Skyfireは、Rippleの前幹部である@AmirSarhangiとDeWittによって共同設立され、彼らはRippleの期間中に国際的な決済ネットワークの構築を担当し、500億ドルを超える取引の処理に関与しました。

資金調達の状況

  • 2024年、Skyfireは約850万ドルのシードラウンド資金調達を完了し、投資家にはCircle、Ripple、Gemini、Tim Draper関連のファンドなどの暗号および金融機関が含まれています。

  • その後、Coinbase Venturesとa16z(Andreessen Horowitz)Crypto Startup Accelerator(CSX)からの追加投資を受け、合計950万ドルとなりました。

背景

人工知能がコンテンツ生成から自律エージェントへと移行するにつれて、既存の金融およびアイデンティティインフラストラクチャが適応できなくなり始めています。

  • 認証:現在の認証は人間の特徴(携帯番号、生体認証、CAPTCHA)に依存しています。AIエージェントには法的な人格がなく、これらの認証を通過できず、さえも「悪意のあるロボット」と見なされてブロックされることがあります。

サービスプロバイダーも困っており、これが本当に正当なAIエージェントなのか、悪意のあるクローラーやDDOSなのかを識別できません。

Gemini(申し訳ありませんが、xxxページにアクセスできません)

  • 支払い:既存の支払いツール(クレジットカード)は機械での使用には適していません。

リスク管理を引き起こしやすく、典型的な高頻度のマイクロペイメント(例えば、0.01ドルのAPI呼び出し)をサポートできません。また、AIに対してクレジットカードの承認を直接与えることも安心ではありません。

したがって、ここでのコアは、機械が三つの役割を区別できるようにすることです:人間 / AIエージェント / 悪意のある攻撃ロボット(スクリプトなど)

本人確認KYAPay / KYCの違い

KYAPayはSkyfireとそのパートナー(Visa、Coinbaseなど)が共同で推進しているオープンスタンダードで、AI代理間で標準のJWT(JSON Web Token)形式を介してアイデンティティと支払い意図を伝達する方法を定義することを目的としています。

「アイデンティティは支払いに即する」(Identity-linked Payment)。

従来のeコマースでは、ログイン(認証)とチェックアウト(支払い)は二つのステップです。

KYAPayでは、これら二つが同じデータパッケージに圧縮され、一度のHTTPリクエストで「私は誰か」と「支払いたい」ということを同時に完了します。

KYAは異なるシナリオに適応するために三種類の異なる権限に分かれています。

標準的なJWTフィールド:

発行者、Skyfireプラットフォーム
買い手ID
受取人ID
有効期限
ユニーク番号、リプレイ攻撃を避けるため
------(以下は専用フィールド)------
買い手認証情報
支払い金額
通貨単位
サービスの単価
サービスのプロジェクトID

一般的なプロセス:分散型検証メカニズム(JWKS)

SkyfireはOAuthに類似した公開鍵検証メカニズムを採用しています:

  1. 署名:買い手代理はSkyfireが配布する秘密鍵(またはAPIリクエストを通じてSkyfireに署名を依頼する)を使用してJWTを生成します。

  2. 検証:売り手サービスはSkyfireが提供する標準JSON Web Key Set(JWKS)エンドポイントから公開鍵を取得します。

  3. ローカル検証:売り手はローカルサーバーでJWTの署名が合法か、有効期限が切れていないか、受取人が一致しているかを検証します。

資金決済/本人確認

ステーブルコイン:決済通貨としてUSDC(USD Coin)を統一して使用する

Skyfireは主にPolygonおよびBase(CoinbaseのL2ネットワーク)に展開されており、主な理由は価格が比較的低く、アカウントの抽象化があるためであり、Coinbaseも投資家の大手である。

エージェントのアイデンティティ認証:KYA(あなたのエージェントを知ってください)

  • 各AIエージェントのデジタルアイデンティティは、暗号学的手法でその所有者(コントローラー)の現実の法的アイデンティティに結びつけられます。

  • Skyfireが発行したアイデンティティトークン、いわば「デジタルパスポート」で、次の内容を含みます:

  • 検証状態:その代理はSkyfireまたは第三者(Truliooなど)によって検証されているか
    コードフィンガープリンツ:代理のソフトウェアバージョンのハッシュ値で、やり取りされるプログラムが改竄されていないことを保証します。
    信用スコア:ブロックチェーン上の履歴取引データに基づく信用スコア
    ブルーレベル認証:ソーシャルメディアの認証に似ています(バイナンスOTC神盾商人)

プロセスの参加者(Participants & Roles)

ユーザー/エージェントのコントローラー:AI開発者、企業、または代理を展開する個人。

  • KYC/KYBを完了し、法的責任を負う必要があります

  • 法定通貨と入金チャネルをエージェントに提供する

  • 権限を設定する、例えば予算、ホワイトリストの商家

買い手代理:具体的な調達タスクを実行するAI実体

  • クラウド上で実行される自律プログラム、ローカルのCLIツール(OpenCodeなど)、またはブラウザ内のプラグインである可能性があります。

  • Skyfireから割り当てられたユニークなエージェントIDとAPIキー(またはMPCウォレットのシェア)を所有する。

  • 主に設定されたタスクに基づいて必要なサービスを自律的に決定し、支払いを開始する

  • 買い手代理のコアは【資金使用権】を持つ

売り手代理人 / サービスプロバイダー:リソースを提供し、APIプロバイダーや別の代理人である可能性があります

  • サービス価格を設定する

  • そのAPIゲートウェイの前にSkyfireの検証ミドルウェアを展開し、受信するJWTをインターセプトして検証する

  • 検証が通過した後、買い手代理にデータを提供するか、タスクを実行する

  • 受取、買い手の約束をウォレット内のUSDCに変換する

Skyfire:上記の三者を接続する信頼の中枢およびインフラ提供者。

  • KYA証明書を発行する

  • オフチェーンの帳簿記録とチェーン上の資金決済を調整する

  • 全ネットワークの取引を監視し、異常パターン(マネーロンダリングやDDoS攻撃など)を特定し、サーキットブレーカーを実施する

  • プラットフォームを維持し、売買両者の接続を助ける。

例を挙げると

「Analyst-Bot」という名前のAI代理は、0.5 USDCの価格でリアルタイムの金融データレポートを購入する必要があります。

  1. アカウント作成:コントローラー(金融会社)がSkyfireに登録し、企業認証(KYB)を完了する。

  2. エージェントを作成する:ダッシュボードで「Analyst-Bot」インスタンスを作成する。システムはユニークなAgent_ID: uuid-1234とAPIキーを生成します。

  3. 資金と戦略:会社はSkyfireに1000 USDCをチャージし、「Analyst-Bot」に戦略を設定する:「毎日の予算上限$50、単一取引上限$2」。

  4. 環境統合:開発者はSkyfireのMCPサーバーを「Analyst-Bot」の実行環境に設定し(ComposioやLangChainなど)、支払いツールを呼び出す能力を与えます。

  5. タスクトリガー:「Analyst-Bot」がユーザーの指示を受け取る:「最新のApple株の動向を分析せよ」。

  6. サービス発見:代理はSkyfireカタログを照会し、「MarketData-Provider」が提供するサービスがニーズに合致し、Skyfireの支払いを受け入れることを発見する。

  7. 見積もりを取得する:代理は売り手のメタデータエンドポイントを呼び出し、price: 0.50, currency: USDを確認する。

  8. 自律的な意思決定:代理は内部論理により0.50 USDCが予算範囲内であると判断し、購入を開始することを決定する。

  9. トークンリクエスト:「Analyst-Bot」がSkyfire APIにリクエストを送信する:「Seller_ID: 5678に0.50 USDCを支払います」。

  10. プラットフォームのリスク管理(重要なステップ):Skyfireコアエンジンがリクエストを受信し、次のチェックを実行します:代理は凍結されていますか?(いいえ) ◦ マザーアカウントの残高は十分ですか?(はい) ◦ 今日の使用額 + 0.50は$50を超えていますか?(いいえ) ◦ 取引先はブラックリストに載っていますか?(いいえ)

  11. JWTを発行する:チェックに合格した後、Skyfireは暗号署名されたkya+pay JWTを生成し、マザーアカウント内の0.50 USDCをロック(リザーブ)し、二重支払いを防止します。このJWTは「Analyst-Bot」に返されます。

  12. リクエストを送信する:「Analyst-Bot」が「MarketData-Provider」のAPIにHTTP GETリクエストを送信し、取得したJWTをヘッダーに入れます:Authorization: Bearer <sk_token_...> Skyfire-Payment: <jwt_payload>

  13. ローカル検証:「MarketData-Provider」のサーバーがリクエストを受信する。Skyfireの公開鍵(JWKS)を使用してJWT署名を検証します。検証が成功することは:◦ このリクエストが合法的なSkyfire代理から来ていることを意味します。◦ Skyfireは0.50 USDCの支払いを約束します。◦ トークンは期限切れではありません。

  14. サービス提供:売り手サーバーがリクエストを処理し、最新の金融データJSONを「Analyst-Bot」に返します。

  15. キャプチャ(Capture):サービス提供後、売り手がSkyfireのチャージAPIを呼び出し、そのJWTを提出します。

  16. 資金移転:SkyfireはそのJWTが有効であり、未決済であることを確認し、すぐに送金操作を実行します。
    オフチェーン記帳:ほとんどの場合、Skyfireは内部データベースで残高を更新し(買い手 -0.50、売り手 +0.50)、即時入金を実現します。
    オンチェーン決済: 定期的または閾値に基づいて、SkyfireはPolygon/Baseチェーン上でUSDCの大規模転送を実行し、資金の最終的な所有権移転を保証します。

  17. 監査記録:取引の詳細が改ざんできないログに書き込まれます

プロセスの分解は比較的複雑ですが、実際の完了は非常に速いです。

利益

取引手数料

AI代理がSkyfireプロトコルを通じて手数料を支払うたびに(計算力、データ、またはAPIサービスの購入など)、プラットフォームはその中から一定の割合の手数料を徴収します。

  • 段階的料金:
    小額取引($250以下):2.5%
    大額取引:1%

KYA(認証)サービス料

  • 開発者または会社は、自社のAIエージェントに対して認証されたデジタルアイデンティティを申請する必要があり、主要なプラットフォームのボット検出を通過する必要があります。Skyfireはこれらのアイデンティティ認証と維持サービスに料金を請求します。

  • SSL証明書や企業認証に似ています