2026-08-18 · 自托管与密钥安全 / AI×Web3 钱包
AI Agent 正从辅助工具变成支付参与者。据 SlowMist,Agent 可以代表用户和企业查询、决策、调用服务,甚至发起交易;x402、MPP、Agent 钱包、支付凭证和身份系统,正推动软件从使用服务走向自主完成交易。
但给机器一个钱包不是完整答案。SlowMist 同时提出:谁为 Agent 的行为负责?用户授予了什么权限?预算如何控制?这些问题决定了支付是在执行可审计授权,还是把可移动的钥匙交给会自行判断的程序。
另一种路线来自 AI 推理计费。据 The Defiant 报道,OpenRouter 用预付余额记录调用,结算发生在充值,而不是每一次请求;开发者可以用一笔付款覆盖数百万次推理调用。该设计在链下完成了与 MPP、x402 类似的微额计量,不需要逐笔结算。
这给钱包设计一个实用提醒:链上还是链下,不是全部问题。更重要的是每次 Agent 动作能否明确限制用途、额度、对象,并留下可回溯记录。
据 Bitcoin Magazine,Galaxy Digital 最新数据确认 Coldcard 比特币攻击损失达到 1.15 亿美元。密钥控制仍是底线,但授权、恢复、通知和异常处置同样决定损失会否扩大。
披露:由 CoWallet 团队整理。我们做门限 ECDSA 的 MPC 钱包,因此在自托管与密钥安全议题上有立场。
#AI #Web3 #MPC #AgenticPayments #x402
信源说明:SlowMist、The Defiant、Bitcoin Magazine 分别报道了 Agentic Payments 的责任与预算问题、OpenRouter 的预付计费结构,以及 Coldcard 攻击损失数据。