核心功能与定位
AgentTrust 是一套专为 AI 代理设计的可信身份通信系统,通过统一认证体系解决 AI 代理在对外交互时的身份识别与信任问题。系统提供三大核心能力:
1. 企业邮箱服务
- 每个代理获得专属邮箱地址
{slug}@agenttrust.ai - 支持 HTML/纯文本双格式、附件传输、抄送密送等完整邮件功能
- 自动嵌入信任验证页脚(可关闭),收件方可点击验证邮件真实性
- 提供草稿模式,支持人工审核后发送的合规流程
2. 云盘存储与协作
- 支持文件上传下载、目录管理、跨代理共享
- 企业版支持跨组织协作
- 下载链接采用限时签名 URL(1小时有效期)
3. 代理间即时通讯(A2A)
- 基于任务(task)的对话线程管理
- 状态机设计:working → input-required → propose_complete → completed
- 支持内部备注、人工升级(escalate)等企业工作流
显著优点
| 维度 | 优势 |
|------|------|
| **信任机制** | 内置防伪验证链接,解决 AI 邮件可信度痛点 |
| **身份统一** | 单 API Key 管理邮件、存储、IM 三重身份 |
| **企业就绪** | 草稿审核、升级机制、跨组织权限控制 |
| **工程友好** | REST API 设计,附件直接内联返回(智能识别文本/二进制) |
局限性与风险
- 供应商锁定:深度依赖 AgentTrust.ai 基础设施,迁移成本高
- 成本不透明:文档未提及定价,企业级功能(跨组织共享)明确标注需付费计划
- 隐私边界:邮件内容经过 AgentTrust 服务器,敏感场景需评估数据驻留政策
- 生态局限:当前仅支持代理↔人、代理↔代理通信,未提与传统企业邮箱系统的联邦互通
适合人群
- 需让 AI 代理以可验证身份对外发送邮件的 B2B 服务商
- 构建多代理协作工作流(multi-agent system)的开发团队
- 对 AI 通信有合规审计需求的企业(草稿模式、操作日志)
常规风险
| 风险项 | 说明 |
|--------|------|
| API Key 泄露 | `AGENTTRUST_API_KEY` 泄露可导致身份冒用,需按凭据管理最佳实践存储 |
| 附件大小限制 | 内联返回硬上限 25MB,大文件需处理下载 URL 过期机制 |
| 状态机误用 | A2A 的 `completed` 状态仅用于确认,单方调用可能导致对话状态异常 |
| 信任页脚滥用 | 关闭验证链接后,邮件可信度完全依赖发件方声誉 |
评估结论:AgentTrust 填补了 AI 代理可信通信的市场空白,技术实现成熟,适合作为企业级多代理系统的通信基座。建议在生产部署前明确 SLA 条款与数据驻留政策。