让 AI Agent 自己调用 API、购买权限与完成支付,ERC-8257 如何实现?

marsbit发布于2026-05-29更新于2026-05-29

文章摘要

为解决AI Agent在自主调用外部工具时面临的工具发现、权限验证和支付流程分散且非标准化的问题,OpenSea推出了ERC-8257标准草案。该标准旨在建立一个开放的链上工具注册表,允许开发者注册工具信息和访问规则。详细信息以链下JSON文件(Manifest)形式存储,链上仅记录文件链接和哈希值以确保数据一致性。 ERC-8257的核心创新是将访问权限的定义交由独立的智能合约处理,开发者可灵活设置条件(如持有特定NFT、Token、订阅状态等)。AI Agent可通过扫描链上注册表发现工具,读取规则,并在不满足条件时自动获取所需权限(如购买NFT)。支付环节则由x402等现有协议处理,实现互补。 然而,该标准面临挑战:权限规则各异导致技术复杂性;链上哈希校验仅能验证数据一致性,无法保证工具逻辑的可信度、安全性或稳定性;权限若以可交易资产形式存在,可能引发价值波动和投机风险。因此,ERC-8257在工具可信度与规则一致性等方面仍需进一步验证和完善。

原文作者:ShirleyLi,外捕研究(Web3Caff Research) 研究员

如何轻松掌握新一代金融科技(FinTech)行业正在发生的市场热点、技术动向、生态进展、治理态势...? 外捕研究(Web3Caff Research) 推出的「市场脉搏分析」栏目将深入一线探寻并筛选当前发生的热点事件,并进行价值解读、点评与原理分析。透过现象看本质,即刻跟随我们快速捕获一线市场风向。

相较人类用户,AI Agent 最大的优势在于,其在理想情况下,具备更强的自主执行能力:它可以自己完成任务、自行执行操作,并在没有持续人工干预的情况下主动调用外部工具。然而,在 AI Agent 调用工具(例如交易平台 API、数据分析工具、预言机)的实际过程中,还是会面临一些问题。

首先,这些工具的访问入口分散在 GitHub、官方网站、中心化 API 平台等各处,缺乏统一的发现渠道。AI Agent 在无人工干预的情况下,很难自主定位并接入所需的工具,而且不同平台的具体付费方式也各有差异,缺乏标准化的流程。这就会给 AI Agent 调用工具的过程带来一些困扰。

其次,在传统互联网中,调用 API 通常需要开发者注册账号、获取 API Key,并按照特定规则进行权限验证。这一流程原本是为人类参与者制定的,但对于 AI Agent 而言,要想自动完成注册、获取凭证并调用工具,目前依然缺乏公开且标准化的实现方案。

虽然目前 x402 协议已经能够支持 AI Agent 自动完成支付,但它主要适用于 “付费即用” 的开放式接口,难以应对更复杂的权限场景,例如,只有订阅的用户才能访问服务,或者持有某种凭证的用户才能享受到优惠折扣等。

为填补这一空白,OpenSea 于近日尝试推出了 ERC-8257 标准草案,致力于为 AI Agent 建立一个开放、无需许可的链上工具目录,让 AI Agent 能够自主发现工具、理解访问规则,并在满足条件后自动完成调用与支付。

简单来说,ERC-8257 的核心是一套链上工具注册表。该注册表本质上是一个智能合约,工具开发者可以将其工具的相关信息及访问权限注册上链,并向全网公开。

不过,由于将数据全部直接上链的成本较高,因此,ERC-8257 允许开发者将更详细的工具信息存放在自己维护的服务器或域名下,以 JSON 格式文件(Manifest)的形式呈现,而链上注册表仅记录指向该文件的链接。该链下文件通常会包括:工具名称、功能描述、API 接口、调用方式、定价信息、支付协议、访问规则,等等。而链上注册表则需要记录链下文件的地址、文件哈希值以及工具开发者信息等关键数据。这种设计旨在防止开发者后续私自篡改工具内容。当 AI Agent 在调用工具时,可以通过校验文件哈希值来验证链下内容是否与链上登记的信息一致。

在 ERC-8257 中,还有一个很关键的设计:访问权限并非固定格式,而是通过独立的智能合约来定义。工具开发者可以自由定义该合约,以规定谁有资格调用其工具。例如,开发者可以检查 AI Agent 是否持有某种 NFT、是否持有某种 Token、是否进行了订阅、是否在某个白名单内,等等。

来看一个例子,某链上分析工具规定:普通用户调用普通 API 的费用为 0.05 美元/次,而持有某种 NFT 的用户仅需支付 0.01 美元/次。同时,如果用户订阅了其服务(通过指定 Token 或者支付协议持续付费),还可以获得高级分析接口的访问权限。

在这一场景中,“持有某种 NFT”、“订阅服务” 就是两种特殊的访问凭证。如果 AI Agent 当前不具备相应权限,它可以在链上或者去市场中获取这些条件(例如购买 NFT 或完成订阅),然后再重新申请调用。

但需要注意的是,当访问权限以 NFT 或 Token 等资产形式存在时,它们本身就可能进入市场流通体系,从而受到供需关系影响,出现较高的价值波动或者投机行为。

因此,ERC-8257 并不将权限系统限制为单一资产模型,而是选择保持开放性。工具或者服务开发者可以根据具体需求选择不同的访问机制,例如,引入不可转让的 Soulbound NFT(灵魂绑定 NFT)来避免交易行为引起的价值波动,或者引入声誉评分这类非资产化的机制,降低投机行为带来的影响。

在支付层面,ERC-8257 也并不负责定义具体支付逻辑,而是只要求开发者在 JSON 文件中声明支持哪种支付协议,例如 x402、链上 ERC-20 支付,或者其它机器支付协议,真正的支付执行将由对应协议来完成。

从整体流程来看,ERC-8257 的工作方式大致如下:

  • 工具开发者部署工具服务,并编写对应的访问权限,然后再将相关信息提交到链上注册表中;
  • 当 AI Agent 需要调用某种工具或者服务时,可以扫描链上注册表,发现符合其需求的工具或者服务时,可以进一步阅读详细的描述文件,以理解调用规则;
  • 如果 AI Agent 不满足访问条件,可以尝试获取对应权限后,再次发起调用;
  • 最终,AI Agent 可以在无需人工参与的情况下,自主完成工具发现、权限验证、支付与调用的整个流程。

图源:The App Store for Agent Tools: ERC-8257

总体而言,ERC-8257 试图解决的,并不仅仅只是如何让 API 上链的问题,而是 AI Agent 如何能够像人类用户一样,自动发现工具、理解访问规则、获取访问权限,并以标准化的方式调用这些工具。从设计目标来看,ERC-8257 将与 x402 协议一起,形成一种互补关系:

  • ERC-8257 有望使 AI Agent 在全局范围内发现工具,并且根据规则判断自身是否具有访问权限;
  • x402 协议负责调用工具过程中的支付与结算。在工具被允许调用后,支持 AI Agent 按次或按调用频率付费。

然而,除了前文提到的,如果访问权限以 NFT 或 Token 等资产形式存在时,可能会引入价值波动与投机风险外,ERC-8257 标准在实际落地过程中还会面临一些潜在的风险挑战。

例如,尽管 ERC-8257 提供了标准化的工具注册与访问框架,但不同开发者在设定访问条件时仍然存在差异。虽然 AI Agent 在发现工具层面可以依赖统一的链上索引路径,但在实际调用过程中,依然需要兼容不同的权限判断逻辑,这就会带来一定的技术复杂性。

此外,在信任机制方面,目前 AI Agent 会通过对比链上记录的哈希值和链下工具描述文件,来校验文件在传输过程中是否被篡改。然而,这一机制仅能解决数据是否一致的问题,无法进一步保证工具运行逻辑是否正确、其接口是否可信,以及数据处理过程中是否存在潜在的信息泄露等风险。同时,由于工具服务通常部署在链下基础设施上,其长期可用性与稳定性仍依赖于开发者的运营能力,这就意味着,AI Agent 还需要通过外部声誉机制来进行甄别。

由此可见,在 ERC-8257 标准被实际应用之前,其在工具可信度、权限规则一致性等方面仍有待进一步验证和完善。

要点结构图:

参考文献:】

[1] The App Store for Agent Tools: ERC-8257

[2] ERC-8257: Agent Tool Registry

免责声明

本报告由外捕研究(Web3Caff Research) 编写,所含信息仅供参考,不构成任何预测或投资建议、提议或要约,投资者请勿依赖此类信息购买、出售任何证券、加密货币或采取任何投资策略。报告中使用的术语和表达的观点旨在帮助理解行业动向,促进金融科技(FinTech) 领域包括 Web3、区块链、AI、支付等行业负责任发展,不应被解释为明确的法律观点或外捕研究(Web3Caff Research) 的观点。报告中的看法仅反映作者截至所述日期的个人意见,与外捕研究(Web3Caff Research) 立场无关,且可能随后续情况而变化。本报告中所含的信息和看法来自外捕研究(Web3Caff Research) 认为可靠的专有和非专有来源,并不一定涵盖所有数据,亦不保证其准确性。因此,外捕研究(Web3Caff Research) 不对其准确性和可靠性作任何形式的担保,也不承担以任何其他方式产生的错误和遗漏的责任(包括因疏忽而对任何人产生的责任)。本报告可能含有 “前瞻性” 信息,这类信息可能包括预测和预报,本文并不构成对任何预测的担保。是否依赖本报告所载信息完全由读者自行决定。本报告仅供参考,不构成购买或出售任何证券、加密货币或采取任何投资策略的投资建议、提议或要约,并请您严格遵守所在国家或地区的相关法律法规。

相关问答

QERC-8257 标准草案旨在解决 AI Agent 在调用工具时面临的哪些主要问题?

AERC-8257 旨在解决 AI Agent 在调用工具(如 API)时面临的三大主要问题:1. 工具访问入口分散,缺乏统一的发现渠道。2. 传统的 API 调用流程(如注册账号、获取 API Key)是为人类设计的,AI Agent 缺乏标准化的自动完成方案。3. 现有的解决方案(如 x402 协议)主要适用于“付费即用”场景,难以应对需要订阅、持有特定凭证等更复杂的访问权限场景。

QERC-8257 协议中,工具信息是如何存储和保证其真实性的?

AERC-8257 采用链上链下结合的方式存储工具信息。详细的工具信息(如名称、功能描述、API接口、定价、访问规则等)以 JSON 格式文件(称为 Manifest)存放在工具开发者维护的链下服务器上。同时,一个链上智能合约注册表会记录该链下文件的地址(如URL)和文件内容的哈希值。AI Agent 调用时,通过比对链上存储的哈希值和获取到的链下文件哈希值,来验证信息是否被篡改,从而确保真实性。

Q在 ERC-8257 框架下,工具访问权限是如何定义和实现的?

A在 ERC-8257 框架下,访问权限不是固定格式,而是通过独立的智能合约来定义和实现的。工具开发者可以自由设计该合约的规则,以检查调用者(AI Agent)是否满足条件。这些条件可以多种多样,例如:是否持有某种特定的 NFT 或 Token、是否订阅了服务、是否在某个白名单内,甚至是基于非资产的声誉评分机制。这种开放性设计允许开发者根据具体需求灵活定制访问控制逻辑。

Q根据文章,ERC-8257 与 x402 协议在功能上如何形成互补关系?

AERC-8257 与 x402 协议功能互补,共同服务于 AI Agent 的自动化工具调用流程。ERC-8257 主要负责:1. 作为一个全球性的链上工具目录,让 AI Agent 能够发现工具。2. 定义和验证复杂的访问权限规则。而 x402 协议则专门负责在权限验证通过后,执行具体的支付与结算逻辑,例如支持 AI Agent 按次或按调用频率进行支付。两者结合,旨在实现从发现、鉴权到支付、调用的完整自动化闭环。

Q文章指出了 ERC-8257 在落地过程中可能面临哪些潜在风险和挑战?

A文章指出了 ERC-8257 落地可能面临的几个风险和挑战:1. **权限规则一致性挑战**:不同开发者设定的访问条件逻辑各异,AI Agent 在实际调用时需要兼容这些差异,增加了技术复杂性。2. **信任机制局限**:哈希校验只能保证链下文件未被篡改,但无法保证工具本身的运行逻辑正确、接口可信或是否存在数据泄露风险。3. **依赖链下基础设施**:工具服务的长期可用性和稳定性依赖开发者运营,AI Agent 需要额外的声誉机制进行甄别。4. **投机风险**:如果访问权限以可交易的 NFT 或 Token 形式存在,可能引入价值波动和市场投机行为。

你可能也喜欢

Circle 将 Zama 协议地址列入黑名单,冻结价值 1260 万美元的用户资金 - 详情

稳定币发行商Circle已将一个与隐私协议Zama相关的智能合约列入黑名单,冻结了约1260万美元的用户资金。此次冻结首先由链上调查员ZachXBT发现,涉及Zama在以太坊上部署的保密USDC(cUSDC)合约。该合约地址在Zama的公开文档中可查,其冻结过程可被实时追踪和验证。 进一步分析显示,此次冻结可能与资产管理和收益协议Overnight Finance近期的争议及法律问题间接相关。数据显示,一个疑似与Overnight Finance相关的钱包于2026年5月11日向Zama合约存入约1240万美元USDC。Overnight Finance近期正面临治理纠纷和可能被团队“拉地毯”的指控,并因此进行了国库资产分配投票。此外,该公司还卷入一起民事诉讼,原告之一是DeFi领域以激进治理策略闻名的Patagon Management。尽管Circle的行动与这些事件之间尚无直接因果证据,但法律程序、资金流动与冻结事件的重叠,引发了人们对DeFi协议间风险传导的担忧。 Circle此次单方面行动再次引发对中心化发行商透明度的批评。据ZachXBT称,Zama团队在合约被列入黑名单前似乎未获任何通知。这加剧了人们对中心化实体在无预警情况下影响去中心化应用及其用户的担忧。此前在2026年3月,Circle曾冻结多个实体相关的热钱包而未公开说明理由。本次行动则更进一步,直接冻结了协议级别的资金池合约,而非独立钱包,这引发了人们对所谓去中心化系统中托管风险的质疑。截至目前,Circle尚未就冻结Zama合约的原因发布官方解释。

bitcoinist20分钟前

Circle 将 Zama 协议地址列入黑名单,冻结价值 1260 万美元的用户资金 - 详情

bitcoinist20分钟前

三年之后:回看 2023 年我对 ChatGPT 的判断

作者王健硕在2026年5月回看其于2023年3月对ChatGPT做出的二十条预测,并借助AI代理进行验证。整体看,其大方向判断多正确,但细节和程度常有偏差。 **看对的方面:** - **技术架构**:准确预测RAG(检索增强生成)将成为解决知识更新和幻觉的主流方法,以及LUI(自然语言用户界面)将催生巨大新产业。 - **发展趋势**:预见到“机器人网络”和新的agent寻址系统将出现,中国能快速做出可用大模型并缩小与顶尖差距。 - **本质认知**:正确指出ChatGPT没有意识,图灵测试仅测表象;判断其是巨大进步但非AGI,且短期内不会造成整体失业潮。 **看错或看偏的方面:** - **具体数据错误**:关于GPT-4有100T参数的传闻完全错误。 - **绝对化判断**:断言LLM“不可能”自己学好数学被后来模型在IMO夺金证伪;认为AI生成内容可“规避”版权,实则引发史上最大侵权赔偿。 - **价值与成本误判**:认为价值终落应用层,但最大赢家是算力层(如英伟达);模型成本“5-10亿封顶”的估算严重偏离实际。 - **社会影响误读**:认为ChatGPT的“加权平均”特性可能促进“世界大同”,但实际AI正走向个性化,并可能制造新信息茧房。 **总结规律:** 1. 预测机制和方向比具体数字更可靠。 2. 倾向于高估短期变化速度,低估长期影响程度。 3. 容易忽略问题内部的“分布”差异(如失业影响集中在年轻群体)。 4. 留有餘地、分层表述的判断更经得起时间检验。 5. 一些根本性争议,三年时间仍不足以给出定论。 这次复盘旨在为未来的判断立下更审慎的规矩。

marsbit7小时前

三年之后:回看 2023 年我对 ChatGPT 的判断

marsbit7小时前

三年之后:回看 2023 年我对 ChatGPT 的判断

2023年3月,在GPT-4发布前,作者王健硕对ChatGPT的未来做出了二十项预测。三年后的2026年,他使用AI agent对这些判断进行回顾验证,评估其准确性。 **主要看对的方面:** 1. **RAG成为主流**:预测通过外部检索而非修改模型来解决知识更新和幻觉问题,这已成为行业标准架构。 2. **LUI(自然语言界面)兴起**:预测自然语言交互将催生巨大新产业,Agent、MCP协议等发展印证了这一点,但LUI是与GUI共存而非取代。 3. **机器人网络与新寻址系统**:预测Agent将自动协作并需要新寻址方式,MCP、A2A等协议正朝此方向发展。 4. **中国能做出可用大模型**:预测中美模型差距会迅速缩小,事实如此,但真正领先的国内厂商与其当初点名不同。 5. **AI无意识与图灵测试本质**:核心判断“AI无意识,图灵测试仅测表象”基本成立,但“绝无意识”的绝对论断被后续研究置于灰区。 **看错或看偏的方面:** 1. **GPT-4参数数量**:所传“100T参数”严重错误,实际约为1.8T。 2. **LLM的数学能力**:诊断“数学差需外挂工具”正确,但“不可能自行学会”的结论被后续“推理模型”在IMO夺金证伪。 3. **价值捕获**:预测价值在应用层,但现实中算力层(如英伟达)捕获了最大利润,模型层反而亏损。 4. **版权问题**:判断“生成物可能无法登记版权”正确,但认为能“规避侵权”则错误,已出现巨额侵权赔偿案例。 5. **信息茧房与世界大同**:机制上AI会将观点向众数平均,但AI正快速走向“千人千面”的个性化,可能制造新茧房而非消解极化。 6. **大模型成本**:预测“局部战争”和玩家涌入正确,但“5-10亿美元封顶”的成本估算与前沿训练实际花费严重不符。 **总结规律:** 1. 判断**方向和机制**比具体数字、程度更可靠。 2. 倾向于**高估短期变化速度,低估长期能力上限**。 3. 容易忽略**问题内部的分布差异**(如总量正确但部分群体受损)。 4. **留有餘地、分层表述**的判断更经得起时间检验。 5. 一些根本性争论,**三年时间不足以给出最终答案**。 这次回顾表明,在快速变化的领域,把握大方向比追求精确预测更重要,同时需警惕绝对化表述并承认认知的局限性。

链捕手10小时前

三年之后:回看 2023 年我对 ChatGPT 的判断

链捕手10小时前

交易

现货
合约

热门文章

加密市场宏观研报:原油飓风、AI巨浪与比特币的十字路口

全球金融市场正经历一场由地缘冲突引发的系统性重估:霍尔木兹海峡封锁导致原油一度暴涨30%,G7紧急释放储备后涨幅收窄,滞胀风险取代通胀成为核心担忧,美元成为“唯一避风港”并逼近100大关,亚太及美股遭遇“黑色星期一”全线重挫;AI领域则冰火两重天,国家发改委提出“十五五”末10万亿规模目标,OpenClaw项目火爆推动概念股狂飙;比特币在宏观风暴中跌破70000美元关键防线。

536人学过发布于 2026.03.12更新于 2026.03.12

加密市场宏观研报:原油飓风、AI巨浪与比特币的十字路口

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对AI(AI)币价的意见。

活动图片