ai 代理越来越多地被要求执行支付、签署代码以及管理数字操作,然而它们所使用的通道既无法提供加密身份,又迫使使用者交出私钥。Algorand 基金会正试图通过 AC2 协议来弥合这一差距——这是一项于 8 月 25 日宣布的开放协议。
AC2 是“代理通信与控制协议”(Agentic Communication and Control Protocol)的缩写。它在用户钱包与 ai 代理之间建立一条端到端加密的 WebRTC 直连。当代理需要执行签名操作(例如支付、Git 提交或 API 授权)时,它会发送一条请求,用户在自有钱包中审核并批准该请求,签名结果随后被委托返回。私钥始终处于用户控制之下,从未离开。
该协议旨在支持广泛的代理工作流:编码代理可以起草代码,并请求开发者批准最终签名;助手代理可以将支付详情路由至钱包以供审批;购物代理则可以构建一份授权指令,明确其被允许购买的商品及价格限制。
该规范采用 DIDComm v2.0 消息格式,通过基于 FIDO2 和 WebAuthn 的 Liquid Auth 实现通行密钥认证,并支持实时语音与文本流传输以及签名委托。它无需任何中央消息中继,也无需依赖区块链即可运行。参考实现已发布在 GitHub 上,同时附有开源钱包概念验证以及用于测试的 OpenClaw 插件。
“答案不是把钥匙交给它们,而是每次使用钥匙时都经过你的批准。”基金会首席战略与营销官 Marc Vanlerberghe 如此描述 AC2 如何赋予 ai 代理权限,同时又使其无法违背用户利益行事。
此次发布建立在 Algorand 近期以安全为核心的升级基础之上,同时也正值整个行业开始热议交易所是否应向 ai 代理开放交易之际。基金会提醒,该公告包含前瞻性陈述,且协议仍在寻求设计合作伙伴,因此内容可能发生变化。该协议与区块链无关,因此来自不同网络的钱包和代理都可以采用它,而无需绑定在 Algorand 上。