跳到主要内容

执行前托管:为什么 Nava 的 830 万美元豪赌可能成为每个 AI 智能体所需的信任层

· 阅读需 12 分钟
Dora Noda
Software Engineer

想象一下,一个 AI 代理正管理着你的企业国库,被授权在你入睡时对十几个 DeFi 协议中的 5,000 万美元进行资产再平衡。现在再想象一下,它误读了一个提示词,将“收益最大化”理解为“将所有资金发送到年化收益率(APY)最高的池子”,结果却发现——为时已晚——那个池子是一个蜜罐。这并非虚构。正是这种单一场景让每一位首席财务官(CFO)彻夜难眠,也让每一次机构级的加密部署都停留在委员会讨论阶段。

2026 年 4 月 14 日,由前 EigenLayer 工程师组成的一个小团队完成了一轮 830 万美元的种子轮融资,目标直指这一噩梦。Nava Labs 在 Polychain 和 Archetype 的共同领投下脱颖而出,其核心理念看似简单:不要信任代理的签名——将资金放在托管账户中,直到链上验证器确认交易确实符合用户的原始要求。这一赌注基于这样一个判断:在有人构建出“紧急止损开关”之前,未来 4,500 亿美元的企业软件收入都不会流向 AI 代理。

标志着投资逻辑转变的融资轮

Nava 的融资名单读起来就像是加密经济安全领域的“名人录”。Polychain 和 Archetype 共同领投,FalconX、Hack VC 和 Seed Club Ventures 也参与其中。但从天使投资人名单中,我们可以更清晰地看到其背后的逻辑:

  • Sreeram Kannan(Eigen Labs 创始人)——再质押(Restaking)的架构师
  • Suyang 来自 EigenCloud
  • Gonçalo Sá 来自 Consensys Diligence —— 审计师的审计师
  • Eskender Abebe 来自 Eliza Labs —— 负责构建代理框架栈
  • Min Teo 来自 Ethereal Ventures
  • Matt Wright 来自 Gaia,以及 Jia Yaoqi 来自 AltLayer

请注意谁不在名单中。没有泛 AI 领域的投资者,没有追逐代理热潮的企业风险投资部门。这是一群亲自交付过加密经济安全系统的人,他们相信下一个前沿不是更多的算力,而是可追责性。

Kannan 在最近的谈话中直言不讳:自主代理的瓶颈不在于原始能力,而在于当它们搞砸时,是否有人可以被罚没(Slash)。Nava 正赌在这一洞察上,试图重塑代理处理资金的方式。

架构:先托管,再验证,最后执行

目前大多数“AI 代理钱包”产品解决的是错误的问题。它们专注于私钥隔离——确保代理不会通过超过支出限额来窃取资金。这固然必要,但并不充分。它可以防止盗窃,但无法阻止糟糕的判断。一个权限范围正确的代理如果误解了用户的意图,在允许的限额内依然可能让国库资金化为乌有。

Nava 的架构颠倒了这一默认流程。资金存放在链上的托管合约中。当代理提议一项交易时,一个验证框架会检查提议的结果是否符合用户最初签名的意图。如果匹配,资金释放并执行交易;如果不匹配,资金保留,代理的尝试将被记录为拒绝。

第二个巧妙之处在于,每一次接受/拒绝的决定都会发布在链上,并附带产生该决定的推理过程。这创建了一个验证决策的公共账本,其他 AI 系统和人类审计员都可以查询。随着时间的推移,这个推理账本将成为训练更好验证器的数据,并为 AI 代理保险市场提供证据——没有历史损失数据,这些市场就无法存在。

Nava 正在 Arbitrum 上构建一个 Layer-3 Rollup,并在 Stripe 的 Tempo L1 上进行并行部署。选择 Arbitrum 是为了接入以太坊的结算安全性和现有的 DeFi 流动性图谱。而在 Tempo 上的部署则是一个信号,预示着机构支付轨道的发展方向。

EigenLayer 血统:再质押,但针对代理结果

Nava 的联合创始人 Krishnan 和 Brianna Montgomery 此前曾与 Kannan 一起在 EigenLayer 工作。这种基因显而易见。EigenLayer 开创了这样一种理念:以太坊质押者可以将其加密经济安全性扩展到新服务中——协议会罚没那些行为不当的主动验证服务(AVS)的验证者。这种逻辑可以推广:任何需要客观、可验证正确性的服务都可以通过质押来确保安全。

AI 代理验证几乎完美地契合了这一模式。代理提议一个结果,验证器持有质押。如果验证器批准了违反用户意图的交易——且争议被证实——验证器就会被罚没。这正是让数据可用性层(DA)变得可行的博弈论;Nava 正将其应用于意图匹配。

Kannan 在最近的采访中指出,从声誉信任到加密经济强制执行的转变,是将代理采用推向机构规模的关键。声誉信任无法承载九位数的国库资金,但可罚没的保证金可以。

AI 代理安全栈的四个层级

Nava 并非孤军奋战。它是迅速成型的互补标准栈中的一层,每一层都在解决“我们能否让 AI 触碰真金白银”这一问题的不同维度。观察 Nava 位置的最清晰方式是梳理这个技术栈:

  1. 私钥隔离 — Coinbase Agentic Wallet。限制代理的签名权限。支出限额、允许列表和会话密钥可防止私钥本身的灾难性滥用。解决:“代理的私钥被泄露了。”

  2. 执行标准 — Biconomy 的 ERC-8211。定义代理如何原子化地串联多步 DeFi 交易,通过读取链上状态的读取器(fetchers)和在执行中检查条件的谓词(predicates)。解决:“代理的交易序列被抢跑或仅部分执行。”

  3. 代理间协作 — Virtuals Protocol 的 ERC-8183。标准化自主代理之间如何发现、定价和结算工作。解决:“两个代理如何在没有人类参与的情况下达成条款。”

  4. 意图验证 — Nava。托管资金并对照用户的原始目标检查交易的结果,而不仅仅是其结构有效性。解决:“代理做了一些技术上合法但在语义上错误的事情。”

单独每一层都是不够的。没有意图验证的私钥隔离会产生无法偷钱但仍能亏钱的代理。没有执行标准的意图验证会导致正确的决策无法原子化结算。整个技术栈才是最终的产品。

为什么选择 Tempo —— 以及为什么这对支付通道至关重要

在 Tempo 上的并行部署是该公告中最被低估的细节。Tempo 是由 Stripe 支持的 L1,其验证者阵容就像一场支付行业的贸易展:Stripe、Visa、Zodia 和 Anchorage。这些是为真实公司清算真实资金的机构,他们明确将 Tempo 定位为可以路由受监管支付流的区块链。

然而,如果没有位于结算层之上的验证层,受监管的支付通道就不会将执行权交给自主代理。银行无法向监管机构解释 AI 丢失了客户的工资发放是因为代理“误判了市场状况”。它需要一个可靠的审计追踪,证明每笔交易在执行前都已根据用户意图进行了核对。

Nava 从第一天起就在 Tempo 上部署,是一场押注,赌的正是这种需求即将到来 —— 谁拥有机构级代理支付的验证层,谁就将占据一个类似于今天预言机网络在 DeFi 定价中所占据的结构性地位。

竞争性问题:护城河还是原语?

一个显而易见的反对观点是,“代理意图验证”会变成一种功能,而非产品。像 Coinbase 这样的钱包提供商可以将验证功能融入其代理钱包产品中。智能合约平台可以将意图检查标准化到其基础层中。为什么 Nava 需要自己的 Layer-3?

答案有两点。首先,验证需要 中立且跨平台的底层设施,就像预言机定价一样。运行在 Arbitrum、Base、Tempo 和 Solana 上的代理需要一个不绑定于任何单一钱包或链的验证器。其次,推理账本(reasoning ledger)是一种网络效应。验证器做出的决策越多 —— 且因此获得奖励或被罚没(slashed)的经历越多 —— 其判决就越有价值。这正是让 Chainlink 拥有定价护城河的同一种飞轮效应:谁积累了最长久的正确验证记录,谁就能默认赢得机构业务。

风险在于时机。如果钱包原生的“足够好”的验证在 Nava 拥有实质性的链上记录之前出现,代理开发者可能会默认使用其钱包 SDK 提供的任何功能。这个窗口期最多只有 18 到 24 个月。

接下来值得关注的信号

以下几个信号将预示 Nava 是在成为标准还是被边缘化:

  • 到 2026 年第三季度的集成数量。Nava 验证是否作为选项出现在 Eliza、Virtuals 或其他主要的代理框架中?十几个集成微不足道;五十个则代表护城河正在形成。
  • 争议解决吞吐量。Nava 在主网上实际拒绝了多少笔交易,其中有多少笔拒绝在申诉中维持原判?一个从不拒绝的验证器只是摆设;一个拥有可靠拒绝率的验证器才是真正的基础设施。
  • Tempo 主网流量。如果 Stripe 在 2026 年通过 Tempo 路由任何具有规模的企业支付量,而 Nava 正好处于该路径中,那么这一论点将以最明确的方式得到验证。
  • 保险产品的出现。Nava 明确将其验证层定位为 AI 代理保险市场的先决条件。第一家根据 Nava 的推理账本为 AI 代理保险进行定价的承保商,将是该技术从基础设施跨越到经济原语的信号。

更宏大的叙事

代理经济的预测 —— 到 2028 年价值 4500 亿美元,到 2035 年占企业软件收入的 30% —— 不会仅仅通过更好的模型来实现。它们需要一个足够严密的问责层,以便机构部署真实资本。加密货币采用的每一次先前浪潮都遇到了同样的障碍:DeFi 的预言机、再质押(restaking)的证明、Rollup 的 MEV 保护。每一个都是安静的基础设施,将一种有前景的能力转化为承保人可以定价的东西。

与前沿 AI 领域的融资轮次相比,Nava 的 830 万美元规模较小。但它直接针对的是代理的技术能力与机构的实际许可之间的鸿沟。如果团队将其在 EigenLayer 磨练出的思维模型转化为实际产品,验证层最终可能会成为代理时代最重要的隐形基础设施 —— 那个除了在灾难中拯救人们时以外,没人会讨论的东西。

代理时代正在到来。问题从来不在于它们是否能执行,而在于当它们执行错误时,是否有人能接住它们。

BlockEden.xyz 在 Arbitrum、Ethereum 以及更广泛的 EVM 生态系统中提供企业级 RPC 和索引基础设施,像 Nava 这样的代理验证层将运行于此。探索我们的 API 市场,在为自主经济设计的基石上进行构建。

资料来源