# r9 N; c2 X; r$ j第三,对抗性安全仍高度空白。 # J+ ^0 F2 O0 K! r. E4 g3 P2 v 2 U% A! r6 O3 vPrompt 注入、工具投毒、恶意 Skill、被污染的外部输入,这些问题不会被传统合约审计自动解决。Agent 时代真正新增的问题是:当模型的决策过程被恶意输入扭曲时,钱包如何识别、介入并阻断风险。 : c# u @/ k) G; {- P8 c1 N" d8 r$ h+ a8 x8 A4 M( {2 O7 G. P: B9 g6 w 第四,全链覆盖远未实现。( | E5 Y- o. A3 Z( T9 c
1 ?5 h) ~! [* N; u b/ l. d
现有方案大多依附于单一链或有限的多链范围,但 Agent 的经济活动不会长期停留在单一生态内。真正成熟的 Agentic Wallet,必须面对多链、多执行环境以及跨域权限一致性的问题。3 ]. x7 f; c. e7 x4 M
7 ^4 Z% r# c6 s! }8 k J
! ]& j5 h& @8 E$ [五、水面之下:Agentic Wallet 下一个十年$ W: l- A) A) N
当前,Agentic Wallet 的设计重点是赋能人类对 Agent 施加精细化控制。在大多数实现中,钱包的角色更接近一个被动的签名器:Agent 调用 Skill,Skill 生成交易,钱包在后端完成签名,链上执行随之发生。 - h! a' R1 N% a4 a4 i/ c0 V t6 r, `2 p$ v
但如果 Agent 真正开始管理资金,仅仅在最后一步签名显然不够。更合理的做法是让权限判断发生在执行之前:Agent 调用 Skill 之后,请求先进入钱包内部的 Policy Plane,只有通过策略校验,执行才会被放行。5 ?% y6 d5 q$ ~, m/ ~1 B3 D
9 |5 ?7 D% U: X' Z& G5 f" K) a所谓 Wallet Policy Plane,借用的是系统架构中 Control Plane 与 Data Plane 的思路。它位于 Agent 行为与链上执行之间,把 Policies 引擎、KYT/KYA 校验、Session Key 验证、风险评分和异常处理整合成一个统一的决策面。0 {3 {9 w. U6 G6 ^) Y
7 x* w" K3 D' a' N5 A' q. z8 L这个思路并不陌生,Stripe 的支付架构就是类似的逻辑:开发者调用的是简洁的 API,但在资金真正移动之前,Stripe 已经在后台完成了风险识别、规则检查与合规处理。Agentic Wallet 要做的事情本质相同,上层给开发者一个干净的执行接口,下层用前置策略引擎完成权限裁决。1 j& e8 N. y3 y4 k
4 ~. V- p0 \0 U' W {紧迫性在于,Prompt 注入、工具投毒、恶意 Skill 带来的攻击面正在快速膨胀,而钱包侧的安全基础设施远没有跟上。标准化的 Wallet Policy Plane,在今天还没有成为行业通用的基础原语。/ v3 O2 A5 d6 ~ E) x
. d% ]4 e4 H1 I. q" W/ J
不过,Policy Plane 本身也不会是终态。随着 Agent 身份与信誉体系逐步成熟,授权逻辑会从静态规则驱动转向动态信任驱动。今天靠的是预设边界、额度限制、白名单和人工否决路径;未来,链上交易记录、行为轨迹和跨生态信用数据会逐渐构成可验证的 Agent 信用基础,更多的授权决策将基于身份、历史和实际表现来做出。 8 L3 W0 T& w0 f: O0 g4 W( Y& c: k- z
当 Agent 与 Agent 之间开始以机器速度进行经济交互时,控制机制就必须从系统建立之初就被内建进去。钱包的角色也会随之改变:在早期,它是守门人,负责阻止越界行为;在成熟阶段,它更接近基础设施,负责让可信主体以更低的摩擦持续连接账户、权限与结算系统。5 O* X0 J$ ^5 Y% _- n. v L