作者:潘志雄
在以太坊开发者大会期间,一个名为"无信任代理日"的活动汇集了Web3和AI交叉领域的领先思想家。这个闭幕讨论会由Flashbots的Tina主持,主讲嘉宾包括以太坊联合创始人Vitalik Buterin和以太坊基金会dAI团队负责人Davide Crapis。
这场对话不仅关于技术标准,也是对未来数字社会架构的展望:当AI代理成为经济活动的主要参与者时,我们需要什么样的基础设施、信任模型和隐私保护?
对话建立在两个核心协议上:用于支付的x402和用于服务发现的ERC-8004,它们构成了代理经济的基石。
Vitalik首先表达了他对AI时代微支付的兴奋之情。他认为,AI的参与使微支付真正可行。在人类世界中,决定是为这项服务支付4分钱还是11分钱不仅耗时,而且在精神上也很消耗,但对于AI代理来说,这是毫秒级的计算决策。
Vitalik强调"按消费付费"是最高效的经济模式。然而,他也指出,这种高频支付必须建立在隐私保护的基础上。没有保护,单个代理发出的数千次查询将完全暴露用户的行为模式。因此,将其与ZK(零知识证明)技术结合至关重要。例如,用户可以预付一笔钱(如5美元)以换取5,000次查询的凭证,而在区块链上,这5,000次查询将彼此无法关联。
如果x402解决了"如何支付"的问题,Davide的ERC-8004则尝试解决"向谁支付"的问题。Davide表示,当他看到人们开始通过x402向网络服务或AI发送微支付时,一个基本问题出现了:你如何信任这些服务?
因此,ERC-8004(无信任代理标准)应运而生。它不是一个简单的白名单,而是一个去中心化的服务发现机制。它允许服务提供商在链上注册并展示他们的能力。Davide将信任分为两类:
ERC-8004标准化了交换这些信息的格式,使代理能够在去中心化网络中自主找到并验证服务提供商。
在讨论未来之前,主持人Tina将麦克风交给观众,并发起了关于"找出房间里的大象"的讨论,这指的是行业中明显但被忽视的痛点。
开发者Shaw提出了一个尖锐的观点:我们还没有真正可用的代理。他指出,目前大多数代理都是在Reddit等文本数据上训练的,知道"制作蛋糕的理论步骤",但从未在现实世界中真正"烘焙"一个。当前的代理尝试交易和预测市场,这些都是"分布外"操作。在某种程度上,当前的行业正在进行一场昂贵的LARP(分层角色扮演),缺乏具有真正端到端执行能力的代理。
另一位开发者Tim指出了这个等式的经济不可持续性:推理成本太高。每一个微小的决策调用都会消耗资金,要实现x402的愿景,单个决策的成本必须降低到交易费用的10%以下。目前,许多初创公司仅靠云服务提供商的免费额度生存。
此外,Andrew Miller对声誉系统泼了冷水,认为历史表明它们往往偏向现有企业,容易失败。他建议唯一的解决方案可能是利用可信执行环境(TEE)沙盒,允许开源代理进入沙盒评估闭源代理的安全性。
面对如此多的问题,我们为什么坚持在区块链上构建代理经济?Vitalik和Davide提供了一个超越"支付工具"的答案。
Vitalik提出了一个有趣的观点:区块链是链上游戏的天然孵化地,这里的"游戏"指的是博弈论意义上的市场互动。
他认为,代理不需要像人类那样通过身份验证来建立信任;它们更适合匿名和无需信任的游戏环境。更重要的是,代理可以理解和处理极其复杂的合成资产——由一篮子商品组成的金融产品,这些对人类来说难以直观理解,但对机器来说在逻辑上是合理的。这可能会催生一个与人类金融市场完全不同的代理专用市场。
Davide从安全角度补充说,区块链提供"硬规则"。随着人类越来越多地将决策权委托给AI(即代理化),我们需要一个安全网。智能合约可以实现受限委托;例如,我可以允许我的DeFi代理移动资金进行套利,但智能合约的底层代码被硬编码为"禁止提款"到外部地址。这种基于代码的约束是传统Web2 API无法提供的安全级别。
在隐私话题上,Vitalik提出了一个核心论点:隐私不是一个功能,而是一种卫生习惯。
他强调,我们不应该将隐私视为添加到产品中的新技巧,而应该是"不再泄露数据"。
在隐私保护的优先级上,Vitalik的立场很明确:用户隐私远比服务隐私重要。我们不希望生活在一个用户被评级和跟踪的世界,但我们需要服务提供商(代理)拥有透明且公开可用的声誉记录。他甚至设想使用ZooKeeper技术实现"负面声誉验证"——用户可以证明他们的互动历史(包括负面评价记录),而不透露其特定身份,从而在保护隐私的同时维持系统的诚实性。
针对ZK在推理计算能力方面的性能瓶颈,讨论集中在TEE(可信执行环境)作为一种务实解决方案。虽然它增加了硬件成本,但它充当了现实与理想之间的桥梁。Vitalik补充说,除了硬件级保护外,匿名化是另一种被低估的方法。通过混合网络方法隐藏请求的来源,即使内容不能完全加密,用户也可以在很大程度上免受有针对性的分析。
展望未来5到10年的基础设施,Vitalik做出了一个非常未来主义的预测:笔记本电脑可能会消失。
他认为,当前的计算架构存在一个基本的经济矛盾:本地优先虽然最值得信任,但在计算能力利用方面极其低效(个人需求是脉冲式的,硬件不仅浪费成本,而且在闲置时需要充电)。
未来的趋势是计算和用户界面(UI)的解耦。随着智能手机、智能眼镜、手表甚至脑机接口的普及,UI的形式将变得极其碎片化,而计算核心可能与个人终端分离。
这提出了一个巨大的未解决问题:我们需要一个新的操作系统或底层架构,允许用户安全地使用远程计算能力,同时仍然保持与"本地运行"相同级别的信任。
在对话结束时,Davide透露ERC-8004将在几周内在以太坊主网上启动。对他来说,过去几个月是"第一季",即社区建设和标准建立阶段;下一阶段将是"第二季":基础设施的改进(如浏览器和SDK)和杀手级应用的孵化。
Vitalik提供了具体建议:如果你想在AI领域创建一个"无需信任"的产品,实时翻译是一个完美的切入点。虽然当前的加密通信软件保护传输隐私,但翻译功能往往依赖于中心化的云服务,这是隐私保护链中最大的缺口。
这个讨论小组不仅是ERC-8004和x402的技术布道,也是一场深刻的讨论,探讨在AI快速发展的时代,如何通过密码学和去中心化网络为人类保留一定程度的主权和隐私。


