A/ —术语表

智能体经济,逐条厘清。

我们所投注的那些概念的朴素定义。每一条都说明:它是什么、真正着手构建时什么会断裂、以及它归属于哪一根支柱。仅涉及公开标准与市场结构——此处不描述任何持仓、被投企业或业绩。

智能体经济

在这类市场中,交易的当事方是软件智能体而非人:以机器的速度与量级完成服务发现、条款议定、支付,并留下记录。

断在哪里

其下几乎每一条轨道都假定有人在场:定价页假定有人在读,争议处理假定以天为单位,身份体系假定存在账户持有人。经济形态的到来,早于其基础设施。

所属支柱

智能体商业与结算

智能体商业

机器向机器购买:智能体找到服务、议定价格、获得支出授权、完成支付,并取得能证明该次交换确已发生的凭证。

断在哪里

次分级、高频次的需求在任何按笔计费之下都会崩塌,因此单位经济必须先扛得住这个量级,产品才值得做。

所属支柱

智能体商业与结算

机器可支付 API

一种能自行报价、并在请求周期内完成收款的 API:智能体无需任何人持有账户,即可为一次调用付费——通常做法是对未付费请求返回价格与结算方式。

断在哪里

报价必须机器可读,结算必须比调用本身更快清算,而且两者都要对一个卖方从未见过的调用方成立。

所属支柱

智能体商业与结算

智能体服务发现

智能体如何找到一个从未使用过的服务,并在承诺之前获知其能力、价格、限额与条款。

断在哪里

服务目录是写给人看的。既然缺少「机器优先」地发布条款的公认方式,智能体只能靠失败来发现它们——于是每一次首调都成了一场有人埋单的实验。

所属支柱

智能体基础设施

智能体身份

在行动中的智能体、运行它的运营方,以及授权它行动的责任主体三者之间的绑定关系——好让交易对手在动手之前就知道由谁担责。

断在哪里

API 密钥只能证明「持有」,不能证明「授权」,而轮换一把密钥几乎零成本。身份必须绑定在有成本的东西上,否则声誉无从约束。

所属支柱

AI 安全与可问责

授权额度(Mandate)

责任主体授予智能体的一份范围明确、可被验证的支出授权:这个智能体、这笔预算、这个交易对手、这个时间窗。

断在哪里

授权是「委托」与「责任」之间的边界。划得过宽,自主系统就会在所有人的本意之外花掉真金白银;划得过紧,智能体就不再有用。

所属支柱

智能体商业与结算

可编程托管

以代码设定的释放条件持有资金,使得在「工作完成」与「款项清算」之间的那段窗口里,双方都不必信任对方。

断在哪里

结果集必须在托管创建时即已固定,且仲裁方不得有能力改变资金流向——否则托管只是把信任问题挪了个地方,而非消除它。

所属支柱

智能体商业与结算

稳定币结算

以锚定法币的代币完成支付清算,使价值转移与交易本身发生在同一口气之内,而不必等待卡组织数日的清算周期。

断在哪里

卡组织轨道是为「人在数天内申诉」而建的,这一假设是承重的。移除它,就意味着要在别处重建拒付、退款与争议举证。

所属支柱

智能体商业与结算

存证(Attestation)

一份持久且可核验的记录:约定了什么、运行了什么、支付了什么——且当时不在场的人也能读懂。

断在哪里

没有它,争议交易就只是一方的日志对另一方的日志。这是受监管买家最先追问的一层,却是多数技术栈最后才做的一层。

所属支柱

智能体商业与结算

提示注入

一种攻击方式:把指令藏在看似普通的数据里,被模型当作命令读取,从而让原本在做别的事的智能体改道。

断在哪里

内容与指令经由同一条通道抵达,因此不存在格式层面的解法。防御是架构性的——最小权限、工具授权范围收敛,并在设计上就把检索到的数据视为不可信。

所属支柱

AI 安全与可问责

工具投毒

篡改智能体可调用工具的描述、模式或行为,使智能体在完全「按设计行事」的同时误用该工具。

断在哪里

工具面即攻击面。一个信任自身工具注册表的智能体,无从察觉某个定义已在其脚下被改动。

所属支柱

AI 安全与可问责

波及范围

智能体出错时能造成多大破坏——其大小并不取决于模型好坏,而取决于你授予它的凭证、预算与工具的范围。

断在哪里

它在授权那一刻就被决定,远早于故障发生,且在出事之前始终不可见。多数团队是无意中定下了它,而非有意为之。

所属支柱

AI 安全与可问责

模型上下文协议(MCP)

一个开放协议,以统一接口把模型连接到工具与数据源,使一项能力只需实现一次,任何兼容客户端皆可使用。

断在哪里

接口标准化的同时,攻击面也被标准化了;而真正棘手的问题也随之从「智能体能否调用它」,变成「它是否应当调用、依据谁的授权、事后又留下了什么记录」。

所属支柱

智能体基础设施

评测集(Eval harness)

一套可重复的测试,用固定的输入集合衡量智能体的实际表现——其中也包括那些它处理得很糟的输入。

断在哪里

它是区分「系统」与「演示」的唯一凭据,也是工期一紧最先被砍掉的东西。一个拿得出回归测试的团队,其信息量胜过任何预测。

所属支柱

应用智能

什么已具约束力,以及从何时起

本机构自陈会区分「已具约束力」「仍是草案」与「只是发布会」。这就是那份清单。以下每一个日期都已于 2026 年 8 月 25 日对照一手或官方来源重新核验——清单刻意保持简短,因为它只收录真正复核过的条目,而非凭记忆写下的条目。

《欧盟人工智能法案》第 50 条——生成式与交互式 AI 系统的提供者与部署者的透明度义务

第 50 条第 (1)、(2)、(5) 款如期适用。Digital Omnibus 一揽子方案将附件三高风险时间表推迟至 2027 年 12 月,但并未把第 50 条纳入该延期;另外,已在市场上的生成式系统可在 2026 年 12 月 2 日前满足第 50(2) 条的机器可读标记要求。

欧盟委员会关于第 50 条透明度义务的指引

2026 年 8 月 2 日已具约束力

ERC-8004——面向智能体的链上身份、声誉与验证登记表

先在以太坊主网上线,其后扩展至 Base 与 BNB Smart Chain。有注册不等于有使用:针对截至 2026 年 5 月逾 17 万条注册记录的独立链上研究发现,仅 3%–15% 暴露了可用的服务端点,约 95% 从未产生任何客户端交互。只做只读集成;切勿把注册数当作需求。

arXiv:2606.26028 及 ethresear.ch 链上分析

2026 年 1 月 29 日草案 EIP,已部署

Cloudflare AI 爬虫默认策略——被归类为「训练」或「智能体」的机器人将在含广告的页面上被拦截

适用于新客户、既有客户新增的站点,以及所有现存免费方案客户;被归类为「搜索」的爬虫仍予放行,站点所有者亦可自行退出。无广告的站点不受影响。它之所以重要,是因为 CDN 的默认设置会悄然覆盖 robots.txt 的声明。

Cloudflare 机器人管理官方文档

2026 年 9 月 15 日厂商默认设置
返回首页