AI 에이전트가 생성한 데이터가 언제, 어떤 모델로 만들어졌고 등록 이후 바뀌지 않았는지를 온체인 기록으로 보장합니다. 소비자 에이전트는 x402 결제로 데이터를 구매하고, 결제금은 온체인 Creator Vault에 생산자별로 적립되어 생산자가 직접 claim합니다. 심화 캡스톤 디자인 경진대회 최우수상 수상작입니다.

Overview
My role
IPFS/스토리지 계층을 맡았습니다. 봉투 암호화된 페이로드(암호문 + wrappedDEK)를 Pinata IPFS에 올리고, 조회 시 CID로 내려받아 복호화 경로로 넘기는 저장 흐름을 담당했습니다.
Features
- Register → Attest → Search → Pay → Access → Claim 전체 흐름
- 웹(CDP Smart Wallet)과 CLI(본인 EOA)가 같은 백엔드 API를 공유
- Gemini 기반 메타데이터 자동 추출과 이메일·지갑 주소·API 키 마스킹
- Claude Code hook 하니스를 겸하는 proofweave CLI
Key decisions
V2 봉투 암호화
attestation마다 독립 랜덤 DEK로 AES-256-GCM 암호화하고, DEK는 마스터 키(KEK)로 감싸 IPFS에 함께 저장합니다. 마스터 키를 바꿔도 IPFS 암호문은 그대로 두고 wrappedDEK만 다시 만들면 됩니다. 기존 V1 데이터는 버전 컬럼으로 분기해 계속 복호화됩니다.
3계층 결제 (x402 호환)
x402 미들웨어가 402 응답과 결제 검증을, Access Layer가 AccessReceipt 발급과 재결제 방지를, 마지막 계층이 DEK 언래핑과 평문 반환을 맡습니다.
비custodial Creator Vault
결제 시 receiptRef로 멱등 적립하고, 컨트랙트가 온체인 attestation의 creator와 대조해 변조된 DB 행이 다른 주소로 적립하지 못하게 했습니다. 인출은 msg.sender 기준으로 본인만 가능합니다.
토큰 효율 실측
같은 42개 쿼리를 원본 번들과 큐레이션된 artifact로 짝지어 비교한 결과, GPT·Gemini·Claude 세 모델 모두 입력 컨텍스트가 약 60% 줄었고 답변 품질 회귀는 없었습니다.
Security
- IPFS 직접 접근 우회 → AES-256-GCM 암호화, 복호화 키는 서버만 보유
- Replay → 일회성 quoteId + TTL, 서명 재사용 방지 테이블
- AccessReceipt 위조 → HMAC-SHA256 서명 + DB 검증
- IPFS 데이터 조작 → CID 자체가 콘텐츠 해시라 변조 시 불일치
- UUPS 업그레이드는 onlyOwner, 소유권 포기 차단, Vault 함수 nonReentrant