Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin CryptoTax DeFAI Chain SAFU AGI Claude Me Claude Skill Claude Design Claude Cowork
獨立知識媒體
與任何項目無關聯
DeFi × AI 融合賽道深度分析:Agent 自動化策略、項目解剖與風險識別
defai-bible.com
最新
你的 DeFAI Agent 執行速度愈快,愈容易變成別人的提款機——AI 對 AI 的 MEV 攻防  ·  你的 DeFAI Agent 真的在鏈上交易,還是只是一個好看的儀表板?三個能自己動手查的方法  ·  ERC-8004 是什麼:AI Agent 的鏈上身分證,跟它解決不了的信任問題  ·  x402 協議是什麼:AI Agent 免人工核准自動支付,背後藏著什麼風險  ·  $320,000 撬動 $3,600 萬清算:PT-reUSD 事件教你辨識隱藏槓桿堆疊  ·  MetaMask Agent Wallet 全面上線:Guard Mode 跟 Beast Mode,你的 agent 到底能碰多少錢
project-anatomy

ERC-8004 是什麼:AI Agent 的鏈上身分證,跟它解決不了的信任問題

30 秒速讀
ERC-8004 讓 agent 之間可以互相「認識」——但認識一個人,不等於可以信任這個人,這中間的落差,目前還是要靠使用者自己補。

完整解析 +
01 · 為什麼發生?

ERC-8004 的三個登記簿裡,身分登記簿是所有場景的基礎,但信譽登記簿跟驗證登記簿是「可選」的——實務上什麼情況下,只有身分是不夠的?

身分登記簿解決的問題,本質上是「這個 agent 是誰、能不能被找到」,類似一張名片,證明了存在,但不證明能力或可靠性。當交易金額很小、風險可控(例如一次幾分錢的 API 呼叫),單靠身分登記簿加上「這是同一個身分連續互動很多次都沒出問題」的基本觀察,可能就足夠。

但當你要委託一個 agent 執行有實質金額的策略、或是這個 agent 宣稱自己有某種特定能力(例如「我可以做跨鏈套利」「我的勝率是 80%」),單純的身分存在完全無法佐證這些聲明是真的。這時候信譽登記簿能提供的是「過去其他人怎麼評價這個 agent」,驗證登記簿能提供的是「有沒有獨立的第三方,用某種可驗證的方式證明這個 agent 確實做到了它宣稱的事」。金額愈大、聲明愈具體,你需要的佐證層級就應該愈高——身分登記簿本身從來不是為了回答「這個 agent 值不值得信任」而設計的。

02 · 運作原理是什麼?

為什麼 ERC-8004 選擇用「三個獨立登記簿」這種模組化設計,而不是做一個整合式的「agent 信任評分」系統?

模組化設計背後的邏輯,是承認「信任」不是單一維度的問題,不同場景需要的信任證據完全不同,把它們硬綁在一個單一分數裡,反而會掩蓋掉重要的差異。舉例來說,一個 agent 可能有很長的身分註冊歷史(代表穩定存在),但幾乎沒有信譽紀錄(代表很少被互動或評價);另一個 agent 可能信譽分數很高,但那些評價全部來自同一批帳戶(代表分數的可信度存疑)。如果這些資訊被壓縮成一個單一數字,你會失去分辨這兩種完全不同情況的能力。

模組化也讓不同場景可以彈性組合驗證強度:一個低風險、小額的互動,可能只需要查身分登記簿;一個高風險、大額的委託,則可以要求同時具備信譽登記簿的正面回饋歷史,加上驗證登記簿裡的獨立技術佐證。這種設計把「該用多嚴格的標準去信任一個 agent」的判斷權,留給了實際做交易的那一方,而不是由協議本身預設一個放諸四海皆準的信任門檻。

03 · 如何應用

信譽登記簿裡的評分被灌水或洗評價,實際上要怎麼被察覺?有沒有具體的查證方法?

最直接的方法是查看評分來源的分散程度:一個健康的信譽紀錄,評分應該來自多個時間點分散、身分彼此看起來沒有明顯關聯的帳戶;如果多數評分集中在極短的時間窗口內出現,或是評分帳戶本身也是近期才註冊、幾乎沒有其他互動紀錄的新身分,這是灌水評價的典型特徵。這跟辨識任何線上評價系統造假的邏輯是一致的,只是在鏈上,這些帳戶的註冊時間跟互動歷史是公開可查的,不需要依賴平台自己願不願意揭露。

另一個可以交叉比對的訊號,是信譽登記簿的正面評價,跟驗證登記簿裡是否有獨立佐證兩者是否一致——如果一個 agent 有大量正面評分,卻完全沒有任何形式的獨立技術驗證,而且它宣稱的能力本身是很容易被驗證的類型(例如「我執行了某筆特定的鏈上交易」),這種「有評價、沒驗證」的落差本身就值得警惕。ERC-8004 的實證研究也點出,截至目前驗證登記簿在主網上幾乎沒有被實際使用,這代表現階段整個生態系,對信譽登記簿的依賴程度,某種程度上高於這套系統原本設計時預期的比重。

04 · 我該怎麼做?

如果我自己是開發者,想讓我打造的 DeFAI agent 也註冊到 ERC-8004,實務上要考慮什麼?跟我完全不用這套標準相比,差別在哪?

直接的差別是「可發現性」跟「可攜帶性」:不註冊到 ERC-8004,你的 agent 只能在你自己建立的平台或生態裡被找到、被信任,任何跨平台的協作或交易,都要重新建立一套信任機制。註冊到 ERC-8004 之後,你的 agent 有了一個可以被其他任何遵循同一標準的系統識別、查詢的身分,理論上打開了跨組織邊界合作的可能性,而不需要事先跟每一個可能的交易對象單獨談好信任機制。

但要注意的是,註冊本身只是打開了「被發現」的大門,信譽登記簿裡的紀錄需要靠真實的互動慢慢累積,不是註冊完成就自動擁有信譽。而且,選擇要不要透過驗證登記簿附加額外佐證,是一個成本考量:搭建可驗證的執行證明(例如零知識機器學習證明)本身有工程成本,值不值得投入,取決於你的目標使用者對「有沒有獨立驗證」這件事有多在意——如果你的目標市場是願意單純看信譽分數就下決定的使用者,額外的驗證層可能不是優先要做的事;如果你要爭取的是本文提到的、會主動查證信譽來源分散度的謹慎使用者,獨立驗證機制就是值得優先投資的地方。

完整內容 +

當一個 agent 要跟另一個不認識的 agent 交易——可能是買一項服務、委託執行一筆策略、或是加入一個多 agent 協作任務——雙方都會遇到同一個問題:我怎麼知道對方不是騙子?人類世界處理這個問題靠的是身分證、商業登記、信用紀錄;agent 之間過去沒有對應的東西。ERC-8004(正式名稱 Trustless Agents)就是為了填補這個空缺而提出的以太坊標準。

三個登記簿,各自解決一層問題

ERC-8004 於 2026 年 1 月 29 日部署上以太坊主網,定義了三個各自獨立、每條鏈只部署一次的鏈上登記簿。身分登記簿(Identity Registry)建立在 ERC-721 標準上,給每個 agent 一個可攜帶、可在不同平台間轉移的鏈上身分,本質上是一張 NFT 化的數位名片。信譽登記簿(Reputation Registry)提供一套標準化介面,讓其他 agent 或使用者可以針對某次互動留下公開、可查詢的評分與標籤,類似電商平台的賣家評價系統,但記錄在鏈上、不受任何單一平台控制。驗證登記簿(Validation Registry)則是給驗證者合約使用的介面,可以透過質押機制的重複執行、零知識機器學習證明,或是可信任執行環境認證等方式,對某個 agent 完成任務的品質提供獨立佐證。

這三層登記簿被設計成可以疊加使用,也可以只用其中一部分——不是每個場景都需要驗證登記簿的重度佐證,但身分登記簿幾乎是所有場景的基礎。目前身分登記簿跟信譽登記簿已經在以太坊主網、BNB Smart Chain、Base 等多條鏈上有實際部署,驗證登記簿截至目前為止,還沒有在主網上被確認正式使用。

它解決了「發現」跟「留紀錄」的問題,但沒解決「這個紀錄可不可信」的問題

一份針對 ERC-8004 生態的實證研究,追蹤了以太坊、BNB Smart Chain、Base 三條鏈自協議部署以來到 2026 年 5 月中旬的所有鏈上事件,試圖回答三個問題:誰在註冊 agent?註冊的身分是否有意義?信譽登記簿能不能被當成可信賴的信任訊號?這份研究特別指出,信譽登記簿的設計目標是讓回饋「公開可查詢」,但公開可查詢不等於「無法被操縱」——如果任何人都可以對任何 agent 留下評分,那這套系統就跟任何開放留言系統一樣,存在灌水、洗評價的空間,除非搭配額外的驗證機制,否則信譽分數本身的可信度,是需要打上問號的。

這跟你的錢有什麼關係

如果你的 agent 未來會透過 ERC-8004 這類機制去尋找、篩選要合作或交易的其他 agent,有幾個具體可以檢查的地方:對方 agent 的身分登記時間有多長,是不是幾天前才剛註冊的新身分(新身分不代表一定有問題,但代表信譽紀錄的樣本數還很少);信譽登記簿裡的回饋,是不是來自多個不同的、看起來獨立的評分方,還是集中在少數幾個帳戶反覆留言;以及最關鍵的一點——這個 agent 的能力聲明,有沒有搭配驗證登記簿裡任何形式的獨立佐證,還是純粹依賴自我陳述加上未經驗證的信譽分數。ERC-8004 給了 agent 經濟一套通用的「怎麼互相認識」的語言,但認識一個人,不等於可以信任這個人——這中間的落差,目前還是要靠使用者自己的判斷去補。

資料來源:ERC-8004: Trustless Agents (Ethereum Improvement Proposal)Can Trustless Agents Be Trusted? An Empirical Study of the ERC-8004 Decentralized AI Agent EcosystemERC-8004: A Developer's Guide to Trustless AI Agent Identity (QuickNode)
圖解
ERC-8004's Three Registries and What They Each AnswerIdentity Registry answers who an agent is; Reputation Registry answers what past interactions said; Validation Registry answers whether a claim has independent ERC-8004: Three Independent RegistriesIdentity RegistryERC-721 basedportable agent IDAnswers: who is this?Live on ETH / BSC / BaseReputation Registrypublic queryablescores + tagsAnswers: what did others say?Queryable ≠ tamper-proofValidation Registrystake re-execution /zkML / TEE attestationAnswers: is the claim verified?No confirmed mainnet use yetWhat none of the three can verify:Whether the agent's code is safe and free of hidden malicious logicDeFAI Bible · defai-bible.com
歡迎截圖分享,轉載請註明來源
提問
請至少輸入 10 個字
相關文章
你只是說了「我想要什麼」,但真正執行的那個人,你認識嗎?
project-anatomy · 08/03
「我們用了帳戶抽象化」——這句話本身,其實什麼都沒告訴你
project-anatomy · 07/31
多數盡職調查清單都漏掉的一個問題:這座橋,等了幾個區塊才確認?
project-anatomy · 07/26
把一個 DeFAI 專案的信任光譜完整攤開:從資金授權到求解者網路的五層拆解
project-anatomy · 07/25
更多相關主題