跳到主要内容

96:1 问题:为什么 “了解你的代理”(KYA)将在几个月内走完 KYC 30 年的成熟曲线

· 阅读需 14 分钟
Dora Noda
Software Engineer

在金融服务领域,非人类身份——自动化交易系统、合规机器人、风险引擎,以及现在的自主 AI 智能体——的数量已经以约 96 比 1 的比例超过了人类员工。它们发起支付。它们开设账户。它们协商价格。它们代表机构签署协议。然而,几乎没有一个智能体拥有人类交易对手习以为常的东西:可验证的身份、注册负责人、审计线索,以及在出现问题时监管机构可以拨打的电话号码。

这种不对称性正是 a16z crypto 和一众分析师现在所称的 “金融系统中的幽灵” 问题。而 2026 年的一场豪赌——得到了以太坊基金会、Visa、MetaComp、Skyfire 以及一波合规初创公司的支持——其核心在于,修复方案必须在 几个月 内交付,而不是《了解你的客户》(KYC)在 1970 年《银行保密法》之后走向成熟所花费的 三十年

欢迎来到 “了解你的智能体”(KYA) 时代。

浏览器诉讼如何成为蓝图

法律底线于 2026 年 3 月 9 日在旧金山联邦法庭划定。

Amazon 诉 Perplexity 一案中,美国地区法院高级法官 Maxine Chesney 授予了 Amazon 一项初步禁令,阻止 Perplexity 的 Comet 浏览器智能体代表购物者访问 Amazon。法院发现,Amazon 很有可能在其指控上胜诉,即 Perplexity 违反了 《计算机欺诈与滥用法案》,将 Comet 伪装成普通的 Chrome 会话,并绕过了自 2024 年 11 月以来的至少五次勒令停止警告。

该裁决取决于合规团队现在随处打印并贴在墙上的一句话:

Comet 在获得 Amazon 用户许可的情况下访问了 Amazon 账户,“但未经 Amazon 授权”。

这种区别——用户授权不等于平台授权——现在已成为每个面向商家的智能体必须围绕其进行工程设计的准则。第九巡回法院已在等待上诉期间暂时中止了禁令,因此 Comet 今天在 Amazon 上仍然可以使用。但其推理不会消失。它告诉每个零售商、交易所、经纪人和银行,“用户说可以”不再是自主智能体在其领地内行为的充分法律辩护。

如果智能体不能 证明 自己是谁、是谁派遣的以及被允许做什么,平台就可以——而且越来越多地 必须——将其拒之门外。

96:1 的不对称性,量化分析

Perplexity 案点燃了导火索,但火药已经堆积多年。

  • 身份倒置。 在金融服务领域,机器账户(服务账户、API 令牌、自动化交易机器人、模型驱动的风险引擎)的数量与人类员工的比例接近 100 比 1,a16z 特别引用了智能体增强型细分领域的 96:1。
  • 运营足迹。 稳定币支付网络已经在智能体轨道上处理真实的交易量。彭博社 2026 年 3 月的报道指出,在最保守的测量中,x402 式的智能体支付每月约为 160 万美元,而在其他测量中则显著更高——虽然与数万亿美元的稳定币转账量相比很小,但正以每季度翻倍的速度增长。
  • 银行级交易,幽灵级身份。 智能体现在通过 API 访问进行谈判、结算微支付、签署智能合约意图,并使用从未经过合规人员审核、从未在指挥链文件中命名、且法庭目前不知道如何传唤的凭据开设交易所账户。

人类 KYC 花了三十年才实现规模化。1970 年通过了《银行保密法》,1990 年成立了 FinCEN,而客户识别规则的强制力则是随着 2001 年的《美国爱国者法案》 而出现的。从法律条文到可执行的身份基础设施:大约三十年。

智能体没有三十年的时间。它们已经以机器速度在针对人类速度的披露机制进行交易。Web3Caff Research 的论点——并且这正日益成为共识——是 KYA 必须在接下来的 12 到 24 个月内压缩这一成熟曲线,否则智能体经济将围绕任何首先交付的临时解决方案而钙化。

四种竞逐标准的原始方案

四个截然不同的阵营都在向堆栈中的同一个缺口汇合。目前还没有赢家,而聪明的资金认为最终的答案将由各方的碎片组成。

1. Skyfire 的 KYAPay —— 为支付而生的身份

Skyfire 的提议最为具体:将开放身份协议(KYAPay,现为 IETF 草案)与专为智能体构建的 USDC 结算支付轨道相结合。每个加入 KYAPay 的智能体都会经过提供商审查、运营政策审查、目的审查和安全审查,然后获得 KYA 验证的智能体 ID,该 ID 将作为兼容 ERC-8004 的存证记录在链上。

2025 年 12 月,Skyfire 公开演示了使用 Visa 智能商业(Visa Intelligent Commerce)进行的 KYAPay 介导购买——这意味着这是一笔 Visa 网络交易,其中的持卡人是具有可加密验证出处的自主智能体。该产品于 2026 年初退出 Beta 测试,协议的结算模式(即时 USDC,无退单往返)已被采纳为智能体间商业的参考架构。

翻译一下:Skyfire 正试图成为智能体经济中的 Plaid + Mastercard SecureCode

2. 以太坊的 ERC-8004 —— 作为公共基础设施的身份

2026 年 1 月 29 日,ERC-8004(“Trustless Agents”) 在以太坊主网上线。三个轻量级注册表承担了大部分工作:

  • 基于 ERC-721 构建的 身份注册表 (Identity Registry),为每个代理提供一个可移植、抗审查的链上句柄,并解析至其注册文档。
  • 声誉注册表 (Reputation Registry),用于处理链上(可组合)和链下(复杂)的反馈信号,支持评分、审计和保险等专业化服务。
  • 验证注册表 (Validation Registry),带有用于质押担保重新执行、zkML 证明或 TEE 证明的钩子 (hooks)。

以太坊基金会新成立的 去中心化 AI (dAI) 团队 已明确将 ERC-8004 列为战略路线图支柱。随后的 ERC-8220(链上 AI 治理标准接口) 已于 2026 年 4 月 7 日提出,并已吸引了开发者的实验。至关重要的是,ERC-8004 不对信任模型持有特定立场 —— 它提供注册表,而市场决定声誉、质押、zk 或 TEE 证明是否是给定场景下正确的验证原语。

这种中立性正是 ERC-8004 能够成为最接近公共利益身份层的原因。

3. MetaComp 的 StableX KYA —— 面向监管的治理

2026 年 4 月,总部位于新加坡的 MetaComp 推出了其声称的全球首个专为受监管金融服务构建的 KYA 框架,围绕四大支柱组织:

  1. 代理身份与注册
  2. 权限与许可控制
  3. 行为监控与风险情报
  4. 生态系统与交互治理

该框架最重要的设计选择是坚持 以人为本的问责制:授权和责任始终追溯到真实的、具名的个人。这一原则使得 KYA 能够被 MAS、SEC 和 FCA 所接受 —— 并且预计 FATF 旅行规则 (Travel Rule) 的未来扩展也将同样的原则应用于代理间的交易,要求在交易本身之外交换经过验证的委托人身份。

4. Billions Network 与去中心化身份阵营

第四个阵营并非单一产品,而是更广泛的去中心化身份技术栈(Billions Network、Civic、Polygon ID、World ID、W3C 可验证凭证社区),试图将人类级的去中心化身份原语扩展到代理层。其架构赌注是:代理的凭证应该看起来非常像人类的可验证凭证 —— 由注册的委托人签名、由明确的许可划定范围、可撤销且跨司法管辖区可移植。

无论哪种原语获胜,这四者都趋向于相同的三个属性:

  • 从代理到承担责任的具名委托人的 密码学链接
  • 平台可以在不信任代理的情况下验证的 明确许可范围
  • 监管机构(或交易对手)可以实时查询的 撤销与审计通道

为什么这种压缩必须在今年发生

三种力量正同时压缩时间线。

法律层面Amazon 诉 Perplexity 案。一旦有大型零售商在 CFAA(计算机欺诈和滥用法案)基础上获胜,每个平台的总法律顾问都会有强烈的动力要求提供可证明的代理授权,否则默认拦截。虽然禁令可能会延缓执行,但这一学说已被市场消化。

经济层面 是代理介导商业的爆发。Visa 首席执行官公开将代理支付视为战略重点。Circle 和 Stripe 正在竞相构建结算轨道。Coinbase、MoonPay 和 Skyfire 正在发布竞争性的钱包规范。这些技术栈中的每一个都需要 KYA 层来扩展;否则,每笔交易都会落入反欺诈团队的办公桌。

监管层面 是 FATF、FinCEN 和 SEC 正在悄悄扩展现有框架。旅行规则 (Travel Rule) 义务不会因为关于代理是否是“客户”的本体论辩论而暂停。如果稳定币发行方需要对代理介导的流向进行制裁筛选,它将向上游要求可验证的代理身份 —— 这种需求将产生级联效应。

KYC 耗费了三十年时间,那是模拟时代的奢侈。代理以毫秒为单位进行交易,对接万亿美元级的流动性池,具有实际上无限制的扇出能力。合规栈要么也以机器速度运行,要么这种差距就会变成系统性风险。

开发者现在该做什么

对于开发者和基础设施团队来说,接下来的 12 个月是极具杠杆作用的时期。三个具体的举措尤为突出:

  1. 将代理身份视为一等凭证,而非元数据。 如果你的服务接受代理流量,请从第一天起就为 KYA 风格的证明进行设计。支持 ERC-8004 查询的边际成本很小;但在类似 Perplexity 的裁决后进行追溯改装的边际成本将是巨大的。
  2. 深思熟虑地选择验证模型。 声誉、质押、zkML 和 TEE 各有不同的成本/延迟/保障特性。交易代理需要的保证与内容购买代理不同。不要随大流选择 —— 请根据威胁模型进行选择。
  3. 规划人机可追溯的责任。 即使你的技术栈是完全去中心化的,监管机构仍会想要一个名字。构建你的委托人绑定架构,使“谁授权了这个代理”这一问题始终能在不到一秒的时间内得到回答。

机会与义务是对称的:率先交付可信代理身份基础设施的团队,将处于代理签署的每一笔支付、每一次 API 调用和每一个智能合约意图的底层。这是一个非常广阔的领域。

信任的静默且重要的重塑

2026 年的故事并非真正的“AI 智能体即将到来”——它们已经存在。核心故事是,金融系统正被实时重塑,以便 识别 它们、约束 它们,并为它们所需的信任 定价

KYC 花了 30 年时间,因为出错的代价只是一系列合规罚款和信誉的缓慢侵蚀。KYA 不能花 30 年时间,因为出错的代价是一个具备自主性、机器速度、无名、无边界且无法关闭的反向交易方。

好消息是:基础原语已经存在。ERC-8004 已在主网上线。KYAPay 正在 IETF 草案审批流程中。MetaComp 已在市场上推出了监管级框架。Billions Network 和更广泛的 DID 社区正在将人类级别的身份识别扩展到智能体层。现在的艰巨工作是组合——将这些组件整合进真正移动资金、数据和决策的轨道中。

96:1 问题是真实存在的。好消息是,应对措施正以前所未有的速度(与威胁相同的频率)被构建出来。


BlockEden.xyz 在 Sui、Aptos、以太坊及 25+ 条其他链上运营着生产级的 RPC 和索引基础设施——这些正是智能体证明查找、ERC-8004 注册查询和 KYA 验证支付流程运行的轨道。随着智能体身份成为一级基础设施原语,探索我们的 API 市场,在为机器速度经济而设计的轨道上进行开发。

来源