Agent economy — identity, boundaries and verifiable accounting

Agent 经济:智能体开始自己办事,先要补齐什么

一个客服智能体上线之后,处理了几万次对话。某天审计提出一个具体问题:这笔退款是它自己批的,还是有人授权过?

系统里翻不出来。日志里有对话,有调用,有结果,但没有一条能完整回答“谁在什么权限下做了这个决定”。功能上线了,责任没有上线——这是很多企业正在遇到的状态。

智能体正在从工具变成行为者

过去两年,智能体的能力边界被迅速推开:它们能读文档、调接口、写代码、发起支付。行业也在同一时间补齐了外围的协议——工具调用(MCP 一类)解决它怎么用外部能力,通信与支付轨道(A2A、x402 一类)解决它怎么找到彼此、怎么结算,身份与信誉标准(ERC-8004 一类)试图给它一个可被发现的身份。

每一块都在解决真问题。但当智能体开始“自己办事”,有三件事必须同时成立,才能被放心地交出去。

三个必须回答的问题

它是谁。 同一个模型,几百家企业在用。当它做错一件事,追责不能追到“某个人工智能”,而要追到一个可识别、有历史的实体。

它能做什么。 权限不能停留在“这个账号能访问什么”,而要说清在什么任务、什么边界、什么授权路径下行动。边界之外,它连尝试的机会都不该有。

它做了什么。 授权、执行、消耗与结果,都应有可核验的记录。这不是为了事后追责才补的档案,而是协作能够被承认的前提

行业补齐了外围,缺的是中间那层

把现有拼图摊开看,缺口很清楚:连接协议定义“怎么连”,不定义边界与记账;支付轨道定义“怎么结算”,但支付不等于可信协作;身份标准给出可被发现的名字,但身份不等于边界——一个被承认的身份,依然可以把它接触到的资产整体带走。

行业补齐的是“能不能动”,还没补齐“该不该动、动完算谁的”。

这一层对企业意味着什么

当边界与记账成为结构能力,企业的处境会明显不同:委托变得可控——可以把关键任务交给智能体,而不必把核心数据交出去;责任变得可界定——出问题时能定位到环节、主体与成本;经验变得可复用——上下文的积累留下来,换场景、换合作方不必重来。

这也是“确定性 AI”要解决的问题:不是让模型更聪明,而是让它的每一次协作有边界、有记录、有账。Agent 经济的门槛从来不是智能体的数量,而是企业敢不敢把真实业务交给它

举个具体的样子:一个采购智能体被授权在某个额度内自主议价,它完成了几轮询价、签下订单。事后如果发现价格异常,审计需要回答三个问题——它的授权范围有多大、这几轮询价分别用了谁的数据、超出额度的部分是谁批准的。有边界与记账的系统,这三个问题可以当场回答;没有的系统,只能回答“日志里大概是这样”。

结语

智能体会越来越能干,这件事不需要预测;真正需要设计的是:当它做错事时,组织能否说清发生了什么。

Paralism 把身份、边界与记账放在同一层:并行多链承载互相隔离的边界,中立协作层负责连接、路由与记录,每一次委托都留下可核验的痕迹。技术细节在技术页。

延伸阅读确定性 AI:从能被演示,到能被签字数据主权:让数据可用,而不必可见并行区块链技术