当智能体开始替人下单、采购、协作,一个问题会立刻浮现:当两个智能体在业务里打交道,它们怎么确认对方是谁、代表谁、被允许做什么?9 月 9 日至 12 日的外滩大会期间,蚂蚁集团围绕智能体商业安全集中释放了一批动作,其中一项名为 ASL(智能体安全可信互联协议)的工作,试图补上的正是这块拼图——它不替代现有的智能体发现与交互协议,而是专攻「可信连接」这一层。

为什么「连接」需要单独一层

据公开信息,ASL 被定位为聚焦智能体之间安全协作的协议。它明确表示不替代 A2A 等用于发现和交互的协议,而是补上「可信连接」这一层:围绕身份可信、意图可信与数据可信,明确两个智能体在真正发生业务往来时,如何验证对方、如何传递授权、如何约束操作。

这个定位切中了一个容易被忽略的缝隙。现有的智能体通信协议,更多解决的是「如何找到对方、如何交换消息」;但当交换的内容涉及真实的业务动作——一次采购、一笔支付、一项数据调用——「消息能送达」并不等于「这笔业务可以安全发生」。真正需要回答的,是交易对手的资质、授权的范围与操作的边界。把这些判断单独拎出来做一层,是 ASL 的取巧之处:它不去重复造通信的轮子,而是专注在通信「发生之后」的信任校验上。

三重可信:身份、意图与数据

据公开说明,ASL 围绕三个维度建立可信:身份可信,确认对方是谁;意图可信,确认它这次要做什么、是否在授权范围内;数据可信,确认往来过程中传递的数据是否被正确约束与保护。这三者合起来,回应的是智能体商业里最现实的顾虑——不只是「你是不是你」,还有「你这次要做的事,我该不该答应」。

「意图可信」这一维度尤其值得停留。传统互联网的信任体系,主要围绕「人—账号—平台」建立,通过实名认证与账户体系确认交易主体;而智能体既不是传统意义上的人,也不只是被动执行指令的软件,它能够感知、决策、调用工具并自主行动。一个智能体可能由个人创建、却运行在第三方平台,可能代表个人、也可能代表企业,可能只获得一次授权、也可能持续调用服务。在这种前提下,传统的一次性身份认证已经不够用——不仅要知道「它代表谁」,还要判断「它此刻想做的事,是否符合它被授予的权限」。

已经落地在哪里

据公开信息,ASL 约在一年半前从标准倡议起步,随后逐步形成协议并实现产品化,采用开放、兼容的生态策略。目前,它已在 1688 电商采购等跨平台智能体场景落地,并在支付宝内部业务中使用,用于支付宝智能体与厂商系统助手之间的可信连接。项目方表示,未来它还将与移动终端、可穿戴设备等底层系统结合,让不同主体能够在共同的安全规则下协作。

「跨平台智能体场景」这个落点很关键。当一次业务涉及多个企业、多个平台与多个智能体时,单点可信是不够的——A 平台信任自己的智能体,不代表它能信任 B 平台派来的智能体。协议层的价值,正在于让不同主体的智能体能在「共同的安全规则」下协作,而不是每一对合作方都各自发明一套验证办法。

把它与身份、交易两条线串起来

据公开信息,近期围绕智能体身份与交易的讨论,正在形成一条清晰的分层脉络。在身份层,有基于 KYA(Know Your Agent)理念的信任基础设施,通过智能体可信身份产品与风控服务,建立「身份」与「行为」两条信任链,围绕「Agent 是谁、代表谁、被允许做什么、行为是否可信」提供身份注册、持续核验、意图安全与可信存证等能力;在标准层,也有围绕智能体身份管理的规范工作陆续推进。而 ASL 落在这两者之间——它更聚焦「智能体与智能体之间的可信连接」,是身份体系在「点对点业务往来」场景里的具体落地。

把这三层合起来看,会看到一条完整的链路:先确认「你是谁」(身份),再确认「你这次要做什么」(意图),最后让业务在可验证的信任之上发生(连接)。对智能体商业而言,这三层缺一不可——身份解决「认得」,连接解决「敢打交道」,交易与支付解决「能结算」。

安全视角下的两个务实判断

据公开信息,蚂蚁大安全的负责人对智能体安全给出了几个务实判断。其一,智能体商业规模化落地,模型能力只是基础,安全可信才是前置条件——「能力决定 AI 能做什么,可信决定社会敢把什么交给 AI」。其二,进入 AI 委托模式后,用户可能在不在场的情况下委托智能体完成交易,授权范围比传统代扣更宽,因此需要围绕用户身份、授权边界、意图一致性与交易结果建立新的校验机制。

其中一处细节很能说明问题:金额异常相对容易拦截,但品类、偏好这类主观意图的偏差,识别与处置难度显著提升。用户想要一杯美式,智能体却买回拿铁——这类「不算错、但不对」的情形,恰恰是传统风控最难覆盖的。这也解释了为什么智能体安全需要从「事后拦截」转向「意图与行为的持续核验」。

中立思辨

需要辩证看待这项工作。其一,ASL 起步于标准倡议、目前已有落地场景,但其协议细节、采纳范围与跨厂商兼容性,仍处于演进阶段,是否会被更广泛的生态接受,尚待观察,目前官方及行业暂未披露更多细节,后续将持续跟进迭代动态。其二,由单一企业主导的「可信连接」协议,在推广时会面临一个天然问题——其他厂商是否愿意依赖竞争对手定义的信任标准,开放性叙事与实际生态采纳之间可能存在落差。其三,协议解决的是「规则与机制」,但「意图可信」的判定本身高度依赖模型对语义的理解,规则再完善,若意图识别不准,「可信」也会打折扣。其四,标准与协议的价值需要规模来兑现,在智能体商业本身仍处早期的阶段,一套超前的基础设施可能长期处于「叫好但使用有限」的状态。其五,安全能力的建设往往滞后于商业冲动——当各方都在抢智能体商业的先机时,安全投入能否同步跟上,是整个行业共同的考验。

趋势研判

短期,「智能体之间的可信连接」会成为智能体商业基础设施的必争之地,因为跨平台协作一旦展开,信任问题就无法回避;中期,身份、连接、交易三层可能逐渐形成分工明确的协议栈,并推动智能体商业从「单平台闭环」走向「跨主体协作」;长期,决定智能体商业能否规模化的,不是技术能否实现自动交易,而是整个生态能否建立起「敢把真实任务交给 AI」的信任——而信任的建立,从来靠的不是宣传,而是一次次可追溯、可追责的成功交互。

对布局智能体商业的团队的务实建议是:在设计跨主体协作时,把「身份、意图、数据」三重校验当作默认要求,而不是事后补丁——先明确对方是谁、它这次被允许做什么、往来数据如何约束,再谈业务能否发生。在一个「谁都可能派智能体来打交道」的时代,能被验证的信任,本身就是最稀缺的资源。