x401协议上线:为AI代理构建可信身份验证体系
构建可验证的代理行为信任基础
身份认证机构 Proof 发布 x401 协议,作为一项开放标准,用于确认 AI 代理执行操作时所获得的人类授权。随着代理在金融交易、法律文件签署及内容分发中角色日益关键,其背后的真实授权方始终缺乏透明机制。x401 为此提供统一接口,使任意网站或 API 均可在允许代理行动前,请求并核实其持有者身份凭证。
实现身份与授权的可验证绑定
x401 采用双阶段流程:服务端向代理索取特定类型的身份声明,如经认证的身份信息、年龄合规性、组织归属或签名权限;代理则出示符合规范的凭证,由服务端校验签发方资质、声明范围及操作意图。这一设计将身份真实性与具体行为授权紧密关联,形成可追溯、可验证的信任链。
支持多签发者生态的去中心化架构
Proof 创始人兼首席执行官 Pat Kinsel 指出,当前 AI 技术使得生成内容与执行动作变得极为便捷,但随之而来的信任危机在于无法判断“谁在背后支持”。x401 提供通用请求框架,配合 Proof Digital ID 提供高置信度响应能力。该协议保持签发者中立,允许多种身份提供方参与,各服务自主决定接受何种声明类型、签发机构及验证强度,防止单一平台垄断身份系统。Proof 已计划将 x401 提交至 FIDO 联盟代理认证工作组,推动行业标准化落地。
Digital ID 实现首例实时 x401 应用
Proof 同步推出其 Digital ID 产品,成为首个具备实时 x401 能力的解决方案。该系统基于可验证凭证技术,兼容 OID4VC 签发与展示协议,用户可达到 IAL2 标准的身份核验水平,并通过生物特征实现动态再认证。此外,平台集成选择性披露与零知识证明机制,支持仅验证国籍、年龄门槛或组织权限等特定属性,而不暴露完整身份数据。
开发者可通过 API 请求所需声明,Proof 在后台完成注册与验证流程。Digital ID 还支持数字签名功能,将已验证身份以加密方式嵌入支付指令、访问权限或任何需签名负载中,生成不可篡改的授权证据。此类记录满足金融、医疗等监管领域对行为溯源的合规要求。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
