互联网之所以能够扩展,是因为共享协议允许独立系统在没有预先信任安排的情况下互操作。自主 AI 代理现在正推动网络迈向类似的转折点——跨越店面、API 和后台系统,几乎无需人工监督。文特·瑟夫对开放、标准驱动身份层的支持表明,互联网级别问责的基础——谁授权了代理、它被允许做什么以及它实际做了什么——必须在协议层面解决,而非依赖供应商特定的小工具。对于安全、法律和运营领导者来说,这不是抽象的治理;它是可扩展自动化与审计噩梦之间的区别。
新兴设计是务实的:利用现有互联网基础设施作为信任根,将代理标识符绑定到组织控制,并将身份与签名的能力授权配对,按范围、时间和资源限制操作。每笔交易都会产生不可否认的收据——经过加密签名、时间戳和可引用——因此您可以重建跨 SaaS、云和本地的活动。这补充了 OAuth/OIDC 的用户到应用流程,增加了应用到应用和代理到代理的溯源。关键是,它必须支持密钥轮换、撤销和策略更新而不破坏互操作性,并且应能与现有的 PKI 和企业目录部署,而非全面重写身份系统。
为何此刻重要:代理的商业模型——购物、调度、支持分诊、数据同步,甚至工业控制——依赖第三方信任请求。欺诈、伪造、隐形自动化和责任不清威胁着这种信任。可验证身份层提高了底线:市场只允许经过认证的代理,支付处理器可执行有界权限,企业可按保证级别分层风险。监管机构也将获得更清晰的授权链视线,能够制定精确规则(例如同意范围、审计保留),而非完全禁止自动化。一旦协议稳定,预计尽职调查清单、认证方案和跨云遥测规范将迅速趋同。
对于买家,近期行动是将“代理身份与问责”视为平台需求,而非功能。在低风险工作流中试点,确保最小权限、完整日志记录,并测试负载下的撤销。在采购中,要求供应商证明谁操作了代理,展示可独立验证的能力声明,并提供可与您的 SIEM 对账的可移植日志。优先选择符合开放标准工作、提供可导出身份工件和您可控密钥的供应商。基于这些原语构建的组织将更快交付,事故更少——并在审计员询问代理如何知道其权限时做好准备。


