你的智能体现在有钱包了(但它依然没有声誉)
摘要
Cloudflare 为 AI 智能体推出钱包,赋予它们身份和可编程消费能力,但作者认为,锚定账户的声誉系统可以通过重新注册来钻空子,这一缺陷被称为“声誉洗白”。
TL;DR:整个行业刚刚把智能体身份变成了真正的基础设施——而且选择了那个会重置的版本。今年2月,我在本系列开篇提出了一个听起来反直觉的观点:智能体身份是个错误的问题。有趣的问题不是“这个智能体是什么”,而是“这个智能体做过什么,它现在还在做吗。”8月4日,业界回答了身份问题。Cloudflare 宣布为 AI 智能体推出钱包:一个身份、一个你今天就能预留的标识,以及最终可编程的钱包——由所有者注资、智能体从中消费,并带有额度、白名单和交易上限。它建立在 Cloudflare 一整年都在搭建的支付轨道上:基于 Web 原生支付与稳定币结算,以及加密签名的请求,让网站能够验证敲门的是哪个智能体。媒体的报道角度正如你所料:AI 智能体正在获得身份和钱包。该肯定的还是要肯定——这是真正的基础设施,也解决了真正的问题。如果一个智能体要替你花钱,总得有人回答:这是谁的钱、它能花多少、商家能否验证它在跟谁打交道。这些是托管与授权问题,而现在,托管与授权有了一家真正能落地部署的公司给出的严肃答案。但看看刚刚发生了什么。六个月前,“智能体身份”还只是一个哲学性的耸肩——我曾称之为“穿着连帽衫的特修斯之船”。如今,一家大型基础设施公司已把它作为产品推出,这意味着业界已经认同身份值得建设。而且它选择了一个具体版本来建设——它选择了账户。
**钱包能回答什么:**一个标识加一个钱包能回答三个问题:这个智能体归谁所有,它能否支付,以及它目前在注册它的平台上是否信誉良好。我把这称为锚定账户的身份:智能体就是它的注册信息。标识是锚点;钱包、验证状态、行为记录都挂在它上面。在锚定账户的身份旁边成长起来的声誉,也继承了这一锚点。看看已验证智能体状态在这里以及其他所有在建之处是如何运作的:验证意味着智能体如实表明身份,并且没有被观察到不当行为。这是一个真实的信号——比起匿名智能体,我更愿意与已验证的智能体交易。但请注意,它记录的是什么。它记录的是账户的信誉状况,由单一平台观察并持有。这意味着它有一个可以用一句话说清的结构性缺陷:锚定账户的声誉会通过重新注册而被洗白。
**重置问题:**烧掉一个标识(因诈骗被抓、交付垃圾、行为不端直到行为记录追赶上你),修复只需要几分钟:注册一个新标识,给新钱包注资,展示一份干净的记录。新账户没有历史,系统将其解读为没有问题的证据。在本系列中,我把这种对可携带行为记录的利用称为“声誉洗白”,并把抵御洗白列为硬性要求。锚定账户不仅无法抵御洗白,反而让洗白成为锚点本身的一个特性,因为任何可注册的东西都是可重新注册的。回想本系列前面提到的房屋油漆工——他的声誉是草坪上的招牌、邻居们能看到的活儿、以及跟着他走的口碑。锚定账户的身份是用他的有限责任公司和商业银行账户来评判那位油漆工。两者都是真实的,也都是可验证的。但他可以在周五解散公司,周一再用新名字重新注册。新注册,干净记录。还是同一个油漆工。但房子没有动过。油漆要么撑过了冬天,要么没有。邻居们看着活儿干完,他们记得。这就是锚定历史的声誉:它绑定在做了什么事的记录上——什么任务、做得好不好、在哪个领域、由被评判方之外的其他人验证。你可以抛弃一个账户,但你不能“刷掉”房子上的油漆。这就是全部区别。锚定账户的声誉绑定在可注册的事物上,而可注册的事物总可以被丢弃并重新铸造。锚定历史的声誉绑定在行为记录本身——也就是本系列从2月以来一直在描述的行为谱系——而由独立见证者持有的记录,不能被记录所描述的那一方甩掉。它只能被添加。
**支付历史不是行为历史:**一旦智能体有了钱包,一个诱人的下一步就是:把交易历史当作声誉。一个完成了一万笔已结算支付的智能体看起来很可信。可以预期这会遭到大力营销。但一张支付收据只能证明一件事:发生了一笔支付。它不能证明工作做得好、按时完成,或者属于你需要的领域。没有背景的数字只是噪音——指标需要它的内涵。“一万笔交易”携带的信息并不比我在讨论评分时所说的“400个任务”更多:分数、领域和证据必须一起出现,否则你得到的就是给拿着支票簿的机器人打的 Uber 星级。数量不是质量。骗子的钱包也会及时结算。而且交易历史仍然锚定账户。一旦它的主人想要重新开始,它就会蒸发,或者更准确地说,被抛弃。更糟的是,它对分叉视而不见。标识保持不变,而底层的智能体换上了新模型、新提示词、新能力。注册信息说这是同一个智能体。行为谱系——如果有人一直在记录的话——则另有说法。钱包不会注意到上周二从它里面花钱的那个东西已经变了。
**为什么这现在很重要:**“已验证智能体”即将成为商家和平台筛选依据的一种状态。带有行为分类的智能体公共目录已经存在。钱包把智能体变成了付费客户,这意味着全球每个商业平台突然都有理由关心智能体信任。这种信任的默认定义正在今年被书写——而且它是按锚定账户的方式书写的,因为账户是基础设施公司能看到的东西。这不是恶意,而是路灯效应:你只在有光的地方测量。但自从我列出这些要求以来,它们没有改变:可验证性、上下文、时间完整性、抵御利用。锚定账户的声誉在结构上就达不到第四条,而如果声誉可以通过重新注册被洗白,那么其他三条也就不重要了,因为你验证的是一份坏人已经走开的记录。
好消息是,这两层是组合关系而非竞争关系。托管和支付需要解决,现在正在被解决。这使缺失的那一层变得更加紧迫,而不是更不紧迫——通过智能体流动的资金提高了信任错误对象的代价。“谁拥有这个智能体,它能支付吗”这个问题如今有了真正的基础设施支撑。而“这个智能体做过什么,做得好不好,有没有人能不经信任其所有者就验证这些”这个问题仍然没有任何基础设施。特修斯之船现在有了注册船体编号和一个银行账户。这告诉你谁拥有这艘船,它能负担得起什么。它仍然不能告诉你它能否平安归航。
这是关于持久、可互操作 AI 智能体基础设施系列的第五篇。此前:为什么智能体身份是个错误的问题、为什么智能体评分是坏的、当你的 AI 被更新时信任会发生什么、以及为什么智能体声誉应该是可携带的。
相似文章
Cloudflare 为 AI 代理推出可编程钱包(阅读时间约4分钟)
Cloudflare 宣布推出 Cloudflare Wallets,这是一个可编程钱包系统,允许 AI 代理通过微支付为 API 和内容付费,并提供具有支出护栏的账户和虚拟钱包。
我不认为代理钱包应当首先是个钱包
一篇观点文章,主张自主代理应按任务获得有限的支出权限,而不是广泛的钱包访问权,将问题框架为权限与故障恢复的范畴。
AWS 刚刚给 AI 智能体配备了专属钱包。你的智能体现在可以自给自足。
AWS 推出了 Amazon Bedrock AgentCore Payments,使 AI 智能体能够通过 x402 协议与 Coinbase 和 Stripe 进行自主交易。这允许智能体实时支付 API 和服务费用,标志着定价模式向“智能体原生”转变。
存储凭据无法支撑智能体支付
一位开发者讨论了AI智能体处理日常采购时在凭据管理方面遇到的持续挑战,指出存储凭据存在安全风险,而人工审批又破坏了自主性。
我比较了5个智能体钱包。以下是我的发现
作者对比了五个智能体钱包(Coinbase、Circle、Finance District、Crossmint、MetaMask),从托管、链支持、x402支持和消费控制等方面进行比较,指出了它们在为AI智能体处理密钥安全和消费限额方面的关键设计差异。