博客AI agent 为什么需要身份?

AI agent 为什么需要身份?

2026-08-30

AI agent(能自主替人办事的 AI 程序)正在从「陪聊」走向「办事」:帮你比价下单、订机票酒店、代表你的公司跟另一家公司的系统谈条件。一旦 agent 开始替人花钱、签约、做承诺,三个老问题就会找上门。

第一问:对面的 agent,是谁的代理?

你的系统收到一个 agent 发来的请求,最先要弄清的是:它背后站着谁?是一家正规公司派来的采购助手,还是一段冒名顶替的脚本?人类世界靠出示身份材料、当面签字来回答这个问题,而 agent 在网上只是一串请求——没有可核验的身份,这个问题只能靠猜。

第二问:它被授权做什么?

就算知道了主人是谁,还有第二问:主人让它干到什么程度?「可以查价格」和「可以直接付款」是完全不同的授权。今天大多数 agent 拿的是主人账号的全部权限——就像把家里所有钥匙串都交给一个跑腿的。合理的做法是把授权写成一份能核对的「数字委托书」:干什么、干多久、上限多少,超出即拒。

第三问:此刻还可信吗?

身份不是一锤子买卖。agent 的代码可能被改动,钥匙可能泄露,主人也可能随时收回授权。昨天可信,不代表此刻可信。所以除了「它是谁」,还需要一个随时能查的「当前状态」——就像查一辆车有没有被挂失,而不是只看它出厂时的手续。

没有可验证身份,就没法追责

把三问串起来看,核心是追责:agent 干错了事——多扣了钱、签错了约、删了不该删的数据——谁负责?如果它的行为没有签名(用私钥对内容做的数学盖章,能证明「确实是它干的」且内容没被改过)、身份没法核验,事后就是各说各话。这就像马路上跑着没有车牌的车:不是不让车跑,而是出了事故连该找谁都不知道。给 agent 发身份,不是限制它,而是让它能被信任地放出去干活。

饺子做的事

饺子协议做两件事:一是给 agent 签发基于开放标准(W3C DID/VC,万维网标准组织制定的去中心化身份与可验证凭证规范)的身份凭证,写明它是谁、替谁办事、被授权什么、此刻状态如何;二是让任何人、任何系统都能免费核验这张凭证——不用注册,也不依赖我们的服务器在线。核验永久免费,因为一张身份被核验得越多,它才越有用。

本文为技术科普,不构成法律意见。本服务提供技术性身份验证,不构成《电子签名法》下的电子认证服务。