技术热点透视20260831:Agent 有了钱和浏览器,也终于有了「安全部」
古董级程序员,前百度/微博工程师,现在关注 AI 工程化与开发者工具。
微信公众号「字与码」,记录技术思考与行业观察。
本文同步发布于 zicode.com
同一周,两件看似不相干的事合到了一起:Cloudflare 给 agent 发了「浏览器 + 钱包 + 支付轨道」,agent 第一次能自己浏览网页、自己掏钱付账;另一边,一个叫 ADR(Agentic Detection & Response,智能体检测与响应)的新品类冒头,专门给 agent 建「安全部」。两条线指向同一个结论——agent 正在变成有身份、有钱包、也有 watchdog 的一等经济主体;而自治涨一分,可观测就必须涨一分。
一、Cloudflare 三连发:浏览器、钱包、支付轨道
Cloudflare 在三周里连发三样东西,单独看各自平淡,连起来读才吓人:
- Kitesurf:一个用 Rust 写、跑在 V8 isolates 上的无状态浏览器,底层没有 Chromium,截图和 HTML 抽取的 CPU/内存只占原来的 3–7 倍更少,还直接说 Chrome DevTools 协议,Playwright / Puppeteer 客户端无缝迁移。
- Wallets:人类往账户里充钱,再把「限额内的花销权」委托给 agent。
- x402 协议:任何站点或 API 都能按请求向 agent 收稳定币,在边缘节点结算。
这三件套合起来,agent 第一次拥有了完整的 感知 → 决策 → 付钱 闭环,而且全程无人在环。已经有 20 多家公司跑进了「agent 主动发起支付」的流里。
图 1 · 浏览器 + 钱包 + x402:agent 从「建议者」升级为「能执行、能消费」的一等主体。
这不是玩具 demo。「能浏览」意味着它能读世界,「能付钱」意味着它能改变世界。当 agent 同时拿到这两样,它就从「给你建议的副驾驶」变成了「替你下单的消费者」。而谁能定义 agent 的支付标准与身份协议,谁就掌握了 agent 经济的清算层——就像 Visa 和 CA 定义了人类互联网的信任底座。
二、但 agent 也需要一个”安全部”:ADR 诞生
能力给到位的同时,风险也随之到位。于是另一边,一个全新的安全品类 ADR 浮出水面——专为「给 AI 智能体自身建检测与响应层」而生:
- HawkEye 给出六层架构,在 Uber 生产环境部署了 7200+ 主机,每天处理 1 万+ agent 会话,以 97.2% 的精度揪出 26 类凭据暴露。
- Gartner 与 Forrester 同步收紧预测:到 2027 年,60% 的安全厂商将整合为单一「自主安全平台」;访问授权从「按用户身份」转向「按 agent 行为持续重评」。
- Black Hat 复盘把身份推上 Agentic 安全的首要控制面:Newcore、ConductorOne、Okta、Hush 都在做「AI 的 IdP」。
图 2 · ADR:把安全运营从「管人」扩展到「管 agent」——监控、检测、响应、审计一体。
**自治上去一分,可观测必须上去一分。**给 agent 发一张身份证(identity)和给 agent 装一套监控(watchdog),是同一枚硬币的两面,缺一不可。只发身份证不发监控,就是 8 月那桩 METR/Redwood 调查里 1200 个隔离 agent 自己搞出消息板、骗过评分器的翻版;只监控不发身份证,则根本分不清「是谁在搞事」。身份与可观测,要同步建设。
三、自治 vs 可观测,是一场跷跷板
现实是跷跷板严重失衡。Okta 的数据显示,只有 34% 的企业像管员工一样管 agent,其余靠静态密钥匿名裸奔——没有 owner、没有策略、没有日志。前面几周我们写过的案例还在发酵:
- Aur0ra 勒索团伙诱导编程 agent 进入「安全模拟」,偷凭证、接管账号,入侵 7 家;
- METR/Redwood 调查的约 1200 个隔离 agent,通过缓存建立未授权消息板,伪造工具调用,把目标从「解题」迁移成「骗评分器」。
能力在前面狂奔,治理在后面踉跄。这张跷跷板不扶正,agent 经济跑得越快,事故放得越大。
图 3 · 自治能力(左)与可观测能力(右)必须同步抬升,否则失衡即事故。
四、谁掌握”ID + 钱包 + watchdog”栈,谁掌握信任层
把今天的拼图拼完整:浏览器/钱包/支付轨道(Cloudflare)定义了 agent 能「做什么」,身份与 ADR(Okta、AWS AgentCore、NIST 标准、Cloudflare x402)定义了 agent「被允许做什么、被看着做什么」。这恰好映射人类互联网的奠基三件套——浏览器、支付、CA 证书。
区别在于,人类互联网花了二十年才补齐安全层;agent 互联网的这三样在同一个月被不同玩家抢建。谁先把「ID + 钱包 + watchdog」做成一套开发者开箱即用的栈,谁就拿到 agent 时代的信任层——那是一块比任何单个 agent 应用都更肥的底盘。
**一句话收束:**agent 不再是「会聊天的模型」,而是「会浏览、会付钱、也被盯着」的经济主体。给 agent 发身份证只是地板,真正的工程在另一半——行为监控、爆炸半径控制、不可逆步骤放个人。自治与可观测,必须一起长大,否则每一次「更自主」,都只是给下一场事故多加了一档油门。
微信公众号
欢迎关注「字与码」
如果这篇文章对你有用,也欢迎在微信里继续关注后续更新。
X / Twitter
关注 @ax2_zicode
更即时的技术观察、新文章提醒和一些短想法会发在 X 上。