Algorand推出跨链代理通信协议AC2,强化AI操作安全边界

Algorand基金会正式发布AC2(代理通信与控制协议),该协议作为开源、非特定区块链的标准,致力于构建用户与AI代理间安全可信的点对点交互机制。此协议由Algorand基金会与Pera钱包协同开发,聚焦于缓解当前AI代理在代行支付、代码签署及数字资产操作时所面临的授权信任危机。

对话式授权模式暴露核心风险

随着智能代理深度介入金融与数字管理场景,传统依赖邮件、Telegram或WhatsApp等即时通讯工具进行授权的方式暴露出严重缺陷:缺乏端到端加密的身份认证、无统一的批准流程规范,且无法在不泄露私钥的前提下完成细粒度操作审批。针对这一系统性漏洞,AC2应运而生。

该协议将原本用于设备间凭证交换的安全理念迁移至代理交互领域,以基于硬件的加密意图证明替代依赖信任的授权模式。每一项由代理执行的操作均生成一份不可篡改的审计日志,明确记录操作发起者、具体授权内容及时间戳,彻底告别仅凭聊天记录确认的模糊状态。

去中心化架构支撑跨平台互操作

AC2采用DIDComm v2.0消息格式确保多生态兼容性,依托Liquid Auth(基于FIDO2/WebAuthn体系)实现强身份验证,并支持实时语音与文本流传输以及签名权限委托。其独特优势在于无需依赖中心化消息中继或链上存储即可运行,具备高度灵活性,有效规避厂商锁定问题。

在凭证处理方面,所有API密钥始终驻留于用户本地设备,代理仅接收经签名的授权指令而非原始凭证,极大降低因代理被入侵导致的数据泄露风险。该协议并未创建新的信任范式,而是将成熟加密技术应用于新兴的代理授权挑战。

作为一个完全开放透明的协议,AC2适用于各类代理基础设施。它为开发者提供标准化的可验证授权接口,无需依赖专有中间件或集中式服务。Algorand基金会强调其区块链无关特性,并已公开发布开源钱包原型与OpenClaw插件,供社区开展端到端测试。

相关技术规范与参考实现已部署于开源平台,基金会正积极邀请行业伙伴参与审查并贡献优化建议,推动协议持续演进。