智能体经济,逐条厘清。
我们所投注的那些概念的朴素定义。每一条都说明:它是什么、真正着手构建时什么会断裂、以及它归属于哪一根支柱。仅涉及公开标准与市场结构——此处不描述任何持仓、被投企业或业绩。
- 智能体经济
在这类市场中,交易的当事方是软件智能体而非人:以机器的速度与量级完成服务发现、条款议定、支付,并留下记录。
- 智能体商业
机器向机器购买:智能体找到服务、议定价格、获得支出授权、完成支付,并取得能证明该次交换确已发生的凭证。
- 机器可支付 API
一种能自行报价、并在请求周期内完成收款的 API:智能体无需任何人持有账户,即可为一次调用付费——通常做法是对未付费请求返回价格与结算方式。
- 智能体服务发现
智能体如何找到一个从未使用过的服务,并在承诺之前获知其能力、价格、限额与条款。
- 智能体身份
在行动中的智能体、运行它的运营方,以及授权它行动的责任主体三者之间的绑定关系——好让交易对手在动手之前就知道由谁担责。
- 授权额度(Mandate)
责任主体授予智能体的一份范围明确、可被验证的支出授权:这个智能体、这笔预算、这个交易对手、这个时间窗。
- 可编程托管
以代码设定的释放条件持有资金,使得在「工作完成」与「款项清算」之间的那段窗口里,双方都不必信任对方。
- 稳定币结算
以锚定法币的代币完成支付清算,使价值转移与交易本身发生在同一口气之内,而不必等待卡组织数日的清算周期。
- 存证(Attestation)
一份持久且可核验的记录:约定了什么、运行了什么、支付了什么——且当时不在场的人也能读懂。
- 提示注入
一种攻击方式:把指令藏在看似普通的数据里,被模型当作命令读取,从而让原本在做别的事的智能体改道。
- 工具投毒
篡改智能体可调用工具的描述、模式或行为,使智能体在完全「按设计行事」的同时误用该工具。
- 波及范围
智能体出错时能造成多大破坏——其大小并不取决于模型好坏,而取决于你授予它的凭证、预算与工具的范围。
- 模型上下文协议(MCP)
一个开放协议,以统一接口把模型连接到工具与数据源,使一项能力只需实现一次,任何兼容客户端皆可使用。
- 评测集(Eval harness)
一套可重复的测试,用固定的输入集合衡量智能体的实际表现——其中也包括那些它处理得很糟的输入。
什么已具约束力,以及从何时起
本机构自陈会区分「已具约束力」「仍是草案」与「只是发布会」。这就是那份清单。以下每一个日期都已于 2026 年 8 月 25 日对照一手或官方来源重新核验——清单刻意保持简短,因为它只收录真正复核过的条目,而非凭记忆写下的条目。
《欧盟人工智能法案》第 50 条——生成式与交互式 AI 系统的提供者与部署者的透明度义务
第 50 条第 (1)、(2)、(5) 款如期适用。Digital Omnibus 一揽子方案将附件三高风险时间表推迟至 2027 年 12 月,但并未把第 50 条纳入该延期;另外,已在市场上的生成式系统可在 2026 年 12 月 2 日前满足第 50(2) 条的机器可读标记要求。
欧盟委员会关于第 50 条透明度义务的指引
ERC-8004——面向智能体的链上身份、声誉与验证登记表
先在以太坊主网上线,其后扩展至 Base 与 BNB Smart Chain。有注册不等于有使用:针对截至 2026 年 5 月逾 17 万条注册记录的独立链上研究发现,仅 3%–15% 暴露了可用的服务端点,约 95% 从未产生任何客户端交互。只做只读集成;切勿把注册数当作需求。
arXiv:2606.26028 及 ethresear.ch 链上分析
Cloudflare AI 爬虫默认策略——被归类为「训练」或「智能体」的机器人将在含广告的页面上被拦截
适用于新客户、既有客户新增的站点,以及所有现存免费方案客户;被归类为「搜索」的爬虫仍予放行,站点所有者亦可自行退出。无广告的站点不受影响。它之所以重要,是因为 CDN 的默认设置会悄然覆盖 robots.txt 的声明。
Cloudflare 机器人管理官方文档