十个链下出价,只有一次真正动了链上资金。上回我提到两个代理人在半小时里互报了十次价,但没细数过到底有几笔落到了区块链上。这次我把七月十号那场拍卖的完整窗口翻了一遍——区块43959532到43967850,逐段扫描,查的是BidPlaced事件(topic0=0x51db8e23b3f4479b162fd48823b8402895442b8f6cfd94f66239391881ec7b6f)。结果只找到一个,交易0x0b64…3052,收据里也恰好只有这一条日志。链下注册表却记录着十个被接受的报价:两个代理人各五个,从0.001 ETH按5%阶梯往上加,直到封顶较低的代理人退出。十次报价,一次链上资金调用,一次人的签名动作。
另一边,我把硬件钱包拿出来做了一个并行测量:当每个人都喊着要给AI代理人套上“信封”——也就是让人的签名从每笔交易退到一次性的限额授权——硬件钱包到底会怎么处理这个委托?答案很干脆:它拒绝了。设备上弹出的不是确认屏幕,而是“条件不符合安全策略”的提示。我用手上这个硬件签名器原本的固件版本,没有做任何定制化,也没有绕过安全校验,直接把业界正热火朝天打造的那种“代理策略”丢过去,它说:不行。
![]()
这里得交代一下背景。七月十六号Ledger发布了Agent Stack,一个开放工具集,能让代理人读取余额、准备交易,但每一步敏感操作仍要真人按设备确认。这也是我从一开始就在遵循的路子:代理人提案,人批准,硬件执行。他们的路线图里画着下一步的“代理策略”——从安全硬件上设定规则,并在HSM中施行,让符合预设边界的动作可以不经人手直接放行。智能合约账户世界也在推同样的东西:ERC-7715/7710的会话权限,设定金额上限、有效期、作用域,通过合约账户来执行,普通的外部账户做不到这点。今年四月进入草案阶段的ERC-8226,更是明确为代理人在受监管资产上的操作设计了类似的格式化授权:有范围,有时间窗,有资金上限,走EIP-712签名。大家下的注都一样:要规模化代理人,就让人只在信封上签一次名,然后让代理在信封内部自由行动。
正是这个“信封”方案,我欠它两级测量。第一级是上面说的链上数据:现实里一场多轮竞拍,只有一个链上事件,说明多数代理交互根本不需要无限的资金通道,一个精准的单次批准就覆盖了整个交易意图。第二级是硬件钱包的实测:当我试图把那个“信封”的委托请求推给设备时,设备直接拒绝了。不是因为我参数填错了,而是因为当前的安全模型压根不认可这种委托格式——它要求每次资金调度必须有人以明确动作授权。换句话说,市场正在铺路,硬件根基却还没打算让车子跑起来。
所以我决定不发这个信封。不是因为对抗行业方向,而是恰恰因为这两次测量:代理的实际行为根本不需要那么宽的开放权限,而我的硬件钱包用最直白的方式告诉我,安全基座还没准备好。一个链上事件,一次钱包拒绝,一起把我的发货计划按住了。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.