Array
(
[fid] => 6974
[description] => 专注于币圈最新最快资讯,数字货币应用及知识普及
[password] =>
[icon] => b1/common_6974_icon.png
[redirect] =>
[attachextensions] =>
[creditspolicy] => Array
(
[post] => Array
(
[usecustom] => 1
[cycletype] => 1
[cycletime] => 0
[rewardnum] => 5
[extcredits1] => 1
[extcredits2] => 1
[extcredits3] => 0
[extcredits4] => 0
[extcredits5] => 0
[extcredits6] => 0
[extcredits7] => 0
[extcredits8] => 0
[rid] => 1
[fid] => 6974
[rulename] => 发表主题
[action] => post
[fids] => 32,52,67,447,1120,1151,1156,6750,6762,6763,6766,6769,6772,6773,6787,6796,6808,6809,6810,6813,6814,6820,6829,6830,6846,6856,6864,6865,6827,6930,6931,6776,6858,6880,6764,6932,6871,6758,6905,1116,6788,6812,6798,6736,6759,6842,6966,6767,6828,6924,6935,6936,6938,6940,6941,6826,6909,6803,6919,6911,6908,6881,6920,6912,6913,6921,6925,6922,6789,6818,6819,6872,6928,6969,6889,6888,6917,6939,6947,6961,6937,6943,6970,6869,6900,6902,6783,6817,1111,6870,6821,6876,6952,6954,6960,6942,6910,6949,6962,6963,6964,6927,6926,6973,6728,6929,6874,6894,6896,6885,6857,6868,1113,6778,56,6844,6878,6802,6933,6811,6923,6877,6875,6918,6892,6757,6832,6833,6795,6793,6848,6837,6849,6850,6851,6852,6853,6854,6863,6882,6836,6790,6838,6794,6791,6873,555,6934,6958,6944,6945,6907,6779,6886,6950,6904,6956,6862,6957,6855,6955,6959,6914,6965,6971,6972,6953,6976,6824,6815,6891,6866,6979,6977,6765,6903,6948,6980,6981,6983,6799,6982,6951,6984,6975,6895,6845,6879,1121,6974
)
[reply] => Array
(
[usecustom] => 1
[cycletype] => 1
[cycletime] => 0
[rewardnum] => 0
[extcredits1] => 0
[extcredits2] => 1
[extcredits3] => 10
[extcredits4] => 0
[extcredits5] => 0
[extcredits6] => 0
[extcredits7] => 0
[extcredits8] => 0
[rid] => 2
[fid] => 6974
[rulename] => 发表回复
[action] => reply
[fids] => 32,52,67,447,1120,1151,1156,6750,6763,6766,6769,6772,6773,6787,6796,6808,6809,6810,6813,6814,6820,6829,6830,6846,6856,6864,6865,6827,6930,6931,6776,6858,6880,6764,6932,6871,6758,1116,6788,6812,6798,6736,6759,6842,6966,6767,6828,6924,6935,6936,6938,6940,6941,6826,6909,6803,6919,6911,6908,6881,6920,6912,6913,6921,6925,6922,6789,6818,6819,6872,6928,6969,6889,6888,6917,6939,6947,6961,6937,6943,6970,6869,6900,6902,6783,6817,1111,6870,6821,6876,6952,6954,6960,6942,6910,6949,6962,6963,6964,6927,6926,6973,6728,6929,6874,6894,6896,6885,6857,6868,1113,6778,56,6844,6878,6802,6933,6811,6923,6877,6875,6918,6892,6757,6832,6833,6795,6793,6848,6837,6849,6850,6851,6852,6853,6854,6863,6836,6790,6838,6794,6791,6873,555,6934,6958,6944,6945,6907,6779,6886,6950,6904,6956,6862,6957,6855,6955,6959,6914,6965,6971,6972,6953,6976,6824,6815,6891,6866,6979,6977,6765,6903,6948,6980,6981,6983,6799,6982,6951,6984,6975,6895,6845,6879,1121,6974
)
)
[formulaperm] => a:5:{i:0;s:0:"";i:1;s:0:"";s:7:"message";s:0:"";s:5:"medal";N;s:5:"users";s:0:"";}
[moderators] => 实习版主1
[rules] =>
[threadtypes] => Array
(
[required] => 1
[listable] => 1
[prefix] => 1
[types] => Array
(
[1590] => 论坛公告
[1752] => 公司优惠
[1603] => 虚拟币交流
[1753] => 数字钱包
[1754] => 虚拟币存提
[1755] => 交易所
[1655] => 虚拟币资讯
[1756] => 银行卡
[1757] => 第三方支付
[1760] => 币圈大佬
[1758] => 科技前沿
[1759] => 天策嗨聊
[1661] => 入驻合作
)
[icons] => Array
(
[1590] =>
[1752] =>
[1603] =>
[1753] =>
[1754] =>
[1755] =>
[1655] =>
[1756] =>
[1757] =>
[1760] =>
[1758] =>
[1759] =>
[1661] =>
)
[moderators] => Array
(
[1590] => 1
[1752] =>
[1603] =>
[1753] =>
[1754] =>
[1755] =>
[1655] =>
[1756] =>
[1757] =>
[1760] =>
[1758] =>
[1759] => 1
[1661] =>
)
)
[threadsorts] => Array
(
)
[viewperm] => 9 26 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 31 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3 7 8
[postperm] => 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3
[replyperm] => 26 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3
[getattachperm] => 26 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3
[postattachperm] => 26 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3
[postimageperm] => 26 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3
[spviewperm] =>
[seotitle] =>
[keywords] =>
[seodescription] =>
[supe_pushsetting] =>
[modrecommend] => Array
(
[open] => 0
[num] => 10
[imagenum] => 0
[imagewidth] => 300
[imageheight] => 250
[maxlength] => 0
[cachelife] => 0
[dateline] => 0
)
[threadplugin] => Array
(
)
[replybg] =>
[extra] => a:2:{s:9:"namecolor";s:0:"";s:9:"iconwidth";s:2:"60";}
[jointype] => 0
[gviewperm] => 0
[membernum] => 0
[dateline] => 0
[lastupdate] => 0
[activity] => 0
[founderuid] => 0
[foundername] =>
[banner] =>
[groupnum] => 0
[commentitem] =>
[relatedgroup] =>
[picstyle] => 0
[widthauto] => 0
[noantitheft] => 0
[noforumhidewater] => 0
[noforumrecommend] => 0
[livetid] => 0
[price] => 0
[fup] => 6729
[type] => forum
[name] => 虚拟币讨论大厅
[status] => 1
[displayorder] => 3
[styleid] => 0
[threads] => 30136
[posts] => 489112
[todayposts] => 27
[yesterdayposts] => 124
[rank] => 2
[oldrank] => 2
[lastpost] => 2817325 今日虚拟币市场依然以跌为主啊 1774371562 垂钓园
[domain] =>
[allowsmilies] => 1
[allowhtml] => 1
[allowbbcode] => 1
[allowimgcode] => 1
[allowmediacode] => 0
[allowanonymous] => 0
[allowpostspecial] => 21
[allowspecialonly] => 0
[allowappend] => 0
[alloweditrules] => 1
[allowfeed] => 0
[allowside] => 0
[recyclebin] => 1
[modnewposts] => 2
[jammer] => 1
[disablewatermark] => 0
[inheritedmod] => 0
[autoclose] => 0
[forumcolumns] => 3
[catforumcolumns] => 0
[threadcaches] => 0
[alloweditpost] => 1
[simple] => 16
[modworks] => 1
[allowglobalstick] => 1
[level] => 0
[commoncredits] => 0
[archive] => 0
[recommend] => 0
[favtimes] => 0
[sharetimes] => 0
[disablethumb] => 0
[disablecollect] => 0
[ismoderator] => 0
[threadtableid] => 0
[allowreply] =>
[allowpost] =>
[allowpostattach] =>
)
[虚拟币交流]
Agentic Wallet 与钱包的下一个十年(转)
[复制链接]
|
当前离线
经验:
天策币:
活跃币:
策小分:
总在线: 4363 小时
本月在线: 35 小时
|
|
1984 年,苹果(Macintosh)用一个鼠标杀死了命令行。2026 年,Agent 正在杀死鼠标。7 i; W" G S+ m8 ]8 O- o
! l+ b' P5 z) _8 S: N
这不是比喻。Google、亚马逊、英伟达、Visa、微软、阿里这些花了数十亿美元打磨图形界面的公司,正在主动绕开 GUI,转向 CLI、API 和 Agent 原生接口。逻辑很简单:从 0-1 的增长靠人,但下一个十倍用户群,不再看屏幕。
' C R9 x6 U/ y4 `! x' G7 r
# M2 P0 K* O/ i( }但所有人都在回避的是:当软件的用户从人变成 Agent,人还需要在场吗?( x' A N5 v- A8 m. r% x
/ y5 l; M5 d5 q早在 1950 年,控制论创始人维纳(Norbert Wiener)就给出过警告:一旦人类失去了观测和干预的能力,反馈回路就会断裂,系统就会失控。今天 OpenAI 所强调的「Harness Engineering」,本质上也是这一思想的延续。
# P2 K& B- `. x6 ?/ @2 P8 _9 c6 f6 B% C: ~: {7 ?0 A
七十多年后,Agentic Wallet 面对的是这个问题的加密版本。确认弹窗、签名请求、审批流程、助记词备份、多重验证... 加密钱包花了十年时间搭建的安全机制,都在回答一个问题:「这笔操作,真的是你本人授权吗?」Agent 让这套人类交互机制开始失效:继续要求逐笔人工确认,Agent 无法实现连续、实时、自动化的执行;直接把无边界的私钥控制权交给 Agent,人类会承担不可接受的风险。
- v% a2 @' X) \$ W/ c. a1 G7 y9 A; B: ?" ~; [" k$ f
答案不在两个极端。完全自主是 Agent 时代最性感的叙事,但维纳的警告依然成立。7 [' D8 M! s$ A( q/ ~
. L$ o( E, s/ y/ N6 N
我们认为,Agentic Wallet 必须同时服务两类主体:一方面为人类提供规则设定、风险控制与治理干预能力;另一方面为 Agent 提供受约束的执行权限,使其能够在明确边界内自主完成链上操作。换言之,钱包需要从人类使用的资产容器与签名工具,演变成一套让人设定边界、让 Agent 在边界内行动的权限与执行系统。( z, b! ~' {$ D, B3 \
8 z% ?0 v6 ?9 w* f0 D/ ~这套系统应该长什么样?这正是本文要回答的问题。) g- K' r5 d8 C9 O- O
$ u5 ^* D ?( P. d( o一、Fat Wallet 之外,另一场钱包战争6 A- A% S1 c0 b) M: h) j+ C
Delphi Digital 在 Fat Wallet Thesis 一文中曾提出一个有力的判断:随着协议与应用层日益同质化,价值将沉淀到钱包层,因为钱包最接近用户,掌握着分发渠道与订单流,而用户也会因为熟悉的界面、沉淀的资产和迁移摩擦,长期停留在某个钱包中。
$ S( K# {# X. p. e# z ?: @
" r; I& {. }. O) s# N5 f但 Agent 并不遵循同样的逻辑。作为「无情」的机器执行者,Agent 不会像人类一样因为界面熟悉、品牌偏好或使用习惯而停留在某个钱包里,会持续寻找成本最低、延迟最小、执行最稳的基础设施组合。随着 ERC-8004 等标准逐步普及,Agent 的身份与信誉层也有望在不同系统之间迁移,这意味着钱包对 Agent 的锁定效应,天然弱于对人的锁定效应。
# i) f) \2 L! x
; p8 r' s7 D" b3 C b5 ]. {4 w% H不过这并不意味着钱包的价值消失,而是价值沉淀的位置会发生变化。在简单的个人使用场景中,Agent 会削弱钱包原有基于界面、习惯与入口形成的护城河;而在相对复杂的组织化部署场景中,一旦企业围绕整支「Agent 舰队」配置了策略规则、审批流程、风控参数与审计体系,迁移成本就不再来自前端体验,而来自整套权限、治理与运维配置的重建。
# M. ~- r) u4 T2 m7 d: \) Y
9 ?$ g0 W% G# H1 I/ `- Q t3 Q2 a! F因此,Agentic Wallet 回答的是 Fat Wallet 之外的另一个命题:Fat Wallet 争夺的是用户入口,Agentic Wallet 争夺的则是软件开始直接支配资金时的控制权。2 y' t' R3 M0 X& U
. w2 _1 o! g+ ~) S6 M* \# W! U3 O
如果回顾钱包演进的历程,会发现每一次产品形态变化,本质上都对应着用户信任对象的变化:3 ]" J5 _2 p. i I7 I% V5 ]/ g- P
' r. z/ m& R5 M# U9 h· 助记词钱包,要求用户信任自己。
- Y% a; {3 {# D) y& Z) v0 ^0 H
· 智能合约钱包,要求用户信任代码。
0 t- |2 ^" N8 l+ w- c
7 O/ C6 q- l5 k. n8 v5 K· 嵌入式钱包,要求用户信任服务提供方。
2 f5 S, L- G2 V" g6 V9 m m5 e3 d
! Y" S N8 C" F& @% A) y' o而到了 Agentic Wallet,用户需要信任的,是一套由权限、策略与治理机制共同构成的控制系统。
1 n& a. H f# z
; E& o7 o5 r" Z/ U这套系统的目标,并不是让软件接管资金,而是让软件在有限授权下行动,同时让人类始终保留最终控制权。也正因此,Agentic Wallet 的核心不只是「让 Agent 能用钱包」,而是「让 Agent 在可约束、可审计、可干预的条件下管理归属于人类用户的资金」。7 N+ o5 ~3 B+ P" F# n# E
# B, k1 D6 ?- X( J0 s3 k二、钱包的边界,Agent 的起点# d( \5 [8 U& i3 d
现有钱包在自己原本被设计的场景里仍然运作良好,但问题在于,越来越多由 Agent 驱动的用例,正在超出现有钱包的设计边界。! K6 E" P, ?9 n. d6 f$ J
5 r- k: c6 F8 y3 }! Z: n. P场景 1:交易 Agent 需要快速行动,但「有能力执行」不等于「被允许执行」" L9 A2 L2 i/ L
- j7 B1 D( X4 U7 [$ j0 `" W2 w* @6 L
一个投资组合 Agent 全天候监控跨链流动性。当机会出现时,它需要在秒级以内完成交易。传统钱包的控制逻辑是用户打开应用 - 检查交易 - 点击确认。等这一套流程走完,机会窗口往往已经关闭。
4 f. u; H8 _6 r7 Z7 Z# P/ y, M/ x8 w* r! u& R
从技术上看,Agent 已经具备调用 swap 函数、生成 calldata、桥接资金的能力,问题在于,能力不等于权限。一个 Agent 能发起交易,并不意味着它就应该被允许自由支配资金。
) h: y2 W( R4 d- D& @) V$ V6 d# E5 @2 H1 f" Z9 {7 E1 I8 p9 r
Agentic Wallet 的作用,正是将两者分开:Agent 可以即时行动,但只能在预设规则内行动,例如仅限已批准资产、受日预算限制、受滑点边界约束,并在市场条件异常时自动暂停。Skill 定义的是 Agent「能做什么」,而钱包负责约束的是 Agent「被允许做什么」。8 C# B9 ~ ^* }3 L* T- _, g
) O1 [% P: Z4 x' I& Q2 H
场景 2:支付 Agent 需要花钱,但不应拥有全部资金控制权
! n0 T' Y- a& ]1 C% m' d6 Y. M2 q
一个支付 Agent 负责自动结算 API 账单、SaaS 订阅费用和供应商付款。在当前钱包体系里,它通常只有两种选择:要么每一笔付款都等待人工审批,要么直接持有一个拥有无限签名权的私钥。前者无法扩展,后者风险过高。; n: W, ?+ d2 i4 a& {
; Y& Q8 p0 H" C) c8 |
Agentic Wallet 提供的是一种受限授权:它可以只向白名单商户付款,只能使用指定资产,只能在每日预算之内执行支付,并且所有支出都被完整记录。
- Z1 @# A8 L) `9 l0 k4 F R' Q, W8 X5 u v0 s$ w1 `
场景 3:多个 Agent 需要在共享预算下拥有彼此隔离的权限
; T% s+ c' M6 s7 F+ g* G: ]; l
7 a/ Z+ J6 x; n. d* S一个主体可能同时运行多个 Agent:一个负责交易,一个负责支付,一个负责审阅。当前钱包当然可以创建多个子账户,但对这些账户进行统一的权限编排、设置全局预算上限、执行跨 Agent 的策略约束,并形成统一审计链路,并不是现有钱包的原生能力。
! Z# g- q; @+ {$ I2 u. S3 u% y# r* h! ]9 j/ M2 K7 I2 V1 t. R& {
而在 Agentic Wallet 模型下,这会被当作优先设计问题来处理:每个 Agent 拥有各自独立、范围明确的权限;与此同时,统一的策略层负责控制总体风险暴露、跨 Agent 的频率限制与共享预算,并生成一致的审计记录。( j/ J x& y2 n0 {: c1 F; S4 P
( e5 l+ [6 z7 Y" z
这些场景指向同一个结论:私钥管理仍然是钱包安全的底座,让 Agent 直接接触私钥,在任何场景下都是不可接受的风险源。但仅仅管好私钥已经不够。
9 |+ H# @7 f9 K+ Z Z7 b( q: d/ A0 a H8 y- }: s$ F% w
当操作者从人变为 Agent,钱包还必须回答第二个问题:谁被允许在什么条件下、以什么额度、对哪些资产、向哪些对象行动。私钥管理是第一道防线,非人类操作者的权限边界管理,是 Agent 时代新增的第二道防火墙。: |6 v+ Y' j4 A {7 l, B- c, F F8 V
$ t n6 q1 y9 }7 I* N三、有界自主:Agentic Wallet 设计哲学 o" Q; l3 \% E# g1 G) Q6 Y: e
当前行业对 Agentic Wallet 仍处于早期探索阶段,还没有真正成熟的 Agentic Wallet 方案。不过如前言所述,本文认为的 Agentic Wallet 是一套连接人类治理与 Agent 执行的资金控制系统:人类负责设定边界,Agent 负责边界内行动,钱包负责确保这套约束关系始终可执行、可审计、可干预。5 K3 c- ?5 f2 C. U0 r
5 @' _ @5 N% N9 {
同时根据 Agent 获得的授权程度,Agentic Wallet 可能也会分别服务以下 4 种情况:
8 u& \( X+ J& c$ U# i) C: \& E- U( Q! \: D# v$ W- `6 J% t
人类控制型: Agent 提供建议与辅助,每个操作仍需人类确认。改善的是交互效率,资金控制逻辑并未发生变化。& l K; M% |9 a
. {9 H* @0 O3 r" `7 \! W8 E# x
混合型: Agent 处理常规操作,例如检索、报价、提醒或低风险执行;人类介入频率降低,但边界情况仍需由人审批,例如触及资金划转、合约调用或异常分支。
5 I; ?/ x6 U, ?" r: _. o
3 J g% [! m- K6 Y$ Y( Z7 i* @/ z" G: ^8 `有界自主型: Agent 在明确规则、限额和否决路径内自主行动。人类从逐笔审批者转变为规则制定者。本文所讨论的 Agentic Wallet,主要指向这一类。. v' z0 v* l# @# R! r+ p/ d
( U$ O- J6 ~) ^1 p0 X, X: E
完全自主型: Agent 拥有接近完整的经济主权,可以在没有预设边界的情况下独立调度资金并承担结果。这种模式在理论上成立,但在安全、治理、责任归属与合规层面仍远未成熟,目前基本停留在实验阶段。! {) q7 Z8 \+ F1 O( u
9 M0 k* H2 w) o% P8 i
作为参照,Stripe 在 2025 annual letter 中将 agentic commerce 划分为五个等级:L1 为代填表单(Eliminating web forms),L2 为描述式搜索(Descriptive search),L3 为持续记忆(Persistence),L4 为授权委托(Delegation),L5 为预判式购买(Anticipation);同时明确判断,当前行业整体仍「徘徊在 L1 与 L2 的边缘」。5 ?4 m- u. W: w$ ^, q7 i
$ u5 N$ G( m$ V8 S+ e从这个角度看,目前最大的市场需求可能来自人类控制型与混合型的场景,而有界自主是当前真正的前沿,也是 Agent 真正开始管理资金的第一个生产级形态。
. r' y+ r4 ?6 F) G x- l) X4 ~; q+ E+ |9 ^% s
实现这一构思需要四层架构:
) s6 c+ Z7 i( ]5 |
6 O6 D& k& @& J0 D v9 U K· 账户层:为每个 Agent 建立独立、隔离的经济容器,如通过 EOA、智能合约账户、服务器钱包或 TEE 环境。系统需要对不同 Agent 施加差异化规则。
7 d5 U, p ?0 ^( \/ N3 m. f2 n% y1 x* h% O0 ?/ ^
· 权限层: 定义 Agent 的行为边界,如可支配额度、可操作资产、可交互合约、可执行时间窗、触边后的动作逻辑。这是整个架构的核心层。
" X+ p# k+ ?5 D
/ N: Z$ s1 F4 x) [2 _, D! [0 C: @· 执行层:面向 Agent 接口而非人类点击。发送、支付、Swap、桥接、再平衡、清算、结算,都需要被抽象为可被程序直接调用的原语。
7 y& i0 B$ A8 c( P) R3 c, V/ f1 }! J6 [ k" R. k. o3 \" U- G
· 治理层:需提供日志、模拟、审计追踪、告警、暂停开关、人类否决权、恢复机制等等。该层决定 Agentic Wallet 能否真正进入生产环境。
6 ^2 U) S. o5 I# d. M* P) v5 H; j! d+ T$ |5 R3 L1 R4 J7 y
" K) q9 [$ \. C0 K
在四层架构之上,还需要四项核心能力支撑系统运转:* v! f1 \- p3 k9 s7 |
6 K9 w$ \7 C1 v/ `Skills:提供标准化的链上操作模块。Agent 可以像调用函数一样完成交易、支付、桥接等动作,而不必自行拼装底层 calldata。Skill 解决的是「能做什么」的能力抽象问题。% F L6 z- i& d6 K
( F& Z- Z. t8 Z& L. C6 [. w
Policies + KYA / KYT:Policies 引擎负责对每一次操作进行规则校验,将人类设定的边界转化为机器可执行的约束条件;KYA / KYT 机制则用于识别 Agent 的来源、身份、风险上下文与运行历史。前者约束行为,后者识别操作者,二者共同确保所有资金动作始终处于预设边界之内。" Q2 Z2 R' U$ Z7 ]) C5 g7 ?& z
! I8 ^0 S6 }- f: t- x5 j# BSession Key:提供限时、限额、限范围的安全委托机制。Agent 获得的是临时且有限的授权,而非完整私钥。授权到期自动失效,无需手动撤销,「让 Agent 在不接触完整密钥的前提下获得执行资格」。4 \% ?. q! U; G8 I' o+ D7 }9 q
- h$ j( i$ U$ x2 E, |" s, Z
审计与通知:提供全程可追溯的操作日志与实时预警系统。每一笔操作可回溯,每一次异常可告警,每一个 Agent 可随时暂停。2 h( p* A$ R* J+ p5 W. b ^$ b
) o5 w1 K0 N8 a8 R% { t* H# K! b
当前,我们通常通过指令控制 Agent 的行为逻辑,但任务编排并不等于资金约束。5 }1 e9 C8 T& ?% w- r" B! ?+ p
- H0 {* [: t) d% V( Y" fAgent 仍可能误判、偏离,或遭受攻击与恶意输入污染。钱包层的意义正是在于将「能否动用资金、可动用多少资金、可操作哪些资产、可与哪些对象交互,以及异常情况下如何中止」等涉及资金权限的问题,预先固化为系统规则。即使 Agent 出现偏差,真正能够发生的资金动作仍被限制在预设边界之内。
* z' w4 j9 ]5 I8 @/ I" F& ]+ u+ a( E% Y" V# p% Y
四、Agentic Wallet 现状:四条路径与四个缺口4 W$ C3 O. M; U( R( D" F9 P8 ?
围绕现有的 Agentic Wallet 方案,我们关注到 4 个典型案例,基本已经解决了「如何让 Agent 进入资金系统」,但尚未回答「如何让 Agent 在跨链与复杂的现实环境中安全地使用资金」。
) E& _6 Y; h$ y- j" r' x- P* g( M8 _' f. {$ Q" F
Coinbase、Safe、Privy 与 Polygon 已经分别在基础设施、治理、权限和身份层面给出了各自可行的答案,尚未完成的是把这些局部能力进一步整合为一套可以跨链运行、跨环境迁移、在复杂对抗场景下仍然成立的统一控制体系。现阶段 Agentic Wallet 的共性瓶颈,主要集中在以下四个缺口:
! |+ y# ~5 T0 i) P2 A+ d/ k7 C# b9 ]" I a
第一,身份与信誉尚不可移植。; m8 ?$ n3 U( R" P% P
1 K2 D4 k, ~6 ]) W链上 Agent 身份与信誉系统可以建立,但跨链、跨钱包、跨运行环境通用的信用体系仍然不存在。一个 Agent 在某个生态中积累的历史与信誉,无法自然迁移到另一个生态。1 D; c3 m* ~+ V, l+ w
3 ^" a. s. b' T2 p E+ [8 V' h第二,策略层缺少统一标准。
6 |) d) Q+ v) f z2 q+ J! L# i0 ?
6 z P& U: M) Q+ B& q' KCoinbase 使用 spending limits,Safe 使用链上模块,Privy 使用 policy engine,Polygon 使用 session-scoped wallet。行业已经普遍意识到权限层是核心,但尚未形成可移植、可组合、可跨产品复用的统一策略标准。
2 x3 P6 ?+ @2 w1 C U9 R* Z1 o
1 l$ L/ ]8 J/ [: W9 P3 o5 u$ Z第三,对抗性安全仍高度空白。
9 Y3 a- M4 I' ~7 [3 P/ H' O ^% }# j4 i; J5 ^7 [3 n. k, j+ d
Prompt 注入、工具投毒、恶意 Skill、被污染的外部输入,这些问题不会被传统合约审计自动解决。Agent 时代真正新增的问题是:当模型的决策过程被恶意输入扭曲时,钱包如何识别、介入并阻断风险。
: r) W" |. R5 V+ N% t
8 D0 M) [' f% U# r* w第四,全链覆盖远未实现。% z- J* T+ h, h
* d* H. D' B' I4 z( w/ k3 A$ t现有方案大多依附于单一链或有限的多链范围,但 Agent 的经济活动不会长期停留在单一生态内。真正成熟的 Agentic Wallet,必须面对多链、多执行环境以及跨域权限一致性的问题。% i3 i9 S% Z, D, N0 z2 a% D! M
( M, `; f. W* M( v
/ k' U; F- m7 }! P1 N五、水面之下:Agentic Wallet 下一个十年+ q2 O) ?# Q) ~ v% E: H+ O) h4 C
当前,Agentic Wallet 的设计重点是赋能人类对 Agent 施加精细化控制。在大多数实现中,钱包的角色更接近一个被动的签名器:Agent 调用 Skill,Skill 生成交易,钱包在后端完成签名,链上执行随之发生。# w1 t/ e6 E" H. Y; e% M" n" N' T
3 W9 D' C0 b" _" j8 H) V但如果 Agent 真正开始管理资金,仅仅在最后一步签名显然不够。更合理的做法是让权限判断发生在执行之前:Agent 调用 Skill 之后,请求先进入钱包内部的 Policy Plane,只有通过策略校验,执行才会被放行。( {8 p# k$ m) {; D7 Q" m8 h
9 H0 y2 O$ k; n5 o h7 d, Y: `7 t所谓 Wallet Policy Plane,借用的是系统架构中 Control Plane 与 Data Plane 的思路。它位于 Agent 行为与链上执行之间,把 Policies 引擎、KYT/KYA 校验、Session Key 验证、风险评分和异常处理整合成一个统一的决策面。; D2 f+ W* E x% l8 g+ O
% p9 x; u# X/ q* |3 S. v7 w
这个思路并不陌生,Stripe 的支付架构就是类似的逻辑:开发者调用的是简洁的 API,但在资金真正移动之前,Stripe 已经在后台完成了风险识别、规则检查与合规处理。Agentic Wallet 要做的事情本质相同,上层给开发者一个干净的执行接口,下层用前置策略引擎完成权限裁决。: ^' _; n! Z, m
2 h d1 m0 j+ V4 _5 |' p
紧迫性在于,Prompt 注入、工具投毒、恶意 Skill 带来的攻击面正在快速膨胀,而钱包侧的安全基础设施远没有跟上。标准化的 Wallet Policy Plane,在今天还没有成为行业通用的基础原语。$ _3 X4 q8 _5 w+ Y/ v0 p
2 t" Z- v( ^# I5 ]/ U
不过,Policy Plane 本身也不会是终态。随着 Agent 身份与信誉体系逐步成熟,授权逻辑会从静态规则驱动转向动态信任驱动。今天靠的是预设边界、额度限制、白名单和人工否决路径;未来,链上交易记录、行为轨迹和跨生态信用数据会逐渐构成可验证的 Agent 信用基础,更多的授权决策将基于身份、历史和实际表现来做出。
% E, N, v' [5 |6 A: K+ F$ \3 I( d- r; ]
当 Agent 与 Agent 之间开始以机器速度进行经济交互时,控制机制就必须从系统建立之初就被内建进去。钱包的角色也会随之改变:在早期,它是守门人,负责阻止越界行为;在成熟阶段,它更接近基础设施,负责让可信主体以更低的摩擦持续连接账户、权限与结算系统。0 _/ b3 P% T2 `% v) X' z! {
/ c& [2 _% ?9 @7 r7 w
过去十年,钱包的战场是屏幕上那个入口。下一个十年,战场在用户看不见的那层控制。$ l, D5 R/ Z1 n) ]
8 ]& K, j$ {( d2 v0 z# J
( j/ K6 Y1 E1 |3 H8 `$ L' D. ^
2 @. O" o! S% t7 }# t! z" r, _
2 T8 H$ r" b& N8 x
4 b3 W- X! j8 \! t4 m$ q, I9 B5 @7 Z' c: Z( S1 ]& ^
1 J' ^1 k$ `/ F& p" a
' V: @# A" E: K5 @, O8 U& L, Q: O/ V7 B) T* y* a
|
|
|
|
|
|
|
|
|
当前离线
经验:
天策币:
活跃币:
策小分:
总在线: 143 小时
本月在线: 17 小时
|
|
|
这玩意儿真要取代人?反而觉得人得更警觉才行,不然真成提线木偶了 |
|
|
|
|
|
|
|
|
当前离线
经验:
天策币:
活跃币:
策小分:
总在线: 10464 小时
本月在线: 30 小时
|
|
|
|
|
|
|
|
|
|
当前离线
经验:
天策币:
活跃币:
策小分:
总在线: 19787 小时
本月在线: 76 小时
|
|
g* Q" |- ]3 M3 v7 |) Y1 I
钱包自已操作,那你不担心它是谁的钱包吗? |
|
|
|
|
|
|
|
|
当前离线
经验:
天策币:
活跃币:
策小分:
总在线: 19787 小时
本月在线: 76 小时
|
|
|
|
|
|
|
|
|
|
当前离线
经验:
天策币:
活跃币:
策小分:
总在线: 385 小时
本月在线: 21 小时
|
|
|
|
|
|
|
|
|
|
当前离线
经验:
天策币:
活跃币:
策小分:
总在线: 105 小时
本月在线: 15 小时
|
|
|
|
|
|
|
|
|
|
当前离线
经验:
天策币:
活跃币:
策小分:
总在线: 3118 小时
本月在线: 30 小时
|
|
到底还是要在看是有跟钱包有关系
2 o: C1 e4 j4 o) k" O( f' d5 r |
|
|
|
|
|
|
|
|
当前离线
经验:
天策币:
活跃币:
策小分:
总在线: 10574 小时
本月在线: 53 小时
|
|
|
|
|
|
|
|
|
|
当前离线
经验:
天策币:
活跃币:
策小分:
总在线: 13775 小时
本月在线: 46 小时
|
|
|
|
|
|
|
|
|
|
当前离线
经验:
天策币:
活跃币:
策小分:
总在线: 261 小时
本月在线: 19 小时
|
|
|
Agent这玩意儿真普及了,以后钱包自己就能操作,想想还挺刺激的 |
|
|
|
|
|
|
|
|
当前离线
经验:
天策币:
活跃币:
策小分:
总在线: 97 小时
本月在线: 19 小时
|
|
|
原来钱包下十年是Agent抢C位?还得防着系统失控? |
|
|
|
|
|
|
|
|