Linux基金会推出ANS:为AI代理打造的去中心化身份系统,破解信任危机

Hacker News June 2026
来源:Hacker NewsAI agentsmulti-agent systems归档:June 2026
Linux基金会正式发布Agent Name Service(ANS),这是一套去中心化身份基础设施,旨在为每个AI代理提供加密可验证的数字护照。该计划直击多代理生态系统的核心信任难题,相当于为自主代理打造了一本“电话簿”,有望重塑机器间交互的基础规则。

Linux基金会宣布推出Agent Name Service(ANS),这标志着AI代理生态系统迎来一个关键转折点。随着自主代理的激增——从交易机器人、个人助手到供应链协调者——缺乏通用信任机制已成为大规模部署的最大障碍。ANS提出了一种去中心化、加密保护的注册表,将每个代理与可验证的身份、权限和来源绑定。这并非简单的补丁,而是一次架构范式转变:正如DNS将晦涩的IP地址转化为人类可读的域名,ANS旨在为机器间交互建立一套通用信任协议。通过Linux基金会的中立治理,ANS确保了身份层保持开放、可互操作,且不受任何单一商业实体控制。

技术深度解析

Agent Name Service(ANS)本质上是一个基于加密原语构建的去中心化身份与认证层。其核心机制是,ANS作为一个全局、仅可追加的注册表运行,每个AI代理被分配一个唯一、不可变的标识符(AID)。这个AID并非简单的UUID,而是从代理的公钥派生而来,形成一种自证身份。该架构大量借鉴了Key Event Receipt Infrastructure(KERI)协议——这是一套由Linux基金会通过ToIP(Trust over IP)基金会孵化的、面向去中心化密钥管理的标准追踪方案。

架构组件:
- Agent Identifier(AID): 一种从代理初始公钥生成的自寻址标识符。代理密钥材料的任何变更都需要生成新的AID,从而确保清晰的托管链。
- Key Event Log(KEL): 一个仅可追加、经过签名的日志,记录所有密钥管理事件(轮换、委托、撤销)。这提供了代理身份生命周期的可验证历史。
- Verifiable Credential(VC)认证: 代理可以签发和接收符合W3C标准的VC,用于证明权限、能力或来源。例如,一个“支付代理”可能持有银行签发的VC,授权其进行不超过10,000美元的交易。
- 发现机制: 一种类似分布式哈希表(DHT)的网络,但采用KERI的“见证人”模型——一组互不信任的节点共同认证代理KEL的状态。

信任建立流程:
当代理A希望与代理B交互时,流程如下:
1. 代理A出示其AID以及由其当前私钥签名的最近KEL条目。
2. 代理B向ANS网络查询代理A的最新KEL状态,并与见证人节点交叉验证。
3. 代理B验证加密签名链,确保没有密钥泄露或撤销。
4. 代理B检查所需的VC(例如,“授权访问数据库X”)。
5. 如果所有检查通过,则建立安全的、相互认证的会话。

性能考量:
加密验证的开销不可忽视。来自KERI参考实现(GitHub上可获取,仓库名为`WebOfTrust/keri`)的早期基准测试显示,在现代化硬件上,一次完整的身份验证往返耗时约50-120毫秒,具体取决于KEL的长度。对于延迟敏感型应用(例如高频交易代理),这可能成为瓶颈。不过,该协议支持对已验证状态进行带时间有效性的缓存,可将重复查询的开销降至接近零。

| 指标 | ANS(基于KERI) | 中心化OAuth(例如AWS IAM) | 自主主权身份(DID) |
|---|---|---|---|
| 身份验证延迟 | 50-120毫秒(首次查询) | 10-30毫秒 | 100-300毫秒(DID解析) |
| 信任模型 | 去中心化,无单点故障 | 中心化权威 | 去中心化,但无内置撤销机制 |
| 密钥轮换 | 透明,通过KEL可审计 | 不透明,依赖提供商 | 透明,但复杂 |
| 可扩展性(身份数量) | 数百万(理论上无上限) | 数百万(成本高昂) | 数百万 |
| 互操作性 | 跨平台设计 | 供应商锁定 | 基于标准,但碎片化 |

数据要点: ANS的去中心化信任模型在首次接触时相比中心化方案引入了延迟代价,但它提供了卓越的透明度,并避免了供应商锁定。缓存机制对于生产用例至关重要。

关键参与者与案例研究

Linux基金会的ANS计划并非凭空出现。它是多个关键组织和开源项目多年工作的结晶。

1. Linux基金会与ToIP基金会: Linux基金会提供治理框架。ToIP基金会作为Linux基金会的一个项目,一直是KERI及相关身份标准的主要孵化器。关键人物包括Drummond Reed(ToIP指导委员会联合主席),他一直是KERI作为AI代理身份基础的积极倡导者。Linux基金会的中立立场至关重要——它防止任何单一超大规模云服务商(AWS、Google Cloud、Azure)控制身份层,从而避免形成新的锁定效应。

2. GLEIF(全球法人机构识别编码基金会): GLEIF正在探索将可验证凭证用于法律实体。一个试点项目将GLEIF的LEI(Legal Entity Identifier)系统与基于KERI的代理身份连接起来,允许代表公司行事的AI代理出示VC以证明其法律授权。这是一个直接的案例研究:一家跨国公司的供应链代理可以自动证明其有权签署特定金额以下的合同,无需人工干预。

3. Fetch.ai与SingularityNET: 这些去中心化AI平台是代理身份的早期采用者。Fetch.ai的uAgent框架已包含一个基础身份系统,但它无法与其他生态系统互操作。

更多来自 Hacker News

当AI智能体开始花钱:机器买家经济的黎明AI智能体从被动工具向主动经济参与者的转变,是自购物车发明以来数字商业领域最深刻的变革之一。这并非遥远的未来场景,而是正在通过API调用、智能合约和可编程钱包发生的现实。核心驱动力是大语言模型在推理和函数调用可靠性上的最新飞跃,使智能体能够AI代理审批提示:安全新前沿还是用户体验陷阱?审批提示——一个要求用户确认操作的简单对话框——长期以来只是UI中一个不起眼的元素。但在自主AI代理时代,它被推到了聚光灯下,成为潜在的安全边界。核心问题是一个悖论:如果每个代理操作都需要人工审批,代理就失去了实用性;如果无需任何审批,不可大逃亡:资深工程师纷纷逃离痴迷AI的雇主当科技行业竞相将AI融入每一个工作流程时,一股反潮流正在积蓄力量。AINews追踪到一个显著转变:拥有15至20年经验的资深工程师正主动离开那些强制推行AI优先开发实践的公司,转而寻找将AI视为精密工具而非人类推理替代品的组织。这场出走并非查看来源专题页Hacker News 已收录 5143 篇文章

相关专题

AI agents905 篇相关文章multi-agent systems197 篇相关文章

时间归档

June 20262369 篇已发布文章

延伸阅读

脚手架优先:为何AI智能体的可靠性比原始智能更重要一项为期六个月、将14个功能型AI智能体投入真实生产环境的压力测试,为自主AI的现状给出了发人深省的结论。前沿焦点已从追逐原始智能,转向解决可靠性、协调性与成本等棘手的工程难题。“AI员工”时代正让位于“AI生态系统”时代,其中稳健的“脚手AI智能体获得数字身份证:Agents.ml的身份协议如何开启下一代网络新兴平台Agents.ml为AI智能体提出了一项根本性变革:可验证的数字身份。通过创建标准化的'A2A'档案,它旨在超越孤立的AI工具,迈向一个可互操作的生态系统。在这个系统中,智能体能够自主发现、验证并相互协作,这或许将成为智能体AI的'AI智能体必然复刻企业科层制:人类组织的数字镜像当AI发展从单一模型转向协作智能体生态系统时,一个深刻的讽刺浮现了。这些为超高效能设计的系统,正自发地重构它们本应优化的官僚结构。这种'组织漂移'并非缺陷,而是复杂多智能体系统的固有特征,既构成关键设计挑战,也映照出人类协作的本质困境。智能体设计模式崛起:AI自主性正被“工程化”,而非“训练”出来人工智能的前沿不再仅由模型规模定义。一场决定性转变正在发生:从构建越来越大的语言模型,转向工程化复杂的自主智能体。这场由可复用设计模式驱动的进化,正将AI从反应式工具转变为能够管理端到端流程、积极主动且目标导向的数字劳动力。

常见问题

这次模型发布“Linux Foundation's ANS: The DNS for AI Agents That Solves the Trust Crisis”的核心内容是什么?

The Linux Foundation's announcement of the Agent Name Service (ANS) marks a pivotal moment for the AI agent ecosystem. As autonomous agents proliferate—from trading bots and person…

从“How does ANS differ from traditional DNS for AI agents?”看,这个模型发布为什么重要?

The Agent Name Service (ANS) is fundamentally a decentralized identity and attestation layer built on cryptographic primitives. At its core, ANS operates as a global, append-only registry where each AI agent is assigned…

围绕“What are the security risks of decentralized agent identity?”,这次模型更新对开发者和企业有什么影响?

开发者通常会重点关注能力提升、API 兼容性、成本变化和新场景机会,企业则会更关心可替代性、接入门槛和商业化落地空间。