KYA(Know Your Agent)
對一個發起支付的 AI Agent 做身份歸因:它是誰、背後的責任主體是誰、它的授權範圍是什麼、能不能被吊銷。與 KYC 的區別在於對象——KYC 認的是人,KYA 認的是代替人花錢的那個程序。需要強調的是:KYA 只回答「背後是誰」,不等於支付安全本身;真正的防護在錢出去之前的強制執行環節。
說得再白一點
我們熟悉 KYC(Know Your Customer,瞭解你的客戶):開銀行賬戶要實名、要證明「你是你」。KYA 是把同一個想法搬到 AI Agent 身上——Know Your Agent,給一個會花錢的 Agent 一張「身份證」。 它回答四個問題:這個 Agent 是誰?它背後的責任主體(哪家公司、哪個人)是誰?它被授權能做什麼?出問題了能不能一鍵吊銷?KYC 認的是人,KYA 認的是替人花錢的那個程序。 關鍵不在於有沒有 ID,而在於能不能證明。一個 Agent 的 ID 本身不是秘密,光有 ID 證明不了「你就是這個 Agent」,就像知道一個人的名字不等於就是本人。如果系統只認 ID 不認憑證,任何人拿到這個 ID 就能冒用它的額度花錢。 要強調一點:KYA 只回答「背後是誰」,它本身不等於支付安全。真正的防護是在錢出去之前那一道道強制執行的閘——KYA 是第一道,但不是全部。
相關術語
- 授權(Mandate)一個 Agent 被允許花錢的邊界,通常包含單筆上限、單日累計上限、收款白名單和用途。它必須由 Agent 之外的系統強…
- x402基於 HTTP 402 狀態碼的機器支付交互方式:服務端對未付費請求返回 402 和一張報價(金額、收款地址、一次性 n…

