核心功能
Agntor 是专为 AI 代理生态系统设计的信任与支付基础设施,解决多代理协作中的核心安全问题:身份真伪、指令安全、数据泄露和资金风险。
五大能力模块
1. 身份与信任体系
- 5 维度信任评分(身份、可用性、交易历史、红队测试结果、偿付能力)
- 审计认证与动态健康监测
- 代理注册发现与护照式身份卡片
2. 安全防护机制
guard_input:正则+启发式+LLM 深度扫描,拦截提示注入攻击redact_output:自动脱敏私钥、API Token、SSN、邮箱等 PIIguard_tool:策略驱动的工具调用白名单管控
3. 托管支付(x402)
create_escrow:任务前置资金锁定,完成后自动释放issue_audit_ticket:JWT 签名的支付凭证,含价值上限、服务器白名单、紧急熔断开关
4. 红队验证
verify_agent_identity:主动渗透测试代理端点,结果纳入信任评分
5. 紧急管控
activate_kill_switch:一键吊销所有凭证、阻断交易
使用场景
- 企业部署多代理协作系统,需验证外部代理身份
- AI 服务市场:买家预付托管,卖家完成后收款
- 敏感数据处理:自动脱敏日志/代码/API 响应
- 高风险指令拦截:防止提示注入窃取上下文
显著优点
- 协议级安全设计:强制"先验证后交互"流程,非可选建议
- 金融级托管:x402 支付标准兼容,支持链上/链下结算
- 动态声誉:信任评分随行为持续更新,非静态白名单
- MCP 原生:通过 Model Context Protocol 无缝接入 Claude、Cursor 等客户端
局限与风险
- 中心化依赖:信任评分由 Agntor 网络维护,存在单点偏见或审查风险
- API 密钥暴露:
AGNTOR_API_KEY需妥善保管,泄露可导致代理身份被冒用 - LLM 扫描成本:深度提示注入检测可能增加延迟和 Token 消耗
- 托管争议:任务完成判定依赖链下或 Oracle 机制,存在仲裁纠纷可能
- 生态早期:代理注册覆盖率决定实用性,冷启动阶段信任网络稀疏
适用人群
- 构建 AI 代理市场的平台开发者
- 企业 AI 架构师(需多代理跨组织协作)
- 对提示注入、数据泄露有合规要求的金融/医疗/政务场景
- 探索 AI 原生支付流(Machine Payable Web)的开发者
常规风险提示
⚠️ 强制合规:文档明确安全规则为 MANDATORY,但实际执行依赖客户端 MCP 实现,存在绕过可能
⚠️ 评分阈值僵化:30 分以下直接拒绝的硬阈值可能误杀新兴可信代理
⚠️ kill switch 权限:激活权限归属不明,存在恶意熔断或滥诉风险