撰文:Decentralised.co 编译:AididaoJP,Foresight News 在《互联网定价》一文中,我们曾论述过:当计量支付毫无摩擦时,机器将会自动支付。人类未能完全接纳微支付,因为关注计量过程需要耗费精力和心智。但机器不同,它们眼中只有 1 和 0。心智容量或任务切换不会影响其执行能力。如果细撰文:Decentralised.co 编译:AididaoJP,Foresight News 在《互联网定价》一文中,我们曾论述过:当计量支付毫无摩擦时,机器将会自动支付。人类未能完全接纳微支付,因为关注计量过程需要耗费精力和心智。但机器不同,它们眼中只有 1 和 0。心智容量或任务切换不会影响其执行能力。如果细

身份、追索、归因:解码下一代 AI 代理经济的三大破局点

探索自主代理经济的信任新基建。

撰文:Decentralised.co

编译:AididaoJP,Foresight News

在《互联网定价》一文中,我们曾论述过:当计量支付毫无摩擦时,机器将会自动支付。人类未能完全接纳微支付,因为关注计量过程需要耗费精力和心智。但机器不同,它们眼中只有 1 和 0。心智容量或任务切换不会影响其执行能力。如果细分到次美分级别能让流程更高效,它们就会这么做,这与人类不同。

上篇文章我们以一个问题结尾:当代理把事情搞砸了怎么办? 代理的意图是否正确并不重要。关键在于,我们不可能步步监督代理。

这让我们陷入了一个困境:新技术未能继承旧有基础设施的一大优点,例如在出错时撤销支付的能力。本文要探讨的正是这个问题。我们将讨论代理实现自主性需要什么,谁在为此构建基础,以及为何会有新创公司出现在区块链支付通道与自主代理的交汇处。

新兴标准

任何商业活动都涉及三方:买方、卖方,以及促成交易的中间方。中间方可以是亚马逊这类平台或市场,也可以是 Visa 这类处理支付的卡组织网络。

买方

消费者应用通常负责处理资金或交易,并从中抽成。但当消费者是代表我们行事的 AI 时,情况会怎样?目前有几种新兴标准正在寻找答案。

ChatGPT 拥有 7 亿活跃用户,他们都在试图通过 AI 获取信息或服务。虽然我们尚未通过代理界面直接买卖商品,但已普遍用它来「发现」商品。无论是买跑鞋还是在埃尔卡拉法特找酒店,我都在用 AI 进行比价。如果能在同一个界面直接购买,无疑方便得多。这正是 OpenAI 与 Stripe 合作,推出自主代理商业协议(ACP) 的目的。

来源:OpenAI

这是目前代理处理资金最直接的方式:用户全程控制。用户下单后,ChatGPT 通过 ACP 将必要信息发送给商家后端。商家随后决定接受或拒绝订单,通过原有支付服务商处理款项,并像往常一样处理发货和客服。

可以把 ACP 商业想象成:你授权实习生花一笔固定预算,由你最终拍板选择哪项产品 / 服务、从哪个商家购买并完成支付。

OpenAI 和 Stripe 有 ACP,而 Google 则推出了代理支付协议(AP2)。在深入 AP2 之前,我们先退一步看。Google 想解决的是 「互操作性」问题。目前 AI 代理各自为营:Gemini 不和 Claude 对话,ChatGPT 也不知道 Perplexity 里发生了什么。

理想情况下,当任务变复杂需要协作时,我们希望这些代理能用一种共同语言交流。为此,Google 开发了 A2A(代理到代理协议),让不同代理能够沟通协调。

但光是能对话还不够。代理还需要能使用工具、访问 API 和服务。模型上下文协议(MCP) 让代理可以使用 Google 日历、Notion、Figma 等工具。

来源:Level Up Coding

MCP 定义了一种通用语言。只要都「说」MCP,代理就能使用任何工具,无需额外定制代码。该协议由 Anthropic 创建,但规范是开放的,正被各公司迅速采用。MCP 服务器本质上是一个翻译层,位于公司现有 API 之前,将服务以标准化格式暴露给任何兼容 MCP 的代理。

回到 AP2,可以这样简单理解:MCP 给了代理获取数据、文件和工具的能力;A2A 给了它们彼此对话的声音;而 AP2 则给了它们一个钱包,让它们能安全地花钱。

所有这些协议都将用户置于控制中心,代理只有有限的消费权限。这解决了分发和流程问题,但都还没解决:代理出错时怎么办?

卖方

故事不只发生在买方。卖方也在涌现新标准,聚焦于机器如何为 API、数据和内容的访问付费。

目前最受热议的是 x402 标准,这是 Coinbase 开发的一个开放协议。它复活了早在 1997 年定义却从未使用的 HTTP 状态码 402——「需要付款」。x402 通过将其与稳定币支付结合,让微支付得以经济高效地结算,从而使这个状态码重获新生。

x402 将 HTTP 请求变成了付费请求。每当需要付费时,服务器会提出要求。由于代理有预设预算,它会在同一流程中向服务器支付并获取数据。这使得「按请求付费」或「按调用付费」在机器间交易中变得可行。

借助 x402,代理可以精确支付当下所需。例如,花 2 美分看一篇付费文章,或支付几分之一美分进行一次 API 调用。交易在链上几秒内即可结算,无需建立长期关系。

来源:Coinbase 的 x402 论文

Cloudflare 借鉴这一概念,构建了更具体的 「按抓取付费」 系统。其底层也使用 HTTP 402,但关键在于 Cloudflare 的市场主导地位,全球 20% 的网络流量都经过其网络,这赋予了它巨大影响力。

「按抓取付费」利用 Cloudflare 的边缘网络,在向 AI 爬虫提供内容前要求支付。这将对内容的访问变成了强制计量。出版商们正面临流量暴跌,因为人们不再从搜索引擎点进网站,而是直接阅读 AI 生成的摘要。通过此系统,出版商可以在爬虫每次访问时直接向 AI 实验室收费。

发卡组织也在尝试扩展现有支付通道以处理代理交易。Visa 推出了 MCP 服务器和受理代理工具包。万事达卡则有名为 「代理支付」 的项目。两者都处于早期试点阶段,但它们之所以重要,是因为 Visa 和万事达已拥有全球分销网络、发卡行关系和广泛的商户受理网络。基本思路是:注册代理、设置消费控制,让代理能在现有的人类信用卡支付网络上发起交易。

亟需填补信任缺口

上述所有标准都默认支付会顺利进行且结果符合预期。ACP 和 AP2 在结账环节让人类参与其中,提供了一定安全保障。x402 变体处理的是机器对机器的数据访问,风险通常较低。发卡组织延伸了其熟悉的保护机制,但代价是结算慢、费用高。

实现大规模微支付,速度是首要目标。卡支付网络结算需数日,商户需支付交易额百分之几的费用。加密货币通道结算仅需数秒,成本不到一美分。但这种效率伴随着不可逆性,加密货币支付一旦完成,无法撤销。

传统商业围绕「可能出错」构建了整套基础设施。信用卡购物出问题时,你有流程可循:联系银行、发起争议、发卡组织调查并暂扣资金、最终裁定退款或支持商户。2025 年,共有 2.61 亿笔交易出现争议,总价值达 340 亿美元。

然而,在稳定币通道上运行的代理完全没有这些保障。

当代理之间开始协同合作时,问题会更复杂。当成百上千个多代理工作流交织时,厘清责任可能成为噩梦。

发卡组织不会承担这种风险,至少在当前盈利模式下不会。Visa 和万事达的代理项目仍收取标准交换费,结算仍需数日。它们可以转向即时稳定币结算,但那就意味着放弃作为其收费基础的争议处理体系。

传统金融的争议解决机制并非与生俱来。第一张信用卡(大来卡)于 1950 年左右问世,但消费者又等了 24 年才获得交易争议权。我们今天习以为常的现代基础设施,是随着问题出现而逐步建立的。

自主代理商业没有这么多时间可以浪费。API 请求已占 Cloudflare 处理的动态 HTTP 流量的 60%。机器人和自动化流量已占近半网络流量。ChatGPT 的 7 亿用户已能通过 ACP 在 Etsy 直接结账,Shopify 集成也即将上线。交易量已经存在,用户有用代理处理任务的潜在需求,代理用于商业活动为时不远。

因此,我们面临选择:是让传统金融基础设施继续其缓慢结算,还是有意识地构建信任基础设施来匹配快速的区块链结算?前者将限制代理潜力,后者则是机遇,也是自主代理商业发展的必然延伸。

那么,具体该怎么做?

不出所料,这涉及交易前和交易后两部分。

交易前:是否允许代理交易?

这取决于三点:识别交易对手、欺诈检测、利用信誉评分来决定定价和访问权限。

在美国,Plaid 连接了近半数银行账户,日处理百万次账户验证。当你在 Venmo 验证身份时,用的就是 Plaid。

目前,任何与 API 交互、抓取网页或发起支付的代理都缺乏对等身份验证。服务器看到的只是一个模糊 ID(如钱包地址或 API 密钥),不知调用者是谁。没有跨服务通用的身份,也就无法积累信誉,每次互动都从「零信任」开始。

2024 年,美国成年人因身份欺诈损失约 470 亿美元。

我们需要一个 「了解你的代理」(KYA) 层,类似 Plaid 为金融科技提供身份基础设施那样。它应颁发持久且可撤销的凭证,将代理与其背后的人类或组织绑定。

发卡组织耗费数十年建立了能从上百万交易中识别可疑模式的系统。它们了解正常的人类消费行为,并能实时标记异常。如果代理被入侵并在多个商户进行未经授权的消费,目前没有共享的欺诈图谱能发现它。

Visa 称,在 2019-24 年投入 110 亿美元加强安全后,其系统阻止了 400 亿美元的欺诈企图。Stripe 年处理超 1.4 万亿美元支付,并据此训练其 Radar 反欺诈系统。在 2024 年黑色星期五和网络星期一期间,Radar 阻止了价值 9.17 亿美元的 2090 万笔欺诈交易。

代理交易目前缺乏这样的欺诈检测层。当一个代理进行 x402 支付时,没有共享系统能标记异常行为,比如消费激增或频率异常。

没有持久身份和信誉,每次代理互动都始于零点。信誉深深嵌入人类商业:你看到的广告基于浏览记录,Uber 评分影响司机接单,信用评分伴随你到每个金融机构。对代理而言,也应如此。

交易后:出了问题怎么办?

拒付退款是卡网络处理争议的方式:客户通过银行对交易提出异议后,资金从商户处撤回。但这也常被滥用。2023 年,拒付退款给商户造成约 1174.7 亿美元损失。每损失 1 美元退款,商户通常还要承担 3.75-4.61 美元的其他成本(包括手续费、货品损失和管理开销)。

来源:Coinbase 的 x402 论文

商户在主动抗辩的争议中仅胜诉 8.1%。84% 的客户认为,直接向银行发起拒付比找商户退款更简单。

代理发起的稳定币交易秒级结算且目前无法撤销。Cloudflare 已提议对 x402 进行延迟结算扩展,允许在资金最终转移前设置一个「等待期」。

开发者已在构建这些基础设施雏形。在 ETHGlobal Buenos Aires 黑客松上,一个团队创建了 Private-Escrow x402。其托管方案是:买家预付资金到智能合约,支付时在链下签署「支付意图」。一个协调者将数百个此类签名批量打包进一笔结算交易,从而将 Gas 费降低了 28 倍。

但这只是基础组件,还需要将其产品化。

谁来构建这一切?

这让我想起电信运营商主导行业的时代。他们拥有每个手机用户的计费关系,却错失了智能手机产生的价值。应用分发和移动广告创造了数千亿美元收入,这本可由运营商捕获。

发卡组织现在面临类似局面。Visa 和万事达数十年建立的,正是自主代理经济所缺的信任基础设施。但其商业模式完全依赖交换费,而这笔费用存在的前提是它们掌控支付通道。它们斥巨资维护该设施,资金来源于交易额的几个百分点。若为稳定币交易提供消费者保护,就等于用自己收入补贴竞争对手的支付通道。

如果发卡组织不做,下一顺位的候选者是 OpenAI、Google、Anthropic 等 AI 实验室。它们都希望自己的代理被广泛使用。但运营中心化身份注册机构意味着,当代理行为不当时,它们需承担责任。它们可不想成为你「订错酒店」的裁决法庭。

它们更希望由第三方来构建身份和追索基础设施,供它们直接接入,就像今天接入支付或搜索引擎那样。

Cloudflare 处境独特。它们已处理海量网络流量,已运行爬虫检测,其「AI 审计」工具能让发布者追踪爬虫访问。从「识别机器人」到「验证代理身份和信誉」在技术上并非巨大飞跃。

但 Cloudflare 一直自诩为中立基础设施。一旦开始发放信任评分或裁决争议,它就变得更像监管机构——那是不同业务,也意味不同责任。

初创公司的三个切入点

你无法在模型质量上打败 OpenAI,也无法在流量上超越 Cloudflare。你得找到技术栈中它们商业模式(至少目前)不允许触碰,却仍有价值的部分。我认为有三个切入点:身份、追索和归因。

代理身份 最直接。注册模式已被验证。虽然 Plaid 是经典案例,但很贴切:他们为银行账户做了身份验证。初创公司可以为代理做同样的事:颁发凭证、积累信誉、让商户在收款前查验信誉分。其护城河来自网络效应:一旦足够多商户通过你的注册表查验,代理就不得不保持良好的信誉记录。

追索机制 更难,因为它要求承担风险。可以把它看作保险:每笔交易收取小额费用,在出问题时承担损失。规模是关键。卡交换费率为 1.5%-3%,其中包含了争议处理成本。稳定币通道成本远低于此,因此一个追索层完全可以用 0.5% 的费率提供可比保护,并仍有利润空间。

归因机制 最具前瞻性,但最终必然出现。当代理开始影响购买决策,品牌会付费影响推荐内容。拍卖机制可以设计。但它有「冷启动」问题,需要品牌、代理、商户共同参与市场才能运转,而前两个切入点没有这个问题。

这三个切入点的重要性随代理经济发展阶段而变化:

  • 身份,在代理无需人工逐笔批准时变得关键。

  • 追索,在代理开始处理真实资金时至关重要。

  • 归因,则要等到代理间交易量足以支撑广告市场时才会启动。

这引出了实际的发展轨迹:

来源——使用 Claude 生成的图表

初创公司将构建部分代理经济基础设施

代理的发展可分为三个阶段:

  • 作为交互界面

  • 在人类监督下执行

  • 彼此自主交易

我们正处于第一阶段。ChatGPT 的 Etsy 结账集成是个好例子:我们在聊天界面浏览商品(尽管不全是这样),代理推荐选项,但最终由人类决策。信任完全借用于现有设施。

此阶段属于现有巨头,因为这是争夺用户入口的分发游戏。价值积累在拥有购买决策界面的玩家手中。

第二阶段的标志是代理获得更多自主权。代理不再只是建议行程,而是直接预订机票、租车、酒店。我们给出目标或限制,代理执行,我们验收结果。

此时,信任层变得不可或缺。没有追索机制,用户不会授权代理;没有身份验证,商户不会接受代理支付。

这正是初创公司的机会所在。现有巨头可能缺乏足够动力为稳定币通道构建信任设施,因为它们在当前阶段(仍由自己主导)已有巨大的增长空间。OpenAI 今年营收达 130 亿美元。相比之下,Tether 仅 2025 年前十个月利润就达 100 亿美元,全年利润预计更高。

身份、追索、归因层将由新公司构建,它们致力于解决代理能力与用户授权边界的具体问题。

第三阶段是自主代理商业。你的代理无需为日常决策请示,它能与其他代理谈判、竞标计算资源、参与广告拍卖、持续结算数千笔小额交易。稳定币因其处理机器间交易所需的量、速度和粒度,将成为默认结算层。

此阶段的竞争焦点,不再是最好模型或最快公链,而是谁构建了最受信任的基础设施:代理的「护照」、裁决争议的「法庭」、允许超余额交易的「信用系统」。这些为软件服务的机构将决定哪些代理能以何种条件参与经济。

结语

我们为代理「花钱」铺好了管道,却还没建好验证它们「是否该花」的机制。HTTP 402 沉睡三十年,终因微支付变得可行而苏醒。技术问题已解决。但支撑人类商业的信任设施,如身份验证、欺诈检测、争议解决仍缺乏对应的代理版本。我们解决了容易的部分。要让代理之间放心做生意,尚需时日。

市场机遇
Sleepless AI 图标
Sleepless AI实时价格 (AI)
$0.03868
$0.03868$0.03868
+8.74%
USD
Sleepless AI (AI) 实时价格图表
免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 service@support.mexc.com 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。