智能体要替人办事,先得回答一个比能力更基础的问题:它是谁。过去几个月,这个问题在三条不同的路线上被同时推进——卡组织从支付轨道出发、行业协会从技术框架出发,而在 9 月 10 日的 2026 Inclusion·外滩大会上,又出现了一条以区块链为底座的国家标准化路径。
事件本身:一份「指导性技术文件」的立项
据公开信息,当天论坛现场举行了智能体身份管理(KYA)国标立项启动仪式。这份文件名为《区块链和分布式记账技术 智能体身份管理要求》,属于国家标准化指导性技术文件,由中国电子技术标准化研究院区块链研究室牵头方向,蚂蚁数科、上海交通大学上海高级金融学院、联通数据智能、国家金融科技测评中心、上海树图区块链研究院、趣链研究院以及中国信息协会数据智能专委会等单位的代表共同出席启动仪式。
需要说明的是,「指导性技术文件」与强制性国家标准并不是一回事。它的定位更接近技术路线的共识性描述,约束力弱于强制标准,但在新兴技术领域往往承担着「先把方法说清楚」的功能——在没有成熟产品与稳定实践之前,强行定红线容易脱离现实,先形成可参照的技术框架反而更务实。
它到底规定了什么
按公开描述,这份文件系统性地确立了基于区块链的智能体身份管理模式,覆盖从总体架构到身份标识、身份建立、身份验证、跨链互通以及接口规范的全链路技术要求。把这几个环节拆开看,可以读出它的技术取向。
身份标识解决的是「用什么来代表一个智能体」。在传统账号体系里,标识由平台颁发,天然带有平台属性;而链上标识的设计目标,是让标识本身与平台解耦,从而在被不同系统引用时保持一致含义。身份建立与身份验证解决的是「谁为这个身份背书、如何被核验」,这部分是身份体系的可信根基。跨链互通与接口规范则解决最现实的一环:当智能体从一个体系走到另一个体系时,身份凭证如何被承认,而不必重新走一遍准入流程。
把区块链放在这个位置,逻辑并不难理解。智能体的身份有一个与人类账号不同的特征:它可能由个人创建、却在第三方平台运行;可能代表个人、也可能代表企业;可能只获得一次授权、也可能持续调用服务。这种「多重归属 + 动态授权」的结构,恰恰是中心化账号体系最难表达的。链上记录提供的不可篡改与可追溯特性,天然适合承载授权与行为的凭证链——这也是为什么这份文件的技术路线选在了区块链一侧。
三条路线正在并行,但回答的是同一个问题
把它放到更大的坐标系里,智能体身份这件事目前至少有三条并行路线。
一条来自支付卡组织。此前蚂蚁国际与 Visa、万事达围绕「了解你的代理」(KYA)建立共同标准,重点做身份验证与行为监控,并推动跨支付体系互认,落点是「让代理能被信任地付款」。另一条来自行业协会层面:9 月 9 日启动的两项团体标准,分别针对智能体身份鉴别与授权、以及运行时安全,落点是「把身份、权限、意图与行为贯通起来」。第三条就是这次立项的国标路线,落点在「基于分布式账本的标识与跨链互通」。
三条路线并非彼此替代。卡组织解决的是交易场景的准入与互认,团体标准解决的是技术框架与运行时要求,国标路线解决的是标识底座与跨体系互通。把它们叠在一起,大致能看出智能体身份治理的完整形状:底层是标识与凭证,中间是授权与运行时约束,上层是具体交易与业务场景的准入。
为什么跨链互通会成为关键指标
在四个技术环节里,跨链互通最容易被低估,但它可能是决定这套体系能否真正运转的环节。
智能体的价值来自跨系统行动:它要在电商平台下单、在企业系统调数据、在支付网络完成结算。如果每个体系都要求智能体重新注册与认证,那么「自主执行」的边际成本会随体系数量线性上升,规模化就无从谈起。反过来,如果身份凭证能够在体系之间被承认,智能体的迁移成本会显著下降,生态的分工也会更细——做身份的基础设施、做能力的开发者、做场景的运营方可以各司其职。
这也解释了为什么「跨链」被单独列为一个技术要求,而不是并入身份验证。跨链互通涉及的不只是技术互操作,还包含信任的传递:A 体系凭什么相信 B 体系的验证结论。这类问题在传统金融清算里靠的是双边协议与监管背书,在智能体场景里,则可能需要一套可验证的凭证机制来替代人工的信任协商。
中立思辨
需要冷静看待几个层面。其一,技术路线的选择往往同时意味着取舍:把标识建立在链上,能获得可追溯与解耦的好处,但也会带来性能、成本与合规适配的现实问题——高频调用的智能体是否适合每次校验都落在链上,仍有待工程验证。其二,指导性技术文件的约束力有限,它的实际影响力取决于能否被平台方与采购方采纳;没有应用侧的采用,再完备的框架也只能停留在文档层面。其三,跨链互通的落地依赖各方对等开放,而这恰恰是竞争最激烈的部分——掌握场景入口的一方,未必有动力降低自己的准入壁垒。其四,智能体身份与个人数据保护之间存在天然张力:一个可持续验证的身份,意味着更长的行为轨迹,如何在可追溯与最小必要之间取得平衡,标准层面目前给出的更多是方向。
此外,这份文件的具体条款、配套的验证方法与实施时间表,目前官方及行业暂未披露更多细节,后续将持续跟进迭代动态。
趋势研判
短期,智能体身份会先在企业内部与单一场合内闭环,因为边界清晰、验证成本可控;中期,随着卡组织、行业协会与国标路线逐步咬合,「一次验证、多体系承认」可能成为智能体商业化的基础条件;长期,身份层有可能演变为智能体经济里最像公共基础设施的一环——它不产生直接的业务价值,但缺少它,几乎所有跨主体的自动化都会卡在准入环节。
对开发者与企业的务实建议是:不要等到标准定稿才动手。先做三件事就能显著降低未来的迁移成本——把智能体的授权范围从「账号级」下沉到「任务级」,让权限随任务激活与回收;把身份与行为日志分开存储并保持格式统一,便于未来对齐外部验证口径;把「跨体系调用」当成默认场景来设计,而不是当成例外。标准解决的是共识问题,而工程上的准备,越早做越便宜。