Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
獨立知識媒體
與任何項目無關聯
拆解加密世界的 AI Agent:機制、風險、經濟模型
aiagent-bible.com
最新
Microsoft Agent Lightning v1.0:讓訓練環境臣服於正式環境,而不是反過來  ·  ERC-8004 上鏈:AI agent 終於有了不靠任何公司背書的信譽系統  ·  Agent 老是忘東忘西?問題不是視窗不夠大,是你塞了太多垃圾進去  ·  1200 個 AI 代理自建密語留言板,聯手駭進 Hugging Face:METR 獨立調查揭露的湧現式串通全貌  ·  Coinbase 推出 AiFi「Agent 金融」戰略:把 x402、MCP 帳戶授權跟投資顧問綁在一起,背後的商業邏輯是什麼  ·  Cloudflare 把 Agent 信任機制從「一次性驗證」改成「持續評分」:對你的 agent 意味著什麼
fundamentals

ERC-8004 上鏈:AI agent 終於有了不靠任何公司背書的信譽系統

30 秒速讀
ERC-8004 給 AI agent 的不是錢包,是信譽——三個鏈上註冊表讓任何 agent 都能被發現、被比較、被驗證,不需要靠某家公司出面替雙方背書。

完整解析 +
01 · 為什麼發生?

這則新聞在講什麼: 2026 年 1 月 29 日,ERC-8004(草案名稱為 Trustless Agents)的核心註冊合約正式部署到以太坊主網,提供三個獨立的鏈上註冊表——身份、信譽、驗證——讓 AI agent 能用一套不屬於任何單一公司的中立標準,被發現、被比較、被驗證。跟一般認知裡「agent 信任問題要靠某個平台幫忙掛保證」的做法不同,ERC-8004 提供的是一套任何人都能查驗、寫入後不可竄改的公開紀錄機制。

這跟表面上看起來的東西不同:容易被誤以為是又一套「agent 錢包」標準,但 ERC-8004 本身完全不處理資產移動或支付邏輯,它處理的純粹是「身分」跟「信譽」這兩件事,跟負責讓 agent 動用資產的錢包標準是互補、而非替代關係。

02 · 運作原理是什麼?

為什麼會需要這套標準: 直接原因是 agent 經濟裡的碎片化風險。在 ERC-8004 出現之前,不同廠商的 agent 想互相合作,沒有共同的方式驗證彼此身分跟過往紀錄,實務上只能各自打造只信任自己生態系的封閉方案——這代表 A 公司的 agent 沒辦法用一套通用邏輯判斷該不該信任 B 公司的 agent,agent 經濟很容易走向一個個互不相通的孤島。

更深層的驅動力,是隨著 agent 開始真正代表使用者執行任務、甚至動用資產,「這個 agent 是不是牠聲稱的那個身分」跟「牠過去的紀錄如何」,已經從一個抽象的信任問題,變成一個會直接影響金錢損失的實際風險。ERC-8004 選擇用鏈上、去中心化的方式解決,而不是交給某個中心化平台審核,核心邏輯是:信任機制本身如果被單一公司掌控,這套機制的可信度就會受限於這家公司的可信度,而不是獨立存在的客觀紀錄。

03 · 如何應用

具體機制怎麼運作: ERC-8004 底下有三個各司其職的註冊表。身份註冊表用 ERC-721 標準,讓每個 agent 拿到一個可攜帶、可轉移的識別身分,對應到一份描述自己的登記檔案;信譽註冊表提供標準化介面,讓其他人可以對某個 agent 發布評分或回饋,這些紀錄一旦寫入鏈上就無法竄改,形成一份公開可查的歷史軌跡;驗證註冊表則是在真正的資產移動或授權發生之前,讓交易一方可以要求獨立第三方先驗證 agent 聲稱完成的工作是否屬實,驗證手段可以是重跑一次工作、zkML 證明、TEE 出具的證明,或人工審核,標準本身不限定用哪一種。

三個註冊表可以獨立使用,也可以組合起來形成完整的信任流程:例如一筆交易可以先查身份註冊表確認對方是誰、再查信譽註冊表看過往紀錄,最後對於金額較大或風險較高的交易,額外透過驗證註冊表要求第三方確認工作成果,才真正放款——這種分層設計讓使用者可以依照交易的風險等級,選擇要動用到哪一層驗證機制,而不是所有交易都套用同一套僵化流程。

04 · 我該怎麼做?

對讀者的實際影響: 如果你正在評估要不要讓自己的 agent 跟外部來源的 agent 互動或交易,實際能做的第一步是檢查對方是否已經在 ERC-8004 的身份跟信譽註冊表上留有紀錄——這比單純聽信一家公司自己宣稱「我們的 agent 很可靠」,提供了更客觀、且任何人都能獨立查驗的依據。對於金額較大或風險較高的交易,進一步善用驗證註冊表,要求獨立第三方在放款前先確認工作成果,會比只看信譽分數多一層實質保障。

但務必記得這套標準能做到什麼、不能做到什麼:它能證明「這個身分過去累積了什麼公開紀錄」,不能保證「這一次牠一定誠實行事」——Sybil 攻擊(同一方操控多個身分灌高信譽分數)目前仍是開放問題,ERC-8004 本身也不負責金鑰管理、支出上限,或針對單筆交易的風控,這些仍然是你自己需要另外處理的責任。把 ERC-8004 當成降低交易對手風險的其中一層工具,而不是取代自己盡職調查的萬用解方,才是比較務實的用法。

完整內容 +

2026 年 1 月 29 日,ERC-8004 的核心註冊合約正式部署到以太坊主網,把一個過去只存在於測試網、名為「Trustless Agents」的草案標準,搬到了跟數兆美元資產同一套區塊鏈基礎設施上。這個標準要解決的問題,其實是 agent 經濟裡一個相當基本、卻長期沒有共同解法的困境:agent 之間可以互相對話、互相執行任務、互相付款,但牠們始終缺少一套不屬於任何單一公司、任何人都能查驗的方式,來回答「這個 agent 到底是誰」跟「為什麼我該信任牠」這兩個問題。

三個註冊表,各自負責一件事

ERC-8004 的核心設計是三個彼此獨立、又能互相搭配使用的鏈上註冊表。身份註冊表(Identity Registry)用 ERC-721(也就是 NFT 常用的那套標準)替每個 agent 建立一個可攜帶、可瀏覽、可轉移的識別身分,每個 agent 拿到一組專屬的 tokenURI,指向一份描述牠自己的登記檔案。信譽註冊表(Reputation Registry)提供一套標準化的介面,讓其他 agent 或使用者可以發布、查詢對某個 agent 的評價回饋,這些回饋一旦寫入就是永久且不可竄改的,形成一份可稽核的歷史紀錄。驗證註冊表(Validation Registry)則是最關鍵的一塊:它讓交易的一方,在真正付款或授權之前,可以要求一個獨立的第三方驗證者,先去確認 agent 聲稱完成的工作是不是真的做到了——驗證的具體方式不設限,可以是驗證者自己重跑一次工作、可以是零知識機器學習證明(zkML),也可以是可信任執行環境(TEE)出具的證明,或人工審核。

解決的是哪一種信任問題

值得先說清楚 ERC-8004 解決的是哪一層問題:它是一套信任層,不是金鑰管理、稽核,或支出上限控管的替代品。在 ERC-8004 出現之前,如果兩個來自不同廠商的 agent 想要互相合作或交易,牠們之間沒有共同的方式驗證彼此的身分跟過往紀錄,實務上的解法通常是各家廠商各自打造一套只信任自己生態系的封閉方案,這代表 agent 經濟很容易走向碎片化——A 公司的 agent 沒辦法用一套通用邏輯,去判斷該不該信任 B 公司的 agent。ERC-8004 提供的是一套中立、開放的鏈上註冊表,讓任何 agent 都能用同一套介面,被發現、被比較、被驗證,不需要依賴某個中心化平台出面替雙方背書。

三個月測試網,一萬個以上的 agent

ERC-8004 從草案走到主網部署,過程本身也帶有一點值得記錄的意義。在正式上主網之前大約三個月的測試網階段,社群自發註冊了超過一萬個 agent 身分,累積超過兩萬筆信譽回饋紀錄,還有社群自己動手打造的掃描器跟周邊工具伴隨草案一起冒出來。這種在正式標準都還沒定案前,開發者社群就自動自發湧入採用、甚至開始建構周邊生態的現象,通常被視為一個標準真的會被廣泛使用的訊號——相對於由單一公司關起門來設計、再推給市場的標準,這種由下而上的採用模式,某種程度上更接近開放原始碼社群過去驗證一套標準是否有生命力的方式。

跟錢包標準是分工,不是取代

容易混淆的一點是,ERC-8004 常常會跟另外兩套以太坊標準一起被提到——ERC-4337(帳戶抽象,讓 agent 可以用具備可程式化授權邏輯的智能合約錢包來操作)跟 EIP-7702(讓一般的外部帳戶,可以在單筆交易裡臨時獲得智能合約的能力)。這三者的分工其實很清楚:ERC-4337 跟 EIP-7702 給的是 agent 執行動作用的「錢包骨架」,ERC-8004 給的是「信譽骨架」——一個負責讓 agent 能動用資產、簽署交易,另一個負責讓其他人知道要不要信任這個 agent 動用資產的紀錄。這兩層是互補關係,不是二選一。同樣值得注意的是,ERC-8004 本身刻意不涉及支付邏輯——標準文件裡明確說「支付跟這套協議是正交(orthogonal)的關係,不在這裡處理」,但也提供了範例,示範 x402 這類支付協議產生的付款證明,可以被拿來充實信譽回饋裡的內容,讓「這筆交易確實有錢流動」這件事,也能成為信譽紀錄的一部分佐證。

還沒解決的問題:身分可查驗,不代表行為誠實

ERC-8004 官方文件跟業界分析都很誠實地指出,這套標準降低的是交易對手風險,但沒有徹底消除它。幾個目前仍然開放的問題包括:Sybil 攻擊(也就是同一方操控多個看似獨立的身分,人為灌高自己的信譽分數)、驗證註冊表被惡意灌爆儲存空間的風險,以及最根本的一點——「身分已驗證」跟「行為誠實」中間,其實還有一段落差沒有被填補。一個 agent 可以誠實地證明自己就是牠聲稱的那個身分、擁有真實可查的歷史紀錄,但這不代表牠這一次的行為就一定誠實可靠。ERC-8004 v2 規格目前正在推進的方向,包括更深入整合 Model Context Protocol(MCP)、讓智能合約能更方便地組合運用鏈上信譽資料,以及把 x402 之類的付款證明schema 標準化整合進信譽回饋機制裡。

這跟你的錢有什麼關係

如果你正在評估要不要讓自己的 agent 跟其他來源的 agent 互動、交易或協作,ERC-8004 給你的具體參考點是:檢查對方 agent 是否已經在 ERC-8004 的身份跟信譽註冊表上留有紀錄,能提供比「這家公司自稱牠們的 agent 很可靠」更客觀、更可獨立查驗的依據。但務必記得這套標準的邊界在哪裡——它能告訴你「這個身分過去累積了什麼樣的公開紀錄」,不能替你保證「這一次牠會誠實行事」,也不能取代你自己該做的金鑰管理、支出上限設定、跟針對高風險交易要求第三方驗證這幾件事。實務上,對於真正涉及資金或高風險操作的場景,善用驗證註冊表要求獨立第三方在放款前先確認工作成果,會比單純信任一個乾淨的信譽分數,多一層實質的保障。

資料來源:AI Agents Gain Trust Via Ethereum: ERC-8004 On Mainnet - ForbesERC-8004: Trustless Agents - Ethereum Improvement Proposals
圖解
ERC-8004 三個註冊表如何組成信任層身份、信譽、驗證三個註冊表各自獨立運作,共同組成一套中立、開放的鏈上信任層。下方對比 ERC-4337/EIP-7702(負責讓 agent 能動用資產的錢包骨架)跟 ERC-8004(負責讓其他人判斷該不該信任的信譽骨架)是互補關係,不是替代關係。ERC-8004: three registries, one trust layerIdentity RegistryERC-721 basedwho this agent isReputation Registryimmutable feedbackwhat its track record isValidation Registrythird-party confirms workbefore payment releasesNeutral, open onchain trust layerdiscoverable by any agent, owned by no single companyERC-4337 / EIP-7702wallet skeleton (act)ERC-8004reputation skeleton (trust)Complementary layers — not either/orAI Agent Bible · aiagent-bible.com
歡迎截圖分享,轉載請註明來源
編輯的話 +
Priya Sharma 的觀點
本篇為 fundamentals 版塊中級文章,聚焦 agent 身份與信譽標準的架構原理與邊界。作者 Priya Sharma(多 Agent 協調研究者)視角,missing_link 延伸探討信譽系統本身可能被策略性經營利用的風險,此為 ERC-8004 官方文件與現有分析尚未直接處理的層面。
提問
請至少輸入 10 個字
相關文章
Agent 老是忘東忘西?問題不是視窗不夠大,是你塞了太多垃圾進去
fundamentals · 09/05
為什麼你的 Agent 輸出「看起來對」卻不一定「是對的」:格式可靠性和內容真實性之間的落差
fundamentals · 07/10
AI Agent 怎麼用 LLM 做規劃:四種規劃策略、失敗模式,以及動態重規劃的設計方法
fundamentals · 07/02
AI Agent 的 Context Window 管理:為什麼你的 Agent 會「忘事」,以及四種解決方法
fundamentals · 06/28
更多相關主題