@ba_niu80557: https://x.com/ba_niu80557/status/2071222757715534240
摘要
文章分析了AI Agent之间跨公司信任和身份认证的深层变革,指出ARD标准将推动从“模型智力竞赛”转向“信任与权限竞赛”,去中心化身份(DID)可能因此真正落地,成为Agent经济的基础设施。
查看缓存全文
缓存时间: 2026/06/28 20:15
谁也没注意,AI 的战场6月17号刚刚又换了一次:从“谁的模型更聪明“,到“谁敢给一台陌生公司的机器开门“
有条新闻,你大概率刷到了,但多半没留意,因为它实在太不话题感了。谷歌、微软、Hugging Face 牵头,后面还跟着 Snowflake、Databricks、英伟达、Cisco、GitHub 一大票公司,前阵子联手发了个开放标准,叫 ARD(Agentic Resource Discovery),说人话就是:让不同公司的 AI agent,能互相发现对方会干啥活。
听上去又是一句技术黑话,对吧?我一开始也这么觉得。但盯着它琢磨了几天,越想越后背发凉。这个不起眼的小东西底下压着的事,可能比过去两年所有大模型发布会加起来都重要。
因为它标志着一个转折:AI 的战争,正在从“谁更聪明“,悄悄换到“谁更被信任“。这是两个完全不同的战场。你还在看第一个的热闹,钱和权力,已经在第二个里开始易手了。
先说人话,AI agent 之间,要开始互相打电话了。
过去你理解的 AI,是你一个人对着 ChatGPT 聊天,一问一答,你是甲方,它是乙方。
接下来的形态完全不是这样。是你公司的 agent,自动跑去调别家公司的 agent 干活,全程没人盯着。你的采购 agent 半夜自己找供应商的报价 agent 砍价;你的风控 agent 自己去敲征信公司的 agent 调数据;你的差旅 agent 自己跟航司、酒店的 agent 把单订了、钱付了。机器找机器,机器使唤机器,机器给机器打款。
ARD 解决的,是这一切的第一步:这些来自不同公司的机器,怎么互相找到对方、怎么知道对方会干什么。说白了,就是给 agent 的世界,修一本黄页、建一套 DNS,让你的机器能查到“哦,那家公司有个专门查库存的 agent,地址在这儿“。
听起来挺重要。但我要泼第一盆冷水:这一步,恰恰是整件事里最不值钱的。
但“找到“是最不值钱的,“凭什么让你进门“才是硬骨头。
你想想就明白了。一个陌生公司的机器,跑来敲你系统的门,张口就是:“我是 XX 公司的采购 agent,我要查你的实时库存。”
接下来是三个要命的问题。第一,你凭什么相信它真是 XX 公司的,而不是个套着马甲来薅你数据的骗子?第二,就算它是真的,你凭什么让它只能查、不能改、不能顺手把整张库存表拖走?第三,万一它真干了坏事,或者你这边出了岔子,这账算谁的、怎么对峙、证据在哪?
你是谁,这是身份。你能干啥,这是权限。你干过啥,这是审计。这三样,才是真正难、真正值钱、也真正决定谁是赢家的地方。发现对方是印黄页,谁都能印;身份、权限、审计,是装门禁。黄页不要钱,门禁才是生意。
这里还藏着一个被忽略的暴击。我们今天整套登录授权的逻辑,OAuth、“用谷歌账号登录”、各种弹窗,骨子里都假设:末端永远有一个活人,会盯着屏幕点一下“允许“。可 agent 没有人。凌晨三点的第一百万次调用,没有谁在那儿点允许。所以这道门禁真正的难处,根本不是“认出你是谁“,而是怎么在没有人、机器毫秒级互相调用的情况下,做到精细、可追溯、能授权又能撤权的“准你干这个、不准你干那个“。这套东西,我们今天基本上,没有。
再往深挖,这是个被人类拖了几千年的老大难。
你会发现这压根不是个新问题,是个老到掉牙的问题:两个素不相识、头顶没有共同上级的陌生人,怎么互相信任、放心做生意?
整部商业史,就是一部“陌生人如何信任“的血泪史。最早,靠共同的王,你我都认国王盖的那个章。后来,靠银行和信用证,你我都信汇丰,那就拿它开的信用证交割。再后来,靠平台,淘宝替买卖双方做担保,Visa 在你和商家中间做中介。
看出规律没有?几千年来,答案永远是同一个套路:塞一个“双方都信的第三方“进来当中间人。互联网时代也没逃出这个手心。你用“微信登录““谷歌登录“上第三方网站,本质就是微信、谷歌在替你背书。这个背书人,行话叫 IDP,身份提供商。而谁当上了 IDP,谁就坐上了收过路费的位子。今天整个互联网的身份,就攥在那么几家手里。
跨公司那一刀切下去,死结就出来了:没有共同的担保人。
把这个老套路搬到 agent 身上,死结立刻就来了。
你公司和你供应商的公司,没有共同的 IDP。你们不登同一个谷歌域,不在同一个内网,平时八竿子打不着。机器对机器、跨公司、还得毫秒级完成、旁边没有人点允许,传统那个“找个双方都信的中间人“的办法,在公司与公司这道边界上,当场失灵。临时去拉一个共同担保人?千万次调用,每一对陌生公司都现拉一个,根本来不及。
正是为了解这个死结,巨头们的标准里,把一个一直坐冷板凳的东西,请上了正席:DID,去中心化身份。它旁边还列了 X.509 证书、SPIFFE 这两个老牌选手,但那俩有个共同的死穴,都得先有一个“大家共同认的根“:一个共同的发证机构,或者一个共同的信任域。只有 DID,不需要这个共同的爹。
最妙的黑色幽默:Web3 给人画的饼,被机器接住了。
DID 是啥?说人话:一个自己给自己发、靠密码学自己证明自己、不需要任何中央机构盖章的身份。你可以把它想成一枚谁也伪造不了的电子手印,你自带在身上,走到哪儿,对方当场就能验真假,不用先跑去哪个衙门登记备案。
这个概念一点不新。它就是当年区块链、Web3 喊破喉咙吹了好多年的那个“自主身份““去中心化身份”。然后呢?然后基本扑街,沦为发币割韭菜的话术,普通人一个都没用上。
黑色幽默就在这儿:加密圈对着人吹了十年、死活没人要的去中心化身份,很可能要在机器身上,第一次真正落地。
为什么是机器?因为人永远有退路。实在不行,打个电话核实,发封邮件确认,大不了双方都注册个谷歌登录凑合用。人能将就。可机器将就不了。千万次跨公司调用、毫秒级、无人值守,你不可能为每一对陌生公司事先安排一个共同担保人,那套人类的将就方案,在机器的速度面前直接碎掉。这时候,自带、自证、不求人的身份,不是因为它理念多高尚才赢,而是因为它是唯一一个还能活下去的方案。
记住这句:是需求,不是信仰,把 DID 推上了桌。这才是真正的信息差,一个被当成 Web3 笑话的东西,正在 agent 的地基里悄悄复活,而且这次它有真实的、躲不开的刚需。
标准里还埋了一手更骚的:你并不拥有的能力。
它允许一个 agent,挂牌出售它自己根本不具备的能力。它只是知道“谁有“,并且有权把你接进去,顺手抽一道成。
你品品这意味着什么。在这个世界里,“真正拥有一项能力“和“随时能租到一项能力“之间那道墙,被推平了。任何一个 agent,都能在毫秒之内,从任何一家公司那里,租到任何一项能力。
那一家公司的护城河,还剩个啥?不再是“我能干什么“了,因为这玩意儿现在人人都能即时租到,烂大街了。剩下的唯一壁垒变成了:我,被信任、被授权,去经手什么。Snowflake、Databricks 这些数据平台,真正的生意会从“替你把数据存好“,挪到“当那个有牌照的、可信的 agent 数据中间商“。说到底,信任和权限本身,变成了能明码标价买卖的商品。能力越来越白菜价,信任才是这个时代的硬通货。
但别被“巨头联合发标准“唬住,要看他们把力气砸哪儿。
讲了这么多,我得自己踩一脚刹车,免得你上头。
巨头联手发“开放标准“,十有八九是圈地、是公关、是开个委员会然后不了了之。这种号称“划时代“的标准,这些年死在半路的,能堆成一座山。这套东西也才发布两周、还是个草案,今天几乎没有谁真的在生产环境里,把 agent 的这套身份系统跑起来。所以正确姿势是:别 all in,别一听巨头站台就当真理。
但有一个细节,能帮你分辨这事儿是真章还是空炮,看大家把力气砸在哪儿。如果所有人都在发布会上吹“发现“这个性感的、能上头条的部分,却把身份、权限、审计这些又脏又累、上不了头条的管道活当边角料,那基本就是公关。反过来,谁在闷头啃认证、授权、审计这摊烂泥,谁才是动真格的。
而且这事还有个最诚实的注脚:ARD 这套标准,老老实实只管了“发现“这一层,一碰到真正的连接、真正的身份核验,它就明说“这块我不管,你们自己直连去解决“。换句话说,连标准自己都承认,最难啃的那块,它没碰。记住一条老规矩:任何一次真正的基础设施变革,在它最要命的那一层,一定是无聊的、脏的、没人愿意鼓掌的。哪儿无聊、哪儿脏活没人抢,哪儿往往就埋着金子。
最后,把镜头拉到最远。
我们其实正在替机器,干一件人类自己几千年都没干利索的事:让两个素不相识、头顶没有共同上级的主体,在一瞬间建立信任、完成交易、并留下一笔谁也赖不掉的账。这道题,人类靠国王、靠银行、靠平台,绕了几千年,始终绕不开“塞个中间人“。
有意思的地方就在这:逼着我们往前走的,从来不是什么崇高理想,是机器的不耐烦。人类能凑合的烂方案,机器凑合不了,它一凑合,就是千万次的出错和漏洞。于是为了伺候这群不会等、不会困、毫秒级互相使唤的机器,我们被硬生生逼着,可能要第一次把这道老题真正解开。
所以接下来几年,最值得你盯的,根本不是哪个模型又在榜单上多考了两分。是这层“机器与机器之间到底怎么互相信任“的地基,最终由谁、用什么方式浇下去。谁浇下这层地基,谁就攥住了整个 agent 经济的水龙头。
这场战争已经开打了。只不过它太不性感,暂时没人鼓掌。而老规矩你懂的:没人鼓掌的地方,才是钱和权力真正在易手的地方。
相似文章
@knoYee_: https://x.com/knoYee_/status/2062780637677752366
作者复盘了使用多Agent协作三个月的经验,总结出五个主要痛点(如Agent间矛盾、忽略边界条件、自我审查失效、合并决策困难、压缩执行后暴露更难问题)和两个心得(只读审查Agent价值高、Agent矛盾暴露需求模糊),强调了人类在AI协作中的核心决策作用。
本文系统梳理了AI Agent架构与工程实践,涵盖控制流、上下文工程、工具设计、记忆、多Agent组织、评测、追踪和安全,基于OpenClaw实现展开,强调Harness(测试验证基础设施)对系统稳定性的关键作用。
本文系统梳理了AI Agent架构与工程实践,涵盖控制流、上下文工程、工具设计、记忆、多Agent组织、评测、追踪和安全,基于OpenClaw实现展开,强调Harness(测试验证基础设施)对系统稳定性的关键作用。
AI代理在需要更多智能之前,可能先需要身份识别
文章认为,在AI代理被广泛部署之前,它们需要可验证的身份和可审计性,以确保信任和问责。国际电信联盟(ITU)正在为此制定国际标准。
@ba_niu80557: https://x.com/ba_niu80557/status/2071277244287426980
文章深入分析了Anthropic因AI代码生成变得极其高效而面临的内部变化:瓶颈从“写作”转移到“验证”,传统管理、长期规划和努力衡量失效,注意力成为新的稀缺资源,工程师甚至感到孤独。这些现象预示了其他公司未来可能面临的挑战。
@freeman1266: https://x.com/freeman1266/status/2055293363893768463
这篇文章总结了将AI Agent从Demo部署到生产环境过程中遇到的四个常见陷阱:function calling不可靠、多步任务失败率累积、记忆管理不当、以及安全权限问题,并给出了相应的解决方案。