智能体商业正加速从概念走向现实,但要让AI真正具备自主处理商业交易的能力,必须先解决信任这一核心难题。在蚂蚁集团举办的行业大会上,一项名为APASS的信任基础设施正式亮相,旨在为智能体商业活动构建身份核验、权限管理和行为追溯的完整体系。
当前智能体应用已渗透至工作场景的多个环节。以蚂蚁集团技术人员为例,其日常代码编写、会议纪要整理等任务均由AI协助完成,但涉及资金调用的场景仍保持高度警惕。这种矛盾折射出行业普遍困境:智能体需在开放网络中自主决策,而传统封闭系统的授权模式难以适应动态环境,静态免密支付在复杂任务中可能演变为失控风险。
APASS系统通过三维核验机制破解身份信任难题。针对智能体代码迁移导致的识别困境,该系统同时支持中心化ID与去中心化DID标识,并从软件特征、运行环境和责任主体三个维度构建信任链。具体而言,系统会校验代码指纹、软件版本及插件清单,检测宿主设备安全状态,并将虚拟程序与现实中的个人或企业认证体系关联,确保每个操作都可追溯至具体责任方。
在权限管理方面,APASS引入动态授权策略框架。用户可在任务启动前设定消费预算、类目限制和商户白名单,智能体在授权范围内自主完成跨商家交易。例如制作行业报告时,AI可自行采购文献、模板和图标,但单笔消费不得超过预设额度,且仅限特定类目。系统通过意图安全模型实时比对交易动作与初始指令,发现偏离时立即触发分级响应机制,常规操作静默放行,可疑调用暂缓确认,高危行为直接阻断。
交易纠纷处理机制是APASS的另一创新。系统通过可信存证技术记录任务执行全流程,包括权限授予、环境核验、服务调用等关键数据。当出现模型幻觉导致错误预订、商户履约问题或资金安全风险时,这些记录可为责任追溯提供客观依据。数据显示,该机制已覆盖超过百万个智能体,在阿里巴巴、小米等50余家机构的生态中实现身份互认。
跨境商业场景的信任协作是APASS的重要拓展方向。通过与Mastercard、Visa等国际机构共建互联互通框架,系统支持不同生态间的智能体身份核验与风险评估。这种标准化接口设计大幅降低了跨平台协作成本,使智能体在调用云数据库、租用服务器等场景中无需重复鉴权,为全球商业网络构建起信任桥梁。
智能体商业的成熟度,本质上取决于信任体系的完善程度。当代码流动具备可靠身份标识、执行过程实现动态风险防控、事后追责拥有完整证据链,用户才敢真正将钱包交给AI。这项基础设施的落地,标志着智能体从能力展示向商业落地的关键跨越,为AI深度参与实体经济奠定了技术基石。









