KYC 认的是人。
Agent 需要 KYA。
AI agent 已经在动真钱——付款、订阅、交易、采购。但在它付钱之前——在开放、可被任何 agent 直接调用的层面——很少有人能同时回答三个问题:它是谁?它能证明自己就是它吗?出事了你能一键吊销吗?OceanAlt 把这三件事,做成一道 agent 自己关不掉、在结算前强制执行的闸——这就是 KYA(Know-Your-Agent)。
三个问题,三道闸
① 归因 · Attribution
KYA这个 agent 归因到哪个可问责的实体?
没有它:匿名 agent 随便花钱,出事无人可追。
我们:注册时把 agent 绑定到一个可问责的责任主体;未归因的支付,直接拦。
② 证明 · Proof
KYA/Proof调用方能证明「我就是这个 agent」吗?
没有它:任何人只要知道你的 agentId,就能冒用你的额度花钱。这正是我们在攻防实验室 #3 打穿自己的地方。
我们:注册签发一次性凭证,之后每次调用都要出示;零凭证冒用 → 拦。
③ 吊销 · Revocation
KYA/Revoked凭证泄露、agent 失控时,能即刻停用吗?
没有它:一次泄露 = 永久失血。
我们:一键吊销,即刻生效;吊销后该 agent 的所有支付当场拦死。
亲手走一遍 KYA 的一生
别听我讲,自己看:下面这个 agent 会被发一张「身份证」,证明自己付款、被冒用时拦下、被一键吊销,然后——即便冒用者手里还攥着有效凭证,吊销后也再付不出去。每一步都是对线上网关的真实调用。
点下面的按钮,看一个 agent 的「一生」:被发身份证 → 证明自己 → 冒用被拦 → 一键吊销 → 吊销后即便持凭证也被拦。全程真实调用网关。
KYA 不止于身份——它是完整防火墙的第一道闸
KYA 回答的是「是谁」。它之后,还有更多道闸回答「这笔该不该付、能不能付」:单笔额度、单日累计、收款白名单、授权意图比对(防提示注入劫持)、AML 筛查、防重放。KYA 是最锋利的楔子;真正难被复制的不是闸的数量,而是把它做成协议中立、可被任何 agent 调用、且敢公开自攻可核查的一整套结算前防火墙。我们从身份切入,但不止于身份。
不是 PPT——真实数据,而且我们打穿过自己
78
6
3
我们的 KYA 曾经是演戏。攻防实验室第 3 期,我们发现:任何人只要知道别人的 agentId,零凭证就能冒用它付款——「已归因」是一句会撒谎的安慰。我们当众把结果贴了出来,然后补上了身份证明与一键吊销。一个标准值不值得信,不看它宣称多完备,看它被自己人打穿时,敢不敢把结果公开。
想给你的 agent 发一张「身份证」?
如果你在做会自主花钱的 agent,我们想找几个早期设计伙伴,一起把 KYA + 结算前防火墙跑通。留个联系方式,我们聊聊。

