据Moca Network首席执行官Kenneth Shek称,随着人工智能(AI)代理开始为用户花钱、共享数据并完成交易,它们将越来越需要提供可验证的证明,以说明其代表谁、可以访问哪些内容以及其权限范围有多大。
Moca Network首席执行官解释了为何AI代理需要可验证的身份

智能代理从“回答”转向“行动”
Kenneth Shek 现任 Moca Network 项目负责人,同时担任 Animoca Brands 项目管理总监。Shek 的论点始于一个简单的预测:人工智能(AI)代理将不再像被动的 AI 聊天机器人那样行事,而是开始作为数字代表发挥作用。 “我的思路非常简单:每个用户最终都会拥有自己的代理,”谢克告诉Bitcoin.com News。 Moca Network首席执行官补充道:
“一旦实现这一点,代理就不再只是一个聊天机器人。它不再只是回答问题,而是为你处理事务。它可能会为你花钱、验证数据、兑换奖励、使用你的航空常旅客身份,或者代表你购买商品。”
这种转变引发了一系列问题,而普通的密码和应用程序接口(API)密钥在设计之初就从未考虑过如何解决这些问题。 API密钥允许一个软件与另一个软件进行通信,而委托凭证则向外部服务授予有限的访问权限。仅凭这两种机制中的任何一种,都无法证明代理、其背后的用户以及代理权限的精确边界之间存在的完整关系。
“你不能直接把原始密钥交给代理,”谢克说道,“也不能仅仅提供一个范围广泛的API凭证,就指望一切都能顺利进行。这赋予了代理过大的权力,而且无法解答真正的问题。 代理背后是谁?它代表哪位用户?它被允许验证哪些数据?它能花费多少钱?可以在哪里花费?有效期有多长?如果情况发生变化,我能否撤销该权限?”
企业开始筛选合适的机器人
多年来,商业互联网一直试图通过验证码测试、欺诈检测系统和机器人过滤器来识别并拦截自动化流量。谢克预计,随着企业开始将经过批准的AI代理视为潜在客户而非不受欢迎的访客,这种模式将会发生改变。
“我之前就说过,世界正从‘筛除机器人’转向‘筛选合适的机器人’,”他解释道。 “以前,网站使用验证码来阻止机器人。现在,许多企业实际上希望合适的智能代理进入,因为这些代理可能会成为客户、买家或交易流。但企业仍然需要了解:这是一个好的机器人吗?背后是谁?它被允许付款吗?”
谢克补充道,身份认证正是解答这些问题的关键。一个可信的代理需要证明其与真实用户相关联,该用户已授权特定操作,且该授权仍然有效。“无论好机器人还是坏机器人,其背后的数据来源都是身份认证,”他说。
用户设定边界
谢克将可验证的代理身份描述为“身份加代理”。在此模型下,用户始终处于核心地位,而代理则获得与支付、商务、忠诚度计划及个人数据进行交互的具体且可撤销的权限。
“只有当用户能够定义相关政策时,代理才能在这些领域采取行动,”谢克在采访中指出。
Moca Network的AIR系统旨在为其现有的身份基础设施增添这一策略层。据谢克介绍,人工智能(AI)代理可以获得使用或验证特定信息的权限,而无需永久控制用户的账户。 “代理可以代表用户进行消费、使用数据和验证数据,但必须以安全、保护隐私且由用户掌控的方式进行,”他表示。
日常交易暴露了身份识别的漏洞
“如果我想让我的代理在线购买一瓶酒,超市需要验证我的年龄,尽管实际操作的是代理,”谢克指出。“如果我想让我的代理使用我的航空公司会员身份进行优先预订或积分累积,航空公司需要通过代理来验证我的会员身份。 如果我想让我的代理进行消费,我需要控制它能花多少钱、在哪里花、何时花以及能花多长时间。” “所有这些仍然属于身份范畴,”他补充道,“只是身份加上代理而已。”
凭证限制了信息披露范围
谢克建议,用户可以通过完全披露、选择性披露或利用零知识证明技术来共享信息。完全披露会公开整个凭证;选择性披露仅公开交易所需的字段;而零知识证明则允许用户在不暴露底层数据的情况下,证明某个条件为真。
“AIR所实现的是跨应用单点登录(SSO),它可整合为单一统一的身份,并使用户能够通过可验证凭证在不同应用间共享数据,”谢克表示,“所有数据均需获得明确同意,可撤销,且完全由用户掌控。”
Moca 扩展其现有身份认证架构
Shek 解释了 Moca Network 如何在其现有的身份基础设施基础上进行扩展。
“机器身份本质上是利用已经完全构建好的企业级身份基础设施,”Shek 进一步说明道,“并添加了主体-代理绑定、策略以及代理授权管理功能,这使用户能够控制数据代理在何时、以何种方式、使用哪些数据来代表主体向应用程序或代理进行验证。”
可迁移至代理身份的组件包括:用于存储加密且持续可用用户数据的去中心化数据存储;身份记录和审计轨迹的链上签发与验证;以及跨越不同区块链和钱包的跨链互操作性等众多功能。
权限管理成为关键考验
“可以想象成一个‘枢纽-辐条’模型,”这位 Moca Network 高管指出。“一切以用户为中心,用户作为枢纽掌控所有数据。辐条则是用户拥有的众多代理。借助 AIR,用户可以控制哪个代理可以验证哪些数据、有效期多长,以及由哪个验证者进行验证。”
“所有用户数据仅能通过始终在线的去中心化数据存储由用户访问,”Shek总结道,“用户可以选择授予或撤销任何数据验证权限,所有操作均由加密机制管理。”
接下来的考验在于:企业是否会采用互操作性凭证标准;用户是否理解并信任AI代理的权限控制机制;以及企业是否愿意为反复验证买单。 随着AI代理的普及及其对更多金融服务、个人记录和商业平台的访问权限不断扩大,“可验证身份”或许将决定它们是继续作为高级助手存在,还是成为更广泛经济体系中值得信赖的参与者。
本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。












