Skyfire wurde von zwei ehemaligen Ripple-Executives @AmirSarhangi und DeWitt gegründet, die während ihrer Zeit bei Ripple für den Aufbau des grenzüberschreitenden Zahlungsnetzwerks verantwortlich waren und an Transaktionen im Wert von über 50 Milliarden Dollar beteiligt waren.

Finanzierungsstatus

  • Im Jahr 2024 hat Skyfire rund 8,5 Millionen Dollar in der Seed-Runde gesammelt, Investoren sind unter anderem Circle, Ripple, Gemini und Tim Draper verwandte Fonds aus der Krypto- und Finanzbranche.

  • Darüber hinaus erhielt das Unternehmen zusätzliche Investitionen von Coinbase Ventures und a16z (Andreessen Horowitz) über den Crypto Startup Accelerator (CSX), insgesamt 9,5 Millionen Dollar.

Hintergrund

Mit dem Übergang der künstlichen Intelligenz von der Inhaltsgenerierung zu autonomen Agenten beginnt die bestehende Finanz- und Identitätsinfrastruktur, Schwierigkeiten zu haben.

  • Identitätsprüfung: Heute hängt die Identitätsprüfung von menschlichen Merkmalen ab (Mobilnummer, biometrische Daten, CAPTCHA). KI-Agenten haben keine rechtliche Person, können diese Verifizierungen nicht bestehen und werden sogar als „bösartiger Roboter“ angesehen und abgeblockt.

Auch die Serviceanbieter sind verständlicherweise im Nachteil: Sie können nicht erkennen, ob das wirklich ein legitimer KI-Agent ist oder ein bösartiger Webcrawler – sogar bis hin zu DDoS.

Gemini (entschuldigen Sie, ich kann nicht auf xxx-Webseiten zugreifen)

  • Zahlung: Bestehende Zahlungsinstrumente (Kreditkarte) eignen sich nicht für den maschinellen Einsatz.

Sehr anfällig für Risk-Controls und nicht in der Lage, typische High-Frequency-Mikrozahlungen zu unterstützen (z. B. API-Aufrufe für 0,01 USD). Außerdem wäre es auch nicht genug vertrauenswürdig, eine Kreditkarte direkt für KI freizugeben.

Deshalb besteht der Kern hier darin, dass Maschinen in der Lage sind, drei Rollen zu unterscheiden: Mensch / KI-Agent / bösartiger Angriffsroboter (Skripte usw.)

KYAPay für die Identitätsauthentifizierung / Abgrenzung zu KYC

KYAPay ist ein offener Standard, den Skyfire und seine Partner (z. B. Visa, Coinbase) gemeinsam vorantreiben. Ziel ist es, festzulegen, wie KI-Agenten ihre Identität und Zahlungsabsichten im standardisierten JWT-Format (JSON Web Token) zwischen sich übertragen.

„Identität ist gleich Zahlung“ (Identity-linked Payment).

Im traditionellen E-Commerce sind Login (Identitätsprüfung) und Checkout (Zahlung) zwei getrennte Schritte.

In KYAPay werden diese beiden Dinge zu demselben Datenpaket verdichtet; in einer einzigen HTTP-Anfrage werden gleichzeitig „Wer bin ich?“ und „Ich will bezahlen“ erledigt.

KYA ist in drei unterschiedliche Berechtigungsarten unterteilt, um zu verschiedenen Szenarien zu passen.

Ein standardisiertes JWT-Feld:

Aussteller: die Skyfire-Plattform
Käufer-ID
Empfänger-ID
Ablaufzeit
Eindeutige Kennnummer zur Vermeidung von Replay-Angriffen
------ (die folgenden sind spezielle Felder) ------
Käufer-Authentifizierungsinformationen
Zahlungsbetrag
Währungseinheit
Einzelpreis für den Service
Projekt-ID des Services

Typischer Prozess: Dezentralisiertes Verifizierungsmechanismus (JWKS)

Skyfire verwendet ein public-Key-Verifizierungsverfahren ähnlich wie OAuth:

  1. Signatur: Der Käufer-Agent erzeugt ein JWT, indem er den von Skyfire verteilten privaten Schlüssel verwendet (oder Skyfire über eine API anfragt, um zu signieren).

  2. Verifizierung: Der Serviceserver des Verkäufers holt sich über den standardisierten JSON Web Key Set (JWKS)-Endpunkt von Skyfire den öffentlichen Schlüssel.

  3. Lokale Prüfung: Der Verkäufer prüft auf dem lokalen Server, ob die JWT-Signatur gültig und nicht abgelaufen ist und ob der Empfänger übereinstimmt.

Kapitalabrechnung / Identitätsauthentifizierung

Stablecoin: Einheitlich wird USDC (USD Coin) als Abrechnungswährung verwendet

Skyfire wird hauptsächlich in Polygon und Base (Coinbases L2-Netzwerk) eingesetzt. Der Hauptgrund ist natürlich, dass die Preise relativ niedrig sind + Account-Abstraction möglich ist, und außerdem ist Coinbase der große Bruder unter den Investoren.

Agent-Identitätsauthentifizierung: KYA (Know Your Agent)

  • Jede digitale Identität eines KI-Agenten ist kryptografisch mit der realen rechtlichen Identität seines Eigentümers (Controller) verknüpft.

  • Vom Skyfire ausgestelltes Identitätstoken, ähnlich einem „digitalen Reisepass“, enthält:

  • Verifizierungsstatus: Ob dieser Agent von Skyfire oder von einem Drittanbieter (z. B. Trulioo) verifiziert wurde
    Code-Fingerprint: Hashwert der Softwareversion des Agents, der sicherstellt, dass mit ihm ein nicht manipuliertes Programm interagiert
    Bonitäts-/Reputations-Score:Bonität basierend auf historischen On-Chain-Transaktionsdaten
    Blue-Label-Verifizierung:Ähnlich wie bei der Social-Media-Verifizierung (Binance OTC Shield Merchant)

Beteiligte Rollen (Participants & Roles)

Nutzer-/Agent-Controller: KI-Entwickler, Unternehmen oder die Person, die einen Agent bereitstellt.

  • KYC/KYB muss abgeschlossen werden, und rechtliche Verantwortung ist zu tragen

  • Fiatwährung und Einzahlungswege für den Agent bereitstellen

  • Berechtigungen festlegen, z. B. Budget, Whitelist-Händler

Käufer-Agent: ein KI-Entität, die konkrete Beschaffungsaufgaben ausführt

  • Es kann ein autonomes Programm sein, das in der Cloud läuft, ein lokales CLI-Tool (z. B. OpenCode) oder ein Plugin im Browser.

  • Besitzt eine eindeutige Agent-ID und einen API-Key, die von Skyfire zugeteilt wurden (oder eine MPC-Wallet-Partition).

  • Vor allem entscheidet der Agent anhand der vorgegebenen Aufgaben selbstständig, welche Services benötigt werden, und initiiert dann die Zahlung.

  • Käufer-Agent; das Kernelement ist 【Nutzungsrecht am Kapital】

Verkäufer-Agent / Serviceanbieter: stellt Ressourcen bereit, z. B. als API-Anbieter oder als ein weiterer Agent

  • Servicepreis festlegen

  • Vor seinem API-Gateway ein Verifizierungs-Middleware von Skyfire bereitstellen, um eingehende JWTs abzufangen und zu prüfen

  • Nach erfolgreicher Verifizierung dem Käufer-Agent Daten bereitstellen oder Aufgaben ausführen

  • Geldeingang: die Zusage des Käufers in USDC im Wallet realisieren

Skyfire: das Vertrauens- und Infrastruktur-Zentrum, das die oben genannten drei Parteien miteinander verbindet.

  • KYA-Zertifikat ausstellen

  • Buchhaltungsaufzeichnungen unterhalb der Kette mit den Geldausgleichszahlungen auf der Kette abstimmen

  • Transaktionen im gesamten Netz überwachen, anomale Muster erkennen (z. B. Geldwäsche, DDoS-Angriffe) und eine Sicherungs-/„Circuit Breaker“-Maßnahme (熔断) umsetzen

  • Die Plattform pflegen und dabei helfen, dass Käufer- und Verkäuferseite miteinander verbunden werden.

Ein Beispiel

Ein KI-Agent namens „Analyst-Bot“ muss einen Bericht mit Echtzeit-Finanzdaten kaufen; der Preis beträgt 0,5 USDC.

  1. Kontenerstellung: Der Controller (ein Finanzunternehmen) registriert sich bei Skyfire und schließt die Unternehmensverifizierung ab (KYB).

  2. Agent erstellen: Im Dashboard eine Instanz von „Analyst-Bot“ erstellen. Das System erzeugt dafür eine eindeutige Agent_ID: uuid-1234 und einen API Key.

  3. Kapital & Strategie: Das Unternehmen lädt 1000 USDC bei Skyfire auf und legt für „Analyst-Bot“ eine Strategie fest: „Tägliche Budgetobergrenze $50, Obergrenze pro Einzeltransaktion $2“.

  4. Integration der Umgebung: Der Entwickler konfiguriert den MCP Server von Skyfire in der Laufzeitumgebung von „Analyst-Bot“ (z. B. Composio oder LangChain), sodass er die Fähigkeit hat, Zahlungs-Tools aufzurufen.

  5. Aufgaben-Auslösung: „Analyst-Bot“ erhält den Nutzerbefehl: „Analysiere den neuesten Kursverlauf der Apple-Aktie“.

  6. Service Discovery: Der Agent fragt das Skyfire-Verzeichnis ab, stellt fest, dass der von „MarketData-Provider“ bereitgestellte Service den Anforderungen entspricht, und akzeptiert die Skyfire-Zahlung.

  7. Angebot einholen: Der Agent ruft den Metadaten-Endpunkt des Verkäufers auf und bestätigt den Preis: 0,50, Währung: USD.

  8. Autonome Entscheidung: Die interne Logik des Agents prüft, dass 0,50 USDC im Budgetrahmen liegen, und entscheidet, den Kauf zu starten.

  9. Token anfordern: „Analyst-Bot“ sendet eine Anfrage an die Skyfire-API: „Ich möchte 0,50 USDC an Seller_ID: 5678 bezahlen.“

  10. Plattform-Risikokontrolle (kritischer Schritt): Die Skyfire-Core-Engine nimmt die Anfrage an und führt folgende Checks durch: Ist der Agent eingefroren? (Nein) ◦ Reicht das Guthaben des Mutterkontos? (Ja) ◦ Liegt das heute bereits genutzte Limit + 0,50 über $50? (Nein) ◦ Ist das Transaktionsziel auf der Blacklist? (Nein)

  11. JWT ausstellen: Nach erfolgreicher Prüfung erzeugt Skyfire ein verschlüsseltes Signatur-kya+pay-JWT und sperrt (Reserve) 0,50 USDC im Mutterkonto, um Double-Spend zu verhindern. Dieses JWT wird an „Analyst-Bot“ zurückgegeben.

  12. Anfrage senden: „Analyst-Bot“ sendet eine HTTP-GET-Anfrage an die API von „MarketData-Provider“, und setzt das erhaltene JWT in den Header: Authorization: Bearer <sk_token_...> Skyfire-Payment: <jwt_payload>

  13. Lokale Verifizierung: Der Server von „MarketData-Provider“ erhält die Anfrage. Er prüft die JWT-Signatur über den öffentlichen Schlüssel von Skyfire (JWKS). Eine erfolgreiche Prüfung bedeutet: ◦ Die Anfrage stammt tatsächlich von einem legitimen Skyfire-Agent. ◦ Skyfire verpflichtet sich, 0,50 USDC zu bezahlen. ◦ Das Token ist nicht abgelaufen.

  14. Leistungserbringung: Der Server des Verkäufers verarbeitet die Anfrage und gibt die neuesten Finanzdaten im JSON-Format an „Analyst-Bot“ zurück.

  15. Capture (Einfang/Einzug): Nach der Leistungserbringung ruft der Verkäufer die Skyfire-charge-API auf und übermittelt dieses JWT.

  16. Kapitaltransfer: Skyfire bestätigt, dass dieses JWT gültig und noch nicht abgerechnet wurde, und führt dann sofort den Übertragungsvorgang aus.
    Off-Chain-Buchführung:In den meisten Fällen aktualisiert Skyfire zuerst intern in der Datenbank den Saldo (Käufer -0,50, Verkäufer +0,50), um eine sofortige Gutschrift zu ermöglichen.
    On-Chain-Abrechnung: Regelmäßig oder anhand von Schwellenwerten führt Skyfire Sammelüberweisungen von USDC auf der Polygon/Base-Chain aus, um sicherzustellen, dass die endgültige Eigentümerschaft der Gelder übertragen wird.

  17. Audit-Logs: Die Transaktionsdetails werden in nicht veränderbare Logs geschrieben

Der Prozess ist relativ komplex aufzuteilen, aber in der Praxis dauert die Umsetzung eigentlich schnell.

Gewinn

Transaktionsprovision

Jedes Mal, wenn ein KI-Agent über das Skyfire-Protokoll Gebühren bezahlt (z. B. für Rechenleistung, Daten oder ein Abo für API-Services), entnimmt die Plattform einen bestimmten Anteil als Servicegebühr.

  • Staffelpreismodell:
    Kleinere Transaktionen (unter $250): 2,5 %
    Größere Transaktionen: 1 %

KYA (Authentifizierungs-)Servicegebühr

  • Entwickler oder Unternehmen müssen für die KI-Agenten unter ihrem Dach eine verifizierte digitale Identität beantragen, um die Bot-Schutzprüfungen großer Plattformen zu bestehen. Skyfire erhebt dafür Gebühren für diese Identitätsverifizierung und den Wartungsservice.

  • Ähnlich wie SSL-Zertifikate oder Unternehmensverifizierung