首页 / 资讯详情
当智能体开始替人花钱,如何证明「它是谁」?
摘要
在蚂蚁集团,负责 AI 支付安全的陈树鹏是个深度的智能体使用者。日常写代码、梳理汇报、提炼会议纪要,AI 几乎接管了他工作流里的大部分环节。 这种高度依赖背后,却存在着一个清晰的分水岭。一旦任务涉及真金白银,比如调用付费数据接口、购买素材或预订服务,绝大多数人都会本能地把权限卡死不愿交出钱包。哪怕是陈树鹏自己,手头测试过大量任务型框架,真正被他允许支付权限的智能体也仅仅只有两三个。 但在产业一线,这种放权又势在必行。 在 2026 外滩大会上,蚂蚁集团 CEO 韩歆毅表示,智能体商业的「ChatGPT 时刻」正在到来,其核心标志正是从单纯的对话能力展示,加速走向真实的商业交易闭环。商业世界的交互起点,正在从过去的搜索页面演进为意图驱动的服务调度。 在技术上,调用 API 扣费及定期支付看似早已是成熟的基础设施。但真正让人犹豫的,是 Agent 与传统自动化脚本的本质区别。以往的自动化扣款跑在封闭受控的系统里,按固定规则触发;现在的 Agent 为了办成一件事,需要在开放网络里自主探索、解析未经清洗的公开网页、调用第三方插件。面对一个在外部环境里自主决策的长任务,过去那种一次性给出的静态免密授权,很容易在不可控的执行链条中变成一张无法兜底的空白支票。 9 月 11 日,蚂蚁集团在外滩大会上发布的 APASS,要解决的就是这个放权困境。这项面向智能体商业活动的信任基础设施,基于 KYA(认知你的智能体)理念,通过身份与意图两条信任链,为商业网络提供一套核验 Agent 身份、授权边界与实际行为的底座机制。 换了台电脑后,商家还认识你吗? 过去二十年,商业世界确认一个交易者是谁,底气全来自看得见摸得着的物理实体。手机里的 App 有官方加密签名,指纹与人脸能确认活人在场,背后的法定实名信息提供了终身唯一的身份锚点。 这套所有人习以为常的规则,在智能体时代出现了真空。 陈树鹏对极客公园提到了一个典型的场景。一位开发者在家里的电脑上用开源框架搭建了一个购物助手,帮自己采购日常用品并配置了相应权限。为了让程序持续稳定运行,开发者随后把这个 Agent 的代码镜像、运行配置与记忆上下文打包,迁移到了云端容器中继续跑。 这一搬,原先绑定的设备、网络 IP 乃至调用的模型与插件全变了样。当这串代码带着委托去调用商户服务时,对方单靠一个静态的 API Key,很难确认眼前的程序究竟还是不是此前获批的助手,还是一个被克隆篡改后的仿冒品。 针对这种运行时环境与代码可能发生的变化,APASS 在支持中心化 Agent ID 与去中心化 DID 等标识的同时,提供了三个维度的核验依据。 首先是软件本身的特征。系统会校验 Agent 的代码指纹、软件版本及挂载的 Skill 清单,确认其程序基础是否与登记档案一致、核心组件是否遭到替换。 其次是运行时的环境状态。一段原本正常的代码,如果寄宿在存在安全漏洞或异常进程挂钩的宿主环境中,同样存在失控隐患。系统联动设备厂商与云厂商,通过硬件级可信根运行环境检测,核验宿主设备是否可信及环境的状态是否可信。 最后是真实的责任主体。虚拟程序在不同服务器间流转,在物理世界中必须对应明确的法律责任人。通过将 Agent 标识与既有的 KYC(个人认证)或 KYB(企业认证)体系关联,外部商户能够明确获知,一旦发生经济纠纷或恶意行为,现实中该由哪个自然人或法人承担责任。 把程序特征、运行环境与法定责任人扣在一起,一段到处流转的代码在商户面前才不再是一个让人犯嘀咕的黑盒。 免密支付买PPT模板,会不会变