Algorand 推出 AC2 协议:重塑 AI 代理安全授权范式
Algorand 发布 AC2 协议:构建可信的 AI 代理交互框架
Algorand 基金会正式推出 AC2(代理通信与控制协议),这一开源标准旨在实现用户与 AI 代理间的安全、可审计点对点交互。该协议由 Algorand 基金会与 Pera 钱包协同开发,聚焦于应对智能代理在执行支付、签名代码等关键操作时所面临的授权信任难题。
聊天场景下的授权盲区亟待填补
随着人工智能代理深度介入数字资产管理和交易行为,传统通信渠道如邮件、Telegram 和 WhatsApp 已暴露出严重缺陷:缺乏端到端加密身份认证、无统一授权流程,且无法支持在不泄露私钥的前提下完成细粒度操作审批。AC2 的诞生正是为了突破这些限制。
该协议将去中心化凭证控制理念拓展至代理领域,以硬件级加密意图证明替代依赖信任的授权模式。每一项操作均生成可追溯的审计日志,明确记录授权主体、具体指令内容及批准时间,彻底告别依赖模糊聊天确认的不可信流程。
技术架构实现跨链兼容与零信任运行
AC2 基于 DIDComm v2.0 消息规范构建互操作性基础,采用 Liquid Auth(基于 FIDO2/WebAuthn)实现强身份验证,并支持实时语音与文本流传输以及签名权限委托功能。其核心优势在于无需依赖中央消息中继或区块链网络即可部署,从而实现跨平台、跨技术栈的无缝集成,有效规避供应商锁定问题。
在安全设计上,所有 API 密钥始终驻留在用户本地设备,代理仅接收经过签名的授权指令,而非原始凭证。即便代理系统遭入侵,攻击者也无法获取敏感密钥信息。AC2 并未重构信任体系,而是将成熟的加密标准应用于新兴的代理管理场景。
作为一项开放透明的技术规范,AC2 可被任意代理架构采纳。基金会已公开发布参考实现、开源钱包原型及 OpenClaw 插件,供开发者开展端到端测试。相关技术文档与代码库已在开源社区上线,目前正积极邀请行业伙伴参与规范审查与共建。
一分钟读懂:Algorand 基金会联合 Pera 钱包发布 AC2 协议,为 AI 代理与用户之间的点对点通信提供去中心化、可验证的安全授权机制,解决现有聊天通道中身份验证缺失与私钥暴露风险。
