Mysten Labs 与 Google Cloud 正在联合开发一套名为 Verifiable Agent Arbiter(VAA) 的去中心化验证基础设施。

它要解决一个越来越现实的问题:

当 AI Agent 开始替人操作资金、数据和账户权限,我们怎么证明它没有超出被授权的范围?

过去更多依赖「相信这个 Agent」,但真正进入企业和金融场景后,仅仅信任模型显然不够。

VAA 的思路,是把验证层独立出来。

Agent 执行了什么、有没有严格按照授权范围操作,可以通过独立的验证基础设施进行校验。

更关键的是,敏感的详细操作记录仍然存储在客户自己掌控的 Google Cloud 环境里。

也就是说:

验证层负责证明,客户负责保存原始记录。

一个解决「能不能验证」,一个解决「数据要不要交出去」。

这背后其实是 AI Agent 商业化必须面对的问题。

当 Agent 替你操作资金、权限和数据,真正重要的不只是它能完成什么,而是出了问题以后,能不能回答:

它做了什么?
有没有越权?
责任应该落在哪里?

Agent 经济真正缺的,可能不是更聪明的模型,而是一套可验证、可追责的操作账本。