OceanAltOceanAlt

KNOW-YOUR-AGENT · 结算前的第一道闸

KYC 认的是人。
Agent 需要 KYA。

AI agent 已经在动真钱——付款、订阅、交易、采购。但在它付钱之前——在开放、可被任何 agent 直接调用的层面——很少有人能同时回答三个问题:它是谁?它能证明自己就是它吗?出事了你能一键吊销吗?OceanAlt 把这三件事,做成一道 agent 自己关不掉、在结算前强制执行的闸——这就是 KYA(Know-Your-Agent)。

三个问题,三道闸

① 归因 · Attribution

KYA

这个 agent 归因到哪个可问责的实体?

没有它:匿名 agent 随便花钱,出事无人可追。

我们:注册时把 agent 绑定到一个可问责的责任主体;未归因的支付,直接拦。

② 证明 · Proof

KYA/Proof

调用方能证明「我就是这个 agent」吗?

没有它:任何人只要知道你的 agentId,就能冒用你的额度花钱。这正是我们在攻防实验室 #3 打穿自己的地方。

我们:注册签发一次性凭证,之后每次调用都要出示;零凭证冒用 → 拦。

③ 吊销 · Revocation

KYA/Revoked

凭证泄露、agent 失控时,能即刻停用吗?

没有它:一次泄露 = 永久失血。

我们:一键吊销,即刻生效;吊销后该 agent 的所有支付当场拦死。

亲手走一遍 KYA 的一生

别听我讲,自己看:下面这个 agent 会被发一张「身份证」,证明自己付款、被冒用时拦下、被一键吊销,然后——即便冒用者手里还攥着有效凭证,吊销后也再付不出去。每一步都是对线上网关的真实调用。

归因证明吊销

点下面的按钮,看一个 agent 的「一生」:被发身份证 → 证明自己 → 冒用被拦 → 一键吊销 → 吊销后即便持凭证也被拦。全程真实调用网关。

真实调用:每一步的放行/拦截都由线上 /api/pay 网关真实作出,非动画。

KYA 不止于身份——它是完整防火墙的第一道闸

KYA 回答的是「是谁」。它之后,还有更多道闸回答「这笔该不该付、能不能付」:单笔额度、单日累计、收款白名单、授权意图比对(防提示注入劫持)、AML 筛查、防重放。KYA 是最锋利的楔子;真正难被复制的不是闸的数量,而是把它做成协议中立、可被任何 agent 调用、且敢公开自攻可核查的一整套结算前防火墙。我们从身份切入,但不止于身份。

不是 PPT——真实数据,而且我们打穿过自己

78

越权 / 冒充支付尝试被结算前拦下(累计)

6

期攻防实验室:我们公开打穿自己(含 KYA)

3

道 KYA 闸强制执行:归因 · 证明 · 吊销

我们的 KYA 曾经是演戏。攻防实验室第 3 期,我们发现:任何人只要知道别人的 agentId,零凭证就能冒用它付款——「已归因」是一句会撒谎的安慰。我们当众把结果贴了出来,然后补上了身份证明与一键吊销。一个标准值不值得信,不看它宣称多完备,看它被自己人打穿时,敢不敢把结果公开。

想给你的 agent 发一张「身份证」?

如果你在做会自主花钱的 agent,我们想找几个早期设计伙伴,一起把 KYA + 结算前防火墙跑通。留个联系方式,我们聊聊。