中文

从规范到部署:面向自主代理的 W3C VC + DID 信任基础设施的实证证据

密码学与安全 2026-05-11 v1 人工智能

摘要

自主 AI 代理现已达到生产级交易规模——在单一市场上有 69,000 个机器人执行了 1.65 亿次交易,累计交易量达 5,000 万 USDC——而参与者之间没有任何共享的信任层。监管框架(新加坡 IMDA、NIST CAISI、欧盟 AI 法案)和主要 AI 实验室(Anthropic、Google)已独立趋同于相同的结构性要求:一种面向自主代理的开放、可移植、密码学可验证的信任基础设施,且没有任何单一供应商能够独立交付。本文提出 MolTrust,一种此类基础设施的生产级部署实现,其构建于 W3C 可验证凭证 2.0 和去中心化标识符 v1.0 之上,并在 Base Layer 2 上进行链上锚定。系统架构围绕四个原语(身份、授权、行为记录、可移植性)、一条五方问责链以及代理授权信封(AAE)组织——AAE 是一种在三个层级强制执行的可机器评估授权结构:密码学签名、API 级凭证生命周期管理,以及通过 Falco eBPF 集成进行的内核级系统调用监控。本文记录了三项独特能力:代理进程边界之下的内核层 AAE 强制执行;通过五个可重现测试向量对照独立实现进行验证的跨协议互操作性;以及结合双重签名交互证明、跨垂直领域背书多样性门控与主体 DID 关联违规持久化的分层 Sybil 抵抗。参考实现自 2026 年 3 月以来已在八个凭证垂直领域运行。对抗规模下的实证验证尚待进行。本文的贡献在于以部署优先的证据表明,监管机构和行业已趋同认可的信任基础设施如今可使用 W3C 标准化原语予以实现。

关键词

引用

@article{arxiv.2605.06738,
  title  = {From Specification to Deployment: Empirical Evidence from a W3C VC + DID Trust Infrastructure for Autonomous Agents},
  author = {Lars Kersten Kroehl},
  journal= {arXiv preprint arXiv:2605.06738},
  year   = {2026}
}