BTC
ETH
HTX
SOL
BNB
Xem thị trường
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

Khi AI Agent bắt đầu sở hữu "ví": Sau khi có quyền tự chủ kinh tế, ai sẽ là người nắm giữ quyền kiểm soát?

imToken
特邀专栏作者
2026-08-12 12:35
Bài viết này có khoảng 4985 từ, đọc toàn bộ bài viết mất khoảng 8 phút
Vấn đề về ví đang chuyển từ cách khiến Agent hành động sang cách khiến con người yên tâm ủy quyền.
Tóm tắt AI
Mở rộng
  • Quan điểm cốt lõi: Việc Cloudflare và MetaMask đồng thời ra mắt giải pháp ví dành cho AI Agent đánh dấu cơ sở hạ tầng thanh toán tiền mã hóa đang chuyển từ "được thiết kế cho con người" sang "được thiết kế cho máy móc", AI Agent bắt đầu có được quyền tự chủ kinh tế. Điểm mấu chốt thực sự không nằm ở việc trao cho Agent quyền hạn không giới hạn, mà là xây dựng một hệ thống kiểm soát quyền hạn dựa trên "ngân sách + chính sách + tin cậy dần dần", để con người luôn nắm giữ quyền kiểm soát cuối cùng.
  • Các yếu tố then chốt:
    1. Cloudflare Wallets được xây dựng trên giao thức x402, kích hoạt lại mã trạng thái HTTP 402, thực hiện thanh toán máy-to-máy thông qua các stablecoin như USDC, nén quy trình truyền thống "đăng ký - đăng ký dịch vụ - lấy API Key" thành "yêu cầu - thanh toán - nhận tài nguyên", không cần tài khoản hay đăng ký dịch vụ.
    2. MetaMask Agent Wallet cho phép Agent tự động thực hiện các thao tác on-chain như Swap, hợp đồng vĩnh viễn trong phạm vi quyền hạn do người dùng cài đặt sẵn. Người dùng chỉ cung cấp mục tiêu và điều kiện (như kích hoạt giá, ngưỡng Gas), Agent chịu trách nhiệm giám sát và thực thi.
    3. Khi Agent có được quyền tự chủ kinh tế, các lỗi hoặc lời gọi độc hại có thể trực tiếp dẫn đến tổn thất giao dịch on-chain không thể đảo ngược. Do đó, bắt buộc phải thiết lập các cơ chế ràng buộc như hạn mức giao dịch đơn lẻ/hằng ngày, danh sách trắng giao thức, tạm dừng giao dịch bất thường và xác nhận thủ công bằng 2FA.
    4. UI 3.0 của imToken chuyển vai trò người dùng từ "người thao tác" sang "người quản lý". Session Key của Agent Account được tạo và cô lập trong TEE, đồng thời được ràng buộc với Policy rõ ràng; khi vượt quá ranh giới, phải quay lại xác nhận với người dùng.
    5. Quyền tự chủ kinh tế không đồng nghĩa với ủy quyền không giới hạn. Ngành đang thiết lập mô hình phân cấp tin cậy dần dần từ quan sát L0, đề xuất L1, thực thi sau xác nhận L2 đến tự chủ thực thi trong phạm vi chiến lược L3. Quyền tự chủ của Agent được người dùng trao từng bước một.

Ngày 4 tháng 8, Cloudflare đã thực hiện một bước đi mang tính biểu tượng khi chính thức công bố Cloudflare Wallets, bắt đầu chuẩn bị "ví" cho các AI Agent.

Trên cơ sở này, AI Agent không chỉ có thể gọi API, đọc dữ liệu hoặc thực thi mã mà còn có thể sở hữu một Virtual Wallet độc lập, trong phạm vi ngân sách và quyền hạn được đặt trước, sử dụng các stablecoin như USDC để mua API, dữ liệu, nội dung và dịch vụ tính toán.

Gần như trong cùng tuần đó, một hướng đi khác cũng đang được đẩy nhanh.

Ngày 6 tháng 8, MetaMask cũng ra mắt Agent Wallet, cho phép Agent kết nối với ví trên chuỗi và thực hiện các thao tác như Swap, hợp đồng vĩnh viễn, thị trường dự đoán và quản lý thanh khoản trong phạm vi quyền hạn do người dùng đặt trước.

Cả hai trông có vẻ là những sản phẩm khác nhau, nhưng lại cùng nhau bổ sung một mảnh cơ sở hạ tầng mà AI Agent đã thiếu trong một thời gian dài, và đây có thể là một thay đổi cấu trúc đáng chú ý nhất trong dài hạn tại điểm giao thoa giữa AI và Crypto hiện nay.

1. Agent, vẫn luôn thiếu một tài khoản có thể tự thanh toán

Trước tiên hãy xem Cloudflare.

Như chúng ta đã biết, mặc dù từ đầu năm đến nay, khả năng của Agent và các cụm Agent đã được nâng cấp vượt bậc, nhưng ngay cả như vậy, nó vẫn rất có thể bị kẹt trong một quy trình rất truyền thống: tìm dịch vụ, vào trang chủ, đăng ký tài khoản, thêm thẻ tín dụng, mua gói, lấy API Key, và sau đó mới thực sự có thể bắt đầu gọi.

Đối với con người, quy trình này chỉ hơi rườm rà một chút, nhưng đối với một phần mềm muốn tự động hoàn thành nhiệm vụ, bất kỳ bước nào trong số đăng nhập, đăng ký, thanh toán và xác minh danh tính đều có thể buộc nó phải dừng lại và tìm kiếm sự can thiệp của con người.

Nói cách khác, trong vài năm qua, "bộ não" của Agent đã tiến bộ rất nhanh, nhưng toàn bộ cơ sở hạ tầng thanh toán của internet về bản chất vẫn được thiết kế xoay quanh con người.

x402 muốn thay đổi chính điều này.

Nó tái sử dụng mã trạng thái "402 Payment Required" đã tồn tại từ lâu trong HTTP nhưng hiếm khi thực sự được sử dụng, nhúng yêu cầu thanh toán trực tiếp vào quy trình yêu cầu - phản hồi cơ bản nhất của internet.

Theo thiết kế của Coinbase về x402, khi một Agent yêu cầu một API tính phí, máy chủ có thể trực tiếp cho nó biết cần thanh toán bao nhiêu, chấp nhận tài sản nào và thanh toán ở đâu; sau khi Agent hoàn tất thanh toán và gửi lại bằng chứng thanh toán, phía máy chủ xác minh kết quả thanh toán rồi trả về tài nguyên tương ứng.

Do đó, quy trình ban đầu là "đăng ký tài khoản → liên kết phương thức thanh toán → nạp tiền hoặc mua gói → lấy API Key → gọi dịch vụ" có thể được nén thành "gửi yêu cầu → nhận yêu cầu thanh toán → thanh toán → nhận tài nguyên", trong đó không nhất thiết cần tài khoản, không nhất thiết cần đăng ký, và cũng không cần phải mua trước gói một tháng hoặc một năm chỉ để gọi vài lần API.

Điều này trông có vẻ chỉ là bỏ bớt vài bước, nhưng lại rất phù hợp với AI Agent. Bởi vì phương thức thanh toán mà Agent thực sự cần, về bản chất không phải là dừng lại để chủ nhân nhập mã xác minh trước mỗi lần mua, mà là một giao thức thanh toán có thể được chương trình hiểu, tự động thực thi và tính phí chính xác giống như cách gọi phần mềm.

Stablecoin lại chính là nền tảng thanh toán cung cấp điều đó.

Tài liệu phát triển x402 hiện tại của Cloudflare đã hỗ trợ thanh toán máy - máy dựa trên tài sản trên chuỗi như USDC. Một Agent có thể thanh toán trực tiếp khi yêu cầu API, MCP Tool hoặc các tài nguyên kỹ thuật số khác, thay vì phải chuyển hướng đến trang thanh toán truyền thống (Bài đọc mở rộng: Toàn cảnh giao thức AI mã hóa: Từ chiến trường chính của Ethereum, làm thế nào để xây dựng một hệ điều hành mới cho AI Agent?).

Nó thậm chí bắt đầu thay đổi cách định giá nội dung internet.

Rốt cuộc, internet truyền thống thường chỉ có hai lựa chọn: hoặc miễn phí mở, hoặc đặt nội dung sau tường phí đăng ký, yêu cầu một "con người" đăng ký và trở thành thành viên trả phí trước. Nhưng khi đối mặt với Agent, một mô hình mới có thể tự nhiên hơn — không còn yêu cầu nó đăng ký toàn bộ dịch vụ, mà thay vào đó thanh toán theo từng lần dựa trên dữ liệu, yêu cầu API, khối lượng tính toán hoặc trang nội dung thực tế tiêu thụ.

Đây cũng là lý do tại sao Cloudflare Wallets đáng được chú ý.

Ví dụ, một Agent nghiên cứu có thể được cấp ngân sách 10 USDC, tự so sánh giá cả, tốc độ và chất lượng giữa hàng chục nguồn dữ liệu. Một API chỉ tốn vài xu Mỹ, nó có thể dùng thử trực tiếp một lần; nếu hiệu quả không tốt, nó sẽ tiếp tục tìm kiếm nguồn tiếp theo, mà không cần phải quay lại xin phép chủ nhân mỗi khi chi tiêu vài xu.

Điều thú vị là, những giới hạn này bề ngoài trông như đang trói buộc Agent, nhưng thực tế lại trao cho nó không gian tự chủ lớn hơn.

Nếu người dùng phải xác nhận thủ công từng giao dịch gọi 0,01 USDC, thì cái gọi là "Agent tự chủ" vẫn chỉ là một công cụ bán tự động. Chỉ khi trước tiên vạch ra một ranh giới ngân sách đủ rõ ràng cho nó, và con người nắm quyền kiểm soát cuối cùng bên ngoài ranh giới đó, thì Agent mới có thể thực sự tự do hành động bên trong ranh giới đó.

Do đó, Cloudflare Wallets thực sự phản ánh một sự thay đổi sâu sắc hơn, đó là trong quá khứ, internet mặc định rằng các chủ thể kinh tế tham gia giao dịch chủ yếu là cá nhân và doanh nghiệp.

Còn hiện tại, từ danh tính, thanh toán đến cách định giá, một phần cơ sở hạ tầng internet đã bắt đầu nghiêm túc thiết kế lại cho một loại người tham gia khác, đó chính là AI, hay nói đúng hơn là bản thân Agent.

2. Làm thế nào để trao quyền tự chủ kinh tế cho Agent?

Nếu như Cloudflare chủ yếu giải quyết vấn đề Agent "mua thứ gì đó như thế nào", thì bước tiến xa hơn của MetaMask Agent Wallet lại là việc Agent "sử dụng tài sản trực tiếp như thế nào".

Nó bắt đầu thử nghiệm để Agent thực hiện trực tiếp các thao tác trên chuỗi trong phạm vi quyền hạn do người dùng đặt trước, điều này đã không còn giống với việc "nhờ AI phân tích xem ETH có đáng mua hay không" trong quá khứ.

Trước đây, sự phân công giữa con người và AI về cơ bản là AI thu thập thông tin, phân tích vấn đề và đưa ra đề xuất, con người quyết định có thực hiện hay không dựa trên đề xuất đó.

Còn trong khuôn khổ Agent Wallet, một lệnh có thể dần trở thành "nếu ETH giảm xuống quanh mức 3000 USD, đồng thời Gas thấp hơn mức trung bình 24 giờ qua, thì mua 0,2 ETH", điều này cũng có nghĩa là người dùng cung cấp mục tiêu, điều kiện và quyền hạn, còn việc giám sát liên tục, đánh giá điều kiện, chuẩn bị giao dịch và thậm chí thực hiện cuối cùng có thể được giao một phần cho Agent hoàn thành.

Còn cái gọi là "quyền tự chủ kinh tế" của Agent, điều thực sự đáng chú ý chính là tầng này.

Nó không có nghĩa là Agent thực sự sở hữu tài sản riêng của mình, mà là nó bắt đầu có một tài khoản, một khoản ngân sách có thể chi tiêu, và một nhóm quyền kinh tế có thể chủ động gọi dựa trên sự thay đổi của môi trường. Nó có thể tự mua thông tin bên ngoài và tài nguyên tính toán, và cũng có thể điều động tài sản thực để hoàn thành mục tiêu trong phạm vi quy tắc do người dùng vạch ra.

Bước này trông có vẻ hợp lý, nhưng cũng lần đầu tiên kết nối trực tiếp sai lầm của AI với tổn thất kinh tế thực tế.

Nếu một AI chỉ biết trò chuyện hiểu sai một câu nói, kết quả thường chỉ là đưa ra một câu trả lời sai; nhưng khi nó có ví và quyền thực thi, thì cùng một sự hiểu sai, một lần tiêm prompt hoặc một lần gọi công cụ độc hại đều có thể ngay lập tức chuyển hóa thành một giao dịch trên chuỗi không thể đảo ngược (Bài đọc mở rộng: Sign không chỉ là ký: Khi AI Agent ký thay bạn, ai vẫn đang nắm quyền kiểm soát?).

Đây cũng là lý do tại sao không thể đơn giản giao một chiếc ví có quyền hạn vô hạn cho AI.

Người dùng có thể đặt trước hạn mức chi tiêu hàng ngày, các giao thức được phép tương tác và mức độ chấp nhận rủi ro. Các giao dịch EVM được hỗ trợ còn trải qua mô phỏng giao dịch, quét mối đe dọa và Bảo vệ MEV; nếu giao dịch bị xác định là bất thường hoặc vượt quá Policy do người dùng đặt trước, hệ thống sẽ tạm dừng thực thi tự động và yêu cầu xác nhận 2FA từ con người.

Do đó, một nguyên tắc rất quan trọng dần trở nên rõ ràng, đó là quyền tự chủ kinh tế, không đồng nghĩa với ủy quyền vô hạn.

Một Agent thực sự hữu dụng, giống một nhân viên được cầm thẻ công ty và quyền hạn theo vị trí công việc hơn là một người cầm chìa khóa két sắt của công ty. Nó có thể mua gì, mỗi lần tiêu bao nhiêu, một ngày tối đa tiêu bao nhiêu, việc gì có thể tự quyết định, việc gì phải xin ý kiến lại, tất cả đều nên được xác định rõ ràng trước khi ủy quyền được thực hiện.

Từ góc độ này, sự đổi mới cốt lõi của Agent Wallet thậm chí không chỉ là "cho AI một chiếc ví", mà là lần đầu tiên bắt đầu xử lý một cách có hệ thống cách con người ủy thác quyền kinh tế một cách an toàn cho phần mềm.

Và khi vấn đề được đẩy tới đây, bản thân chiếc ví cũng buộc phải thay đổi.

3. Khi Agent tự tiêu tiền, cần "ví mới" như thế nào?

Trong hơn mười năm qua, vấn đề cốt lõi nhất của ví tiền mã hóa thực ra vẫn rất ổn định, đó là làm thế nào để quản lý khóa riêng tư một cách an toàn.

Cho dù giao diện của ví có thay đổi thế nào đi nữa, mối quan hệ cơ bản phía sau vẫn không thay đổi — con người khởi tạo thao tác, con người kiểm tra giao dịch, con người cuối cùng xác nhận chữ ký; trách nhiệm quan trọng nhất của ví là bảo vệ khóa riêng tư có thể quyết định quyền sở hữu tài sản và hoàn tất ủy quyền cuối cùng.

Nhưng sau khi Agent tham gia, chuỗi liên kết này đột nhiên có thêm một tầng nữa.

Nhiều thao tác

cái ví
Chào mừng tham gia cộng đồng chính thức của Odaily
Nhóm đăng ký
https://t.me/Odaily_News
Nhóm trò chuyện
https://t.me/Odaily_GoldenApe
Tài khoản chính thức
https://twitter.com/OdailyChina
Nhóm trò chuyện
https://t.me/Odaily_CryptoPunk
Tìm kiếm
Mục lục bài viết
Tải ứng dụng Odaily Nhật Báo Hành Tinh
Hãy để một số người hiểu Web3.0 trước
IOS
Android