01 触发事件

2026 年 7 月 15 日,TechCrunch 报道:TCP/IP 背后的 Vint Cerf 正在推动一套标准,用来识别开放互联网里活动的 AI agents。原文给出的核心信息很克制:不是发布新模型,不是融资,也不是 demo,而是一个更底层的问题——怎么知道“现在和你交互的到底是不是 agent”。

TechCrunch 的说法很直白。

Vint Cerf 正在推进一套用于识别野外 AI agents 的标准

我没看到这套标准的完整草案,也没在内部跑过它,所以细节上我可能误判。但就算只看这一个信号,方向已经足够明确:互联网的下一轮协议工作,开始从“连接机器”转向“识别自主软件实体”。

这不是小事。

02 这事的真正含义

表面上,这是身份标识问题;真正的问题是,开放互联网是否要为 agent 建立一层原生 trust layer。

过去二十年,互联网默认假设交互主体是 human、browser、app。现在这个前提正在失效。Agent 会抓取网页、调用 API、发邮件、谈价格、下单、协作,甚至彼此递归调用。问题不在 agent 能不能行动,而在网站、API provider、支付系统、企业内网,愿不愿意让它行动。

我没看到标准草案,所以这点我可能误判:真正会被定价的,不是“模型智力”本身,而是 agent 被网络接受的权利。谁能证明自己是谁、代表谁、权限边界在哪、出了事谁负责,谁就更接近 distribution。

这也是为什么这件事对 MCP、A2A、Apps SDK 这类协议讨论是补完,而不是替代。MCP 解决的是工具暴露与上下文接口,A2A 解决的是 agent 间协作,identity standard 解决的是“你凭什么被接入”。前两者偏 capability,后者偏 legitimacy。

没有 legitimacy,capability 会卡在 demo 阶段。

03 历史类比 / 结构对照

我想到的类比不是 2022 年 ChatGPT,而是更早的 TLS 与移动端 Sign in with X。

TLS 让互联网从“能连通”走向“可以信任地连通”。它没改变网页长什么样,但它改变了交易能不能发生。Agent identity 可能也一样:不会让模型突然更聪明,却会决定 agent 能不能越过沙盒,进入真实经济活动。

另一个类比是 2007 年 iPhone 之后的移动互联网。真正的赢家,不只是做出手机的人,而是定义了默认入口、身份体系、支付轨道和审核权的人。今天很多人把 agent 竞争理解成模型参数、MoE 架构、KV cache 优化,当然重要,但那更像芯片和操作系统层。

我可能把它说重了,但这次 Vint Cerf 释放的信号更像“HTTP 之上的秩序”问题。谁参与定义 agent 身份,谁就有机会参与定义 agent 的默认行为边界、可访问资源和责任链条。那是比 benchmark 更慢,但更硬的 moat。

04 对 AI builder 意味着什么

如果我是 AI builder,这周和这个月要调整的,不是 prompt,而是产品假设。

第一,别再把“agent 能自动操作开放网页”当成默认前提。我没测试所有站点策略,但趋势很清楚:未来开放互联网对 agent 的访问,越来越可能是白名单化、带身份声明、带权限证明的。匿名 automation 的空间会被压缩。

第二,开始把 identity 当成产品层能力,而不是法务尾项。你的 agent 代表谁、调用谁的预算、能访问哪些系统、如何撤销授权、如何审计,这些会直接影响 enterprise adoption 和 switching cost。我可能低估了实现难度,但高估这件事的战略重要性,代价反而更小。

第三,关注 protocol adjacency。MCP 解决“怎么接工具”,agent identity 解决“为什么让你接”。这两者一旦捆绑,model gateway、API management、observability、policy engine 会变成一条链,而不是孤立功能。对 opcx.ai 这种 token 网关视角来说,这意味着路由不再只是按 price/performance 做,也要按 identity class、risk tier、permission scope 做。

第四,准备迎接新的套利窗口。谁先把 agent identity、审计日志、细粒度授权、支付责任绑定成开发者可用的 abstraction,谁就能吃到第一波基础设施溢价。问题不在模型够不够强,而在 builder 有没有把“不被封、不被拒、不被追责”做成默认能力。

05 反方观点 / 风险

最强的反方观点是:这可能又是一套过早标准化的空转工程。

我确实可能高估了协议的实际落地速度。互联网历史反复证明,标准不等于采用;采用也不等于统一。Agent 厂商、浏览器、云厂商、API provider、监管者,激励并不一致。大家都想要“可识别的 agent”,但未必想要“别人定义的识别方式”。

第二个风险是,closed platform 可能直接绕开开放标准。OpenAI、Anthropic、Google、微软完全可以在自己的 agent runtime、workspace、browser layer、enterprise control plane 内先做事实标准。我没在这些公司的内部 roadmap 上,所以这点我可能误判。但如果分发先被封闭生态吃掉,开放互联网标准的重要性会后移。

第三个风险更尖锐:身份标准也可能变成新的准入壁垒。它可能提高信任,也可能抬高小团队进入成本。最后受益的,不是最好的 agent,而是最容易被平台批准的 agent。那会把 innovation 从 permissionless experimentation,推向 platform-mediated access。

所以我的判断不是“这个标准一定成功”。

我的判断是:当 Vint Cerf 这种互联网原教旨派人物开始认真处理 agent identity,说明行业已经默认 agent 不再只是聊天界面里的 feature,而是即将出现在开放网络上的一类新主体。

这才是这条新闻在说的事。