mousearc-g1-puzzle-style- wireless-transmitter-and-receiver/ KBDcraft SAHA 模组化键盤: Kickstarter: https://www.kickstarter.com/projects/boyu/kbdcraft-1e-saha-the-55- modular-duo-controller-input-deck Kicktraq: https://kicktraq.com/projects/boyu/kbdcraft-10-saha-the-55-modular- duo-controller-input-deck/ DUSQ睡眠管系统: Kickstarter: https://www.kickstarter.com/projects/dusq/dusq-the-worlds-only- sleep-regulation-system Kicktraq: https://kicktraq.com/projects/dusq/dusq-the-worlds-only-sleep- regulation-system/ RootBoard 口袋 Linux 電脑: Kicktraq: https://kicktraq.com/projects/dian-lieu/rootboard/ NanoKVM-Go AI KVM: Kickstarter: https://www.kickstarter.com/projects/zepan/nanokvm-go-worlds-first - ai-native-4k-usb-c-kvm Kicktraq: https://kicktraq.com/projects/zepan/nanokvm-go-worlds-first-ai-native- 4k-usb-c-kvm/ Electronics EngineeringLabKit 電子工程實验套件: Kickstarter: https://www.kickstarter.com/projects/evoinmotion/electronics- engineering-lab-kit-project-based-fundamentals kit-project-based-fundamentals/ DESL0CV150PLuS太陽能智慧: Kickstarter: https://www.kickstarter.com/projects/desloc/worlds-first-self- charging-solar-smart-lock Kicktraq: https://kicktraq.com/projects/desloc/worlds-first-self-charging-solar- smart-lock/ TerraMow XAWD四驱AI割草機器人: Kickstarter: https://www.kickstarter.com/projects/terramow/terramow-x-awd- worlds-1st-turn-free-awd-ai-robot-mower Kicktraq: https://kicktraq.com/projects/terramow/terramow-x-awd-worlds-1st-turn- free-awd-ai-robot-mower/ OMNIX1全合一智慧力量訓機: Kickstarter: https://www.kickstarter.com/projects/innodigym/omni-x1-best-all-in- one-smart-cable-training-machine Kicktraq: https://kicktraq.com/projects/innodigym/omni-x1-best-all-in-one-smart- cable-training-machine/

原始排版图

原始导出图超过单张 WebP 的尺寸上限,以下图片按从上到下的顺序连续保存。 本週 Kickstarter 硬體觀察:AI 眼鏡、AI KVM 與戶外機器人正在重寫產品邏輯:微信公众号导出原始排版图(第 1 段,共 2 段) 本週 Kickstarter 硬體觀察:AI 眼鏡、AI KVM 與戶外機器人正在重寫產品邏輯:微信公众号导出原始排版图(第 2 段,共 2 段)

密碼學小帳本:從 AES 到後量子,搞懂幾類演算法

· 閱讀時間約 19 分鐘
w0x7ce
MySelf

发布于 2026-06-22 11:53:25(微信公众号导出记录)。

本文来自公众号后台的“导出文章内容”功能。博客正文由导出长图进行本地 OCR 转写,并保留原始排版图用于逐段核对。

原文链接:查看原文

OCR 转写有效文字约 8196 字;代码、流程图和版式以文末原始排版图为准。

正文(本地 OCR 转写)

作為开發者,你是不是也普被AES-CCH、ECDSA、Secp256k1这些密码学名词癌得显大? 硬體品片手册程寡著TF-PSA-CrypLu,上唇匠境随又在减Keccak-256,看起来像一整 片街翻森林。 其實,密碼學演算法没那磨鞋入門。先不用急著数學组前,把它們當成一個個「输入、输出、 用途都很明確的小機器:,就能很快看量:负贡加密,维負贡防鼠改,负责签名,負责生 key. 這份筆記就用這個方式来看密碼学:每個演算法都先常成一台小機器。 你只要先抓住三件事: 输入是什度 输出是什层 帕出享米效什座 TF-PSA-Crypto這频速的价值,不只是提供 AES、SHA、ECDSA 這些演算法本身,而是把它 們包成一套統一的密碼服務介面:先建立或匯入key,設定key能做什度,再指定演算法去 加密、验證、签名、派生密编。 换句脱,它不是一堆零散工具,而是一個可以放进MCU、手機、OTA、硬险提包、安全通訊程 的密碼底座。

一张總覺

国 图時可以这样看:蓝色通常是资料,责色是密鸽或秘密,紫色是演算法或分類,绿色是输出结 果,红色是周隧或拒超状慧。每张图都盘量只表達一件事,细颜放在图下面。 这些束西在產品橙通常會一起出现。例如雨台設備先用ECDH算出共同秘密,再用HKDF派生 AES-GCM key,最後用 AEAD 加密通訊内容。固件包则可能先做 SHA-256 摘要,再用 ECDSA致名,较借端用公端睡额。 遗份文章後面的分類是按「它在系统程负责什鹰来排的:保密、完整性、身份證明、密筛生命 遇期、隨楼数来源、未来抗量子。這様看會比單细背演算法名字清楚很多,因為每烟演算法都有 自己的位置。

1.對加密

對稠加密的核心概念很髓單:同一把密镇负责加密,也负真解密。 常見演算法有: AES ARIA Canellia ChaCha28 AES、ARIA、Camellia 属於區境加密。它們一次處理固定大小的資料现,例如 AES一次處 理16 bytes.ChaCha28 是流加密,比鞍像產生一串密罐流,然後和明文混合成密文。

secrel lkey 同满算法反向虚理

key 密

Input/ output 输入:用文 + secret key + Iv/nonce/counter 输出:密文 解密時: 输入:出文+同一括 secret key+同一组Iv/nonce/counter 幢出:原本的明文 它的作用 對稀加密就是保密。别人拿到密文,如果没有key,就看不懂原文。 它需用在: 本地资料加密 固件包加密 鼓循配置加空 通讯内容加密 榴案加座 各演算法怎看 AES是现代最常用的剩稿加密演算法,很多CPU、MCU、安全晶片都有硬體加速。只要没有特 别合规要求,AES通需是第一逻报。 ARIA和Cancllia可以理解成 AES 的同类型罐手。它在某些圆家模弹、善或合规 场景會出现。平常新设计不一定舍主勤进它们,但虚支提它們代表兼容性更度。 ChaCha20很通合纯软经境,没有AES硬加速時,它常常跑得又快又,手機、嵌入 式、现代安全通訊理都很常見。

2.區塊加密模式

AES這種匠境加密一次只能吃固定大小的資料境,但真實資料通常是一整段。所以需要「模 式;来决定怎磨把很多资料现申起来。 常見模式有: 長資料

模式

CFB / OFB ECB CBC CTR 测试用 需MAC 流式 兼容

密文 ECB 帕入:key+明文 幢出:座文 ECB的同题是,相同明文现成相同密文现,资料理的结聘可能被看出来。它遍合测试底屠 AES是否能跑,不通合保真實資科。 CBC 入:key + 明文 + IV 输出:密文 CBC每個區埋受到前一個區境影暨,比ECB好很多。問题是CBC只负责保密,不负责 防察改。真要用CBC,通常逻要措配HMAC或CMAC。

输入:key +明文+nonce/counter 帕出:出文 CTR把显境加密整成類似流加密。它可以平行虚理,也適合串流資料。重黏是同一把key下 nonce/counter不可以重福,否则管出大事。 CFB / 0FB 输入:key +明文 + IV 幢出:座文 这两個模式也能把區现加密曼成流式使用,现在更多是為了兼容需。新设计通常直接逐 AEAD,

3.AEAD韶證加密

AEAD是现代新藤最推的形感。它一次做雨件事: 加密:别人看不星 韶證:旗别人改不了 常見AEAD 有: AES -GCM ChaCha28 -Poly1365

Input/output 加密時: 输入:明文+key + nonce +AAD 赣出:密义+tag 解密時: 输人:蜜文 + tag + key + nonce + AAD 输出:明文,或考直接失败 防震性實作神有很重要的细篇:如果tag验證失败,所有暂時解出的明文都必须立刻去案, 不能博给上层掌程,特别是多段AEAD 解密時,最好先把输出暂存在内部 buffer,等fin1 sh/verify成功後再交出去,避免oracle 問题或明文波竭。 AAD是 Additional Authenticated Data。它不會被加密,但會被超罐。例如 OTA 包 的版本號、設備ID、header 可以放在AAD 理。别人看得到它,但只要它被改,tag 就验 不過, 它的作用 AEAD適合保错一整包资料: 图Y10 借配置 手橡和设循的通payload APDU 指令调料 本地教系棉案 密编封装

三個常見選项

AE5-GCN在伺服器、PC、手機、有 AES 加速的晶片上很常見。它速度快,但nonce 重褪 會非常危险。 AES-CCM在嵌入式、蓝牙、低功耗設借程很常見。很多MCU和安全库都支援它。 ChaCha2B-Poly1365通合筑敢错瑶境。淀有AES 硬错加速時,遗個组合非常舒服。

4.哈希

哈希不是加密。哈希没有key,也不能解密回原文。 它更像是在资料做指放。 完整性

签名前 任意資料 isa8p SHA系列 指放 指纹

索引 ELViajefo Input 触入:任意长度资料 输出:固定长度 digest 例如: 1s61p s1q 2 <- (011a4.195z-5 原文只要改1bit,d1gest通常就富完全不一樣。 常見哈希 SHA-256是目前最常用的安全哈希之一,输出 32 bytes.固件摘要、名前 digest、資 料指数都常用。 5HA-384输出 48bytes,常見於更高安全强度的TLS/證書增景。 SHA-512输出 64 bytes,在64-bit CPU上通常表现不锥。 SHA-3是另一套现代哈希家族,内部设計和SHA-2不同。 SHAKE128/SHAKE256是可延体输出函数。一般哈希输出最度固定,SHAKE则可以指定限要 翰出多少bytes。後量子演算法、KDF、特殊狸常見。 RIPEHD16B在比特地址證系常見,通用新設計不太會侵先選。 5HA-1和MD5主要是兼容善或非安全校验。新安全设計如果需要抗碰撞或签名保端, 通常會改用 SHA-256、SHA-384、SHA-512或 SHA-3. 例子:固件摘要

  • /i

5.MAC訊息證碼

MAC可以理解成带key 的哈希。普道哈希任何人都能算,MAC 只有持有key 的人能算 出正碟tag. 常見MAC: CHAC Poly1385 份运方 HRAC / CAAC shared key

重算MAC

Input/Output 输入:证息 ▪ key 糖出: tag 验證時: 输人:赶息-key +牧到的 tag 输出:真/假 它的作用 MAC不负贡睡内客。它负声硅能内容没有被改,而且到方真的有同一把key。 常用在: API 求答名 故循通計速 APDU 指令防冠改 握手流程校融 固件 manifest 氢强 密撤派生流程理的 PRF 哈希和MAC差在哪

資料->digest 哈希

MAC 資料+key->tag key

常见MAC怎看 HHAC基铃哈希,最常見是HHAC-SHA256.它定、通用、好塞計。 CHAC基於盛境加密,常見是AES-CMAC。如果設備上AES 有號锥加速,CMAC 會很自然 Poly1305通常不单强弧用,而是和 ChaCha29组成ChaCha2e-Poly1305。

6.密派生KDF

KDF 的工作是一恼秘密,生成一個或多国新key。 它解决的是「同一低秘密,拆成不同用途的key1。 常見KDF: HKDF PBKDF2 TLS PRF

加密key 主秘密 MAC key KDF salt HKDF / PBKDF2 會話key info/参数 設儒key

Input/output 输人:主稀空+salt+info/Label/参数 输出:折密编 HKDF HKDF 常用在現代協理。尤其是 ECDH算出 shared secret之後,通常不會直接拿 shared secret 當 AES key, 而是先船 HKDF。

ECDH AES-GCM kery shared secret 封方公销 slt +in

PBKDF2 PBKDF2主要滤理人频密碼 输人:password+salt+选代次数 输出:出编 例如用使用者密碼保本地包樓案,就會先用PBKDF2把密碼成key,再用這個key 加 密资料。 TLS PRF TLSPRF是TLS1.2性的派生流程。它比鞍偏兼容,不是平常自己段計新藤時第一 會拿来用的KDF。

7.公端名舆驗

签名不是加密。签名的目的不是随落内容,而是證明: 遗份資料確實由某国私蕴持有者殖想過 常見额名演算法: RSA ECDSA ML -DSA

Input/output 签名: 输入:私编-訊息/摘雯 帕出:signature 验签: 入:公蕴+凯息/摘要+signature 输出:真/假 RSA RSA是老牌公输演算法,可以签名,也可以加密小段資料。不退现代產品理,它更多出现在證 害、TLS兼容、固件签名验签运些地方。 RSA 的特點是key大、通算量。MCU上不是不能用,但要评估速度、RAM,ROM ECDSA ECDSA是椭曲综签名。它比RSA更小、更滤合嵌入式,也很常見龄設借身份、固件签名、 境续包 ECDSA 备名糖入:私德+d1gest+随镜nonce ECDSA 名输出:r,s 這霍的nonce 很重要。如果ECDSAnonce 重或波漏,私可能被推回来。 包場景 比特常和以太坊常见的是: secp256k1 + ECDSA

Mcp256k1 交易名 ECOSA

这有個工程细解:標弹ECDSA 通常只给你r,5。以太坊還需要v/recovery id,遗有 低S规航化、Keccak-256、交易编等细前。這些不是單ECDSA演算法本身窄全部 虚理好的。

8.公端密端交换

ECDH、X25519、FFDH不是拿来直接加密资料的。它們是接雨遗在频路上互相交换公後,各 自算出同一個 shared secret。

設借A 設備B 私籍a 私籍b A_pub qnd-g ECDH(a, B_pub) ECDH(b, A_pub) 得到shared secret 得到同一個shared secret HKDF -> session key HKDF -> ession key

設借A 設備B

Input/ output 入:白己的私输+数方公铺 输出: shared secret 蔓方算出来的sharedsecret相同,但任何旁者只看到需個公端,算不出遗秘密。 它的作用 密交换通常是安全通讯的第一步。 ECDH/X25519 -> shared secret shared secret -> HKDF -> AEAD key AEADkey>加密真正的通讯資料 如果每次括都使用瞪時的 ECDH/X25519金锥,在會结结束後丢掉session key,還能 得到前向安全性,白话说,就是以後設催的長期私德就算浊漏,攻醒者也不能拿以前錄下来的通 机密文回源解用。 個名字 ECDH是播置由缓Diffie-HelLman.P-256、P-384、P-521 这些曲線都可以搭 ECDH X25519是现代通訊程非常常用的密交换方案,快、简漏、實作鼠险低。 X449是更高强度版本。 FFDH是傅统有限域DH很多TLS/協藤泄雷見到,新設計一般更常逻ECDH 或 X25519.

9.精圆曲線

桶图曲線本身不是完整稿演算法,它更像是ECDSA、ECDH这些演算法使用的数学平台。 不同曲级封应不同堤景。

25519 / X 投候/ TL5 型提交换

P-256 / secp256r1 这是嵌入式設储、TLS、银善、設借身份露理非常常見的曲線。很多安全晶片、MCU硬耀加速 器都侵先支援它。 常見搭配: P=256+ECDSA->经签名 P-256+ECDH->含語密编交摘 P-384 / P-521 安全强度更高,但運算更慢、資料更大。需要更高安全等级的超善或长期身份時富看到。 secp256k1 这是比特常、以太坊须疑包最關心的曲缘。 常見搭配: secp256k1+ECDSA->区魂疑交易筹名 Brainpool Brainpool是另一组標曲線,常見于某些洲標或特定合规。 X25519 / X448 X25519和X448主要用於密給交揽,它們不是享来做ECDSA名的。现代安全通訊程, X25519 很常見。

10.髓機数DRBG

密碼系统理的随根数不是普通rand)。它要能抗预测,因為密、nonce、签名nonce 都 靠它。 常見DRBG: CTR_DRBG

AES key 真寶焙源 私输 DRBG 随规位元组 CTR / HMAC 低性化資料 nonce / salt 俯沟不可靠 ECDSA nonce 整套都危障 Input/Output 输入:真真烦源+可遇personalization 幢出:密码级随榜位元组 CTR_DRBG CTR_DRBG基龄AES-CTR.它先吃真實倾源,再携展出很多随位元组。 HMAC_DRBG HMAC_DRBG基龄HMAC,也是一稚的密础级随機数生成器。 為什它重要 如果陪機数品質差: 生成的私体可能可预测 nonce可能重 ECDSA 答名可能温漏私端 加密通計,可能失去安全性 在 MCu上尤其要殖朗底唇entropy来源是真的TRNG或可辱系统随楼,而不是普通随 楼。

11.後量子ML-DSA/PQCP

後量子演算法是為了未来量子電腦也鞋以破解 这程最值得注意的是: ML -DSA PQCP / mldsa-native ML-DSA是後量子签名方向,也就是Dilithiun棵化後的路综之一 .8 ML-DSA ML-DSA ML-05A B情 董名 ML-DSA 公量 预般团 需津估真源 Input/output 签名: 输人:HL-DSA私+ 息 输出:後量子繁名 验釜: 入:HL-DSA公+讯息+签名 输出:真/假 它適合什 末来抗量子固件链名 长期身份想望 後量子證善耀系研究 安全座品提物估 但它不是現在直接塞進MCU童品就能收工的功能。後量子签名通常key 大、签名大、 RAM/ROM驱力也更明。實察上車前要测稿、速度、记愤禮、谱兼容。

12.產品锂通常怎組合

真實座品裡很少只用一個演算法。通常是一串演算法接起来,每個負责自己的部分。

ECIH / X25519

签名精 TEAG DEEG 84/ 文8 国件/交是 生乓 806/ 30 EAD key snte / sdl

ECISA FSA gaure

OTA固件保證

一個常见OTA設计可能長运楼:

固件内容-> SHA-256-> digest digest -> ECDSA 私编策名 -> signature 固件内容->AES-GCM/AES-CCM->密文+tag 超借->驰tag->解密->算digest->备 这程每個演算法都有位置: SHA-256:蕊内容指纹 ECDSA:确国件言由發行者签署 AE5 - GCM/AES-CCH:保据固件内容和防察改 DRBG:生成 nonce / key 對愿到PSAAPI時,流程长得像,重贴是初始化、军借key、指定用途,再呼叫演 算法」: psa_crypto_init() ; psa_set_key_usage_flags (&attrs, PSA_KEY_uSAGE_DECRYPT): psa_set_key_algorithn(&attrs, alg) ;: psa_inport_key(6attrs, key_bytes, key_lcn, 6key); psa_aead_decrypt(key, alg, nonce, nonce_len, aad, aad_len, ciphertext_with_tag, ciphertext_with_tag_len, plalntext, plaintext_size, &plaintext_len); 設備安全通訊 般備和手機建立安全通鼠時,可以遗檬: 方交换公编 ECDH/X25519 算出 shared secret HKDF 派生 AEAD key AES-GCM/AES-CCH/ChaCha2B-Paly1305 加密通讯 运理ECDH不直接加密讯息,它只负声旗整方享到共同秘密。真正加密資料的是AEAD. 如果某段資料只需要防察改、不需要保密,PSA理也可以直接用MAC: psa_crypto_init() ; psa_mac_compute(key . PSA_ALG_HMAC (PSA_ALG_SHA_256), essage, message_len, tag, tag_size, 6tag_len); 硬體鐵包名 硬體包更用心: 交易资料->编碍->hash hash+ secp256k1 私罐-> ECD5A 無名 r,5 層recovery 1d / v 输出完整交易链名 遗理TF-PSA-Crypto可以做一部分:secp256k1+ECD5A的签名引肇。但以太坊需要的 Keccak-256、交易编、EIP-155/EIP-1559、recovery id、低 S 规鲸化,些丽龄 包唇,不是光有ECDSA就全部完成。 快速對照表 代表演算法 输入 输出 期别 主要作用 文+key + n AES、ARIA, Camell 保密 對橘加密 密文 1a, ChaCha20 once/IV 長资料+Key+ CBC、 CTR、 CFB、OF 區境加密虚理 區境模式 密文 B、 ECB IV/nonce 長資料 AES-GCM, AES-CC 明文+key+ n 密文+tag AEAD M、 ChaCha20-Poly1 保密+防窗改 once + AAD 305 SHA-256, SHA-3、 S 资料指纹 哈希 任意资料 digest RIPEMD160 HAKE、 CMAC, Poly1 带key 的防院 蔬惠+ key MAC tag 305 改 主秘密+salt/ HKDF、PBKDF2、TLS 派生不同用途的 新key KDF info PRF 密端 私德+訊息/摘 RSA, ECDSA, ML-DS 温明私持有者 签名 signature 链超過 A 要 ECDSA, ML-DS 訊恩/辆 RSA、 公端+ 真/假 查签名 要 + s1gnature A ECDH、X25519、FFD 自己私键+到方 shared se 密输交换 商共同秘密 公编 H cret P-256.P-384、sec 到愿安全强 演算法曲粮 決定 ECDSA/EC 杨面曲缘 p256k1. X25519 座/用途 DH的数學平台 生成 key、non CTR_DRBG, HMAC_DR 随機位元组 随機数 烽源 BG ce,salt 私编/公编+ 签名/真 ML-DSA / PQCP 抗量子签名方向 後量子 息 最後的总结 AES/ChaCha2e:把内容凝起采。 GCH/CCM/Poly1385:把内容氟起来,顺便防鼠改。 SHA-256/SHA-3:始内容健指较。 HHAC/CMAC:用共享key 能内容做防鸽棵。 HKDF/PBKDF2:提一四秘密整出能月的 key。 ECDSA/RSA/ML-DSA:用私辅明是我答的 ECDH/X25519:暨方保商同一国秘密。 DRBG:壹生密碍级随鳞数。 如果要放到我們自已的設備、0TA、包專案裡,最常用的組合大概是: OTA加密:AES-CCM或AES-GCM 通訊加密:AES-GCM或ChaCha20-Poly1305 完整性:HMAC-SHA256 密派生:HKDF-SHA256 設備身份:P-256ECDSA 包名:Secp256k1ECDSA 會話密:X25519或P-256ECDH 随機数:CTRDRBG/HMACDRBG+真實橘源 這樣看,這些演算法就不再是一串名字,而是一套分工很清楚的工具:有的負责藏資料,有的負 黄防改,有的負黄證明身份,有的負责生key,有的負雨安全地谈出同一把key。

原始排版图

原始导出图超过单张 WebP 的尺寸上限,以下图片按从上到下的顺序连续保存。 密碼學小帳本:從 AES 到後量子,搞懂幾類演算法:微信公众号导出原始排版图(第 1 段,共 2 段) 密碼學小帳本:從 AES 到後量子,搞懂幾類演算法:微信公众号导出原始排版图(第 2 段,共 2 段)

SE 安全芯片怎麼用(二):功能場景、數字貨幣錢包與風險

· 閱讀時間約 15 分鐘
w0x7ce
MySelf

发布于 2026-06-21 00:25:15(微信公众号导出记录)。

本文来自公众号后台的“导出文章内容”功能。博客正文由导出长图进行本地 OCR 转写,并保留原始排版图用于逐段核对。

原文链接:查看原文

OCR 转写有效文字约 7245 字;代码、流程图和版式以文末原始排版图为准。

正文(本地 OCR 转写)

SE安全芯片怎用(二):功能場景、数字貨包與風险 original we×7ce EI V1ajero 2826年6月21日 88 :25 广东 上荒满了SE的进型、配置碟涩、能力醋答、初始化和函数查找,道一前接着看落地场景:娜 些功能通合放造SE,数字货帮频包核怎廖看算法和key模型,以及量時哪些地方最容易把 投備做座。 运篇仍然以NXPSE05×/SE050套精系為主要工程语境,所以會能續出现SSSAPI、 SCPQ3、AppletConfig、APDU、Object ID、policy 这些。 摄成别的 SE,概念可以類 比,但具险配置入口要回到對鹰庭商的手册。 SE適合哪些功能 設備身份和雲端接入 SE 襄放设備私鲁和涨害。TLS stack 在MCU 上跑,需要客户端等名時調SE、 流程: 1循速授害端 雲端要求客户端退書 >HCU提供监票

  • >TLS stack 需要私签名

> SE 薇名 >需端睡證盘善和签名 运造合IoT、工業设備、飘、傳感器、充電椿、醫痘设氟 防克隆配件 配件 SE裹放私编和證書。主機發challenge,配件签名。 主榜随機challenge

  • >配件 SE 签名

  • 主概

4>输查退善裹的型號、批次、霍限 不要只错固定ID.固定ID雪被制 本地数據保護 SE 裹放 AES/HMAC/wrapping key, FLash 裹故密文。 Flash: ciphertext + nonce/Iv + tag SE: root/wrapping kcy HCU:精察、缓存、场藤 如果数據很大, SE保根key,MCU用硬件AES虚理大敏捕。 OTA和安全答動辅助 SE 可以保存验策公镇、公输hash、設備涨害、安全获服。 但 secure boot 仍然要 MCU bootloader 他。SE 不能替代 bootlcader 验。原因 在龄I2C/SPI線在PCB上是物理暴露的:如果冷答SecureBoot依行時勤懋微 SE镇取公输,攻整者可以在您線上接一因欺骗器,直接回鹰一因恶意公输,道就是典型的 MitM 攻量 所以 Secure Boot 的信任根,例如固件验籤公端 hash,必须物理爆死在 MCU 内部的 eFuse/OTP/ROM信任匠裹。SE可以用来保存未来的升级超書、設体證書、版本状,或者做 答動後的助验篮,但組不能成系冷答动ROMBoot的唯一信任依赖。 License和授權 License 可以期定設借身份: License =功能+ 期限+設備 ID +既本+薇名 SE 可以保存融策公编,或用設儒身份key向需端證明段借身份。 設備間安全通信 SE保存長期身份key,做ECDH或名。曾结數據用MCU 加密。 方醒善胎 H033<- >KDF session key

>HCU虚理数搏加密 低功耗段備遗要注意一因很實際的同翘:SE有會話税,也就是sessiontax 如果設備由電池供電,主機常常會在空間時切SE供電,或者接SE遮入深应休眠。這楼做 能省電,但代價是SE每次唤醒後,状感機可能已经清空,主機必须重新初始化I2C,重新打 周 T=1 over I2C,重新健SCP03 的密输派生和握手。 這遇程窗带来明题延逻和功耗秦值。不要镶每因微小堂稿包都去晚醒SE,也不要把每烟普通 数擦包都设計成一次SE交互。更合理的做法是:SE只负责長速接建立、設锚身份银明、會活 key 派生这颈關键勤作:言話建立俊,MCU 筛缓存言話状虑和短期key,用本地硬件 AES/MAC處理日常流量。需灵重新建立信任时,再喷院 SE。 真随機数反哺主機系统 SE 的TRNG是一個很容易被低估的能力。很多設催即使私端放在 SE 裹,MCU佣仍然要生成 大量陪模材料:

  • 醇時 session key.

  • 協谱token

  • TCP/IP序列號

  • 本地加密 IV/nonce,

  • 潮试或绿challenge,

如果MCU自己的焰源很,这些更西就會成局整機安全短板。尤其是低成本MCU,所陪機 数有時只是PRNG加一黏ADC噪聲或時输抖动,瑞境固定後可能很容易被预测。 更好的做法是答動時就SE抽取一段真髓燥数,用平台正规接口涯人系統池或crypto library 的 DRBG: SE GetRandom(32/64 bytes)

  • > entropy_add / rng_seed / mbedTL5 entropy source / RTOs entropy API

>HCU 侧 PRNG/DRBG 廉生亚可覆的 noncc 和 session kcy 这個暂情成本很低,但收益很大。它不改曼業務,也不需要销外密,只是把安全芯片已有 的TRNG用起来。需要注意的是,随機敏不要打印到日瑟,也不要营成长期seCret存起 来;它的作用是提供痛,混入後就旗系统RNG接管。 數字貨包裹SE做什 接包裹显重要的是一句話: SE管私和签名,外部管交易薇。 SE 不愿該負賣解析所有巍的交易格式。它不懂gas、nonce、UTXO、RLP、protobuf、 Move object。外部系统横造交易、計算digest,SE 负青digest。 手梗/上位爆 MCU /提包固件 手模 / 上拉明 Seure Demert

计算行事 dgr: 智送交易建显具可膜示字险 椎爵·地址 含翔·湿阳带格 比册Ri定 Object ID 资 clgest 8 ECDSA.DER / sigretuee 解析 r/s - Io-s-格式脂换 容 rwt > 手楼/上位姨 MCU/摄包图作 常見數字货和公鍵用什算法 下面這强表不是交易格式表,而是徙SE角度看的“签名算法適配表”。SE显照心的是私曲 線和名算法,交易编码、地址格式、手費模型通常在外部做。 常見hash/地 SE湾配建 /帮 常用签名算法 址相 ECDSA 路適合;Ta double SHA- secp256k1 + ECDSA; T proot/Schnorr 另 Bitcoin BTC aproot 用 Schnorr 256,HASH160 解估 BTC secp256k1 Litecoin LTC 適合 ECDSA 路線

  • ECDSA

Dogecoin DOG secp256k1 + 類 BTC ECDSA 遗合 ECDSA 路線 secp256k1 + ECDSA Ethereum ETH Keccak256 很適合 Keccak256 secp256k1 + ECDSA 很適合 BNB Chain Poltygon Keccak256 secp256k1 + ECDSA 很適合 Arbitrum secp256k1 Keccak256 很適合

  • ECDSA

secp256k1 Keccak256

  • ECDSA

很適合 0pt1m1sm secp256k1 + ECDSA Keccak256 很通合 Base Avalanche C- Keccak256 很適合 secp256k1

  • ECDSA

Cha1n TRON TRX/TRC Keccak256 + secp256k1 + ECDSA 道合 28 Tron 地址编码 SHA-512Ha1f 遥secp256k1 路線 XRP Ledger secp256k1 或Ed25519 等 更合 ECDSA secp256k1 或 E Hedera 依服户频型 造ECDSA 限户更通合 d25519 SHA-256/Bec secp256k1 常見,也有 Cosmos 生慧 secp256k1 胀户道合 其他方案 h32等 Terra Classi secp256k1路综適合 C等Cosmos secp256k1 常貝 Bech32 系 雾要 ED0SA/Ed2551 Solana SOL Ed25519 SHA-256等 6 cell/hash Ed25519 塞要Ed25519支持 NO1 系 Stellar XLM Ed25519 SHA-256 需要Ed25519 支持 SHA-512/256 Algorand ALG 需要Ed25519支持 Ed25519 0 等 Ed25519 / extended 普通Ed25519 支持 Cardano ADA Blake2b等 Ed25519體系 也末必,要單评估 sr25519 通常不合 Polkadot / K sr25519 常見,也支持 Blake2等 普通 SE Ed25519/ECDSA 景景 ewesn Ed25519,部分支持 sec 主線通常需要Ed2551 p256k1 keyless/其他 SHA3-256等 Aptos 9 系 Ed25519 / secp256k1 /secp256r1多氟名 Blake2b 等 可按跟户算法逝SE Sui 系 Ed25519 派生體系、签 CryptoNote Monero XMR 不遍合普通SE直接做 名等 噬系 Zcash shield 多程需用算法 不遍合普通SE直接做 zk/银明體系福雜 ed 这個表有费因量站。

第一,EVM 多随不是多套 SE 算法。ETH、BNB、Polygon、Base、Arbitrum、Optimism

遗些,微SE看基本都是: secp256k1 private kcy ECDSA sign digest 差晃在疑ID、RPC、gas、交易编弱、合約斓用,不在 SE.

第二,ERC28、BEP2G、USDT、USDC 些代也不是新算法。它们只是合约用:

同一把 EVM 私 同一個 ECDSA 签名 不阿的 to/data/value

第三,BTC 的點不是私算法,而是sighash 和 UTX0。SE 只需要 32字额

d1gest。P2PKH、P2WPKH、P2SH-P2WPKH 的差翼主雯在外部交易横造。

第四,Ed25519 不能糊弄。SE EDDSA,就不能脱 Solana/ToN/Stellar 原生支

持。用 SE 包装seed再缓MCU 软件寰名,是兼容方案,不是同等级硬件额名。

第五,Schnorr、sr25519、Monero、Zcash shielded 这類不要輕易承。它们不是“换

hash"那座單,涉及签名體系、镜明體系或熔结,普通SE未必能原生覆蓝。 包角度反推SE遥型 如果目标是EVM/BTC/TRON慢先: 重胎看 secp256k1 + ECDsA + 公碘源出 + digest signing 如果目标是 Solana/TON/Stellar: 重影看Ed25519/EdDSA 是否真真阳答 如果目概是BTCTaproot: 重看Schnorr/BIP348是否原生支持 如昊目棵是全键包: 不要只看一個SE 能不能 ECDSA 囊部估 secp256k1、Ed25519、Schnorr、sr25519、HD 派生、seed 保理、恢覆體系 很多“全键包”显後會整成混合安全模型: 部分key 在 5E内生成董蚤名 部分 seed 由 SE 包装 部分算法由HCU敢件链名 都分键蛇胞不支持硬件私辅不出芯片 运不是不能做,但文案和安全遗界要满清楚。 不要只看“用了ECDSA/Ed25519"这個字 同一因签名算法,在不同上退有很多银额會影客工程實现: 细 易什度影馨SE使用 曲综 ECDSA 可能是 secp256kl,也可能是P-256 digest 長座 SE 链 digest 前要硫超長度和 hash 规则 SE 可能返回 DER,硬可能要r||s 签名格式 EVM/BTC 生搬通常要感理 ECDSA malleability low-5要求 EVM蒸要v/recovery 1d, SE 通常不直接 recovery 1d 地址派生 SE 给公编,地址编在外部做 HD 派生 SE是否支持内部派生,决定 seed 會不霍出现在MCU 普通SE不一定支持福雜签名 多籤/门限舞名 同一修键可能允多種key type 所以判断一條疑能不能做,不是同: SE支不支持ECC? 而是周: 这情健需要哪修曲狼? 需要哪種签名? digest 怎磨算? 签名帽出格式是什度? 是否需要recovery 1d? 私蕴是否必须参興HD派生? SE 是否能理私编全程不出芯片? EVM/BTC/TRON 適合SeCp256k1+ECDSA 如果 SE 支持 secp256k1/ECDSA,那度 EVM、BTC 傅路線、TRON、部分 XRP/Hedera 路線都比较通合。 EVM 地址: SE 内 secp255k1 private key 募出 public key: 04 11 X 11 Y > Keccak256(X 11 Y) >取曼後20字 签名: 外部横造交易digest

  • > SE 嚣 d1gest

返网 DER ECOSA signature 外部解析r/5、匠理L.ow-5、恢V 继装raw transaction ERC20/USDT/USDC 不需要 SE 新增算法。它作仍然是EVM交易。 BTC復瓣點不在SE BTC 德的是UTX0、sighash、script、witness.SE 只 digest。

第一陪段建做P2WPKH,不要一關始Taproot/Schnorr。

Ed25519要誠實虑理 Solana、TON、Stellar、Algorand、Aptos、Polkadot/Kusana 這规常用 Ed25519 或相關體系。 如果SE的EDDSA没,就不能脱“原生硬件额名支持”。 能做的退择: L.换支持 Ed25519 的 SE/prof1le. ?.SE 只包装 seed, MCU 软件签名。

第二種是兼容方案,不是显高安全方案。因為签名时seed/private key进人 MCU

RAM. 包key到底怎放 常見三種模型。 模型A:SE 内生成單眼户key SE gcnerate secp256k1 private kcy

  • >object_id 固定

源出公编 算地址 clgest 慢點:最乾浮,私续不出 SE. 缺點:恢復證系要额外投計,不是傅统HD鳞包险号。 模型B:外部HD派生後導入 SE 助起制 -> sced -> BIP32/BIP44

  • 派生账户私端

海入 SE >SE签名 侵路:兼容傅统疑包。 缺點:派生时私端在外部出现退。 模型C:SE包装seed,外部派生 SE 内 wrapping key 2 Flash 内 encrypted seed 需要签名時解包seed 4MCU 派生亚签名或增入 SE 5用完清内存 侵贴:兼容多键。 慢點:兼容多诞, 缺點:安全遗界弱於SE内生成私端。 生產段要注意什 開發板能跑通,不代表能出貨。 量產時至少要處理:

  • PlatformSCPθ3key替换。

  • 生產key安全保存。

  • Object ID 分配表。

  • 設備UniqueID、公、證害序列號記錄。

  • 證害籤發。

  • policy 固化.

“口得解·

  • 固件策名和防回滚。

  • 危险API普通固件移除。

  • 產線日脱敏。

  • I2C/SPI寫入後的回請校驗和状熊確。

  • 失設備如何恢復或報。

尤其是SCPθ3key。改了但没記錄,後面可能再也進不去这颗SE。 量產寫入遗要防底通信抖動。I2C/SPI總線在治具接觸不稳、線长、供電毛刺、干接、復位 時序不乾凈時,都可能出現寫入中或返回状態常。寫入SCPθ3key、policy、曲線、證 害、業務key之後,必须做格的回或验證:確對象存在、objectattributes、 公、做一次签名/验或MAC測試、記錄最终状。不要只看“寫入函数返回成功”就放 行。 否则最麻的不是單台失败,而是在產線上批量裂造出半初始化、半镇定、後續又無法用原 key或新key登錄的“半"設。安全芯片的持久默態一旦卡在中間,比普通FLash寫堰 更難救。 最後的總結 SE芯片不是“加密函数合集”,而是硬件可信根。 選SE時先看需求: 業務要保睡什磨 協要什磨算法 3私翁能不能出芯片 線能不能安全注入 软件棱能不能接 6未来要不要恢復、吊銷、升级 拿到芯片後先查真實配置: GetVersion AppletConfig 3 ReadECCurveList 4 GetFreeMemory Object list State 芯片支持但没用警時要分洁: Applet/profile 不支持:换型號或配置 曲線没set:調用CreateCurve類函數初始化 3host 编用:改fsl_sss_ftr/ auth/ CMake 配置 4對象不存在:provision key/cert/object 5policy不允許:回到對象策略設計 初始化的意羲不是“跑一下init”,而是建立通信、安全通道、能力韶知、業務對象和權限 界 密最好在SE内生成。如果業務需要恢復或兼容已有體系,也可以外部派生後導入SE,或者 SE包装seed,再由外部派生。但這時要誠實承安全遍界弱。 也就是説SE使用方式是: 需求疆動遥型 實测硅韶配置 3只bring-up 先行 4曲線和對象按需provision policy最小權限 普通通行只用對象 危险personalization單揭放座線模式 参考資料

  • NXP SE050 產品真:https://www.nxp.com/pages/edgelock-se05e-plug-and-trust-s

ecure-element-family-enhanced-iot-security-with-high-flexibilitys3AsE05e

T. pdf

  • AN12436 - SE050 configurations: https://www.nxp.com/docs/en/application-

note/AN12436.pdf

  • AN14277 - EdgeLock SE05x user guidelines: https://www.nxp.com/docs/en/a

pplication-note/AN14277. pdf

  • NXP Plug & Trust Middleware: https://github.com/NxP/plug-and-trust

原始排版图

SE 安全芯片怎麼用(二):功能場景、數字貨幣錢包與風險:微信公众号导出原始排版图

SE 安全芯片怎麼用(一):需求選型、配置確認與初始化

· 閱讀時間約 25 分鐘
w0x7ce
MySelf

发布于 2026-06-20 02:49:38(微信公众号导出记录)。

本文来自公众号后台的“导出文章内容”功能。博客正文由导出长图进行本地 OCR 转写,并保留原始排版图用于逐段核对。

原文链接:查看原文

OCR 转写有效文字约 11784 字;代码、流程图和版式以文末原始排版图为准。

正文(本地 OCR 转写)

安全芯片容易被误解成“外接一個加密虚”。其實不是。 SE,也就是SecureElement,更像一個硬件可信根。它的核心價值不是“你算得更快”", 而是把私编、根密输、證書、授權對象這频敏感瓷放进一個更難被請出的硬件遗界裹,然後只 關放受控的密碼學動作。 单说: 密输偿量不出来 計算在芯片裹 外部只拿结果 运篇不按API手册,也不按涂文富。按真實工程裹窖遇到的間题:

  • 什度時候需要SE?

  • 霉求束了怎魔进SE芯片?

  • 拿到芯片怎度確潔真實配置?

  • 芯片支持但默想没闻答的能力怎度滤理?

  • 初始化到底初始化什?

  • 密编是在SE裹生成,通是外部生成後端人?

  • 怎度查完整函数?

  • 那些紫猜遗合放逾SE,哪些不適合?

  • 做数字背警包时SE到底做什磨?

先把语境税清整:本文的實联组前主婴以NXPSE05×/SE058套系码例,所以奢反覆 提到 SSS API、SCP03、AppletConfig、fsl_sss_ftr.h 、APDU、JCOP/Java Card applet、prof1le/0EF 遗些概念。 不同庭商的 SE不一定長這。比如Microchip ATECC668 這類安全超芯片,更像固定 功能的加密接虚理器,重贴是sLot/zone/configzone,固定命令集和寄存器配置,没有 SE85x遗種appLet/profile配置谬,也不會用 SS API。两额芯片都能保密编,但 工程入口不一機:SE05x更像*安全元素+middleware+applet 配置”,ATECC588 更 像“固定命令集+slot策路+zone 定”。 SE到底解决什磨問題 普通 MCU 或 SoC 也能做 AES、SHA、ECDSA、TLS.那爵什度還要 SE? 因局很多座品真正怕的不是“算不勤”,而是:

  • Flash 被 dump,

  • 固件被請出。

  • 私输被理制。

  • 投催被克隆。

  • token 被改。

  • 外设被仿冒。

  • OTA被替换

  • 交易疑名被用

  • 線key泄漏後影婴一批設借。

SE的作用就是把键花密和键勤作普通MCU裹隔解出来 可以把系统分成三屠: 雲端/手/主碟:负貢案称、烟络、UI、重略 MCU/50C:典责、驱融、状、交互 SE:负责密键保存、签名、解密、MAC、健概数、段需身份 系統架構舆安全交互 s/ 受APDU challenge /SSS API

结果/状您/睡明 公编/签名/MAC /密文 MCU/SoC 雲端/手機/主機 Secure Element(SE) 禁、络·UI·路 、驱·状悉·交互

五、投售、MAC、名、陪致

SE不負责理解所有。它不需自動知道“这重交易是不是用户想髓的”,也不鲁自動知道“道 個OTA包是不是符合務灰度策路”。这些還是系辨要做。 SE负责的是更底唇的硬语界: 把私编不能被诵出 这個签名只整用遗把kcy做 这钢循能旋自己持有不钢硬件内私编

四本地密文只有持有 SE的设借能解

先徙需求選SE,不要先芯片選功能 逻SE芯片不能只看“支持RSA/ECC/AES"谊種大标题。要先把需求拆開。

第一步,問清楚要保掘什座:

需求 真正要保蕴的束西 雾端设依身份 设借私德、设備温害 配件私编、超鲁、授權信息 防克隆配件 AES/HMAC/wrapping key 本地数據加密 安全答动/OTA 固件验箍根、公输hash、安全状魅 包签名 包私编、交易签名動作 License 授槽 验管公镇、经锚娜定key、授槽token 身份 key、ECDH key、會話 key 派生 投備間加密通信

第二步,韶案務需要什度算法:

常見算法 IoT mTLS ECDSA P-256、RSA、害 ECC、韶雷、challenge response Matter/設備能證 EVK/BTC/TRON 包 secp256k1 + ECDSA Ed25519 Solana/TON/Stellar AES、 HMAC、 CMAC、 HKDF 本地配置保摄 ECDH, KDF、 AES-GCM/CTR/CBC 投備間宝話

第三步,硫韶安全遗界:

  • 私是否必须永不出芯片?

  • 允許不允链外部生成key後填入?

  • 需要不需要涩害徒?

  • 需要不需要安全通道,比如SCP93?

  • 需要多少回到象?

  • 到象是否需要policy?

  • 線能不能安全注入key?

  • 以後是否要更新key、吊銷證書、恢復出?

第四步,看工程條件:

  • MCU是什座?有有I2C/SPI/NFC7

  • RTOS 是什度 ? Zephyr、FreeRTOS、 ESP-IDF、 Linux?

  • 商有没有 middleware?

  • 有没有TLS集成参考實现?

  • 有没有量產工具?

  • 有没有长期供赁和證要求?

  • 性能是否翔?签名次数、答勤時间、I2C速率、NVM壽命。

所以選SE不是“谊芯片功能多不多”,而是: 莱算法匹配 密编生命迎期匹配 奎续流程匹配 件模匹配 安全通界匹配 安全芯片(SE)遥選决策流程 A.至狭丙求 日.要保履什?、 格册/tok C.有要什算法? P-256/R5A/ 5ecp25Gk1/Ed25539/AE

0.私前防不能出芯片?

可以匆暂出里 不离 接先速SE内生成+内即改名/解密/MAC F.可考国外部落生/票入/wrapir

:1.定5F型微则prlle

一張選型表

可以用下面道装表做第一输判断: 需求 侵先看什度 P-256/RSA、整書射象、TLS m1ddleware、SCP63 黑端mTLS 包EVK/BTC secp256k1、ECDSA、digest s1gning、公编募出 钱包Solana/TON Ed25519/EdDSA是否真實丽答 本地数保 AES, HMAC/CMAC、 key wrapp1ng、 NVH 空 ECC 签名、證害髓、challenge response、封象 policy 防克隆配件 OTA/secure boot 辅助 公编存、验、計数器/铁患保罐 ECDH、KDF、話 key 派生 投储間通信 SCP03、personalizat1on、key rotation、產纵工具 量產安全 如果業鸦核心算法是Ed25519,而芯片profile 裹EDDSA圈,就不要硬“可以做”。 能兼容是一回事,私永不出芯片又是另一回事。 常見場景通常用哪些算法 做SE遇型時,最實用的不是青算法名,而是把"場景"和"算法"速起来看。 設備身份、雲接入、mTLS 常用:

  • ECDSA P-256

  • RSA-2848 / R5A-3072

  • SHA-256 / SHA-384

X.569害

  • ECDH/ ECDHE

  • TLS PRF 或 HKDF

為什度常用P-256? 因局霉平、TLSstack、證晋體系、硬件安全芯片都普遇支持它。P-256在IoT設储导份 裹比sec.pz56k1更常見。5ec255k1在区塊链裹很常見,但不是傅统 IoTmTLS 的默 路综。 SE要通常放:

  • 設依私端。

  • 設催湿善。

  • 根CA或监雷凝

  • 可谬的 attestation key.

SE 做:

  • TL5 client authentication 裹的私编签名。

  • challenge response.

  • ECDH/ECDHE 相酮私镇動作。

防克隆配件、耗材、模瑰證 常用:

  • ECDSA P-256

  • RSA

  • SHA-256

  • X.569监墨

  • HMAC/CMAC

如果主楼和配件都是自家體系,HNAC也可以很單高效。但HMAC是到稀密编,主爆端也要 有同一把secret或封唐派生能力,一旦主機泄漏,整套系會受影。 这要主機蓬经常是最短板。配件要放了SE,不代表整套防偽就稳了。如果主機只是普通HCU, 没有 TrustZone、secure boot、Flash 請保或自己的安全存,攻攀者把主機FLash dump 出共享HNACKey,後面就可以批量俱造配件塞康。也就是,HMAC 方案便宜、快、 好做,但主概端密德保疆必须一起设計:否刚配件再安全,系统也舍主概滞期。 如果配件要被很多第三方主機,或者要做造善,ECC/RSA公私端體系更好。配件SE裹 放私编,主機只拿公输或CA. 本地数據保 常用:

  • AES-CBC / AES-CTR / AES-GCM

  • HMAC -SHA256

  • AES-CMAC

  • HKDF

  • key wrapping

這裹要注意,SE不一定適合直接加密大文件。常見做法是: SE 保存 root key / wrapping key SE 滋生或解包 data key MCU用硬件AE5虚理大数搏

SE負竟保根,MCU 負责吞吐。 SE其贵保滋履,MCU真贵春吐。 OTA、secure boot、固件驗籤 常用:

  • ECDSA P-256

  • RSA-2048/ RSA-3072

  • Ed25519,取决龄平支持

  • SHA-256 / SHA-384

SE 可以保存驰公编、公端hash、設儒密画、安全状感,但secure boot 的第一贡任通 常仍在 MCU ROM/boot loader. 如果MCU 没有 secure boot,只SE保存一個公镇,摇不住慕意固件调用SE 做堰事。 License、功能授權、訂開 常用:

  • ECDSA/ RSA 签名 license

  • HMAC-SHA256

  • AES wrapping

  • SHA -256

如果license 由霉端额,设備只需要验策,SE裹可以保存验公或公键hash, 如果License是設借和霉端共享secret 體系,可以用 HMAC。但到稀密端體系要更小心生 隆和泄漏箱盟。 設備間安全通信 常用:

  • ECDH / ECDHE

  • ECDSA 监售名

  • HKDF

  • AES-GCM / AES-CTR + HMAC

長期身份key 放SE,疆时會話key 可以由 MCU使用。不要镶 SE每包数擦都参與大流量 加解密,除非数據量很小 数字貨包 常用:

  • secp256k1 + ECDSA

  • Ed25519 / EdDSA

  • Schnorr,尤其是 BTC Taproot

  • Keccak256,EVM 地址和交易相酮

  • SHA-256 / double SHA-256, BTC 相關

  • RIPEMD-160,BTC 地址系相關

  • Blake2b/ Blake2s,部分巍售用

遗裹SE最媒的是签名算法和曲線。Hash和地址编码不一定非要SE做,很多時候MCU/ 手機做更靈活。 拿到SE後,第一件事是查真實配置 SE 家族通常有很多型號、OEF、profile、applet version。宣傅真说支持,不代表手上道 飘芯片的配置就支持。 正璀顺序是:

1.看絲印、型贼、訂货信息。

?.ATR,硅银通信键路。

3.德Gctversion.

1.解析AppletConfig.

5.ReadECCurveList

.GetFreeMenory

7.像列表、crypto object list、state。

3.再跑最小客入测试

这真有费個概念要分闻。 芯片硬件支持 硬件或產品系列可能支持慕期算法,比如ECC、AES、RSA Applet/profile支持 手上运颗芯片的 applet 配置是否答了類算法。比如某些profile裹 EDDSA 可能是 no, 曲缐是否已set ECC功能支持,不等於某修曲線已經寫进芯片。比如5ecp256k1可能需要先检查,再創建。 host 端编摄是否打開 middleware 裹有函数,不代表你的工程编疆配置答用了封癌backend、auth mode、 SCP03 profile, 这四屠不要混。

硬件/虚品系列皮持?

A pronle / 0EF / 型

PeedECCurveLsf qxgre(goy4)

為什不把所有算法默開答 这個問题很自然:既然芯片硬件可能支持很多算法,為什度不全間?局什度退要搞不同 prof1le, 0EF, AppletConf1g ? 原因不是庭商故意麻组,面是安全芯片本来就不是“功能越多越好“的普通MCU

1.攻辈面要控制

每多用一算法、曲線、APDU分支、判象類型,就多一增可被攻擎和测鼠的面植。 安全芯片的目标不是堆功能,而是辖某困安全速界债量小、偿量可验證。一個只需要IoT mTLS 的设借,疫必要默露打包由線、EdDSA、MIFARE、I2Cmaster、各种 personalization 能力。 功能越多,组合越多,安全部估越。

2.不同產品的安全證遗界不同

SE往往會做Comon Criteria、FIPS 或威商自己的安全评估,课退不是“芯片裸硬件證

一下就完事",很多時候和appLet、配置、生命逻期、可用算法、防同控制都有解係。

某些prof1le開了哪些功能,是局了匹配特定植和特定市堤。

3.NVM空間和對象資源有限

安全芯片要面的持久存健不是普通Flash。由综参数、封象、證善、密端、policy都要占空 “侧 如果所有曲照、所有算法、所有對象類型都默能塞进去,盲浪費NVM,也會影喜可用對象数 量。

4.業務不需要的算法就是風

比如一個只做雲端mTLS 的较借,只需要 P-256较借證書。默韶打用secp256k1、 Ed25519、DES、MIFARE、额外 personalization API,封業移澄有收益,反而增加膜用 可能。 安全設計裹有個很模素的原则: 用不到的能力,不要開。 用不到的對象,不要剂建。

5.出貨配置和開發配置不是一回事

發段可能希望功能多一點,方便測试。出货段反而希望功能少一點,遗界清楚一黏。 疫板常見状慧:

  • 数 SCP03 key.

  • deno profile.

  • 調试日缺多。

  • API覆蓄面大

  • 危险函数源碍可见。

座品状感愿核是:

  • 盈品自己的 SCPe3 key.

  • 明连 profile,

  • 只provis1on 蒸要的象。

  • policy最小權限。

  • 危院personalization 不在普通回件表。

“口将·

6.曲線“支持"和“已創建”是雨件事

ECC支持是一属,某曲是否set是另一需。 比如secp256k1,芯片和applet 可能支持,但出离時曲線参数没有set。原因很單: 不是所有座品都用道條曲線。需要時再剧建,可以颜省資源,也避免默懿暴露不必要能力。 所以正碴做法不是抱级“奚什塞波默超阴”,而是: 先查AppletConfig 两查 ReadECCurveList 業需要且芯片支持 再用CreateCurve_xxx 再制建影度keyobiect

7.有些能力不是用户可自行開答

曲综没set,通常可以用創建曲線函敏虑理。 但 AppLetConfig 裹某個大功能是 no,比如 EDDSA=no,这通常不是暴務固件調用一個函 数就能打的。那是profile/0EF/applet 面的配置,需要换型號、profile、接供 愿配置,或者换芯片。

一句話:

曲综没初始化,可以按需初始化。 到象不存在,可以按需provision. host 盗编区,可以改工程配置。 profile根本没则,通常不能答通案我代碼打期。 安全算法開啟原则及其優勢 降低攻攀面 文 控制理退界 邮省NVM/object 资源 国 不是所有算法 游免热用 按创建曲综舆對象 “芯片支持但没開警”到底怎瓣 遗句括要拆成频種情况。 情况A:AppletConfig裹功能就是no 比如读出来 EDDSA 是no. 这種情况不能霉調用某回普通函數把它打開。因高道是芯片applet/profile面的能力。 解决辨法通常是:

  • 换支持功能的型號或profile.

  • 找供座商確OEF配置。

  • 换支持目棵算法的SE

  • 改產品算法路综

不要因局显文件要有EdDSA相關API,就离成“芯片支持Ed25519"。工程上要以實利配置 為弹。 為准, 情况B:功能支持,但曲線没有set 这是最常見的“支持但未初始化”。 比如芯片支持 ECC,也支持secp256k1,但ReadECCurveList要道條曲银是NOT_SE T. 遍時鹿敲: l.ReadECCurveList

2.判断目標曲综是否已经set。

3.如果没set,调用到愿創建曲線函敏。

1.制建後再生成key。

SE85x裹频似思路是: ReadECCurveList >判崖sccp256k1 是否 SET 如果 NOT_SET, CreateCurve_secp256k1 >再割建 secp256k1 key object 注意:创建曲综通常高NVM,不要每次答動都無腥富。鹰敲先查,再决定是否离。 情况C:host端源碼有函數,但编配置没打開 種是软件集成問题。 要機查:

  • fsl_sss_ftr.h

  • ex_sss_auth.h

  • SCP83 profile 握

  • middleware CMake/Kconfig.

  • 是否答用了 SE85xbackend.

  • 是否只打醒了一假正确的SSS_PFSCP_ENABLE_XX。

比如使用PlatfornSCPθ3,就要确: SSS_HAVE_SE05X_AUTH_PLATFSCP03 = 1 只通一匹配的 SSS_PFSCP_ENABLE_xXX 情况D:對象不存在 道不是芯片能力問题,只是務對象還没provision 虑理方式: CheckobjectExists(object_id) >不存在:割建或游入 存在:用 包、設借身份、AES wrapping key、HMAC key、證鲁到象,通常都走调运辑 情况E:policy不允許 有時key 存在,但不能做某细操作。比如只能签名,不能解密:只能 verify,不能 sign; 或者需要session。 遗時不是“函敏境了",而是policy限制要回到對象創建陪段看policy。

m型t/ yrie/ 0IF

初始化到底是在初始化什 SE 初始化不是髓草调用一個1nit()。 完整初始化至少分四類

1.傅輸初始化

旗 MCU 能眼SE 就話: IZC/SPI 打用 reset 即控制 T=1 over I2c 建键 ATR 镭取 这一屠只银明“線通了”

2.安全通道初始化

如果使用 SCPB3,需要 host和SE用同一组 ENC/MAC/DEK 建立安全通道。 露SCPB3profile 加亚 host ENC/MAC/DEK ex_sss_boot_open / session open 建立 session key 後APDU受保理 SCPθ3不是猜私端。它保的是host到SE的通道。

3.能力探测初始化

这一步是為了知道“這题芯片到底能韩什磨”: GetVersion AppletConfig GctRandom 1 Un1queID ReadECCurveList GctFreelerory ReadIDL1st ReadState 這一步座敲是流的,可以反覆跑。 这有很值得餐成的智惯:答助時主勤SE取一段高質量真髓携数,混入 MCU/RTOS/Linux 的磷池或 DRBG seed, 很多普通MCU的PRNG婧源很器,常見做法可能只是ADC悬空噪整、上電時間抖动、末 校潍振器抖動。這些束西在實验室看起来能動,到了量產環境、固定温度、固定供電、固定答 勤時序下,焰可能比想象中差很多。一旦MCU随機数弱,疆時含話密、nonce、TCP/IP 序列號、配树chalLenge、token 都會跟着瓷脆。 SE 的GctRandom不只逸合给SE自己生成key,也很逸合反哺整機: SE GetRandon 2-> 混入 RTos / TLS stack / crypto Library 的 entropy pool

  • > seed MCu DRBG

4->後 MCu 生成 nonce、session key、challenge 時更疆 注意这不是SETRNG要替代所有本地焙源。更好的做法是“混合”:SETRNG、本地硬件 RNG、答動時序、網络/外設事件一起进入系统焰池。Linux道频系统也不要简單理解成把 bytes 寫进/dev/random就自勐增加可信,鹰懿走平台支持的 RNG/entropy API 或 照助接口。

4.業務對象初始化

遗一步才涉及寡NVM: 创建曲编 剂建 key objcct 募人key AES/HMAC key 寫 binary object 设量 policy 星额object I0 这细陪段要小心,因高它會改芯片持久状服。 所以初始化不是“高了该程序不报错”,而是為了建立这频件事: 通信键路可信 host 读退可信 芯片整力已知 副象不在 列象程限正班 後酒操作可重框、可恢准、可量產 為什磨很多key要在SE裹面生成 最理想的安全遗界是: 私在 SE 内保存 兼名在 SE内完成 私编永运不出 SE 逼样即使MCU固件被dump,Flash被,普通调试口被攻破,攻聚者也拿不到私键明文。 典型场景:

  • 設储身份私编。

  • 包私编。

  • 配件超始私输。

  • ECDH长期身份 key.

SE内生成的缺贴是:偏份和恢要單经针。比如接包如果没有助己韧赠系,一旦SE堤了, 私端就没了。所以“安全”和“可恢復”之間要做座品取据。 可以外部初始化後導入SE 可以,但要看风障。 常見增景足: 外部系生成 seed/private key >通温安全產或安全通道游入5E

  • >SE娄绩负责保存和名/解密/MAC

通合:

  • 設催监善由CA恤系统一签。

  • 已有密输锥系要移。

  • 需雯BIP39/BIP32這规助記韧恢復能力。

  • 產综HSM统一生成注人。

凰险是:密在进入 SE之前已解在外部出现退。安全等级取决於综、PC、HSM、傅输通 道、日陆、人員霍限。 工程上要做:

  • 只在受控瑞增生成key。

  • 用HSM 或安全生產系统。

  • 使用 SCP83或额外wrapping保接激入。

  • 蔡止日结打印私锥/seed

  • 激入後立刻验/验公锥。

  • 记缝keyversion、公缠、调害序列號,不記鐵私。

所以外部導入不是不能做,但它不是“私未雇开硬件遗界”。 可以外部派生後放進SE 也可以。 比如包常見的HD模型: 助配制 seed > BIP32/BIP44 派生

  • >将到案条键某国版户私输

>源入 SE >後额SE只鱼责签名 运得方案的優贴: 这種方案的慢點:

  • 兼容助记词恢復。

  • 兼容多服户、多路径。

  • 用户验接近统战包。

缺陷: 缺點:

  • 派生時 seed/private Kkey 蜜遮入外部環境

  • 如果派生在MCU上做,KCU RAM會短暂出现敏感材料。

  • 安全等级低於“SE内部生成且不募出”。

更安全的折中方案是: 1SE 内保存 wrapping key FLash 保存 encrypted seed NCU 派生出瑞户 key 尊入 SE 或癌時策名 用完清理内存 这能做兼容,但要诚實描述安全通界:不是所有私德材料都永遗留在SE内。 SE能不能只做計算 可以,但要分情况。 模式A:SE保存key,亚在内部計算 這是显推剪的: SE 内 key +外部 digest/data-> SE 内签名/HAC/解密->部拿結果 通合:

  • ECDSA 名。

  • TLS client auth,

  • HMAC,

  • AES key wrapping,

  • ECDH,

模式B:外部傅入key,SE做一次計算 這通常不推態,因露key已經到外部了。除非只是测试,或者是受控產综操作。 模式C:SE保存根key,外部拿派生key做大数據計算 这是性能折中: SE 保存root/wrapping key SE 派生/解包 data key NCU 用硬件 AES 虑理大文件 用完清罩data key 通合:

  • 大文件加密。

  • 日基分片加密。

  • 本地数捷虚加密。

SE不道合做高吞吐大数流加密。它適合保薄根key和酮键助作。 完整函数怎查 不要微项文件第一真開始硬,按唇查。

第一層:SSSAPI

SSS是 NXP middleware 的高唇抽象,通常侵先看: fs1_sss_ap1 .h fsl_sss_se85x_types.h 4fsl_sss_policy.h 网注道些類别:

  • session

  • key store

  • key object

  • asymmetric sign/verify

  • symmetr1c encrypt/decrypt

  • MAC

  • d1gest

  • derive key

  • policy

第二層:SE05XAPDUAPI

常SSS不萄用,或者要查芯片能力、到象列表、由線列表,就看低眉APDU: se05x_APDU_ap1s .h sc85x_enums .h se05x_const.h 常見函数频别: 目標 查什度 GetVers1on 版本 GetExtVers1on Ge tRandom 随機数 Readobject 對象 ,ReadIDList CheckobjectExists 查到象 ,ReadobjectAttributes 查曲综 ReadECCurveL1st 創建曲缘 CreateCurve_* DeleteSecureobject 剩除封象 ,DeleteAll TLSGenerateRandon TLS 辅助 , TLSPerformPRF Perso_Set_* personalization SetPlatfornSCPRequest

第三唇:examples

真實用法通常在examples爽更容易看懂。重贴搜: ex_sss se05x_GetInfo ecc rsa aes hnac tls E0ds policy

第四層:源碼搜索

置际工程裹最快的方法是用rg: 1snu-pue-6n1d/ox/yied Idv xseos. 6J 4snj1-pue-6n1d/o1/4zed orutawu(se sss。 6J rg *5ss_key_store" path/to/plug-and-trust 4snu1-pue-6nd/o/4xed istnanunsoapeog. 6J rg Createcurve path/to/plug-and-trust 查函数時要同時看三件事:

1.原文件叠明。

2.實现文件。

3.example 裹怎度傅参敏。

只看聲明很容易用。

第五層:安全分级

查到函敏以後,不要馬上跑。先分级: 等级 明 例子 Tier 傅输和 sessi I2C、 T=1、 session open on Tier 只請查詢 GetVers1on, GetRandom, ReadECCurveL1st 1 Tier 創建测試key、签名验、删除测試對象 测試對象寫入 2 Tier 改 SCP03 key、DeleteAll、改 I2C 地址、personaliz 危隆固性化 ation 3 T1er3不能放进普通demo自動胞。 SE常見初始化流程

一個比较穩的流程是:

1. MCU 初始化 I2C/SPI/reset

2. 打用 T=1 ovcr I2C

3。打用 ss5 scssion

4.建立 SCPP3 安全通道

5。 GctVersion / AppletConfig 6。镭 UniqucID /GetRandon 7。 将 SE GetRandom 混人 MCU/0S 池 8。播 ReadECCurveList / GetFreeMenory / ID list 9。根城案務判断要不要划建由绩

10.槽查案務 object ID 是否存在

10

11.不存在则剧建或募入 key/cert/data

12.投置policy

13.供一次最小验蜜/验MAC/解密测試

ET

14.記版本、ObjectID、公、榴鲁序列號

15.苦通通行模式只用對象,不重夜provis1on

这個流程裹,第1到8步是bring-up和探测,第9到14步是provision,不要混 在一起。 MCU / soC S5 / Hot.b 机e化; 0C/9PIirst T1 ose GC /.TR CO sesis etenn/pifs Getlandon 3 SE B数:IA3 / RBG seed y / Otjec vist [时象不存在说业接来1e] ConteCune / Genntekiey /Imgortley/ Wrteet set podiry 记ce代 切/ 公倍/提量序/ ke et [家日在] 最辅度/MAC / 加密 65 / Ht.b raero 普通設催答勤時,最好是: 打開 session 通版本 检查到象是否存在 用到象 战行鸦動作 不要每次答動都:

  • 前建key。

  • 删除key。

  • 改 SCP03 key。

  • 改 policy。

  • DeleteAll.

参考資料

  • NXP SE050 品真: https://ww.nxp.con/pages/edgelock-se05e-plug-and-trust-s

ecure-elenent-fam1ly-enhanced-1ot-security-with-high-flexibilityt3ASE050

T-pdf

  • AN12436 - 5E058 configurations: https://ww.nxp.con/docs/en/application-

note/AN12436.pdf

  • AN14277 - EdgeLock SE05x user guidelines: https://ww.nxp.com/docs/en/a

pplication-note/AN14277. pdf

  • NXP Plug & Trust Middleware: https://github.con/NXP/plug-and-trust

原始排版图

原始导出图超过单张 WebP 的尺寸上限,以下图片按从上到下的顺序连续保存。 SE 安全芯片怎麼用(一):需求選型、配置確認與初始化:微信公众号导出原始排版图(第 1 段,共 2 段) SE 安全芯片怎麼用(一):需求選型、配置確認與初始化:微信公众号导出原始排版图(第 2 段,共 2 段)

梳理 KuCoin 資金費率計算機制

· 閱讀時間約 23 分鐘
w0x7ce
MySelf

发布于 2026-05-28 22:47:35(微信公众号导出记录)。

本文来自公众号后台的“导出文章内容”功能。博客正文由导出长图进行本地 OCR 转写,并保留原始排版图用于逐段核对。

原文链接:查看原文

OCR 转写有效文字约 11735 字;代码、流程图和版式以文末原始排版图为准。

正文(本地 OCR 转写)

original wex7ce EI V1ajero 2026年5月28日 22:48泰国

KuCoin 在 2825 年 11 月先針 XRPUSDCM、SUIUSDCM、SOLUSDM、PENGUUSDTM、 NMRUSDTM、ZRCUSDTM等合約升级資金費率演算法;2026年6月1日G8:B6UTC 起,又把新演算法摘展到首批140图永绩合的。官方公告给出的理由很直接:镶资金意率更楼 定、公平、谭確地反映真實市場供需,亚提醒资金套利、跨交易所到冲、大持意與高频策略重新 部估风阶。 KUCOIN交W具降行情交量罚生品红全量票马增更多 通始:升级图的强障注剂过2029 年 6 月 1 日 16:00 [UTC+8]项全看适障期给理用 - 益运签的药强组[全截药量 · 量全得下源算 资的请参间先自公告 潜在那置: 时商金套用和的交易所到冲记成量人形客

  • 安行进据在升级使量挂要形有的交易付

一、曹版资金费率公式:同题藏在Bid1/Ask1

KUCON交幕压

2.新资金員率算法升级细蹄

新算法(升级额) p平均老情数+cla 黄生竞事-danp

4.资业量审上用,货业量审下用

.不再使用管原的最值用/雷比/蛋

1.号入 [甲约注脂值; (确量的排)

平内益督指数:平片验 益式物: (1x 断,用上糖行期程甲均公式速行叶期- KuCoin 版公式可离成: FundingRate = Clanp(

  • (x - (ig + 1 1)

UpperLimit,

也常被商化高成: FundingRate = Clanp( SMA( (Bid1 + Ask1) / 2 - Index / Index + Interest, Max, Min 在指数價格化不大的短窗口内,雨種寒法的直觉相司:先看合的訂單薄的中間债相到指数價格 有多少溢價,再加入利率分量,最後用上下限限制端值。

1.Bid1 舆 Ask1

Bid1是汀单落最高買债,Ask1是最低资债。善機制用: M1d = (B1d1 + Ask1) / 2 这比最新成交價定,因為不會被单筆成交直接拉勤:但它只看最顶唇极,不看核價位後面到 底有多少真實深度。若基他既流動性合的的最侵楼很薄,一筆很小的排軍就可能成為新的B1d1 或Ask1.

2.Index Price

IndexPrice是現貨指数價格,通常由多因现货市场加權得出。它是永续合的鹰接定的「外 部参考格:。 若: Index = 10.00 Bid1 = 9.99 Ask1 =10.61 则: Hid - (9.99 + 10.01) / 2 - 10.00 Preniun = Mid - Index = PreniunRate = 8 / 10.BB = 05 這理的PremiumRate就是公式中的溢倡部分,代表合的中相對指数借格的偏離比例。在 这個例子裡,合約中間價刚好等於指数價格,所以: PreniunRate = 0% 接下来還要加人公式中的Inlerest,也就是利率分量。KuCoin官方公告將U本位與本 位合約的日利率基潭腐成9.93;若鼓合約每8小時结算一次,一天有三個结算遇期,因此 單次结算使用的利率分量是: Interest = 0.03s / 3 = 0.81$ 所以,若8小時利率分量Interest=e.B1s,正常翼金率約為: FundingRate = PreniunRate + Interest S[θ′3 + % = = 0.01% 换句話,0.01%不是来自訂单薄溢假,而是日利率0.03按8小時结原通期换算後的 基维利息项。實账交易對若有不同结算間隔或风摊警数,以KuCoin鼓合的页面與官方公告 為。

3.Interest:0.03%日利率如何變成0.01%

3.核心参数定羲

(1)利率计算公式 利率:003%/(24/资全费率结神赞源小对胶例列:月小时障图-利本:0.041% (2)溢價指数计算公式 型氧指数 -[mac,深度加程度入-指致调指)-m 0,类数:项明-深度加窄资出组/指数调格 深度加碰值格叶算基例 深度加糖情格计算价 能续 :

  • 深度加服单位-200

  • 最大根择·100

  • 深度加量名雅摄-200×100 = 20,000 USDT

it (usor) 深度30层成交按量(BTC) 其人提定 热量(RTC) 深度加指成交辣量(RTC) (Aosn) +格e) 50,0 00 ,800 0:02 29,900 2:06 7,94 0:06 2003-7294 -12806 21,546

0.16

0.14279 6TC

3营加0排B人T = 20.000 USDT / (0.02+0.06+0.14276) BTC = 89.780.8 U8DT 官方公告中,U本位奥本位合約的日利率均以.B3%為基举,若每8小时结算一次: Interest = θ.83s / (24 / 8)

  • 0.034 / 3

= 0.01% 若是4小時结算: Interest = H.63s / (24 / 4)

  • 8.034 / 6

= 0.005号

4.clamp:上下限不是固定一個数

Clamp 函数是限幅器: Clanp(x, Upper, Lower) = Upper, 1f × > Upper if Lower <= × <= Upper Lower, if x < Lower KuCoin在2826年1月公告中明,上限與下限可由围险参数推: LouerLimit = (Mininun Initial Margin - Mininun Maintenance Margin) * -8 但官方也明提示,不是所有交易對都格使用同一公式,實账上下限以交易對即時資金資率页 面為举。實移上,主流帮上下限可能较窄,小增種或高凰险合的可能较宣,例如常見封输中 的±0.30%、±8.75%,甚至座时调整。

二、蓄機制的脆弱點:用很薄的表層報價扭曲中周價

假設某低流勤性山穿需合约: 现货指数债格。由外部现货市堤加權得到 Index = 18.88 USDT 合的打單薄的最高震價 正常 Bid1 = 9.99 合约打革第的最低责價 正常 Ask1 = 10.01 正常默患下: Mid = [9.99 + 10.01) / 2 = 10.09 PreniunRate = 8s FundingRate x 0.01% 现在假設在一個薄的市場理,前方低價賣單與高價員单已被撒掉或吃掉,攻擎者能用小數量 排成新的最债買賣赁: 假 Bid1 = 18.49,数量1 coin, 名羲的 18.49 USDT

此時落公式看到的不是深度,面是合的訂单薄的表圆债格,計算顺序是:先用合的的B1d1/Ask 1算出合的中简價Mid,再拿遗個合的中同俱去诚现货招数價格Index: Mid = [18.49 + 10.51) / 2 = 19.59 Prenium = Mid - Indcx = 10.50 - 10.00 = 8.58 PreniumRate = Prenlun / Index = 8.50 / 10.89 = 5 所以运理减去的18.60不是另一個合的轻量,而是现货指数借格Index。資金费率本質上 就是在衡量:合約市場相划现货指愈市场到底贵了多少或便宣了多少。 这就是概制最危限的地方:資金貢率的翰入炭成了「最上面雨個價位:,而不是真實可成交 深度」。 需要特别清:如果10.01附近真的有10,860USDT坚實富單,攻聚者不能只挫10.51 就漫Ask1成16.51:他必须先把10.01到10.51之間的置量移除或吃撞。因此,道 频扭曲更常發生在薄、单频繁、最侵槽深度很小的合的,而不是BTC、ETH遗深度市 場。

1.5%瞬間溢價到資金費率

若資金费率只取某一個限同值: RauFunding = 5s + 0.B1% = 5.01s 如果上限是+8.75%: FundingRate = Clanp(5.B1%, +0.75%, -f.75%] = +9.75% 如果某些合的的上限更宣或窗口更短,具常值就更容易把最终资金費率推到很高。

2.SMA為什磨脆弱

SMA的公式是: SMA_n = [P1 + P2 + ... u /(ud + 每因贴權重相同。若正常溢情都是6,只有一因舆常贴是5%: 3 影度口:(5% + 8%+ 0%) / 3 = 1.667 10贴口:5/10 = 0.50 = 0.08335 68 脂室口: 5% / 68 488贴度口:5%/ 488 = 0.01845 所以,“一個翼常贴:是否足以造成炎,取决於窗口長度奥取概方式,短窗口下,一個端值 可以支配均值:长窗口下,单點影智小,但若攻者能在多個取样黏维持翼常报價,SMA仍 盲被累精拉偏。 例如在66分罐窗口中,若24低取様贴都被拉到5: SMA = (24 * 55 + 36 * B%) / 69 = 2.88% RauFunding = 2.00% + 0.01% = 2.91% 若上下限允,資金費率可能接近+2%;若上限是+9.75%,则富被截暨到+8.75%。

3.20USDT排單成本,不等於20USDT詹位收益

常見解是:「用20USDT 排单就能1,088,98GUSDT0I29,698USDT.J 更弹硅的职法是: 排在Bid1/Ask1的假深度可能只需要约20USDT名兼值;但資金查收入按攻整者自已的持 意名教本金計算,不是按全市堤0I自慰分走。 若攻者提前持有1.89,083LSDT名戴空单,而资金費率被推到+2,正资金費通常由多 跟支付给空頭: FundingReceived = 1,000,893 * 2$ = 20, 008 US0T 若使用50x横择,建立1.089,a00USDT名教意位所需初始保證金的: Hargin = 1,080,000 / 50 = 20.000 UsDT 所以,20USDT是扭曲表报價的單名款值:真正能收取20,8G0USDT資金費的是 1,080,869USDT的名兼空眼盒位」。这雨者不能混為一。

三、為什磨大多数人知道漏洞也不到

善機制看似有漏洞,但它不容易直接利用。

1.被吃單風险:假單會變真成交

假股: Index = 18.68 攻型者假B101- 10.49 如是道時有人市價賣出,直接打到10.49,攻者言被迫買入高於指数價格的资座。 即時浮: LossRate = (18.49 - 10.89) / 19.00 = 4.9% 若被成交名辨是10,009USDT: Pos1t10nL055 - 10,006 * 4.94 - 490 UsDT 就算道输资金率是-2,同楼10.0C8USDT名微色位最多收: 1FundingCain = 10,000 * 2% = 200 UsDT 遇没算手續費舆滑黏,浮结果已經是: 1050 35- = 06 - 88 = 12N

2.延避與網路抖動:晚50ms就是另一個世界

资金费结算贴假股是: 16:00:08.080 你的蛋略在本機看似准時送單,但API請求因绣路、交易所網飘排除、鼠控检查、握合引擎塞 塞等原因,在: 16:88:88.858 才到速。你以為自己抓住快照,食原上已错遥结算。 這時仍要付成本: 开盒手费:0.05% 平食于续货:0.05% 滑购:

0. 19%

德成本: 若预期收益只有0.5%,單次成功看起来仍有利酒;但只要失败率上升,期望值很快化。尤 其在低流勤性合約,延逻舆滑黏常常一起出现。

3.摘交易:大家都摘在结算前

當市场上很多人都知道同一個機制端贴,结算前會出现同方向擦挤交易。 假设你的计量是: 预期连填價=10.00 真際成交價=10.05 滑贴: Slippage = (18.85 - 18.8B) / 18.88 = H.5% 若使用56×择,这0.5%的情格不利整動封保罐金的衡墅是: HarginImpact - 0.5* 58-25 也就是说,還没开始收资金费,四分之一保證金已被清贴吃掉,

4.资本需求舆流動性限制

小交易者能影警的往往只有橙薄合的:但橙薄合的同時也有更高的被吃軍、滑點、穿盒與無法平 食凰险。 若目棵合的有5.000,003USDT未平他量,想透通资金费率得可载收益,攻者需要足詢 大的名囊盒位。例如: 名囊盒位=500,688USDT 资金费率=1% 单次收入 = 5,066 USDT 但560,B08USDT名款愈位在薄验理进出,本身就可能造成敏十到数百個基黏滑點,還會暴 露在交易所凰控與封手方组整之下。

5.交易所反制

交易所不舍只看公式,還营看行為。需見反制包括:

  • API频率限制與下单颜流

  • 具常撤單率奥 spoofing值测

  • 對运報价、短時翻排撤、显優檔具常差的凰控

  • 别端报价、短時间拼藏、最侵樓异常价差的风控

  • 凰险参数脂時调整

  • 资金费上下限调整

  • 快照與计算图口侵化

四、新機制:ImpactPrice+TWAP+利率調整

2025年11月公告中的新公式為: FundingRate = Clanp( AveragePremiunIndex

  • Clamp (InterestRate - AveragePrem1umIndex, +0.85%, -0.05%),

UpperLimit,

三细核心囊化:

L.用深度加權 Bid/Ask 取代 Best Bid/Best Ask

2.用時间加橙平均溢價指数取代普通MA/SMA

3. 加人 Interest -Preniun 的二次 clamp 调整项

五、深度加權衡撃價格:看報價成看可成交深度]

官方箭例: Depth weight unit = 2BB Hax Leverage = 160 Depth-we1ghted Not1onal = 200 * 100 = 20,000 USDT 意思是系统不再只看Bid1,而是模摄用28.B90USDT名裁值去吃訂单薄,計算平均可成交 價格。

1.BTC買盤例

名羲值 檔位 價格 数量BTC Level 1

0.02

1,886 90,608 5,394

0.06

Level 2 89,908 Level 3

0.16

14, 352 89,708 需要吃满28.080USDT。 先吃Level 1: 剩= 20,068 - 1,860 = 18,289 捶得BTC=6.82 再吃Level2: 剩- 16,200 - 5,394 - 12,806 累 BTC = 0.82 + 0.06 = 0.08 最後Level3吃掉: Level 3 需要 BTC = 12,8D6 / 89,7Hθ θ.142764771.. 德BTC: TotalBTC = 8.62 + 0.06 + 9.142764771 = 0.222764771 深度加權買债: InpactBid = 28,000 / 0.222764771 = 89,780.8 U50T 善楼制看到的是90,008:新機制看到的是89,780.8,更接近真實吃单成本。

2.假單被稀耦的精確計算

现在有人在買一街假单: Fake Bid = 91,888 5izc - 0.01 BTC Notional = 91e USDT 新訂单簿: 数量BTC 名额值 楼位 俱格 Fake 91,608

0.01

91e Level 1 90,608

0.02

1,886 5,394 Level 2 89,908

0.06

Level 3 89,708 14,352

0.16

吃掉假单後: 剩= 28,088 - 916 = 19,θ98 吃 Level 1: 割= 19,698 662*41 = 9991 - 吃 Level 2: 剩等 - 17,298 - 5,394 - 11,896 徙Level3吃: Level3BTC = 11,896 / B9,709 = 0.132619044 BTC: TotalBTC = 8.81 + 0.02 + 8.86 + 9.132619844 新的Impact Bid: InpactB1d = 20,000 / 0.222619844 = 89,839.25 US0T 到比: 封比: 正常 InpactBid = 89,780.86 加人 910 USDT 假举後 = 89,839.25 化 = 58.45 USDT 化率 = 58.45 / 89,788.88 = 8.8651% 善機制下,Bid1會徙90.600直接跳到91,080,表属轻價化1.11%;新機制下,同 模910USDT假單只深度加權價格化的8.E65%。这不是完全不可操,但操成本具 被成交围险大幅提高。

六、新PremiumIndex:不再用中間價,而是用Impact

Bid/Ask 官方新溢價指數公式: PreniumIndex = [max[H, DepthweightedBid - IndexPrice] max(8, IndexPrice - DepthweightedAsk)] / IndexPrice 遗個公式的直受是:

  • 若深度加權置值高於指数,代表買方照意在指数上方承接,溢價為正

  • 若深度加權實情低於指数,代表實方题意在指数下方挑售,溢價為负

  • 若翼离雨都没有显著偏魁,Premium接近日

機制問的是:“显上面排多少? 新制同的是:「拿一董想掌化名差值真的去成交,平均成交價在哪裡?」 这個問题本身就spoofing更難。

七、TWAP:時間加權平均瞬間操更,但也產生記憶拖累

新機制的 Average Prem1um Index使用時间加權: THAP = (1 * P1 + 2 * P2 + .., + n * Pn) / (1 + 2 + ..- + n) 霍的TwAP针算结果就是新公式理的AveragePreniunIncex,也就是「平均溢價指 数:。它遗不是显資金费率;最结果仍要再經通Intercst·AvcragcPrcmiunIndcx的 利率调整项,以及资金费率上下限UpperL1m1t/LowerLmit。 若8小時结算一次,每分經取楼: n = 488 1 + 2 + ... + 488 = 488 * 481 / 2 = 115,448 越接近结算的数擦權重越高。第480分锥權重是第1分输的4B6倍。

1.温和變化例

假設前7小時,也就是420分键: P1 -.. P428 = +0.05%: 最後1小时,也就是66分蕴: P421 ... P488 = -0.01% 權量和: 前 420分键重- 429421/ 2 -88,419 後 60 分键硬重 = 115,449 - 88,416 = 27,030 TWAP: THAP = (0.05% * 88,416 + (-6.815) * 27,030) / 115, 440 = (4,428.5 - 276.3) / 115,449 =0.03595

  • 0.036%

即使最後1小时已經转负,8小时加權後仍是正值。

2.喇烈反轉例:動量滞後

假設前7小時牛市: P1 -.. P428 = +0.10% 最後1小時前跌: P421 ... P488 = -0.05% TWAP: THAP = (0.10% * 88,410 + (-6.05%) * 27,036) / 115, 448 = (8,841 - 1,351.5) / 115,440 = 0.06488% %6+98°8+ * 此時即時Premium已握是-8.05%,但TWAP仍是+0.8649%。需要注意的是,运锂的 TwAP是Average Premium Index,不等於最线FundingRate:最终仍要经返利率调整 项與上下限。。這就是TWAP類算法的典型取舍:它能降低单點巽常值的影響,但在行情快速 反轉時曾有液後。 更格地说,TWAP主要抵抗的是「某一個間的單贴具常:直接决定最资金费率:它不是單 揭解决所有操同题。真正大幅提高操耀成本的是Depth-WeightedInpact Price+TWA 的组合:前者旗每一分输的Premium本身更耀被小假单扭曲,後者再證免单一時間贴的翼 常值支配整個结算遇期

八、利率调整项:把資金費率拉回利率附近

新公式中的整项: Adjustment - Clanp(Interest - AvgPrenium, +0.05%, -0.05%) FundingRate = Clanp(AvgPremiun + Adjustment, UpperLimit, LowerLinit) 若8小時结算,Interest =θ.B1%. 場景A:溢價温和為正 AvgPrem1um = +0.02% Interest = +6.81% Adjustment = Clanp(0.01% - 9.92%, +0.e5%, -0.05%) = -8.01% Fund1ngRate = 0.02% - 0.91% = +0.01% 营溢情没有超出利率太多時,資金党率被拉回接近利率。 場景B:溢俱端為正 AvgPrem1um = +0.20% Interest = +6.81% Adjustment = CLanp(0.01% - 9.20%, +0.05%, -0.05%) = Clanp(-0.19%, +0.05%, -0.85%) = -6.05% FundingRate = 8.20% - B.85% = +6.15% 调整项益多只能抵消0.05%,所以極端溢偏仍會反映到资金费率。 場景C:溢價端為负 AvgPrenium = -0.15% Interest = +6.61% Adjustment = Clanp(0.01% - (-9.15%), +8.85%, -0.05%) = Clanp(+0,16%, +0.85%, -θ,65%) = +0.05% FundingRate = -6.15% + 8,8355 = -0.10%

九、同一市場條件下:蓄機制VS新機制

假设: Index - 10.00 正常市塔: Bid1/Ask1 = 9.99 / 10.01 攻票性表黑级:Bid1/Ask1=1θ.49/1B.51 蓄機制: Hid - 18.58 Pren1unRate = (10.50 - 18.00) / 10.00 = 5 如是在短窗口内重出现,SMA可能被顯著拉高,最後由上下限截断。 新機制: 若假单名值只有典十到百USDT,而深度名羲需求是20,900USDT,这些假单宝被後方真 實深座稀程、Premium的输人不两是16.59运种表中圈偏,而是ImpactBid/Ask計 算後的可成交俱格。 简化比较: 警機制 维度 新機制 Depth-Weighted Bid / Ask Best Bid / Best Ask 價格翰入 小假罩影窖 很大 被深度需求稀癌 每分鐘 Premium 的 TwAP 时間感理 MA/SMA,窗口通辑较弱 抗膜操機 器 强很多 發留間题 表唇报價操 勤量滞後、跨所差、小常深度不足

十、新機制下仍然存在的套利機會

蓓的排表唇假单扭曲B1d1/Ask1:基本失效後,機盲没有消失,而是换了形慧:微翻 spoofing韩向跨市场、腾時酬、跨模型的差具交易。 这理要先把套利:和操鐵:分鼠,個人交易者通常很難靠自已去拉财KuCoin新機制下的 資金費率,因為Impact Price 要吃到一段真實深度,TwAP又會把整個结算通期内的 Prem1um纳入計算。换句話,人很難用一雨肇小章改整最費率;比较現實的做法,是 察市场上已经出现的費率偏差,透遇跨交易所或现货/合的封冲去吃差。 所以新機制下的根鲁不是消失,而是轉移了: 医榜制概音:低成本影警表播B1d1/Ask1 折榜制橡害:捕捉不同市場、不同时間權重、不同交易所模型之間的编差

1.跨市場资金费率差

los Arid Introduction to Funding Rate OC a

raF Tndeg SetX taiq fas

ltiacss R生R* () TaFiBTS Dyeean 1事0 AF1

88s1;8%8

使用2精甲约值滨算法·使用姻法一智过其选娠别管前的资骨密数难行析算 以8小研资企资率影明为例·平均滑惯指款[P)约计算公式如下:(道贯指数,J1+溢使原量,22 ++潜续综素,480*480)/(1+21.+40]

8.请金费率上下锈

3.资金率上下限

在市增行情大幅试影码·bot可效身销调型资宝责市上下阳明·未征使水提企的资基区错合医司 min(给保团全量率-提持保理金率)×0.75,持保递含率) 追理药冠始保理金率相继持保提金率,现自每候交易到的面接联膜第一程· 不同交易所的資金費率模型、流動性、用户结横和風控参數不同,同一標的在KuCoin、 Binance、Bybit等市場上可能出现資金費率差。这種差翼理上可以用一逸做多、一做空 的方式對冲價格方向,只保留資金費率差。 但這不是純粹的「看到差值就能」。跨市場策略真正困難的地方在於:雨遗成交價格不一定同 步,基差可能在平會時大,資金費率下一期可能反轉,手續費和滑點可能吞掉差值,資金也可 能卡在錯的交易所。對個人来,這類機會通常只有在差值足明顯、持續性足高、雨遗深度 都足好時,才值得研究。

2.TWAP記憶拖累

前面算遇: 最後1小時Premium=-0.05% 3TWAP = +0.0649% 市場即時已轉空,但資金費率仍可能保持正值。這會創造一種「方向舆資金費同向的機會:

  • 若你看空,做空可同時受益於價格下跌

  • 若資金費率仍為正,空頭還可能收到資金費

但風险也很明顯:

  • 市場若反弹,方向彪损會比资金費大很多

  • 下一期TWAP可能快速下修,費率侵势消失

  • 做空時,平詹可能踩踏

3.Delta中性瓷金策略

更穩健的做法不是裸方向,而是: KuCoin做空高資金費合约 2另一交易所或現货做多同等Delta 這種做法的重點不是追求高悍,而是價格方向盘量抵消,把主要風险集中在資金費率差、基 差化和執行品質上。它看起来比裸方向更穩,但仍然不是無风险:一遗成交、一遗没成交,或

一遗流動性突然消失,整個Delta中性結橘都會形。

苦機制的脆弱性在於:

  • 用(Bid1+Ask1)/2代表合約市場價格

  • 不看最優檔背後有多少真實深度

  • SMA在短窗口中容易被極端點拉偏

  • 薄盤合約的表報價成本很低

新機制的改進在於:

  • 用Depth-WeightedBid/Ask逼近真實可成交價格

  • 用Depth Unit*MaxLeverage設定標化深度

  • 用TWAP降低单點操维影響

  • 用Clamp(Interest-AvgPremium,±0.θ5%)平滑利率與溢價偏離

但新機制没有消减所有機會,只是把機會「操表層訂單簿轉移到:

  • 跨交易所资金費率差

  • TWAP動量滞後

  • 小種深度不足

  • 不同交易所模型差巽

  • 風控與執行能力差距

参考来源

  • KuCoin: Important: Funding Rate Calculation Update for XRPUSDC,

SUIUSDC, SOLUSD, PENGUUSDT, NMRUSDT, and ZRCUSDT (2025-11-27) https://www.kucoin.com/announcement/bd-important- funding-rate- calculation-update-for-xrpusdc-suiusdc-solusd-penguusdt-nmrusdt- and-zrcusdt-2025-11-27

  • KuCoin: Important: Funding Rate Calculation Update for several

Perpetual Contracts (2026-06-01) https://www.kucoin.com/announcement/en-important-funding-rate- calculation-update-for-several-perpetual-contracts-2026-06-01

  • KuCoin: Important Notice: Optimization of the Perpetual Futures

Funding Rate Calculation Mechanism (01-09) https://ww.kucoin.com/announcement/en-important-notice- optimization-of-the-perpetual-futures-funding-rate-calculation- mechanism-01-09

  • Bybit: Introduction to Funding Rate / Funding Rate Calculation

https://www.bybit.com/en/help-center/article/What-is-funding-rate- and-predicted-rate/

  • Binance Futures / RCH materials on Premium Index and Impact Bid/Ask

methodology https://bin.bnbstatic.com/static/cms/cg08ou2ak0tn7mcplvfg/file/5319 7b612332da02c20b5b7d19b81ff53ee5f4938c6330c72a30a1ca4f91049f.pdf

原始排版图

原始导出图超过单张 WebP 的尺寸上限,以下图片按从上到下的顺序连续保存。 梳理 KuCoin 資金費率計算機制:微信公众号导出原始排版图(第 1 段,共 2 段) 梳理 KuCoin 資金費率計算機制:微信公众号导出原始排版图(第 2 段,共 2 段)

特朗普和伊朗談判又提「亞伯拉罕協議」,這到底是什麼?

· 閱讀時間約 41 分鐘
w0x7ce
MySelf

发布于 2026-05-25 22:00:11(微信公众号导出记录)。

本文来自公众号后台的“导出文章内容”功能。博客正文由导出长图进行本地 OCR 转写,并保留原始排版图用于逐段核对。

原文链接:查看原文

OCR 转写有效文字约 21348 字;代码、流程图和版式以文末原始排版图为准。

正文(本地 OCR 转写)

THETIMES OFISRAEL MAY 25, 2026 TrumplinksAbraham Accords tolran deal,saysjoining should be'mandatory'for6Muslim nations,tellsSaudis and Qataris to go first p: lt should be ory' for 6 Reuters TrumplinksAbrahamAccordstolran deal Dy Reuters 公可 Mary25, 2025853PMGMT3 ked 12 ms ag

TheAbraham Accords The Abraham Accords Declaration We, he ndesined recgrize the imrtance f maintaining and zengeningpaceinte Mode East and aroundthe worlcbased on mutual understanding and coesenc, a elasrspet fr hm dy nd fredom, in udingreligjous fredem. We encourage effots topr rote interlaith and Interculturl dilgue to adncecuture f pesce among ABRAHAMACCORDS the three Abrhamic relgions and al humanity. We belkeve that the best wey te adress challenges isthrougn oooperation and dialogue andthat dbing Fdy o g tas anste mtss M O puom aq; punoue pue 最近特朗普和伊朗判,又把亚伯拉罕協,搬了出来。这個名字隔三差五就上一次弧條,但 就實話,大多数人根本没看退原文到底窟了什度。今天我們不别人怎磨解错:,直接壹 美圆圆務院官纲,把运份经常被提起、但极少人真正洁透的文件拆關来看。 亞伯拉罕(Abraham Accords)是2820 年由特朗善政府促成的一组中束外交,名 福取自猫太教、基督教與伊斯菌教共同尊素的先知亚伯拉罕。核心就一件事:推動以色列和多個 阿拉伯固家正式建交、關放經胃往来。 事情的起贴是2026年8月13日,以色列與阿首登表聯合望明,宣布間侨正常化。同年 9月15日,白宫攀行正式签署式,以色列理内塔尼亚胡、阿聯首外晨网布杜拉、巴林外 長札亞尼出席。隐後摩洛哥、殊丹也加入了这困框架。 整组文件分雨厦。第一層是一份共同驾明—“亞伯拉罕宣言:,所有参與方共同签警,表速 大方向上的和平承诺。第二属是四份雙通像的:以色列-阿哪蓄、以色列-巴林、以色列-摩洛 哥、蘇丹。每份的具偿内容和的束力度都不一样,下面逐一拆解。 这些文件全部可以在美國國務院官下税(https://www.state.gov/the-abraham- accords),有奥增的可以自己封照原文看。 先上一張架宽圈,看完道张圈,後面的细前就都有了方向:

再看一张各方關係與核心交换遥积图,一图看懂每個履家图什度:: 美国一层中 性助·見·中東践略播醒 承运西脂哈拉主楼 能源 外交承 以色列一报药同硬清险出 外交承退+安全合作 外交承筑·安全合香 阿聊器一最完整的一册

三林一全面外交国练

互战大使官·直航·安全反质 投货·科技·能源·腰覆

第一部分:亞伯拉罕驾明(精神德)

The Abrebom Accorsds Declaration: We the esi,i tt fing dstghingcin t MiEan rest fh ityd f, lin eligsf. tflditd curage efforts to prom We emo pesce #m We beltthb wayhllg isthtoddla develping fdlyrli ng t advns ie lasnac tMde et frry p i mahis d a l os aas a and n ejy alie f dity e, n tr, fh riy merve to inspire huamankind, maximize human lict to provide all children a better future. Ne scek to end a vision of pesce, security, and prosperity in the Midle East and around the woeld. Intis spit, w mly ld dbytpesd and expund such friendly relatiors based on shared interests and a shared commitment to a beter

Olafel/

平倡递害。它的性實比较接近政治宣言,而非具有具禮法律的束力的的。这份望明的主要功能 是確立各方共同绍可的大方向和基本原则,為後绩的雙留提供一個共同的思想基碟。损句話 ,暨明本身不會直接塞生法律義務,但它代表了签香圆在政治和外交上的承與意向。以下逐

一介绍聲明中的七條内客。

第一燥:我們,以下签署方,知到在中束及世界各地维持和强化和平的重要性,此一和平建

立在相互理解舆共存之上,亚尊重人颈尊與自由,包括宗教自由。 这一條是整份聲明的開场白,黏出了個核心概念:和平、相互理解、共存,以及對人的尊和 自由的尊重。特则值得注意的是它明確提到了“宗教自由!,這在中束這图宗教多元且愿史上常 因宗教因素座生街突的地區,具有相的象微意裁。这條聲明確契了各签害方對這些基本價值的 共同靓可。

第二條:我們鼓推動跨宗教與跨文化别的努力,以促进三大亞伯拉罕宗教及全人類之間的和

平文化 所「三大亚伯拉罕宗教」,指的是猎太教、基督教和伊斯葡教。遗三個宗教都将亚伯拉罕視為 重要的先知或信仰先疆,因此有共同的精神润源。這條整明主张透遇到話来增进彼此了解,建立

一种「和平文化;。它不是要消除差具,而是希望在承差具的前提下,找到共虚的方式。谨

以「亚伯拉罕命名,本身就是在强調這種共同的精神傅统。

第三条:我仍相信,面對挑载的最佳方式是透退合作與括,而發展园家同的友好假係,符合中

束及世界各地持久和平的利益。 这保整明表達了一個基本的外交理念:用族判和合作来解决間题,而不是對抗。它同時指出,圆 奥圆之尚建立友好係不雀封营事圆有利,也符合更质泛的區域和全球和平利益。道可以理解為 封傅统零和博奔患维的一種修正,主张各圆可以在互利中推进和平。

第四條:我們毒求對每一個人的寶容奥尊重,使這個世界成為所有人都始享有尊與希望的生活

之地,無涂其種族、信仰或族群背景為何。 这条登明强调的是划图體的尊重,而且特别列學了橙族、信仰和族群三图维度。它的核心新求是 「宣容和“尊重:,目标是镶每人都能退上有尊景、有希望的生活。這是一稚相當普遍的人 權理念表述,但在中束地區的原史背景下,这種表述有其现實意瓣。

第五条:我們支持科学、蔡術、翻学和商業,以敏發人频,猎狸人的最大落能,亚拉近各圆之間

的距雕。 这條警明把視角政治和外交翰向了實的合作领域。科学、藝術、医學和商案,都是跨越國 界、超越政治分歧的人類活動。签署方留為,些领域的合作不懂能提升人類福址,也能在實質 唇面拉近各圈關係。这反映出請的設計者希望和平不只是纸上额兵,而是能在具领城中落

第六條:我們毒求終结激进化與衡突,為所有兒童提供一因更好的未来。

這聲明的疆言相對涨,但指向的周随十分明:激进化和武装葡突。它將開注的焦贴放在下

一代身上,以“所有兄重,為出發贴来输述结束街突的必要性。这種以兄重未来為號召的表述方

式,在各和平倡罐中都相管常見,具有跨文化的感召力。

第七條:我們追求中束及世界告地的和平、安全與繁榮愿景。

這是聲明的最後一條,也是一總结性的表述。它把和平、安全和荣三者列,暗示这三個目 棵是相互依存的:没有安全就難以實现和平,没有和平舆安全也就损不上整桑,聲明的图也没 有限於中束,而是包含了全世界,顯示签署方希望這份的精神具有更虞泛的通用性。 在最後,聲明加上了一段媳结性的文字:本此福神,我們熟烈敬迎深受鼓舞地看到,在亞伯拉 罕的原则下,以色列鼠區域内都圆之建立外交同侨已取得遍展。我們也受到鼓舞地看到, 各方持绩努力在共同利益及對更美好未来的共同承诺基提上,望固亚播展此频友好關。 这段話的實質内容是對已經發生的外交进展表示肯定,同時鼓肆各方增續朝道個方向推进。它提 到了共同利益:和「共同承諾:,这两细概念是整明反覆出现的主题:这份和平倡的基碟, 不懂懂是理想唇面的债值露同,也包括现實眉面的利益契合。

第二部分:以色列-阿哪西和平条的

TREATY OF PEACE, DIPLOMATIC RELATIONS AND FULL NORMALIZATION BETWEEN THE UNITED ARAB EMIRATES AND THE STATE OF ISRAEL The Governmenof the United Arb Emies and the Govemment of the State of Isel (se o aeuaq) Aspirgliis Mile Est iis st l d , f the benefit fall Stateand pples in te regio; Desrgtaihdi flyln fslh path to uk he vast ptentia f thir omres an of the regon; Refrmg the *Jt Stm o te Ud Stals, h Stae f [l, d he Uitl Arb Emirates° (the *Abraham Aoconds"), daned 13 Angust 2020; Belegtfth pfflylatomtssss thMidlsttleeslyfetivlyadrdyertb conflict; Detnince,bilitrtyrtybhtrts evelop neh their dm ditiv nmis; Reflng their shared oommitment tonmalize relations and promte stability through dipmc nemt e m perati dhclecodinti Refhdelblffll thm ca bp tsf h Midle East by singmic gt, hancing hll innvatin and forging cloer peple-to-peple relations Regthish lesl, anddifilmi nd plesl f isels niv an e m spirit o oexistence, mutal understaning ad mutual resect; ReltihdJ8200 iPsitpesisi for Peace, and comiis gfstht elist enduring solution to the Ismeli-Palestinian confliot;: 1 RealinTPtlbReli E beteStlndthKinJdcikng tgethetligotielthliPalstinnit thts leitmat needsnd asirati f bth pes, and to adae hiv Midde East pece, stabiity and proserity, Emphzig th belif th the aliatin of Isalian Eit rlatio isin te inert both pees an cbtes t theas of paceinthe Middle ast and thed; q p achievement; Have agreed as follows:

1.Establishmemt of Peace, Diplomatie Relations and Nermalizati: Pesce, diplomaic

relatios fl alitnfbilt ar hystablied bee teUd Amb Emirates and te State of Isral.

2.GralPrilehPashalgidithrlasbytpvisf t

ChterftUniasnhpiniplfinnirelns amngS,hallirthn ghllyelft their peles, nd sele ll dspus btwe thm by peeful .

3.Eslsht f Eaie:h Pais sll ch rsid mbs s oonas

ptiyltf in acce with te applicable ules f intinl l.

4.Peace and Stablity: The Parie shallatach profound ioc tomulndestnding,

coopnndibmerfcndity fnal ithlrM East asa whle Thy eae o taketh neary stes o prevet any terist rstile activitiitttrtielleu r h tivid raling shu fm hrti. Rgtwnfdlylmsly fablthr tosir and isss msgull,d lde dad gmts arangements on coordinatin and cooperation.

5.Cooperatio and Agrements n Other Sphers: As an inegral pat of their commitmet

ifyfl dd Middle East, andto ulock thegreat potemil of their ories and oftheregin.Fr suh purpses,thParis shall ldblateral amns n th follin sheres at th ariest ptiae ,ell sthesfl st as:

  • Finance and Investment

  • Civil Aviation

Visas and Consular Services lInovation, Tmde and Economic Relations

  • Healthcare

doso Tourism Oalture and Spor

  • Energy

Environment Education

  • Maritime Arrangements

Telecommunications and Post

  • Agriculture and Food Security

  • Water

  • Legal Cooperation

AnysuhagntsledfettryntffthsTretyshallterffet with thyntfrfthisTreatyls thrwis stipuld threnAg principls foretinsiesxdt thsTretydfmnalpr thf.

6.Mutual Understanding and Co-existemee: The Parties undertake to foster mutual

understnint xintfttit fteirtfdfilyl of teirmnestr,Aahmand tewraf paceandfndlyrelatish inby thisylibltinle-lepstilg ibtisbiil ll cultural acadmiyouth, stif and h w ir hy hll conclude andimleme the necessary vis andconsular services agrements and angatfifcsftrtls angmsfift tetryhhPillrkhoxtmwit teritoyfthPaehl tgthtexts hht hatrdiiintdijfnilz hatredanddivisin, ad trmaditsjsiftis, cdingb preetingdiclzan and recuitmnt and by cmhating incitement nd dicriintin.Thy shall wk tds stablishing a HighLvl J F fr Pec an Co-Exist deid to adving these goals.

7.StrateAgafer tMdle EastFurer to thAbhAccds thPaisstad

ready tojoinwithth UitedStatestodevelop d lachStrategicAgenafrtheMid Eastinexadrldildily tT mitd ktnwtdi adasiditl Middle East as a leincldingby seeking toadvance regnal security nd stability; puruerel ppuit; prt a f pcs h ro d consider joit aid and development progrms.

8.Other Rights and Oligatis:ThisTreaty des not affect and shall nt be interpreted as

afeingy,rihdiftiChd relatins fthe pvisins f th mll tif wicthy ar bth ati incluin tsis fai tin tita fsh t

9.Ret fOliatThPaieraktofllingo fath hritn

thisTreaty, withu gad t action r itio f y hr prtyandindpenty f any

instrt insisnt wih this TretyFor the purpes of this pgh ech Paty repsts tthipiidipatithrsncyn hirisinyltiTyTPtay blitiseyril0tCaf Natios neet f acnlt n tbiatinsf thPariu p Tryarti styl andmlmTPaifthrapyislnthl proedre neeary in der to mlement thisTeaty an to reeal ay atal legislin or ffcil publisations inooesistent with this Traty.

10.Ratifatn Entry itFre This Traty halbifed bybth Patie

pcticbl initywihrtil pres n will erte follingefi 11.Setflement of Disptes: Disputes arisirg out ofthe applicaticn r interpectation o this Trenty hlvyotiydititdbygiy be refed o cnilatn or aritin sut o thgrmnt tePari.

12.Registati:This Trety shall rmited o theeretar-Gel oftheUi Natns

foregistti in ac with the vis f Aicle 2 of the Chrerof theUnitd Nations. Don t Wahinon,DC dl 2, 570M27th 442, whichend 15Ser00thAdnishlnlxtsnglly mthentic. In case of divergence of interpretation, the English text shall prevail. For the State of Israel: For the United Am ZaANn eg pue sgy uta j

President of the Unitod State 在亞伯拉罕罐的整套文件體系中,以色列鼠同聊首之間的這份文件是篇幅显長、内容最群墨的

一份。美固圆释院官上提供的PDF檔案高達4MB,而其他份文件大多只有百KB.道

不是一份周單的外交餐明,而是一份完整的《和平條约》,正式名精為「和平、外交面係與全面 正需化約( Treaty of Peace,Diplomatic Relations and Full NormaLization)。它由正文十二個像款加上一份最侵的附件组成,附件涵蒸了金融、民航、 旅遵、科技、能源、展黛、水瓷源、電信、医源、海事、法律合作等十频個领域。條的於2820 年9月15日在苹盛额签著,同時標了希伯来膠以禄月26日5788年和伊斯塞穆哈 翅月27日1442年,三种语言(希伯来语、阿拉伯語、英语)文本具有同等效力,若有解 分歧以英文版為革。 條的的頭是一段長的前言,用外交文件常見的「Aspiring to...」Des1ring t0..」句式,逐一列出了雙方的共證和景。前言的個要點值得留意:第一,方「渴望實 现一個稳定、和平具整聚的中乘地區赢景」:第二,重申2020年8月13日的聊合聲明 (即至伯拉罕最初宣布的那一天);第三,明確寫入「阿拉伯民族和猫太民族都是共同祖先 亞伯拉罕的後商:遍一表述,為整份的鼠予了宗教和文化上的教事框架;第四,回顾了以色列 此前奥埃及(1979年)和的旦(1994年)策訂的和平條約,将此次建交放在了中乘和平进程 的歷史師络之中:第五,判美國的「深速真意,表泾了「深切感谢:。 以下逐條解端正文十二因條款。

第一條:建立和平、外交開侨和全面正常化。网拉伯群合大公国奥以色列圆之履特此建立和平、

外交關係和雙递厕侨的全面正常化。一個“特此;,就把两圈不承绍到方存在的状愁,直接切 换到了正式建交。这是整份條的的基石,後面的所有條款都是對道一句越的展開和落實。

第二條:一般原则。整方同意在闻係中遵额《馨合园患意》和圈察法原别,包括:互相承能和尊

重主棵、承超彼此和平奥安全生活的權利、壁展友好合作關、以和平手段解决一切爭端。對龄 此前互不承的南圈来说,把道些原则白纸黑字宾进條的,本易就是一種實質性的承诺。

第三條:互投大使馆。斐方同意在條的签署後“僵快:互派常驻大使,董依據圈账法规则闻展外

交和领事显侨。這意味著不催是口眼承韶,而是要建立實赠的外交存在一大使館、领事能、常驻 外交人员,一整套棵率的固家間交往機制,

第四條:和平具穩定。这條是安全屠面的核心。嬰方「高度重视:在和平具穗定领城的相互理

解、合作與,將其视為遗關係的「基本支柱:,更具體地,雙方承探取必要措施,防 止任何恐怖或效對活動各自领土上或通遇各自领土針對對方,同時拒组在圆外封此颜活勤提供 任何支持。在中乘的地缘政治語境下,这是一個相當有力的安全承诺。嬰方還承诺就道些事项定 期碰商,亚就接調與合作签訂群期的。

第五條:其他领域的合作與罐。这是篇幅最大的條款之一,别列了一份包含十五医领域的「待

签谱清單;:金融與投资、民航、签调與领事服務、制新/買易與握滨關、醫、科學/技術 與和平利用外太空、旅游/文化與體育、能源、環境、教育、海事安排、電信舆郵政、展業实程 食安全、水资源、法律合作,這些领域的具體合作框架离在像的附件中,附件是综的的组成部 分,具有同等的束力。

第六条:相互理解具共存。这修專門锁人文交流。雙方承诺在“共同祖先亞伯拉罕的精神下」,

培育民間交流项目、跨宗教封括、文化學術青年科學等各方面的交流。同時要签訂签證和领事服 ,以便方圆民能高效且安全地前往對方领土。这條遗明硫提到要共同對抗极端主薪,防 止激进化和招募,打翠爆助和歧视,承诺建立一個“高级别和平與共存哪合涂埋)。

第七條:中束戴略端程。这條把美圆正式拉造了框架。雙方掌储與美国共同制定和敏勤中東载

略程」,以摘大地显性的外交、置易、提定等各方面的合作。具體包括四因方向:推进地區安 全與定、追求地显经滨機退、在全地區推魔和平文化、考影合援助和展项目。运本質上 是把要通假係升级為一個有美國必具的三遗框架,為後绩更多阿拉伯圆家加入留下了制度接口。

第八条:其他權利與款秘。道條是法律上的防火:條款,明随规定本條的不影容、也不感被

解為影答壁方在《哪合固惠堂》下的權利和瓣猜。同时要求方探取一切必要措施,在整遗酬 侨中通用雙方共同参典的多遗公的。

第九条:尊重我務。这条是缘的執行的法律保障。雙方承诺真诚履行本條的规定的我猜,不受任

何其他方的行耐或不行动的影警。如果本條的震猜與其他羲務發生衡突,在《哪合國患章》第一

百零三條的框架下,本條的瓣移唐具的束力亚予以執行。暨方遗承諾修改或窗除鼠本信約不一致

的圆内法律和官方文件。

第十條:批准舆生效。條的需要雙方依各自园内程序批准,在交换批准誉後正式生效。

第十一條:乎端解决。因本條约的通用或解释而產生的导端,首先通通判解决:判不成,可

以提交调解或仲裁,但需要暨方同意。這是一临相封温和的爭端解决機制,没有設定强制性的图 际法院管据

第十二條:置記。本條的將送交聯合圈秘鲁长,依據《群合圈素章》第一百零二條進行登記。道

是圆條约的标举程序,登記後修的就成為公闹的圆除法律文件。 的正文之後是附件部分,封第五條列出的十五個合作领域逐一展開。以下按领域概述附件中的 合作要點 金融與投资:雙方同意迅速深化和拓宽斐通投资關係,慢先薇署金融和投資领城的,承保 投瓷者、消背者和市增信。特别提到要探索建立一因多遗工作组,推进「显域和平轨道 ( Tracks for Regional Peace ) I目。 民航:雙方承说確保以色列與阿影西之間定期直航(客通和货通)的量要性,承诺依據1944 ,承诺依藏1944 年《芝加哥围際民航公的》等园察航空框架,债快缔结民航旅,建立南圆之间的园系空中走 旅:暨方承諾促进旅合作,通遇廣告、影音宣傳材料、旅避展置等方式交流資讯,推動旅游 業者合作闻登聯合旅道项目。 案者合作開發群合旅避项目。 創新、質易與經酒係:斐方承诺以「商品和股務自由無酸流勤:為原则指源斐遗调係,合作剧 制新、資易與耀滴面係:斐方承諾以商品和服猜自由無凝流动:為原别指溯整速期係,合作愈 造有利的胃易條件,减少贺易壁桑。 科學、技術與和平利用外太空:雙方承诺加強科导技術合作,包括推動科學家和研究概橘之的 交流、設立账合研發中心、探索共同資助科研项目。在外太空领域,斐方表逐了在太空探素、太 空技術和教育方面肥展合作的意。 增境:暨方承诺在生物多槎性保、海洋環境保、氯候誉化流缓和適鹿等方面别展合作,董探 时建立一個乾旱和半乾旱琅境氢候挑解决方案中心。 電信與郵政:斐方承諾在電信、資訊技術和那政服猜领域合作,包括直接電話線路、海底電、 電子商務、衡星系统、光通信等。特别提到了5G细络、智慧城市合作。 警症:的特别提到整方在新冠疫苗研稽方面已经取得的合作逾展,或以此為契機,承諾在醫學 教育具培罐、數位健康、人工智慧在鉴领城的愿用、惠急管理等方面深化合作。 震案奥程食安全:斐方承諾在乾旱票案技術、灌斑技彬、淡海水蓬餐殖、魚阅料生產、高温高瀑 瑞境下的種子改良等领域開展合作。这些方向都是針對中束地區乾早炎然的氯候特黏量身定制 的。 水资源:雙方承诺在水资源供愿、滤理奥管理、水安全、效率提升、廠水管理具再利用、水以 及海水淡化等方面開展合作。以色列在海水淡化技彬方面世界领先,网群蓄则有大量的鹰用需 求。 能源:暨方承诺在可再生能源、天然氯、域電绩、替代能源和能源安全等领增合作,或與部 般在阿布扎比的固際可再生能源機概(IRENA)调。 海事安排:斐方承諾依據圈账法承韶對方船复在本國领海的無害通退橙,给予對方船货和货物正 常港口准入,准入條件奥其他围家相同。 法律合作:雙方承諾在民事和商事法律互助方面给予對方显大厘的合作,為人典和背物流動以 及商藏退境提供法律框架支持。 回頭看道份修豹,它的逾辑结橘相當清晰:前言雄立共端和颜景,第一條宣告建交,第二條到第

四條滤理主權承韶、外交機横和安全承罐这三齿最根本的問题,第五德和附件限列出一份涵蓝十

摊個领玻的合作清單,第六線虚理人文交流,第七條引入美图搭建地區框架,第八修到第十二条 虑理法律程序性的同题。它不是一份只喊口號的外交聲明,而是一份試图把两圈胃保零隔始系 统性地指建起来的完整條的。

第三部分:以色列-巴林

ABRAHAMACCORDSDECLARATIONOFPEACECOOPERATIONAN CONSTRUCTIVEDIPLOMATICANDFRIENDLYRELATIONS Annouced by the State of Isrel and the Kingdom of Bahrain on 15 September 2020 HisMrjtyKiinlSlhli PMiBjn rdehndeiutaMidsta NiZ eUSstedbilMiEK andShht ilafnll f lfd w shared insts ad buiing abef epa ty ie M The parties disesed their hared cmmit dj up o o ssas regiinggtyty to achieve aust, rehenie, a edring rolti fthe seli- Palestii cflic. tirnMFMisliZa adidf well as advae oxistee and cuure of pece. In this spiri, thy ave tday approved seres seps initiing thisnew charin their relis Te Kinm fBin ad e lfllave beneft allsin lingf TKinBdttflistiydi hiryfft respective cotries and in the reon. ThetsyrfontdacPJT asbed Preident Dna J. Tmp to sig this documt s a witess o thei shard resve nd a thest of their histoo ceting. Fereign Minister Abdullaif AIZayani Witnessed President Donal

2028年9月15日,以色列與巴林共同宣布了《和平、合作與建较性外交友好個係宣言》。遗份文 件是以色列與阿拉伯哪合大公国達成谨之线,中束地區另一项重要的外交突破。巴林圆王哈 馬德奥以色列端理内塔尼亚胡同意間敏两圆友好合作的新時代,以色列翘理内塔尼亚胡與巴林外 交大臣扎耶尼在草盛顿肇行會面,在美圆您统特朗普的主持下,斐方韶可亚伯拉罕的原则, 正式翻照中束和平的新篇章。 遍份宣言的核心内容涵蓄多個赠面。首先,暨方讨输了推进中束和平與安全的共同承诺,强调 撰抱益伯拉罕磁端顾景的重要性,目的是握大和平圈,该更多圈家加入道個區域和平的框架。宣 言明確承韶各园掩有主權權利,以及人民享有和平安全生活的權利,這是整方能係正常化的根本 前提。同時,雙方也表達了慰缩努力的意题,期望實现以色列與巴勒斯坦之履街突的公正、全面 且持久的解决方案,顯示出道份磁端未忽视巴勒斯坦罐题。 在實摩合作層面,斐方同意建立全面的外交開係,以促進持久的安全定。宣言中特别强調案据 威鲁和使用武力,面推进共存與和平文化,这一储款為暨方末来的互勤定下了基本则。两圆 导求在多個境运成具體端,匯相常质泛,包括投资、旅避、直航、安全合作、電信、科 技、能源、德、文化以及琅境等。此外,斐方谨成了互設大使能的協,這意味著雨圆将在對 方首都段立正式的外交機横,使遗雨医制度化。 值得注意的是,这份宣言的签署透程中,美固统特朗普扮演了题键的見證角色。雙方在文件中 制特朗普熄统為促成道项所付出的持额努力,特朗普本人也以見證人的身分在宣言上额 名。這反映出美圆在中束外交中持續發押的仲介影暮力,以及特朗普政府管時推動中束和平进程 的政策方向。 整疆而言,以色列與巴林之間的份宣言,外交厕侨的正常化到经滨、科技、文化等多辑域的 利,另一方面也將巴以衡突的解决纳入考量,试医在现實政治中求一條平衡的路径。互設大使 能的安排时為雙方的侵期互勉提供了制度基础,使运份宣言不懂停留在政治宣示的履面,而具有 實际推进雙的意款。

第四部分:以色列-摩洛哥協端

JOINT DECLARATION The Kingdom of Moroeeo, he United Staes of America ard the Stae of Israel. Refeing o he tckph corera held bten His Majry King Mammed V and Hs Excellncy Prede Donld Trump, 10 December 2020, and to te hstcrc sltdby t ad H E Pr M p Net the S o l, t ein w t ls between the Kingdum of Morocco and the State of sael; Wefc tty t a lhip f the United States; Higiging h pnb the UnitdSateAmeanRecng th So erelpty ofthe Kingdm of Moocc orer the WestemSahn*, sondng to whch: The United Stats regizs Mrccanseriy verth entire Weste Sahara teritory reaffs its pp fMoccs seius, cedible, ad e my ppla b o bis fjt and bting o the dpe ot the Weserm Sahara tenitoty* To facate pgres towad sths s, th Uied Sutes illenug ecnic and social deepment with Moroc, inclading in the Westem Saha teriry. a leD, prmot economic and business opportunites for the regjon Recalfing t echngd vies, dring an cova w Majety King MeladVd HExDTtaM East nwh Mjsty thKig itd t ct, cntn d gd poitn of th Kingom f Mrocco on the Palesnian qesticn, s wel a th psiton Al-Quds Cornitec Recogizing hisic rltha Moroccohsa ped bnn t pl he e h pn adsy t M Ft pal t thHiMtyin wiMJhity ingM rocco and throughout the world inclding in Isael: Mind t it of , f d fiy s i Mind that th eablishent of flldlm, peafal and fndly rlais is in te corit of b s an ll he c of p th , - comn irest of both cntes and ill ance the cae of pace in the reon, - proe rgona scrity, and ulock nw oppories forthe who rgom; pe st, ak wppthh Re cabe MjtyKingMhdis E Reelg te tbn s Majesy King Mohd VI andsExcely DuT,HisMajet tKing fithateKingfMrd h DunalTm, His Maje te King aff tha the KingmfMorcoand he Sae of Isesel intend to: Grant suthorzaoons for ditet fighs beween Morocco and Isael, iacludig b Isncli and Motocan se paes, as well s grant righ of oefight

Immediately resume fall offcial contacts berween Israeli and Moroccan counter paft andesblsh full iplomatc, peacfuland fiedly rcaons; Promore a dyamic ad innovative economic blaeral cocpeatioe; Pusue coopeation on trade; fnance and invesment, invatio and techology: civil aviation; isas and consult services; toutism; watet, agriculture, snd food se- cutity derelopment; enegy and telecommunicarions, and other ectors a ma be agreed; Reopen he liaisoo ofices in Rabat and Tel Aviv. Based on the above, the Kingdom of Moroco, the United Suates of America snd the Stte of Israel agree to:

1. Commit to fuly repect the elements contained in the pteent Declaton, promote

ir and defend it;

2. Decide tht each paty willfully imlement its commitments and idenify fhet

actons, befoe the end of Janmuay;

3. Act accordingy at the bilaeml, eonal and murilateal levels.

Done at Rabat, 22 December 2020 For For the State of Israel the United States of America Meie Ben-Shabset Mr. Meir Ben-Shabat Mr. Sasd Dinc I Chief of Gove or Advisor to Natioal Secutity Advisor e Pteident and Hesd of the National Secusity Councl Un MgAlen Usbiz, Ditectse Genetal, Ministy of Foreign Affirs

2820年12月22日,摩洛哥王圆、美利坚合累國與以色列圆三方在摩洛哥首都拉巴特签番了一份 群合驾明,正式硫超摩洛哥鼠以色列期係正常化的框架。這份文件的證生可以遍溯到同年12月 10日,洛哥圆王穆罕默德六世與美圈统特朗普进行了一次厕通話,雙方在通话中達成共 英,亚於同日宣怖摩洛哥和以色列的係將進入一個新時代。 這份的背景非覃纯的外交善意。在摩洛哥同意與以色列期係正常化的同时,美圆做出了一 项量大的政治交换:正式承摩洛哥對西撤哈拉地區的全部主棚。美国在整明中明硫表示:“美 圆承摩洛哥封整图西薇哈拉领土的主權。美履還承諾将在位於西撒哈拉的运赫拉市設领事 能,以促進敲地區的经滴與商業發展楼富。此外,美方重申支持摩洛哥提出的自治方案,能为這 是解决西撤哈拉爭端的唯一基础。這一表照在区翠社會引了廣泛讨输,因為西撤哈拉的主權露 局同题长期以来一直是群合固翰旋下的未解乎端。 在群合臀明的核心條款方面,摩以斐方同意立即恢復官方接觸,亚著手建立全面的外交關係。豐 方承諾重新放分别位龄拉巴特和特拉维夫的影络瓣事虑,作為恢覆外交活動的具體步显。在交 通往来方面,雙方同意授予以色列和摩洛哥的航空公司直航許可,便利两圆人員的往来。在经清 合作领域,聲明列出了相蓄腐泛的合作箭圍,涵質易、金融投瓷、創新科技、民航、签證、旅 蓝、水資源、震业、能源及電信等多国领域,期望建立動然且具创新性的暨速银滴合作显係。 值得注意的是,聊合整明中也现了摩洛哥在特定题上的坚持。摩洛哥圆王在望明中重申了對 巴勒斯坦問题的一買立场,亚強保證耶路撒冷作為猫太教、基督教和伊斯简致三大一神致整城 的特殊地位。聲明遇特别提及摩洛哥與摩洛哥太社显之間的特殊聊墅,包括已移居以色列的摩 洛哥猫太人及其後商,這反映了雨圆之胆深厚的歷史文化测源。

三方在登明最後同意完全尊重宣言所數的各项要素,承诺在一月底之前確定进一步的具疆行助

方案,同時在焚遍、區域及多遍唇面推勤相解合作。整偿而言,遗份聯合聲明是2820年美圈推 勤中束外交伤局的重要一璟,與同時期阿哪茜、巴林和蘇丹與以色列期係正需化的進程相互呼 應,共同携成了所调的亞伯拉罕:框架、不透,與其他相比,摩洛哥版本的强特之虚 在於美圈以承超西撒哈拉主霍歸属作為明確的政治交换条件,这使得该福在地缘政治唇面具有 更為擅辨的含羲。

第五部分:薪丹文件

TheAbrahomAccords Declaration: We, the undersigned, recognize the mportance of malntaning and strengthening pesce in the Midle Est adrond thwor bd onmtl nerstandingand cexbtece, wl s respect for human dignity and freedom, Including rellgious freedom. Weencourage efforts to promote intefaith and intercultural dialoguetoadvancea cuture of peace among thethree Abrahamie relgnsnd allhumaiy. We beleve that the best way to address challenges is through coperation and dialogue and that devping frendyrelations among Statesadvances thInterests oflasting peace nthe Middle East and around the world. Weseektoleranceandresectfreverpersninordertomake thisworlda plcewherall canenfitrcfr We supprt sciene, art, medine, and cmerce t inprehankind, ximize n potential and bring nations closer together. We seek to end radicallzation and conflit to provide all children a better future. We purisneace, euritadreritthe Mie ast nd arodthewr. Inthisspirit, wewam welcome andareencouraed bythe progressareadymade in establhingdiplomticreltonsetweenIsraelanditsneghborsintheregonunerthe principles ofthe Abraham Accords. We are encouraged bythe ongoing efforts to consolidate and expand suchfrendy relations based onshared interests and ashared commltment to a better future. For the Republic ofSudan: NsledeenMalultar :q psa

在亞伯拉罕罐的框架中,蘇丹的参與方式與同拉伯聊合大公围和巴林有所不同。蘇丹未舆以 色列签署完整的赞和平条的,而是只签署了“亞伯拉罕谨宣言:本身,也就是那份包含七條 原则的共同整明文件。份宣言的末尾,窝著For theRepubLic of Sudan: W1tnessed by:,即代表药丹共和围:見超人:」,這插措本身就说明了丹的角色更 接近於見和超可,而非像阿聊西那横直接签订涵蒸外交、经質、安全等多個领或的详细條的。 换言之,蘇丹的加入在法律的束力和具體合作内容上,都比其他薇署圆薄弱許多。 蘇丹之所以停留在象微性的参與唇面,與其履内政治局势密切相。2021年18月,蘇丹爆軍 事政,武装部原德司令布需潢(AbdelFattah&l-Burhan)解散遥渡政府,逮捕了時任 理哈姆杜克(Abdalla Handok),局鹤随後持恶化。2623年4月起,蘇丹快速支援部除 (RSF)类正规軍之間更爆發全面内载,至今未见平息。在遗檬的圈内琅境下,蘇丹政府根本無 瑕也無力推動與以色列雨侨的正常化进程,實質上的外交推进乎完全停酒。因此,蘇丹在亞伯 拉罕中的加入,象微意教速大於實質意薇,它的签署表達了封原则的同,但在具執 行唇面,类乎没有任何進展。 回顧亞伯拉罕協,其本質可以用一句話概括:以色列以自身的科技實力和經濟資源,换取阿拉 伯國家的外交承舆安全合作。對以色列而言,這意味着長期以来在中束地區的外交孤立局面被 打破;對参與的阿拉伯國家而言,则意味着獲得以色列在震業技術、鋼絡安全、水資源管理、医 療等领域的先進經驗,以及來自美國的相應外交和經酒回報。 協署之後的實際進展確實有所體現。以色列與阿拉伯聊合大公國之周开通了直航航班,雙方 在旅避、買易、科技等领域展開了具體合作。巴林和摩洛哥也陵續與以色列建立了正式外交 係,互設使领館。科索沃则依據協框架承了以色列,亚將驻以色列大使馆設在耶路撒冷。這 些都是實實在在的外交成果。 特朗普政府之所以持續推動大這一協框架,亚試国將沙特阿拉伯等更具影響力的海灣國家纳 入其中,是因為亞伯拉罕協代表的是一種地區略格局的重组思路:以經清合作和共同安全利 益為纽带,在以色列舆阿拉伯國家之間建立一張合作網絡,而改變過去缀十年中東政治中以阿 拉伯國家舆以色列對立為主線的局面。這一思路的目標,是橘建一個以務實利益為基的地區秩 序,而非依靠意識形態或歷史恩怨來維持蓄有的對格局。 當然,這一框架能否持續摘大和深化,取决於許多蔓數。巴以衡突的走向、伊朗在地區的影喜 力、各策署國國内政治的穩定性,以及美國自身中束政策的延續性,都是影響協前景的重要因 素。但無如何,亞伯拉罕協在2020年確實開創了一個新的外交先例,證明了以色列與阿拉 伯國家之間的關係正常化在特定條件下是可行的,而這在協策署之前,是許多人難以想像的。 附錄:背景補充舆各方反應

一、協的背景因素

亞伯拉罕協亚非空產生,而是有多重背景因素的推動。

第一是伊朗因素。特朗普政府退出伊朗核協後,以色列對伊朗核計劃的加劇,而伊朗在叙

利亞到也门的代理人载爭中支持不同派系,阿拉伯聊合大公國则支持沙特阿拉伯领導的聯軍打擎 伊朗结盟势力。近年来,基於對伊朗核計劃和地區影響力的共同反對,以色列舆海灣國家的非正 式關係已大幅升温,亚在多個领域展崩了廣泛的非正式合作。

第二是新冠疫情下的秘密合作。在協達成前個月,以色列與阿聯酋一直在秘密合作對抗

COVID-19大流行。據歐洲媒體報導,以色列情報機橘摩薩德波斯湾國家謹慎地獲取了警療 設備。以色列總理内塔尼亞胡在2020年6月底公開表示雨國正在合作抗擎冠狀病毒,摩德負 人尤西·科恩曾多次前往阿聯酋,不過阿聯酋随後將其淡化為私人行程。

第三是吞供約旦河谷問题。作為協的一部分,以色列同意暂時中止對約旦河西岸部分地區的吞

供計劃。不過内塔尼亞胡随後表示,吞供計劃「没有改」,只是暂時搁置。這也成為協最具 爭的模糊地带之一。

二、各方反應

協宣怖後,國際社會反應截然不同,以下列出個主要方面的態度。 支持方: 以色列方面,總理内塔尼亞胡耦之為歷史性突破。反對领袖甘茨也感謝特朗普、内塔尼亞胡和 阿聯酋王穆罕默德·本·扎耶德促成了協,為這體現了中东國家之間希望穩定和相互合作的 望。 巴林是第一個公開评的海灣阿拉伯國家,對阿聯酋表示祝贺,亚協是「增加中束和平機會 的肇措」。阿曼也公開表示支持,耦之為靡史性協。 埃及總統塞西對協表示歡迎,揚雙方為「實現該地區的繁榮與穩定:所做的努力。 欧盟表示款迎,韶為關係正常化不仅對雨國有利,也對區域穩定具有重要作用,同時呼以色列 放莱吞供計劃,恢復與巴勒斯坦的谈判。英國首相約翰逊种之為「巨大的好消息」。 日本、印度、加拿大等國也表達了支持態度。中國外交部發言人趟立坚表示「樂見有助於缓和中 束地區紧張關係、促進地區和平穩定的措),同時重申在巴勒斯坦問题上的一買立場。 反對方: 伊朗塔斯尼姆通訊社稠協「可聊」,伊朗外交部隨後黄這是在巴勒斯坦人和穆斯林的背後捅 刀,之為「危和「愚蠢的行為。 土耳其外交部強烈反對,這達背了2002年的阿拉伯和平倡,總統埃爾多安表示正在考召 回驻阿聯大使甚至交。 巴勒斯坦方面的反應最為激烈。巴勒斯坦總統阿巴斯發表暨明强烈拒和黄協,韶為是對巴 勒斯坦人民的侵犯。哈馬斯也予以謹,為這是以色列侵犯巴勒斯坦人民所得到的「免費 赏」。巴勒斯坦随後召回了驻阿聯大使。 約旦外交部長法迪表示,協被遵守的前提是以色列應放案任何吞供約旦河西岸的計劃,否则 只曾加劇阿以衡突。 南非對協在没有舆巴勒斯坦人協商的情况下就達成表示遗憾。

三、後續實質進展

2020年11月,以色列内關通逼了與阿聯酋的互免證協。同月,阿聯酋和以色列開通了直達 商業航班。這些都是協面走向現實的具體步。 川普政府之所以在2026年5月的美伊停火谈判中,再度將這一協框架作為核心等碼,是因為 《亞伯拉罕協》代表了一種以務實利益與共同安全為纽带的地區秩序重组思路。 在當前美國與伊朗推進长期停載、重新開放霍爾木兹海峡的限博弈中,美方試圖將地緣和成 果,作為要求沙烏地阿拉伯、卡達等未建交國加入《亞伯拉罕協》的交換條件。理解了當年 《阿聯酋和平條約》的底層條文,就能明白当前美方所追求的「钧」實質:美方亚非要求海灣 大國署一份不具約束力的精神宣言,而是試圖推動其参照阿聯酋或巴林模式,署包含「互設 常大使館」、「全领域經買深度绑定」以及「多遗雷達與防空情報共享」在内的硬核雙遗條 約,而在外交和地缘上對伊朗形成建制性的長期鎖定。

原始排版图

原始导出图超过单张 WebP 的尺寸上限,以下图片按从上到下的顺序连续保存。 特朗普和伊朗談判又提「亞伯拉罕協議」,這到底是什麼?:微信公众号导出原始排版图(第 1 段,共 2 段) 特朗普和伊朗談判又提「亞伯拉罕協議」,這到底是什麼?:微信公众号导出原始排版图(第 2 段,共 2 段)

SEC 文件入門:美國上市公司都披露了什麼,去哪裡看,用什麼工具

· 閱讀時間約 28 分鐘
w0x7ce
MySelf

发布于 2026-05-23 20:37:10(微信公众号导出记录)。

本文来自公众号后台的“导出文章内容”功能。博客正文由导出长图进行本地 OCR 转写,并保留原始排版图用于逐段核对。

原文链接:查看原文

OCR 转写有效文字约 10930 字;代码、流程图和版式以文末原始排版图为准。

正文(本地 OCR 转写)

具 inalwθx7ce EI V1ajero2826年5月23日 26:37 理± 這篇文意試图用白話語言,把SEC文件锥系清楚。不追求面面俱到,只希望完之後, 你能知道:有哪些重要的文件、它們分别脱了什座、多久披露一次、去哪理找、以及有聊些 工具可以荒你分析。 、先搞懂雨個概念:SEC和EDGAR

We make markets Qulck Links workbetter.

SEC(美圆證券交易委员舍)是美圆股市的最高监管。它的核心规则很商單:凡是在美固公 間交易的上市公司,都必须定期向公累「交作業,一把公司的财務状况、重大事件、内部人交易 等資訊,用规定格式的文件提交上来。 EDGAR是SEC用来收集和公這些文件的電子系统,1993至1996年翻逐步上線(1996 年5月起所有上市公司强制使用),所有文件免費開放,任何人都能查。你可以把它想像成一 因巨大的、到全世界免党用放的公司資料康。 每家公司都有一專属的罐别碼叫CIK(CentralIndex Key),比如果公司的CIK是 0000320193。知道CIK就能在EDGAR裡找到一家公司提交通的所有文件。

一份文件速查表:哪些文件最重要

SEC文件很多,但真正值得重點注的其置就那度频。下面遗张表先给你一图全局印象: 遗是一份為你理好、速结全部真實有效的Markdown格式表格,你可以直接覆裂替换到你的 文童中: 通俗 文件 维提交 多久一次 能看到什度 EDGAR搜导速结 理解 https://wwwsec.gov/ 经睿計的完整财 edgar/search/#/categ 上市公司 猜报表、凤险因 10-K 年餐 每年 ory=custom&forms=16- 素、管理屠自述 K /A06s**//:sd4 每季度 未經塞計的明 edgar/search/#/categ (前三 上市公司 10-0 季報 财数據 ory=custom&forms=1e- 次) Q 出事後 https:/ww,sec gov/ 供勝、高管囊 突瑟 勐、盈利公告等 4 個工 8-K edgar/search/#/categ 上市公司 ory=customsforms=8-K 重大事件 作日内 董事、高 交易後 https:/wwsecgov/ Form 人交 公司高管買真自 管及大股 2 個工 edgar/search/#/categ 易配 家股票的明细 4 ory=customsforms=4 束 作日内 /A06es*//:sd4 避险基金、共同 大资 管理超1 每季度结 13F- edgar/search/#/categ 京後45 億美元的 基金持有概些股 金持 HR ory=customsforms=13F 天内 意 票

  • HR

https://www.secgov/ IPO 新公司的商紫模 式、风陈、财 edgar/search/#/categ 招股 上市時 S-1 的公司 ory=customsforms=5-1 状况 害 /A06s**//: sd4 在美上市 等效龄10-K, 外國 edgar/search/#/categ 的外属公 如台思、阿里 20-F 公司 每年 ory=custom&forns=28- 年辑 巴巴 F https://wwsec- gov/ 股東 每年(大 重易 edgar/search/#/categ 大鲁 DEF 上市公司 委 遇翠、股束提案 14A 前) ory=custom&forns=DE F252014A 害 /A06s**//:sd4 持股超5% Sche 激进投资者打算 大股 後 edgar/search/#/categ 且有想 5 個工 怎度「接」這家 dule 束宣 ory=customsforms=SC% 13D 鞋害 法;的人 公司 作日内 2520130 下面逐個辑。

三、10-K和10-Q:公司的定期體检報告

10-K(年報)

sers ug apans ey apotrge ec s 128-1-11 28:0111 10-K是所有SEC文件理资最富的。一份典型的18-K有108-280页,分成四個部 分: PartI:这家公司做什度 主要看 Item 1(Business,肇描述)和 Item 1A(Risk Factors,风因素).風隙 因囊這一前非需值得請一公司曾把所有可能出周题的地方都列出来,按重要性排序,有时能慧你 避爾大坑。 PartII:财務数(最重要)

  • Item7(MD&A):管理唇與分析。这是整份10-K理最有读價值的部分,公司管理

用自己的括解财数據背後登生了什度、未来怎度看。

  • Item8(FinancialStatements):經测立密計師密計的完整财務報表—资產负债

表、利表、现金流量表,道是「硬数據;,最可靠。 Part III:公司治理 高管精酬、董事背景、主要股東持股。遭部分资讯在年度委托善(DEF14A)性會有更鲜细的版 本。 Part IV:附件 重要合的(供、信货、高管新酬合的等)言作為附件附在18-K後面,有時附件比 正文更有價值。 提交時間:會計年度结束後69-90天内。具體而言:

  • 大型加速申報公司(Large Accelerated F1ler,流通市值>=7億美元):68 天内

  • 加速申報公司(AcceleratedFiler,流通市值7,500第至7德美元):75天内

  • 非加速申報公司(Non-acceleratedFiler,流通市值<7,508萬美元):98天内

10-0(季報)

08H- 818-11 8856 2 208-4)-1 X-223-0 10-Q是10-K的精髓版,提供未經密計的显新季应财数域。它没有19-K那度祥盘,但膀 在時效性好一每季度提交一次(前三個季度,第四季度供入年报),申報期限為每季度結束後的 40天内(加速和大型加速申報公司)或45天内(非加速申報公司),镶你不至於等到年底才 知道公司最近表现如何。 修正報告(带/A後缀的) 不管是10-K還是18-0,如果事後發現有锚,公司要提交修正版,文件名後面會加一個/ A。如果一家公司额提交修正智告,值得多留意。

四、8-K:公司出了什事

UAU/1R26 C395

230605.12

808.06. 2

8-K是時效性最高的文件—公司出事後4個工作日之内必须提交。你可能在新關理看到的 「禁某公司向SEC提交文件技露-」,大多指的就是8-K 常見的类8-K事件: 什度情况 事件類型 签订/终止重大合约 比如签了供睛谎,或者大客户跑了 每季度earnings release 的時候 發布季度盈利 易量 CE0走了、来了新CFO 這靈特别注意—有時意味著公司和塞計師開翻了 更换塞計额 借了大筆新籁,或者逆的了 情務相麟 股页大曾投票结果 各项證案的投票结果 近年生效的新规 重大阙路安全事件(It ,公司若遗受重大融客攻量或数擦波露,必须在確定该事件為 en 1.05) 重大:後4個工作日内披露 公司承之前的财務报表算錯了或有問题,需要重编。道通常是 财務报表不可依额(It en 4.02) 核弹级利空,看到遗要格外小心

五、Form4:高管在買遗是在實

gutx.by Merigt 2808/512 865-6 8 286-6-22 Form4记公司董事、高管和大股束置實自家股票的情况提交非常及時—交易後2图工作 日内必须报告。 这因文件之所以重要,是因為大量研究證明了一個常:最了解公司的人,是他們自己。如果 CEO自己掏腰包在公市場上大量置入自家股票,遗通常是一因精信號。 看Form4最同键的是交易代码: 值得注嘎 代碼 是什度 最值得關注 自己掏在公開市场員 P —真金白银的信心 值得留意,但不一定代表看空(可能是理财需求) 在公闻市场賣 S 不太重要,属於正常薪酬 A 公司授予的股票换融 通常随後窗賣出部分来缴积 M 行使股票期權 為撤税而扣掉的股票 不重要,非主動交易 F 實避坑指南:Forn4中的格陷阱 新手在看Form4時常被交易價格(Price):族導。如果高管是通過代碼A撰得股票, 價格通常顯示为轴:如果是通過代碼M(期權行權)得股票,價格顯示的是多年前設定的 低「行權值(例如美元),而不是當前的市場倡。因此,看到超低借買人别激動,這通常 是常规的薪酬行橙,只有代碍P(自已在公開市場自拥腰包買)所對的市場债,才是真正具储 指标意额的真金白提瞩入價。

一個容易踩的坑:10b5-1計

很多高管的实出(代碼S)需棵是依练Rule10b5-1計割遍行的。這是一種提前投定好的 「盲盒:寰出計劃(比如每月固定寰一贰股,不管股價多少),目的是避免内線交易嫌疑。值得 注意的是,SEC自2023年起全面實施了10b5-1新规,為高管设立了至少90天(或季 報/年報披露後2圆工作日,以较晚者為率,最長120天)的“冷婚期:(CooLing-off Period),且禁止建立多個重叠的计制,大幅限制了用此计副进行内综交易的空間,所以, 看到带10b5-1标記的速續囊出,通常只是高管在合法做資配置或积,只有當高管「非計 刻性:地突然大额抛售时,才值得特别警惕。

一個特别强的信號:Cluster Buying

如果同一家公司有好位高管(比如CEO+CFO+雨位董事)在同一時期都用代碼P買入 自家股票,这叫ClusterBuy1ng。研究表明,出现這種情况的公司,未来半年到一年往往表 现不错。 另外還有雨個相厕文件:Form3是高管刚上任時的初始持股报告,Form5是年度的补充辑 告(通常不重要)。

六、13F-HR:大资金持有哪些股票

Totr 88-611 201-051 138-0111 管理超遇1美元的投資機槽,每重应要向SEC提交13F-HR,列出它持有哪些公交易 的證券。这就是所错的「WhaleWatching:(鲸鱼额察)看大鱼們在買什、夏什度。 13F裡你能看到:

  • 機福持有哪家公司的股震(名榻和CUSIP蝶别码)

  • 持了多少股

  • 持盒市值是多少

  • 投票權怎度分配

但要注意三图限制: L.有45天的延遇一比如第一学度的持意,要到五月中句才能看到,所以13F不是即時数 ,是一個歷史快照。

2.不涵所有囊叠—现金、期货、部分境外超芬不在13F程。

3.只配美圆公明市场的證券一私募股權、加密货附等不在能面内。

最容易踩的坑:做空部位不额示 13F只墨求披露多显持會(LongPositions),不要求披露嫩空部位(Short Positions)。耐冲基金通常是多空雙間的—你在13F上看到某基金買了56美元的果 般票,以為它種度看好弱果,但實原上它可能同時做空了45億美元的获果,或者用期權做了 封冲。到於類基金,單看13F的多显持會具娱導性。13F更適合用来觀察细做多基 金(Long-onLy Funds )的助向。

七、13D和13G:拿到了5%以上的股份

當有人買了一家上市公司5%以上的股份,就必须向SEC报告。报告的形式取决於買的人打 算韩什度: Schedule 13D—我有想法 NGOherm

1500 seathnmds Refine search resulstby:

86-0-0

  • 1-2

如果員家承涩自已有改或影零公司控制耀;的意图(比如螺改组董事合、推動公司實掉某個 巢務、甚至發起代理權孚载),就要提交13D。 2024年2月起,SEC將13D的提交期限微原来的 19天大幅缩短為5個工作日,這意 味著激进投資者暗中吸篇的時照窗口被聚缩了很多。同時,13D/G的「修正申報 (Anendment)期限也大幅收累:13D的重要更修正申報被强制瘤短至2個工作日之 内;13G的重大瓷更修正申报也原本的年终申轻缩短为每季度鳍束後45天之内。 13D程最有借值的是Item4(持股目的)一買家會明硫说出自己的計刻。知名激进投资者 (Activist Investor) 如 Carl Icahn、 Bill Ackman、Elliott Management 提交 13D時,往往意味著一場通宫大戴:即將上演,到股價影暨很大。 Schedule13G—“我只是個安酵的股束 如果是被動投資者(如指数基金Vanguard、BlackRock),没打算影窖公司蛭誉,就提交熊 略版的13G。内容少得多,不需要说明持段目的。伴随13D的修改,SEC對13G的截止時 同也做了大幅短:原本被勤投資者只需在年底後45天内申报,现在别继短為每季度结束後 的45天之内(若持股>5%且未超10%);如果持股超退16%,申轻期限因投資者類型而 翼:合格提携投资者為該月底参5個工作日内,其他符合资格者為收膜後5個工作日内,某 些情况(如13G(d)申报者)更短至2個工作日内。

八、S-1:IPO公司的『出生報告」

0130 Refine-seaxo h results by Fed+ ing enayeso GITEL = I9I)

一家公司率備在美國上市時,要向SEC提交S-1,也就是招股说明害。这份文件曾告诉你:

  • 公司做什度生意,怎度瞳

  • 面鹰概些周限

  • 近三年的财務数據

  • 打算怎度使用募集到的資金(或募集資金的用途,UseofProceeds)

  • 主要股束是锥

  • 承销商是哪家投行

S-1通常曾锂歷次继改(S-1/A),最终版本理宝包含登行格區隧。如果你想研究一家刚 上市或即将上市的公司,S-1是最好的起點。 還有赞個相關的注册文件:

  • S-3:已經上市的公司,如果想再發行新股或债券,可以走遗個化流程。它允許「现架式

社册一先登記一個您额度,之後三年内随时可以發行,不用每次都重新申铺。

  • S-4:供殖交易中,收購方用自己的股票作為支付方式时提交。

  • 424B系列:實際壁行證券時的招股范明害補充文件,理面有定情等显终條款。

九、20-F和6-K:外國公司的報告

Rrfire searth resuts by 638

&5-0-21

109039 ullsUy 89-45-11 X8-5-28 i 98-111 280 512 在美圆上市的外圆公司(如台精電、阿里巴巴、蒙田、索尼等),適用一套略有不同的规则: 相堂於美圆公司的 提交時間 文件 16-K(年般) 20-F 售計年度结束後4個月内 『及时:提交,翘刚硫天数 8-K(瞪時報告) 6-K 20-F和18-K的主要别在於:外圆公司可以用IFRS或本圆针则(不必组用US GAAP:若使用國際會計则理事管IASB领布的IFRS则不需要附上奥USGAAP的调前 服表,若使用其他非IASB的本國會計掌刚通常需要附上對服表),不需要按季度提交10-Q (改用不定期提交的6-K),高管薪酬披露的细前也相對能略。不通,外围公司同楼需要遵守 S0X484条款-管理震必须出具内部控制辟估報告,大型加速申報公司也需要塞计師出具内部 控制查計报告。加拿大公司有自已要用的48-F表格。

十、基金報告:N-CSR、N-PORT 等

FAG

1,00 mr Feflne seerc Eotite

1,000 erhesits resufts by: Fsd+ kganingfr 88-23-01 Ronea iIF Tet 196-0-31 28-65-2 UURASE3RNO 共同基金和ETF也要向SEC定期提交报告。遗频文件别普通投資者的直接用途可能不大,但 如果你持有某基金或想研究基金的持查,它們很有值。 文件 频率 設明 N-CS 基金的财務报告,年度版超睿計,半年度版末经备 半年 計 R N-PO 基金的完整持逾列表,包含流勤性分级一道是了解 季度公阳(每月提交给SEC RT 但不公限) 基金周险的最鲜细數據 N-CE 基金的警谨统計和服程商资訊 每年 N 背整市場基金的持盒,金融危機時期的早期预警工 N-MF 每月 P 具 N-PORT比鞍特别:基金每月都向SEC提交完整持意,但公累只能看到季度版本,而且有60 天的延逻。N-PORT提有一写特的流勐性分级,位,把每图持意按现度分成四借( Highly Liquid / Moderately Liquid / Less Liquid / Illiquid), 在 13F 裡是看不到的。

十一、DEF14A:高管薪酬和公司治理

X1842.4 公号 XI1-8-35 DEF14A是年度股束大舍前給股束的委托害,锂面有雨個大家最默心的内容: 高管薪酬:公司言把CE0、CF0等前频名高管的完整薪酬明细列出来一基本新金、金、股票 美、期權美、非股權激歇、所有其他薪酬,一目了然。你可以自己判:這些高管拿的, 和他們带来的掌续匹配遇? 股束提案:每年股束大管上要投票的案,包括董事遥、塞计師任命、股乘提出的各项溅案 (如要求公司技露碳排放数據等)。董事會對每個股东提案都有明確的立场(支持或反對),以 及理由。

十二、數據去哪找

SEC官方 SEC的所有文件都免公限,主要通退以下個入口: 用途 速结 入口 連 EDGAR公 按公司名、股票代碼或CIK搜霉 https://www.sec.gov/edgar/sea 文件 司搜毒 rchedgar/companysearch 在文件内客理提南键字,比如搜 EDGAR全 https://www,sec.gov/edgar/sea artificial intelligenc /45J 文搜毒 rch/ ej e1 EDGAR DA https ://www.sec gov/edgar/sec 機器可的结精化数據介面

  • api-documentation

TA API EDGAR最 https://www.sec gov/cg1-bin/b 测寶显新提交的所有文件 近提交 rowse-edgar?action=getcurrent Ticker - https://ww.sec gov/files/com 查股票代碼封應的CIK CIK映射 pany_tickers.json 股票交割失收的统計(做空研究的 https://www.sec.gov/data/fail 交割失数 辅助敏據) s-deliver-data 如果用API自勤化撰取數據,SEC只有一個要求:請求的User-Agent 标显程带上你的姓 名和ema1l,速率控制在每秒 10 次以内。

第三方数據API

提供什摩 服務 Financial Modeling Prep 商API,把 EDGAR 数整理成了更方便使用的格式 Alpha Vantage 免费/付费API,提供基本面数拨和盈利日唇 Nasdaq Data Link 部分结机化的SEC数集 (原Quandl )

十三、四個必備的分析平台

除了去SEC官细翻原始文件,以下四個網站能你大大提升效率。它们都是基於SEC公用数 横建的,但做了大量的整理和可视化工作。 WhaleWisdom一追大资金的利器 WHALEWISDOM Research &Replicate Portolics of the Word's Best Irivestors

18 ?-e 数来源:13F文件 能做什度:

  • 查看任何一家機(如Citadel、Bridgewater)持有哪些股票,以及和上季度相比有什

座强化

  • 看哪些股票被最多顶级基金共同持有(共持盒)

  • 辞满某季度被大量新增置入或清食的股票

  • 回渊一家機横的史持逾化

免囊/付费:基碳查询免费,进路脑遥和批量医出需付费。 大師們買了什 Dataroma-

数来源:13F、13D、13G、Form4. 能做什度:

  • 真看活巴罪特、芒格、Bill Ackman、Carl Icahn、Ray Dalio、Seth Klarman

等数十位投資大额的最新持盒

  • 清楚娜些是新增算人、瞬些是加础、哪些是减持、哪些是清盒

  • 介面,一看就懂

完全免费,不用注册。 OpenInsider—— 高管交易一無餘

公众ero 数来源:Form3、4、5. 能做什度:

  • 频乎即時地看到全市场所有高管員賣自家股票的記錄

  • 按交易類型(買/囊/期權行榴)、高管鞘位(CEO/CFO/董事)、金额大小来蒂逻

  • 最實用的功能:ClusterBuying排行榜—哪些公司出现了多位高管同時置入的情况

  • 按交易金翻排名的Top真人/賣出排行

完全免费。 Finviz一全能型市場儀表盤 finviz:

数擦来源:综合市堤数。 能做什度:

  • 股票通器(Screener)—按基本面(P/E、EPS 成長、股息率等)、技術面(RSI、均

综位置等)、行等數十個條件组合远股票,道是它最核心的功能

  • 市场熟力图(Maps)-一眼看見今天哪個板埋涨、哪园跌

  • 個股真面—输入股票代碼,一页看完报價、圆表、新間、基本面敷據和SEC文件连结

免囊/付費:基本功能免瓷;F1nv1zEL1te提供即時报价和进港图表。 其他值得了解的平台 平台 特長 费用 GuruFocu 深度估值工具(DCF 計算器)、财務健度辞分(PiotroskiF-Sco 基磁 re、ALtman Z-Score 等)、30 年歷史敏 免費 5 做空数摊(Short Interest、借用费率)—這频数在市場上不太 基碟 Fintel 免費 容易以免貢摸得 Macrotre 完全 10-15年的财协圈表,互助式折综图,非常直 免费 nds 颈似Bloomberg的免费替代品,全球十亮家公司的财精数 minal 免費

十四、工具和平台

下面按類别梳理:概些是免费的、哪些要付費、哪些是翻源的、各適合什磨堤条。

14.1開源工具(免費,需要一點程式基)

語 工具 能做什鹰 速结 適合锥 言 最全面的SEC文件解析重,支援10-K/18-0财 量化研究 独轻表與區段提取、Form4内部人交易、13F 楼 Py PyPI 员、批量虑 edgar 標持、8-K事件、20-F、5-1、13D/13G、DEF

  • Gi

th 理需求、AI tools tHub 14A等24种以上文件。内建MCP何股器可在 onl 鹰用間者 金硅数PLatform速,提供厕源 SDK 奥Web 需要多漂数 GitH Py OpenB API, 整合 SEC、Yahoo Finance、FRED 等多 整合的量 ub - th B on 官纲 源数 化研究員 sec-e 需要姓综分 Py PyPI dgar-

  • Gi

th 要門批量下载匪史文件,指定公司和文件额型即可 析大量歷史 downl 文件的人 tHub on oader 計專案人 Py 官细 Arell

  • Gi

士、 XBRL th XBRL财務数據的官方验醬和解析工具 e 深度用户 on tHub

14.2商業API和付費服務

速 频型 提供什座 服務 费用 结 把EDGAR数據整理成乾净的AP Financial M 免费幅度有限, 商業A S1 odeling Pre I,提供财程辐表、估值指想、腰史 付费每月十美 PI te 元起 價格、盈利日磨 P 免费有限,付 Alpha Vanta 免费/付 基本面数據,盈利日唇、技術指棵、 si 貢每月约58美 外置/加密货照 費API te ge 元 Nasdaq Data 部分结化的SEC数集,以及期 部分免费,付费 Link 商業A si 货、宏氯塑滴等 (原Quand PI te 按需 1) Bloomberg T 全球數據、新闻、分析工具,SEC 專藏终 每年的2-3萬 S1 erminal 端 文件是其中一小部分 te 美元 專業 基本面分析和投資组合管理方面有侵 S1 FactSet 按企業訂园 端 te S6P Capital 標普旗下,财建模和行案研究方面 S1 按企業訂圆 端 IQ 很强 te

14.3免费/部分付登的分析站

平台 核心能力 用 基碰免費,進解 追機橘持勐(13F数據),史回 ( whalewisdom.co 還付費 湖,共鐵持他排行 m) Dataroma 追酸巴菲特等数十位投資大師的持盒签化 完全免费 m) OpenInsider 即時追全市場的内部人交易,Cluster B 完全免费 uying 排行 m) Finviz 基碰免费,Elite 股票蒂造器、市场熟力国、個股表验 付责 (f1nv1z.com) GuruFocus 深度估值工具(DCF)、财健度部分、30 基碰免费,进港付 (www.qurufocus.c 年原史数域 on ) 基碰免費,进付 做空数據(ShortInterest)、借用 Fintel 率、機標持色 Macrotrends 16-15年的财秘耀互勤式图表 完全免费 ( www.macrotrend s.net ) TIKR Terninal 频似 Bloomberg的免查替代品,全球十萬 基碰免费,进港付 (tikr,com) 家公司数域

十五、

一張圖看完:工具和平台能給你什

Open Whal Dat nung Macr 你需要 SEC Finv Fint 阳源商巢 eWis otre Focu Insi aro 的资訊 iz 官網 el 工具 API der nds dom na 5 年報/ 季报全 √ 文 财務指 √ √ ?

標快照 重大事

  • B)#

件(8- 連結 √ √ V 一 一 K) 内部人 基本 √ √ V 買賣明 ? V 细 Clust er Bu ying 機構持 詹明细 大師持 ? 詹追踏 做空数 據 股票筛 ? 選器 市場熱 一 一 一 一 力国 長期超 ? 一 势圖 估值模 √ 型 免 免 免费/ 費/ 費用 免費 免費 付費 付费 付费 付費 「開源工具」列指edgartools、OpenBB、Arelle等:『商業API;列指 Financial Modeling Prep、Alpha Vantage、Nasdaq Data Link 等. Bloomberg、FactSet、S&PCapitalIQ等專業終端乎覆蓄所有位,但年費動 数萬美元,適合機構用户。

十六、按場景找工具

你的需求 推藤去哪理 查某公司的原始年報 SECEDGAR 官網 快速看一家公司的财務狀况 Finviz(一真看完)或GuruFocus(更深入) Dataroma 巴菲特最近買了什磨 WhaleWisdom 對冲基金這季度調了哪些食 哪些公司的高管在大量買自 OpenInsider 家股票 Finviz Screener 全市場筛選符合條件的股票 某公司有没有财務造假的嫌 GuruFocus (Beneish M-Score) 疑 Fintel 某股票的做空墅力大不大 Macrotrends

一家公司十年来的誉收走势

edgartools(最全面的Python庫,支援24種文件類 用程式批量分析SEC数據 型) OpenBB(統一介面切换SEC/Yahoo/FRED等数據 需要多個数據源整合 源) edgartools的MCP伺服器(直接在AI助手中用自然 镶AI你讀SEC文件 語言查詢) FinancialModeling Prep(商業API,已整理好的乾 不想自己解析原始文件 淨数據) BloombergTerminal或FactSet(年費高,但数據最 機構級别的全面数據 全) 批量下载歷史文件到本地 sec-edgar-downloader 結語 SEC文件體系看起来雜,但核心遥辑其實很清晰:上市公司定期交财務報告(10-K、10- Q),出事及時通報(8-K),内部人買賣要報告(Form4),大資金持詹要公開(13F),大 股束進場要亮明意圖(13D/13G)。 在實際使用的時候,通常需要多份文件互相印證。比如10-K的MD&A可以了解管理層怎看 自己的業務,同時去看Form4锂他們有没有在用真金白銀加减持,再對比13F理機構投資 者的持詹化,能得到比单看任何一份文件都更完整的圖景。 另外有個容易踩的坑值得留意:看Form4時要注意區分10b5-1計劃内的常规賣出和非 計劃性抛售;看13F時要記住對冲基金的多頭持詹可能同時伴随大量做空部位;如果看到8- K的Item4.02(财務報表不可依赖),通常意味著之前的财務數據有問題,需要重编。 最後補充一個好用但容易被忽略的工具:EDGARFull-TextSearch: https://efts.sec.gov/LATEST/search-index。如果你想知道最近哪些公司在财報理 提到了某個新概念,直接用全文搜寻,比看券商研報快得多。

原始排版图

原始导出图超过单张 WebP 的尺寸上限,以下图片按从上到下的顺序连续保存。 SEC 文件入門:美國上市公司都披露了什麼,去哪裡看,用什麼工具:微信公众号导出原始排版图(第 1 段,共 2 段) SEC 文件入門:美國上市公司都披露了什麼,去哪裡看,用什麼工具:微信公众号导出原始排版图(第 2 段,共 2 段)