Agent 浪潮席卷而来,OpenClaw、Claude Code 等工具让个人与企业效率倍增,但恶意 Skill、数据泄露、权限失控、行为不可追溯等风险也随之爆发。当智能体从极客玩具走向产业入口,信任成为 A2A(Agent to Agent)时代最稀缺的资源。
极客公园这场深度对谈,撕开了行业繁荣背后的核心命题:没有可信身份与责任界定,Agent 永远无法真正接管世界。而 e 签宝联合安恒信息、国家工信安全中心知识产权所推出的VeriAgent.AI,正是为 Agent 签发「数字身份证」、构建可信基建的关键破局方案。
一、AI 正在重构软件:入口之争,信任为先
1. 超级个体的效率革命
超级个体李超已实现60%-70% 工作由 Agent 接管,代码开发 90% 以上靠智能体完成,OpenClaw、Claude Code、PI Agent 成为核心生产力工具。但他坦言:日常被 Bug 困扰、权限与安全边界模糊、第三方 Skill 不敢轻易使用,信任成本极高。
2. 企业的普遍困境
传统企业即便学会安装「龙虾」,也仅停留在新闻汇总等浅层次应用。核心顾虑集中在三点:
-
数据外泄风险
-
权限失控导致误操作
-
行为不可审计、不合规
企业需要的不仅是好用,更是好管、可信、可追溯。
3. 软件价值重构:谁能不被吞噬?
-
仅具备界面、流程价值的工具将被 Agent 吞噬
-
拥有数据、网络效应、合规资质、信任壁垒的软件将被 AI 赋能
e 签宝判断:电子签名、身份认证等信任基础设施,在 AI 时代价值反而放大。
二、给 Agent 发身份证:信任是 A2A 的第一张船票
1. 为什么 Agent 必须有「身份证」?
Agent 如同数字世界的「新物种」,但缺乏类似人类的身份与责任锚点:
-
身份不明:谁开发、谁归属、谁负责
-
行为不可溯:出问题无法定位环节与责任人
-
Skill 泛滥:恶意代码、提示注入防不胜防
-
交易无信:A2A 交互缺乏信任基础
e 签宝创始人金宏洲提出:就像法人制度一样,Agent 也需要数字身份与责任主体,才能进入商业社会高效运转。
2. VeriAgent.AI:可信数字人基础设施
由e 签宝 + 安恒信息 + 国家工信安全中心知识产权所三方共建,构建身份确权 + 行为管控 + 技能可信的完整闭环:
-
e 签宝:提供 CA 数字签名与身份认证,赋予法律级信任
-
安恒信息:静态扫描 + 动态沙箱 + 渗透测试,保障 Skill 安全
-
工信安全中心:颁发技术秘密登记凭证,保护开发者知识产权
3. 核心能力:让 Agent「持证上岗」
- Agent 数字身份证
-
唯一 ID + 绑定人类监护人 + 全生命周期管理
-
行为存证、不可篡改、可追溯
-
解决「我是谁、我能做什么、我做过什么」
- Skill 安全认证
-
三重安全检测,分级准入
-
数字签名防篡改、防投毒
-
开发者权属明确,权益受保护
- 责任界定体系
-
基础原则:主人授权→主人担责
-
商用封装产品:参照自动驾驶,明确厂商与用户责任
-
主张有限责任,保护开发者,促进行业健康发展。
三、实名与责任:超级个体与产业的平衡之道
开发者视角:认同实名,但需边界清晰
李超代表广大开发者提出合理诉求:
-
支持实名制,有利于市场规范与变现
-
反对无限责任,需区分「恶意行为」与「功能瑕疵」
-
模型方、平台方、部署方、开发者应合理划分责任
对开发者友好,才能激活整个 AI 生态的创新力。
产业视角:信任基建是长期护城河
金宏洲直言:脏活累活才是护城河。
Agent 认证不是短期风口,而是类似电子签名 20 年演进的长期工程。未来 A2A 交易将占全球交易 80% 以上,呈现小额、超高频特征,对信任基建的需求只会指数级增长。
四、行业拐点:从效率竞赛,走向可信竞赛
对谈最终指向一个明确结论:
Agent 时代的竞争,早已超越模型能力与执行效率,下一场决胜关键是 —— 可信。
-
对个人:可信身份让 Skill 放心用、工作流敢部署
-
对企业:合规、可控、可审计,才能把 Agent 放进核心业务
-
对开发者:认证降低信任摩擦,让创新被看见、被信任
-
对行业:身份→责任→秩序→繁荣,是不变的发展路径
结语:A2A 时代,先有信任,再有万物
当 Agent 试图接管世界,最先要解决的不是智商,而是身份与信任。
VeriAgent.AI 的出现,标志着行业从野蛮生长走向规范有序:给 Agent 一张「身份证」,给 Skill 一张「安全证」,给每一次交互一份「责任状」。
这不仅是安全方案,更是A2A 时代的新基建—— 没有它,再聪明的智能体,也只能在小范围里自娱自乐;有了它,AI 才能真正安全、合规、高效地接管数字世界。