作者 | 王兆洋邮箱 | wangzhaoyang@pingwest.com
1
AI Agents需要它的HTTPS
1981年,今天互联网共同遵守的网络规则“TCP/IP协议”诞生。在此之前,不同的计算机系统和网络“各说各话”,而以传输控制协议(TCP)和网际协议(IP)为主的设计则提供了一套标准化的通信规则,使得不同厂商的设备以及不同网络能够互联互通。
有了这样统一“接口”的基础,1989年,后来被称为“互联网之父”的蒂姆·伯纳斯 - 李(Tim Berners-Lee)提出了在互联网上构建超链接文档系统的构想,HTTP(超文本传输协议)诞生。它让通过TCP/IP协议统一了交流语言的机器们,可以通过互联网实现全球范围更广泛的互通。
一切就此改变,繁荣有了可能。
同样的故事正在今天的AI Agents产业里上演。
AI Agents基于大模型的通用能力,自动化的使用已有技术和工具解决用户的复杂任务。这让它成为今天最被期待的模型技术落地的方式。
而最近几个月,AI Agents产品更是出现井喷,明星产品如Manus等获得了破圈的关注,OpenAI和Google的新模型开始“AI Agents化”,而更关键的变化,在于标准协议的迅速普及。
Anthropic在去年年底发布并开源的MCP,旨在创建一个开放、标准的规范,让大型语言模型能够无缝地与各种外部数据源和工具(如业务软件、数据库、代码库等)进行交互。在发布几个月后,OpenAI,Google,阿里和腾讯已经纷纷支持并接入。紧接着,Google发布了A2A(Agent2Agent),旨在实现AI Agent之间协作和工作流自动化,再次为AI Agents的繁荣添了一把火。
简单来说,它们解决了两个问题,MCP解决的是智能体跟工具提供方和服务提供方连接的问题,而A2A解决的是智能体和智能体之间为了完成一个非常复杂的任务时,彼此协同连接的问题。
因此,MCP就像早期的统一接口,A2A则像是HTTP协议。
但事实上,在互联网的故事里,HTTP之后,互联网距离真正的繁荣还差关键一环,就是协议之上的安全标准。
HTTP们打下规模化的基础后,问题也随之产生——它是一个明文传输的协议,这暴露了严重的安全问题。例如,用户输入的信用卡信息在传输时可能被黑客窃听,或网页内容被篡改破坏了安全。
为此,网景公司(Netscape)于1994年开发了SSL(安全套接层)协议,并推出了HTTPS(超文本传输安全协议),在HTTP的基础上加入了SSL,保护传输安全。1996年,HTTPS开始普及,随后被广泛应用于银行、购物网站等领域。这是关键一步,它真正使得商业繁荣成为可能的支付等功能得以安全展开。
今天的MCP和A2A也在面对同样问题。
“当HTTP出来之后,到后期发现它面临很大的一个安全问题。最简单的例子,我向他发一个报文,域名走DNS解析,我一下子到不了它,通过很多中间节点转发,那中间服务器就可以通过DNS/会话劫持我这个请求,换成另外一个请求转给他,这就是早期HTTP面临的一个问题。所以后来就有HTTPS的出现,我发给他的消息是加密的你截了没用,你无法换你自己的,换成你自己的他就不认识,解不开。在互联网的时代有过这么一个过程。”IIFAA可信认证联盟技术负责人、智能体安全行业专家紫西对硅星人说。
这些问题会以各种形态出现。今天,黑灰产可以伪造一个“天气查询”工具注册到MCP Server,实际却在后台窃取用户航班信息;当用户通过智能体购买药品时,A智能体负责买头孢,B智能体负责买酒,由于缺乏跨平台风险识别能力,系统无法像现有电商平台一样,告知“危险组合”提醒。而更致命的是,智能体间的身份鉴权与数据归属至今未明——用户究竟是在授权设备上的本地应用,还是将隐私数据同步到了云端?
“A2A在自己的官方文本里说了,它只保证你最上层的传输是安全的,还是停留在HTTPS那个传输层的协议相关的。具体如何保证这些东西(身份、凭证)怎么来,然后数据隐私怎么做,包括背后的意图怎么去识别,这些它是留给了企业去解决的。”
智能体的真正繁荣,上述这些问题显然需要解决,紫西所在的IIFAA是第一个开始挑战这个问题的机构。
“在这个背景下,IIFAA致力于解决智能体跟智能体之间未来面临的一系列问题。”紫西说。“在HTTP过渡到HTTPS的时代产生了一个安全套件SSL。在A2A的时代,我们也定义了一个类似的产品叫ASL,它可以在MCP协议基础之上,保障各智能体在权限、数据、隐私等多方面的安全。这个中间件产品也是去解决A2A过渡到未来的安全标准中的挑战。”
IIFAA智能体可信互连工作组是国内首个智能体安全生态协作组织,该工作组由中国信通院、蚂蚁集团等二十多家科技企业和单位共同发起。
1
从ASL开始,走向规模化
“AI Agents的发展比我们想象的更快。无论是技术上还是生态对标准的接受度上。”紫西说。
其实IIFAA关于智能体之间安全协议的想法早在去年11月就已出现,这个时间节点甚至早于MCP的发布,之后,IIFAA智能体可信互连工作组在12月正式成立,MCP也在同期正式发布。
“黑灰产有时候对新技术的掌握速度比防御方更快。我们不能在问题出现之后再开始讨论秩序,这也是这个工作组存在的必要性。”在此前的一次分享中,IIFAA的成员曾这样表示。行业一起共建安全互信的行业规范对长远的健康发展有至关重要的意义。
根据紫西介绍,目前他们在解决的关键问题,在第一阶段主要聚焦在以下几个方面:
Agent可信身份:我们希望依托权威机构与互认机制,构建一套Agent认证体系。就像出国旅行需要护照和签证一样,让经过认证的Agent快速加入协作网络,防止未认证Agent破坏协作秩序。意图的可信共享智能体间的协作依赖于意图的真实性和准确性。例如,点餐助手与支付助手共享信息时,若意图被篡改,可能导致重复扣费或订单丢失,损害用户体验并引发信任危机。因此,意图可信共享是确保多智能体协作高效可靠的核心。上下文保护机制当一个AI Agent连接多个MCP(多通道协议)服务器时,所有工具描述信息会被加载到同一会话上下文中,恶意MCP Server可能借此注入恶意指令。上下文保护能防止恶意干扰、维护系统安全、保障用户意图完整性,并防范投毒攻击。数据隐私保护在多Agent协作中,数据共享可能带来隐私泄露风险。例如,医疗Agent与保险Agent协作时,患者的健康数据可能被非法共享给第三方,导致隐私侵害。隐私保护是防止敏感信息滥用的关键。Agent记忆可信共享记忆共享提升多Agent协作效率,如电商场景中记录用户偏好避免重复询问。记忆可信共享则确保数据一致、真实且安全,防止篡改与泄露,增强协作效果和用户信任。身份可信流转用户期待在AI原生应用中获得无缝流畅的服务体验。如果每次交互都需要跳转不同平台进行身份认证,将严重影响体验并阻碍AI应用普及。因此,实现跨平台无打扰的身份识别,成为提升用户体验的关键。
“这些是我们短期的一个路径,接下来我们会向全行业发布ASL,这是一个软件实现部分,并不是个协议规定的部分。它可以作用在MCP和A2A上,来增强这两个协议在企业级安全上的应用,这是短期的目标。”紫西介绍。
“我们早期不太会去规定它在安全这一层的东西,我们不会去规定A2AS,而是希望如果未来有人去规定A2AS的时候,我们的ASL可以成为它软件实现的部分,就像SSL是HTTPS的软件的一个实现部分一样。”
对比HTTPS的历史,当安全得到保障,支付等功能可以得到普及,更大规模的商业化机会随之出现。类似的节奏也正在上演,4月15日,支付宝联合魔搭社区发布了“支付MCP Server”服务,让AI开发者可以使用自然语言接入支付宝支付服务,快速实现AI智能体内的支付。
这些短期目标一个个解决后,一个安全的Agent协作标准和环境最终会形成。而这个过程的关键是出现规模化的效应。目前国内动作较快的MCP“商店”们已经开始动作。蚂蚁智能体平台百宝箱的“MCP专区”将接入IIFAA的安全解决方案,这个“MCP Store”目前已支持各类MCP服务的部署和调用,包括支付宝、高德地图、无影等30余款MCP服务最快3分钟即可搭建一个连接MCP服务的智能体。
紫西认为,大模型的通用能力最终有可能真正改变用户的体验和交互范式。未来可能不是今天调用App来完成任务的方式,有可能是一个超级入口来基于一个类似MCP Store的隐藏在后面的工具池来完成任务。它会变得更加简洁,也更理解用户的需求。商业化也正是有了可能。
“AGI的发展现在进入了智能体的阶段,与聊天的机器人和有一定推理能力的AI阶段相比,智能体终于跳出了点对点的封闭阶段,商业化的应用真正开启它全新的序幕。”
据了解,日前IIFAA已推出ASL并宣布开源,通过开放共享代码、标准与经验,加速技术的创新迭代,呼吁行业企业和开发者广泛参与,推动技术的行业标准化。该开源计划将采用最宽松的Apache2.0协议,并将代码库设计文档安全实践对外开放,全球开发者可在Github社区参与共建。
《男人和女人操逼》,《w3u7903ejky2ywls》国产➕又黄➕又爽刺激古代
“美女扒开屁股爽30分钟”
含着jing液去上课H男男视频
……
04月30日
“孕妇高潮XXXXX孕妇”王楚钦孙颖莎3比0法国组合
↓↓↓
04月30日,首期粤港澳注册会计师青年高端人才培养项目结业,国产91精品㊙️不知火舞,50岁岳伦让我戴套在线观看,修理水电还是修理我麻豆,动漫裸体❌挤奶羞羞
04月30日,“五一”假期收官:国内流行小城游 中东、欧洲成出境游热门,欧美黑人巨大最猛性XXXXX双插,11小男生Gay脱裤子拔萝卜网站,动漫美女裸体被❌折磨片名,日本❌❌❌❌❌色情30
04月30日,“用羽毛球的价引球拍的流”也是虚假宣传,XXXX🍆🍆🍆158,周防有希同人18❌本子免费,69国中XXXXXXXXX18,可以看男男直播的软件
04月30日|褚银:长征精神是中华儿女永远的骄傲和自豪|虎杖和蔷薇同人片在线观看|❌❌❌激情爆乳|宾馆偷拍视频1000部|甘雨裸体❌开腿涩涩
04月30日|“俄宴风华——克里姆林宫博物馆藏饮食文物精品展”即将在中国国家博物馆展出|18岁macbookpro高清8+256|姐孕动漫完整版第一集|高跟鞋扫楼打胶鞋网站|欧美性做爰大片免费看软件男组长
04月30日|第八届中国残疾人冰雪运动季全国启动活动在哈尔滨举行|育精动漫第1季在线观看|扒开黑土❌狂揉❌难受3d动漫|浣肠➕憋尿➕调教浣肠网站|qq卖片➕v……
04月30日,亿缕阳光|春天的声音,白丝女仆被免费网站,火影小南18禁❌污污污,云曦脱了内裤打开腿,国产91♥丝袜在线熟女
04月30日,稀有新发现!云南这一保护区首次看到鹰雕出没宁波制造受RCEP市场青睐 三项指标创同期新高,美女㊙️露出奶头让我c,伊人37.tv直播,视频丨9l❤️丨老婆,亲吻拔萝卜原声不带歌词动漫
04月30日|拉萨首届进口商品展览会开幕 600余名外籍客商齐聚拉萨|🔺国产免费叼嘿网站免费看|动漫美女的隐私㊙️撒尿|男0被🌿出水|14小男生全光下身裸体
04月30日,多国汉学家武夷山下“论道”,www.啪啪白浆,下春药被c到爽的直流白浆,精品成a人无码亚洲成a无码妖精,哎呦绅士改名叫什么
04月30日,斯巴达勇士儿童赛杭州站落幕 近五千名小勇士挑战自我,美女裸体视频㊙️,王万阳和儿媳妇的故事背景,17c吃瓜爆料黑料网曝门,噼哩噼哩国语版免费
04月30日,台湾青年筑梦福建福鼎乡村:心中有梦,眼里有光,西施裸乳被爆白浆的视频,2023无遮阴分娩,微博,美女㊙️全身裸体视频,火车里扒开奶罩揉吮奶头免费A片
04月30日|山东加快新兴产业集群集聚 撬动未来产业|二次元人物桶二次元人物免费动画|p站♥成人版下载|自慰时看的小黄说|女性无套✅免费网站在线看古代
04月30日|导游师傅“解密”北京话“窍门儿”,台湾大学生串胡同秒变“北京人儿”!|女团走光奶头无遮挡|91娇羞❌❌⭕⭕白丝|西施被爆❌吸乳羞羞视频|成人免费视频🔞国产
04月30日|许美静音乐会涉嫌欺骗?全场喊退票,律师发声!|崩铁涩涩同人❤️网站|男男撒尿✅免费网站|爽⋯好多水⋯快⋯添奶头视频|面积最小的三点式大赛视频
国乒8-1美国队,黄圣依和杨子吵架后再次选离婚|外籍人士在北京乐享便捷优质中医药服务|poren28HD😭|欧美另类Z0Z❌❌X974|坏人手撕衣服视频辣眼睛|海角hjcf7
监制:邓金木
策划:赖晗
主创:唐征宇 林箴贺 陈佛烘 颜亦阳 陈林韵
编辑:王家菁、段圣祺