摘要:Algorand 基金会联合 Pera 钱包发布 AC2 协议,为 AI 代理与用户间的安全通信提供开源标准。该协议通过硬件加密验证与可审计操作记录,解决传统聊天渠道授权漏洞,实现去中心化、可验证的代理授权机制。

币圈界报道:
Algorand 发布 AC2 协议:构建可信的 AI 代理交互新框架
Algorand 基金会正式推出 AC2(代理通信与控制协议),这是一个面向多链环境的开源标准,专注于提升用户与 AI 代理之间的点对点交互安全性。该协议由 Algorand 基金会与 Pera 钱包协同开发,核心目标是应对日益复杂的代理授权风险,尤其是在资金转移、合约签署等关键操作场景中。
聊天通道授权困局亟待破解
当前主流通信工具如 WhatsApp、Telegram 和电子邮件在处理代理授权时存在显著缺陷:缺乏端到端身份认证、无统一授权格式,且无法在不泄露私钥的前提下完成单次操作审批。这些局限导致用户难以追溯操作来源,也易被中间人攻击或恶意指令误导。
AC2 引入基于硬件的加密意图证明机制,取代传统的信任依赖型授权流程。每一项由代理发起的操作都将生成一份不可篡改的可验证日志,明确记录授权主体、具体行为及时间戳,彻底改变以往仅凭文本确认的模糊状态。
去中心化架构下的跨栈互操作设计
AC2 采用 DIDComm v2.0 消息规范以确保跨平台兼容性,结合 Liquid Auth(基于 FIDO2/WebAuthn)实现强身份验证,并支持实时语音与文本流传输以及签名权限委托功能。其最大优势在于无需依赖中央消息服务器或特定区块链即可运行,从而打破技术孤岛,避免供应商锁定。
协议在凭证管理上坚持最小暴露原则:所有敏感密钥始终驻留在用户终端设备中,代理仅接收经签名的授权指令,而非原始凭证。即使代理系统被攻破,攻击者也无法获取完整访问权限。
AC2 并未创建新的信任体系,而是将成熟加密技术应用于新兴的代理治理场景。它被定位为一种开放、透明的通用协议,适用于各类代理架构。基金会已公开发布开源钱包原型与 OpenClaw 插件,供开发者开展端到端测试。
相关技术文档与参考实现已在开源社区上线,基金会正积极邀请行业伙伴参与规范评审与共建,推动形成统一的代理授权生态标准。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
