@changgaowei:**是谁**执行了操作,是该 Agent 的 `did:wba`。**他们凭什么**能够执行,则是一份由人类签署的凭证:该 DID、所涉及的资源、执行的操作……

X AI KOLs Following 工具

摘要

一条关于在 Agentic Web 中应当分离"代理身份"与"权限"的推文:代理的 `did:wba` 用来标识**是谁**执行了操作,而由人类签名的可撤销凭证则说明**为什么**它可以执行该操作。 这场讨论还链接到了开源项目 **Agent Network Protocol (ANP)**——一套旨在成为 Agentic Web 之 "HTTP" 的协议族。

@HarshaKaramchat 执行操作的是代理(agent)的 did:wba。他们为何有权操作,靠的是由人类签署的一份凭证:其中包含该 DID、资源、操作行为、权限上限,以及一个可随时撤销的过期时间。代理出示这份凭证即可。密钥本身并不能凭空产生权限。https://t.c
查看原文
查看缓存全文

缓存时间: 2026/10/02 10:39

@HarshaKaramchat 执行动作的是智能体的 did:wba。它们之所以能够执行动作,靠的是一份由人类签名的凭证:其中包含该 DID、所针对的资源、允许的动作、限额,以及一个可随时吊销的过期时间。智能体出示这份凭证。密钥本身并不产生权限。https://t.co/rX8NOnbTmx — # agent-network-protocol/AgentNetworkProtocol 来源:https://github.com/agent-network-protocol/AgentNetworkProtocol English | 中文 # 智能体网络协议(ANP) ANP 旨在成为 Agentic Web 时代 的 HTTP:一套面向智能体身份、命名、发现、协商、安全通信和应用层协作的协议族。 > 注意: 本项目未在任何平台或区块链上发行任何数字货币。 ## 愿景与定位 智能体网络协议(Agent Network Protocol,简称 ANP)是一套面向智能体的开源通信协议。其目标是定义智能体之间如何相互连接,并为数十亿智能体构建一个开放、安全、高效的协作网络。 我们相信,智能体互联网是继以人为中心的互联网之后的下一代信息基础设施。在这一愿景中: - 从平台中心转向协议中心: 数据与服务不应被锁在孤立的平台之中。智能体需要开放协议以实现直接连接。 - 连接即力量: 每个智能体既可以是信息的消费者,也可以是服务的提供者,能够发现、连接并与其他节点协作。 - AI 原生网络: 智能体应当通过语义清晰、机器可读、可调用的协议进行交互,而不只是通过面向人类的网页。 ## 为什么需要 ANP 当前的互联网基础设施已经相当成熟,但仍然缺少为大规模智能体网络设计的通信与连接层。ANP 聚焦于三大挑战: - 🌐 互联互通: 让来自不同平台、不同领域的智能体能够相互认证、发现并通信。 - 🖥️ 原生接口: 让 AI 使用 API、协议文档、结构化描述和协商出的接口,而不是模仿人类浏览网页。 - 🤝 高效协作: 让智能体能够自组织、自协商,构建成本更低的协作网络。 ## 协议架构 ANP 构建于现有互联网基础设施之上,并将已发布的协议能力组织为两个核心协议层加上领域专用的应用协议: - 🌐 开放互联网基础设施: ANP 复用 HTTP、CA、DNS、CDN、Search 和 TLS,而不是重新构建一套全新的网络协议栈。 - 🔒 身份与加密通信层: 基于 W3C DID 和 Web 基础设施。ANP-02 将通用认证与 DID 方法验证分离,涵盖 did:wba 和原生 did:web;而消息传递相关 Profile 则定义了 DID 寻址和设备绑定的端到端加密(E2EE)。 - 📡 应用协议层: 包括智能体描述(Agent Description)、智能体发现(Agent Discovery)和智能体应用协议。智能体支付、授权、认证、交易等领域的协议构建在这一层之上。 - 🧪 元协议状态: ANP-06 仍为草案,不属于当前已发布的架构。更新后的草案将其定位为由 Agent Description 驱动的语义协商层,通过 MetaProtocolInterface、anp.get_capabilities 和 anp.negotiate 来选择后续的接口、Profile、安全配置(security profile)和 schema。 ## 协议规范索引 | 领域 | 文档 | 状态 | 定义内容 | | — | — | — | — | | 概览 | ANP-01:技术白皮书 | 参考性 v1.2 | 愿景、设计原则和概念架构;规范性状态由各规范文档单独定义 | | 认证 | ANP-02:DID 认证协议 | 已发布 v1.2 | 与方法无关的 HTTP/JSON 认证以及 WBA/Web 绑定;独立于 Messaging 和 WNS | | 身份 | ANP-03:did:wba 方法规范 | 已发布 v1.2 | 基于 Web 的 DID 方法、e1_ 绑定、稳定的主体路径,以及可验证的 DID 状态迁移 | | 命名 | ANP-04:ANP-DID:WBA 命名空间规范 | 已发布 v1.2 | WNS Handle、名称到 DID 的解析、WBA 绑定,以及对现有原生 Web 的兼容性 | | 授权 | ANP-05:基于 DID 的授权 | 草案 / 未发布;v0.6 | 面向 OAuth 的 DID 客户端身份,以及用于委托和组织角色凭证的独立 VC 直接出示 | | 元协议 | ANP-06:智能体通信元协议 | 草案;文档版本 1.2 | 可选的语义协商、MetaProtocolInterface,以及接口 / Profile / 安全配置 / schema 的选择 | | 描述 | ANP-07:智能体描述协议 | 已发布 v1.2 | 智能体描述文档、接口描述和能力发布 | | 发现 | ANP-08:智能体发现协议 | 已发布 v1.2 | 主动式 .well-known 发现与被动注册(面向搜索智能体) | | 消息传递 | ANP-09:端到端即时消息概览 | 已发布 v1.2 目录;P6 为候选状态 | 点对点与群组消息、设备绑定 E2EE、附件、联邦互通和 @ 提及 | | 支付 | ANP-10:AP2 支付适配草案 | 草案 / 未发布;英文文档 v1.1,中文文档 v0.1 | 提议的 ANP 支付适配方案、强制要求、回执和交易流程;尚不是稳定的支付互操作标准 | vNext 工作区包含白皮书的修订内容。ANP-01 白皮书修订版是一份参考性的工作草案。ANP-05:基于 DID 的授权位于仓库根目录,其中文镜像位于 chinese/ 目录;它仍为 v0.6 草案 / 未发布状态。 这些草案不属于 ANP 1.2。当前 1.2 版的规范性引用使用上述发布路径。历史上已弃用的 did:all 文档保留其原有标识;当前的 ANP-02 编号表示的是 DID 认证。 ### 即时消息 Profile ANP Messaging 1.2 Profile 索引及其中文镜像涵盖全部九份文档: | Profile | 线上标识符 | 文档 | | — | — | — | | P1 | anp.core.binding.v1 | 核心绑定 | | P2 | anp.identity.discovery.v1 | 身份与发现 | | P3 | anp.direct.base.v1 | 点对点消息基础语义 | | P4 | anp.group.base.v2 | 群组消息基础语义 | | P5 | anp.direct.e2ee.v2 | 点对点端到端加密 | | P6 | anp.group.e2ee.v2 — 候选状态,稳定码点待定 | 群组端到端加密 | | P7 | anp.attachment.v1 | 附件与对象传输 | | P8 | anp.federation.relay.v1 | 联邦与跨域 | | P9 | v1 绑定扩展;无独立的 meta.profile | 消息 @ 提及 | 普通的点对点、群组、@ 提及和附件操作,仍通过业务 DID 或群组 DID 进行寻址;设备侧的扇出(fan-out)保留在接收方域内处理。P4 v2 引入了仅基于 DID 的成员关系,以及由 Host 协调的成员 DID 更新机制。P5/P6 v2 采用独立的密码学设备端点,包括针对每一对设备的点对点会话,以及多个 MLS leaf。实现方 不得 将 E2EE v1 的状态按 v2 重新解释,也不得静默降级 E2EE v2 的操作。P6 的候选状态及其已注册码点的发布门槛依然有效。 ### DID 兼容性附录 - 附录 A:did:wba k1_ 兼容性扩展 - 附录 B:原生 did:web 集成:ANP-02 认证、现有 WNS/Web 兼容性,以及无需转换为 WBA 的消息组合方式。 ## 快速上手 - 对于与方法无关的普通 API 认证,请阅读 ANP-02。它不依赖 Messaging、Handle 或设备 Manifest。 - 对于提议中的基于 DID 的智能体授权,请阅读 ANP-05(草案)。该文档说明了何时使用 OAuth、何时使用 VC,定义了智能体授权路线图以及 v1 身份/基础委托的范围,涵盖完整性绑定的元数据、首次接触准入、托管式/本地式 OAuth 流程,以及用于委托和角色凭证的独立 VC 直接出示;并不意味着已有实现层面的支持。 - 要理解 ANP 的概念与用法,请阅读 ANP 入门指南或中文指南。 - 要实现 ANP 1.2 的身份能力,请从 ANP-02 开始,然后阅读 ANP-03:did:wba 了解 WBA 方法验证,或阅读附录 B了解原生 did:web 集成。 - 要发布智能体,请阅读 ANP-07:智能体描述协议和 ANP-08:智能体发现协议。 - 要构建消息能力,请从 ANP-09开始,然后选择所需的消息 Profile。 - 要运行示例,请参阅 ANP 示例程序。 ## 协议 SDK ANP 的开源实现在 AgentConnect 仓库中维护: - https://github.com/agent-network-protocol/AgentConnect AgentConnect 专注于为 did:wba、认证、智能体描述、协议协商、安全通信和应用协议提供实用的 SDK 支持。 ## 开源实现:AWiki AWiki 是基于 ANP 构建的智能体身份与消息传递开源实现: - awiki-cli-rs2(https://github.com/AgentConnect/awiki-cli-rs2):用于智能体身份与消息传递的 Rust SDK 和命令行客户端。 - awiki-me(https://github.com/AgentConnect/awiki-me):用于身份管理和消息传递的跨平台 Flutter 应用。 - awiki-open-server(https://github.com/AgentConnect/awiki-open-server):用于智能体身份与消息传递的开源服务端实现。 ## 仓库结构 - 01-*.md、02-*.md、03-*.md、04-*.md、06-*.md、07-*.md、08-*.md、09-*.md:英文核心文档,文档版本为 1.2,并带有各自的状态标记。 - 05-anp-did-authorization-protocol-specification.md:英文 ANP-05 授权草案,v0.6 / 未发布;不属于 ANP 1.2 发布范围。 - message/:ANP Messaging 1.2 Profile 全集及索引;P6 保持候选状态。 - chinese/:核心规范和消息规范的中文镜像、ANP-05 授权草案,以及相关研究笔记。 - vnext/:英文与中文的 ANP-01 白皮书修订版。当前 1.2 文档仍保留在其发布路径中。 - application/:独立版本化的应用层协议,例如 AP2。 - docs/:指南、扩展阅读和社区运营文档。 - blogs/:文章与历史协议分析。 - examples/:ADP 资源、API 接口、Messaging 1.2 示例和 ANP-02 向量。示例目录名保留 -vnext 以保持路径兼容性。 - images/ 和 standard/:共享图表与标准化参考资料。 ## 延伸阅读 - 扩展阅读 - ANP 技术白皮书 - AgentConnect 示例(https://github.com/agent-network-protocol/AgentConnect) ## 里程碑 - [x] 定义并实现身份认证与安全通信的基础能力。 - [x] 发布 did:wba v1.1,采用默认的 e1_ Ed25519 路径绑定,并提供 k1_ 和原生 did:web 的兼容性指南。 - [x] 将 WNS Handle 定义为基于 DID 的智能体的人类可读命名层。 - [x] 发布智能体描述协议和智能体发现协议。 - [ ] 待草案稳定后发布元协议。 - [x] 将端到端即时消息拆分为一份概览文档加九份可互操作的 Profile。 - [x] 将 ANP-02 认证、ANP-03 身份连续性、ANP-04 命名和原生 Web 集成整合进 ANP 1.2 文档。 - [x] 将全部九份消息文档及其混合版本 Profile 目录整合进 ANP 1.2。 - [ ] 完成已注册 MLS ExtensionType 的发布门槛,以实现稳定的 P6 v2。 - [x] 在应用层新增 AP2 支付适配草案。 - [ ] 持续将 SDK 实现与示例同 1.2 规范集对齐,并验证实际互操作性。 - [ ] 持续推进标准化工作,并扩展领域专用的应用协议。 ## 联系我们 我们已建立 ANP 开源技术社区,通过开源社区的方式推动 ANP 的发展。诚挚邀请您加入我们的社区。 - 邮箱:[email protected] - 其他联系邮箱:[email protected]、[email protected] - Discord:https://discord.gg/sFjBKTY7sB - 官方网站:https://agent-network-protocol.com/ - GitHub:https://github.com/agent-network-protocol/AgentNetworkProtocol - 微信:flow10240 ## 贡献 欢迎任何形式的贡献。请参阅 CONTRIBUTING.md。 ### 贡献者 我们向所有为 Agent Network Protocol 项目做出出色工作和投入的贡献者致以诚挚的谢意。 - 查看完整贡献者名单 ## 发布状态与版本说明 当前规范集:ANP 1.2。 核心规范与全部九份消息文档已从 vNext 整合到其规范发布路径中。ANP-02 为 did:wba 和原生 did:web 提供与 DID 方法无关的认证;ANP-03 定义 WBA 方法规则与身份连续性;ANP-04 定义 WNS 命名。智能体描述与发现文档已与本次发布对齐。 发布范围: 根目录的规范和 message/ 目录为当前英文文档,中文镜像位于 chinese/ 之下。ANP-06 仍为草案。P6 群组 E2EE 已纳入 1.2 文档,但仍是候选状态,等待其已注册 MLS ExtensionType 的发布门槛;暂定值 0xF0A1 并不构成已完成的注册。应用协议独立版本化;ANP-10 是 AP2 适配草案,而非已发布的稳定支付标准。 ANP Messaging 1.2: Profile 索引定义了这一混合版本规范集。P1/P2/P3/P7/P8 以及 P9 绑定仍保持 v1;P4 群组基础与 P5/P6 E2EE 采用 v2。规范文档的发布并不意味着 SDK 或产品已实现支持;能力声明必须反映实际支持情况,并遵守各 Profile 的发布限制。 版本说明: Version: 1.2 指的是规范/文档的发布版本,而非线上版本。Profile 标识符、protocolVersion、接口版本、算法以及签名/AAD 格式均遵循其所属规范,不会进行全局重新编号。P4/P5/P6 采用 vNext 中已定义的 v2 契约;其他 Profile 标识符和示例中的线上版本字段保持不变。 ## 许可证 根目录项目 li

相似文章