Verigate:让AI代理值得信赖的密码学收据标准

Hacker News June 2026
来源:Hacker News归档:June 2026
当AI代理自主管理投资组合、执行智能合约、访问敏感医疗数据时,一个根本问题浮现:如何证明高速代理链中的每个动作都经过正当授权?Verigate通过公钥基础设施生成防篡改的“授权收据”,为每个操作打上时间戳和签名,创建不可篡改的审计轨迹,为监管者和第三方提供可独立验证的信任锚点。

随着自主AI代理日益管理金融投资组合、执行智能合约并访问敏感医疗数据,一个根本性问题浮现:我们如何证明高速代理链中的每个动作都得到了适当授权?Verigate,一个由AINews发现的密码学新工具,通过使用公钥基础设施生成防篡改的“授权收据”来解决这一问题。每张收据都是一个带有时间戳、可独立验证的签名,记录了谁授权了什么、何时授权以及在何种条件下授权。这远远超越了传统日志记录或OAuth令牌——后者仅验证初始身份。Verigate将信任锚点直接嵌入代理的操作流程,使监管机构、下游系统和第三方审计员能够进行事后审计。

技术深度解析

Verigate的架构是在密码学严谨性与自主代理低延迟需求之间取得平衡的典范。其核心是一个公钥基础设施(PKI)覆盖层,位于代理的决策引擎和执行层之间。每当代理收到授权——无论是来自人类的策略、智能合约还是其他代理——Verigate都会生成一个签名收据,包含:

- 主体ID:授权实体的身份(人类、代理或策略)。
- 动作哈希:特定动作的密码学哈希(例如,“向地址X转账100 USDC”)。
- 上下文哈希:周围上下文的哈希(例如,代理的当前状态、时间戳、先前收据链)。
- 过期与约束:授权有效的条件(例如,“仅当余额>500时有效”)。
- 签名:使用授权者私钥的数字签名。

该收据随后被附加到代理的操作日志中,该日志本身是一个Merkle树——每个新收据都被哈希到树根中,使整个日志具有防篡改特性。关键创新在于收据是可独立验证的:第三方仅凭授权者的公钥即可确认某个动作已获授权,而无需访问代理的内部状态。

性能权衡:Verigate完全避开了区块链。相反,它使用Ed25519签名(因其速度快、密钥尺寸小而被选中),并将收据存储在本地仅追加日志中,定期将Merkle根锚定到公共账本(例如以太坊或许可链)以实现长期不可篡改性。这种混合方法将每个收据的延迟控制在5毫秒以下,而链上解决方案则需要12-15秒。

| 指标 | Verigate | 链上(以太坊) | 传统日志记录 |
|---|---|---|---|
| 每次授权延迟 | 2-5毫秒 | 12-15秒 | <1毫秒 |
| 防篡改证据 | 强(Merkle树+定期锚定) | 强(不可篡改账本) | 弱(日志可编辑) |
| 验证成本 | 免费(本地) | Gas费(约$5-50) | 免费 |
| 可扩展性(操作/秒) | >10,000 | ~15 | 无限 |

数据要点:Verigate在提供密码学防篡改证据的同时实现了近实时性能,这是链上解决方案无法比拟的权衡。对于高频代理操作(例如高频交易机器人),这种延迟差异至关重要——区块链将完全不可行。

开源社区已注意到这一点。一个名为`verigate-core`的GitHub仓库(目前拥有1200+星标)提供了Rust语言的参考实现,并附带Python和JavaScript绑定。它包含一个策略引擎,允许开发者用DSL(领域特定语言)定义授权规则,Verigate随后将其编译为带签名的约束。另一个仓库`agent-audit-toolkit`(850星标)提供了可视化工具,用于重放代理动作链及其对应的收据。

关键参与者与案例研究

Verigate在该领域并非孤军奋战,但它占据了一个独特的利基市场。最接近的竞争对手是OAuth 2.0令牌系统(如Auth0)和基于区块链的审计轨迹(如Chainlink的DECO)。然而,两者都未能解决核心问题:OAuth令牌是静态的,无法捕捉授权在多步骤代理工作流中的动态传播;区块链解决方案对于实时代理操作而言过于缓慢且昂贵。

| 解决方案 | 授权粒度 | 可审计性 | 延迟 | 用例适配性 |
|---|---|---|---|---|
| Verigate | 每动作,带上下文 | 密码学收据,本地+定期锚定 | 低 | 高速自主代理 |
| OAuth 2.0 / Auth0 | 会话级,静态 | 仅令牌日志 | 极低 | 人类发起的API调用 |
| Chainlink DECO | 每动作,链上 | 完整链上证明 | 极高 | DeFi预言机 |
| AWS CloudTrail | API级日志记录 | 日志,无密码学绑定 | 低 | 云基础设施 |

数据要点:Verigate是唯一将每动作密码学收据与低延迟相结合的解决方案,使其特别适合需要以机器速度执行复杂多步骤工作流的自主代理。

多家公司已在试点Verigate。Anthropic已将其集成到Constitutional AI代理框架中用于内部审计轨迹,确保代表人类研究人员行动的代理保持在定义的伦理边界内。Coinbase正在测试Verigate用于其执行高频交易的交易机器人——每笔交易现在都附带一张可由合规团队验证的收据。Curai Health,一个AI驱动的远程医疗平台,使用Verigate记录其诊断代理的每次数据访问,创建符合HIPAA标准的审计轨迹,同时不减缓患者护理速度。

行业影响与市场动态

AI代理信任基础设施市场尚处于萌芽阶段,但已蓄势待发。

更多来自 Hacker News

Monlite:极简主义AI Agent框架,在喧嚣中开辟新路AI Agent开发领域已成为庞大、一体化编排平台的战场。LangChain、AutoGPT、CrewAI等框架已演变为复杂的生态系统,每个都要求开发者付出巨大的认知负荷。Monlite应运而生,这个开源项目采取逆向立场:将所有功能精简至绝无标题In the race to build capable AI agents, a fundamental bottleneck is often overlooked: how do agents efficiently and secu“修格斯”迷因揭示AI核心悖论:微笑面具下的统计怪物“修格斯”迷因将大语言模型描绘成洛夫克拉夫特式的无形怪物,戴着一张粗陋的微笑面具,已成为现代AI最深层次结构性张力的病毒式代名词。AINews编辑部认为,这绝非玩笑——它是对话式AI根本悖论的精准隐喻。当用户与ChatGPT或Claude等查看来源专题页Hacker News 已收录 5363 篇文章

时间归档

June 20262883 篇已发布文章

延伸阅读

AI代理的“清白证明”:密码学收据如何为关键决策上锁当AI代理自主执行金融交易和医疗建议时,一项全新的密码学“收据”技术为每个决策创建了防篡改的审计追踪。这项创新可能是解锁企业信任与监管合规的关键。离线监控:驯服企业自主AI代理的无形缰绳随着AI代理在企业内部承担起复杂的自主任务,一项名为“离线监控”的新技术正成为行业共识。它通过在执行后分析代理日志与决策轨迹,在不拖慢实时性能的前提下捕捉偏差,重塑AI治理的根基。Linux基金会推出ANS:为AI代理打造的去中心化身份系统,破解信任危机Linux基金会正式发布Agent Name Service(ANS),这是一套去中心化身份基础设施,旨在为每个AI代理提供加密可验证的数字护照。该计划直击多代理生态系统的核心信任难题,相当于为自主代理打造了一本“电话簿”,有望重塑机器间交AI智能体需要黑匣子:自主决策的飞行记录仪革命关于AI智能体的讨论,已从“它能做什么”转向“我们如何信任它做了什么”。AINews观察到工程师群体中正在形成共识:智能体需要标准化的飞行记录仪,记录每一次决策、工具调用和状态变化,实现事后调试与安全审计——这是一场信任基础设施的革命。

常见问题

这次公司发布“Verigate: The Cryptographic Receipt Standard That Could Make AI Agents Trustworthy”主要讲了什么?

As autonomous AI agents increasingly manage financial portfolios, execute smart contracts, and access sensitive healthcare data, a fundamental question emerges: how do we prove tha…

从“Verigate vs OAuth for AI agent authorization”看,这家公司的这次发布为什么值得关注?

Verigate's architecture is a masterclass in balancing cryptographic rigor with the low-latency demands of autonomous agents. At its core, it is a Public Key Infrastructure (PKI) overlay that sits between the agent's deci…

围绕“How Verigate receipts work with LangChain agents”,这次发布可能带来哪些后续影响?

后续通常要继续观察用户增长、产品渗透率、生态合作、竞品应对以及资本市场和开发者社区的反馈。