如果你的自主代理没有携带加密身份,它就不是“数字孪生”,而是一个隐患。

Reddit r/AI_Agents 新闻

摘要

文章认为,在多智能体经济中,缺乏加密身份的自主代理是隐患,并介绍了avatar.inc基于区块链的信任协议,作为可验证代理身份和安全的代理间交互的解决方案。

每个人都在惊叹AI智能体变得多么聪明,执行终端命令的速度有多快,或者如何干净利落地路由多步骤工作流。但几乎没有人谈论那个巨大的结构性瓶颈,它将在多智能体经济甚至还未开始之前就将其彻底摧毁。想一想:现在,你的自主代理本质上只是一个绑定API密钥的高权限脚本。如果那个代理离开你的网络边界去谈判合同、管理跨境资产转移或与其他公司的机器人协调数据,接收系统完全无法验证该代理实际代表*谁*。为静态Web应用构建的访问令牌无法证明一个长期运行的非人类行为者的意图或身份。我一直在深入研究一种系统设计,它通过将代理身份视为一等公民来完全颠覆这一范式。我找到了一个名为avatar.inc的项目,它正通过直接在OpenClaw风格的执行运行时之上构建基于区块链的信任协议来正面应对这一问题。该架构不是期望外部系统盲目信任一个未经验证的webhook,而是改变了整个交互模型: * **加密握手:** 当你的代理遇到B2B网络边界时,它会提供一个可验证的、机器可读的证明,该证明使用BBS+加密技术签署,证明其来源、公司注册信息以及授权能力的精确范围。 * **去信任验证:** 接收服务器立即在链上验证该凭证,无需调用中央服务器或查询你的本地数据库。 * **“终止开关”:** 如果代理偏离策略或完成特定任务,你在链上撤销凭证。底层代理运行时继续正常运行,但其与外部世界交互的能力瞬间降至绝对零。 如果你只是在笔记本电脑上写一个快速脚本来整理文件夹,这种基础设施完全是过度工程。但如果我们真的试图构建能够在受监管经济中全天候代表我们运行的真正“代理孪生”,我们就不能继续向安全系统发送匿名机器人。当你们的代理不可避免地需要与你们直接基础设施之外的系统交互时,你们计划如何处理身份和认证?我们会看到一个统一的、去中心化的标准胜出,还是大型科技公司会为他们自己的机器人构建专有的隔离花园?在avatar.inc查看完整的实现细节和笔记。
查看原文

相似文章

智能体需要身份标识

Reddit r/AI_Agents

文章认为,当AI智能体在共享工作空间中自主执行操作时,必须为每个操作明确归属到智能体及其负责的人类,以确保监督和信任。没有适当的身份和审计追踪,团队无法安全地将更复杂的任务委托给智能体。