Bài viết bởi a16z crypto
Biên dịch: AididiaoJP, Foresight News
Agent AI đang nhanh chóng phát triển từ công cụ hỗ trợ thành một người tham gia kinh tế thực sự, với tốc độ vượt xa các cơ sở hạ tầng khác.
Mặc dù hiện tại Agent đã có thể thực hiện nhiệm vụ và giao dịch, nhưng chúng vẫn thiếu cách chuẩn hóa để chứng minh “Tôi là ai”, “Tôi được ủy quyền làm gì” và “Tôi sẽ được trả lương như thế nào”. Danh tính không thể di chuyển, thanh toán chưa được lập trình sẵn mặc định, và sự hợp tác vẫn đang ở trạng thái cô lập.
Blockchain đang giải quyết những vấn đề này ở cấp độ cơ sở hạ tầng. Sổ cái công khai cung cấp bằng chứng có thể được bất kỳ ai kiểm tra cho mỗi giao dịch; ví tiền mang lại cho Agent danh tính có thể di chuyển; tiền ổn định trở thành một lớp thanh toán khác. Đây không phải là những khái niệm tương lai — chúng đã có sẵn ngay hôm nay và có thể giúp Agent hoạt động như những chủ thể kinh tế thực sự một cách không cần phép.
Cung cấp danh tính cho phi nhân loại

Bottleneck hiện tại của nền kinh tế Agent không còn là trí tuệ, mà là danh tính.
Chỉ trong ngành dịch vụ tài chính, số lượng danh tính phi con người (hệ thống giao dịch tự động, công cụ rủi ro, mô hình gian lận) đã gấp khoảng 100 lần số nhân viên con người. Với việc triển khai quy mô lớn các khung Agent hiện đại (mô hình lớn gọi công cụ, luồng làm việc tự chủ, điều phối đa Agent), tỷ lệ này sẽ tiếp tục tăng trong mọi ngành công nghiệp.
Tuy nhiên, các Agent này thực tế vẫn ở trạng thái “không có tài khoản ngân hàng”. Chúng có thể tương tác với hệ thống tài chính, nhưng không thể thực hiện các thao tác một cách di động, có thể xác minh và được tin tưởng mặc định. Chúng thiếu phương thức chuẩn hóa để chứng minh quyền hạn của mình, hoạt động độc lập trên nhiều nền tảng hoặc chịu trách nhiệm cho các hành động của chính mình.
Thiếu sót là một lớp danh tính phổ quát—tương đương với phiên bản SSL cho Agent, có khả năng tiêu chuẩn hóa hợp tác xuyên nền tảng. Các giải pháp hiện tại vẫn còn rất phân mảnh: một bên là các stack tích hợp dọc, ưu tiên tiền pháp định; bên kia là các giải pháp bản địa mã hóa, tiêu chuẩn mở (như x402 và các đề xuất danh tính Agent mới nổi); cùng với các bộ mở rộng khung phát triển nhằm kết nối danh tính cấp ứng dụng (như MCP, Model Context Protocol).
Hiện vẫn chưa có cách được áp dụng rộng rãi và tương tác được để một Agent có thể chứng minh với một Agent khác rằng nó đại diện cho ai, được phép làm gì và cách thức nhận thù lao.
Đây là triết lý cốt lõi của KYA (Know Your Agent). Cũng như con người dựa vào lịch sử tín dụng và KYC (Know Your Customer), Agent sẽ cần các chứng chỉ được ký số, liên kết với chủ thể, quyền hạn, ràng buộc và danh tiếng. Blockchain cung cấp một lớp phối hợp trung lập: danh tính có thể di chuyển, ví có thể lập trình, và các bằng chứng có thể xác minh có thể được phân tích trong các ứng dụng trò chuyện, API và thị trường.
Chúng ta đã chứng kiến các triển khai đầu tiên: danh bạ Agent trên chuỗi, Agent gốc ví sử dụng USDC, tiêu chuẩn ERC cho "Agent tối thiểu hóa sự tin tưởng", và bộ công cụ phát triển tích hợp danh tính với thanh toán nhúng và kiểm soát gian lận.
Tuy nhiên, trước khi tiêu chuẩn danh tính phổ cập ra đời, các thương gia vẫn sẽ tiếp tục chặn Agent tại tường lửa.
Hệ thống điều hành AI

Agent bắt đầu接管 hệ thống thực tế, điều này đặt ra một vấn đề mới: ai thực sự sở hữu quyền kiểm soát? Hãy tưởng tượng một cộng đồng hoặc công ty được hệ thống AI điều phối các nguồn lực then chốt (dù là phân bổ vốn hay quản lý chuỗi cung ứng). Ngay cả khi con người có thể bỏ phiếu về các thay đổi chính sách, nếu lớp AI nền tảng do một nhà cung cấp duy nhất kiểm soát, có khả năng đẩy cập nhật mô hình, điều chỉnh ràng buộc hoặc ghi đè quyết định, thì quyền lực này rất mong manh. Lớp quản trị hình thức có thể là phi tập trung, nhưng lớp vận hành vẫn là tập trung—ai kiểm soát mô hình, người đó cuối cùng kiểm soát kết quả.
Khi các Agent đảm nhận vai trò quản trị, chúng tạo ra một lớp phụ thuộc mới. Về lý thuyết, điều này khiến nền dân chủ trực tiếp trở nên khả thi hơn: mỗi người đều có thể sở hữu một đại diện AI để giúp hiểu các đề xuất phức tạp, mô hình hóa các sự đánh đổi và bỏ phiếu theo sở thích đã thiết lập. Tuy nhiên, tầm nhìn này chỉ có thể đạt được khi các Agent thực sự chịu trách nhiệm với những người mà chúng đại diện, có thể di chuyển giữa các nhà cung cấp khác nhau, và bị ràng buộc về mặt kỹ thuật để tuân theo chỉ lệnh của con người. Nếu không, hệ thống bạn nhận được sẽ chỉ trông giống như dân chủ, nhưng thực chất lại bị kiểm soát bởi hành vi của các mô hình không minh bạch mà không ai thực sự kiểm soát.
Nếu thực tế hiện tại là các Agent chủ yếu được xây dựng dựa trên một số mô hình cơ sở, chúng ta cần có cách để chứng minh rằng một Agent đang hành động vì lợi ích của người dùng, chứ không phải vì lợi ích của công ty mô hình. Điều này rất có thể yêu cầu cung cấp các đảm bảo mã hóa ở nhiều cấp độ: (1) dữ liệu huấn luyện, tinh chỉnh hoặc học tăng cường mà các phiên bản mô hình dựa trên; (2) các lời nhắc và chỉ dẫn chính xác mà Agent cụ thể tuân theo; (3) hồ sơ hành vi thực tế của nó trong thế giới thực; (4) các đảm bảo đáng tin cậy rằng nhà cung cấp không thể thay đổi chỉ dẫn của nó sau khi triển khai hoặc tái huấn luyện nó mà không có sự đồng ý của người dùng. Không có những đảm bảo này, quản trị Agent sẽ suy thoái thành việc quản trị bởi những người kiểm soát trọng số mô hình.
Đây chính là nơi công nghệ mã hóa phát huy tối đa ưu thế. Nếu các quyết định tập thể được ghi lại trên chuỗi và thực thi tự động, các hệ thống AI có thể được yêu cầu tuân thủ nghiêm ngặt các kết quả đã được xác minh. Nếu các Agent sở hữu danh tính mã hóa và nhật ký thực thi minh bạch, mọi người có thể kiểm tra xem đại diện của họ có đang hành động trong giới hạn cho phép hay không. Nếu lớp AI thuộc về người dùng và có thể di chuyển, chứ không bị khóa trên một nền tảng duy nhất, thì không công ty nào có thể thay đổi quy tắc chỉ bằng một lần cập nhật mô hình.
Cuối cùng, việc quản trị hệ thống AI về bản chất là một thách thức về hạ tầng, chứ không phải thách thức về chính sách. Quyền lực thực sự phụ thuộc vào việc xây dựng các đảm bảo có thể thực thi ngay trong chính hệ thống.
Điền vào khoảng trống của hệ thống thanh toán truyền thống trong các dịch vụ gốc AI

AI Agent bắt đầu mua các dịch vụ đa dạng—quét web, phiên trình duyệt, tạo hình ảnh—và các loại tiền ổn định đang trở thành lớp thanh toán thay thế cho những giao dịch này. Đồng thời, một thị trường mới hướng đến AI Agent đang hình thành. Ví dụ, thị trường MPP của Stripe và Tempo tập hợp hơn 60 dịch vụ được thiết kế riêng cho AI Agent. Trong tuần đầu tiên ra mắt, đã xử lý hơn 34.000 giao dịch với phí thấp tới 0,003 USD, và tiền ổn định là một trong những phương thức thanh toán mặc định.
Sự khác biệt nằm ở cách truy cập các dịch vụ này: chúng không có trang thanh toán. Agent đọc schema, gửi yêu cầu, thanh toán và nhận đầu ra trong một lần trao đổi duy nhất. Điều này đại diện cho một lớp thương gia không cần xác thực mới: chỉ có một máy chủ, một tập hợp các endpoint và giá cho mỗi lần gọi. Không có giao diện người dùng và không có đội ngũ bán hàng.
Con đường thanh toán để thực hiện điều này đã được triển khai. Coinbase sử dụng x402 và MPP với các phương pháp khác nhau, nhưng cả hai đều nhúng thanh toán trực tiếp vào yêu cầu HTTP. Visa cũng đang mở rộng con đường thanh toán thẻ theo hướng tương tự, cung cấp công cụ CLI giúp nhà phát triển có thể chi tiêu từ terminal, trong khi thương gia nhận ngay lập tức tiền ổn định ở backend.
Dữ liệu hiện tại vẫn ở giai đoạn đầu. Sau khi loại bỏ các hoạt động không hữu cơ như gian lận, x402 xử lý khoảng 1,6 triệu USD thanh toán do Agent thúc đẩy mỗi tháng, thấp xa so với 24 triệu USD được Bloomberg báo cáo gần đây (trích dẫn dữ liệu từ x402.org). Tuy nhiên, cơ sở hạ tầng xung quanh đang mở rộng nhanh chóng: Stripe, Cloudflare, Vercel và Google đều đã tích hợp x402 vào nền tảng của họ.
Công cụ phát triển là một cơ hội lớn, khi “vibe coding” mở rộng nhóm người có thể xây dựng phần mềm, thị trường có thể tiếp cận tổng thể của các công cụ phát triển cũng đang tăng trưởng. Các công ty như Merit Systems đang xây dựng các sản phẩm cho thế giới này, ví dụ như AgentCash — một ví CLI và thị trường kết nối MPP và x402. Những sản phẩm này cho phép Agent sử dụng số dư ổn định trong một tài khoản duy nhất để mua dữ liệu, công cụ và khả năng cần thiết. Ví dụ, một Agent của đội ngũ bán hàng có thể gọi một endpoint để đồng thời lấy dữ liệu từ Apollo, Google Maps và Whitepages để làm phong phú thông tin khách hàng tiềm năng, mà người dùng không cần rời khỏi dòng lệnh.
Các giao dịch thương mại Agent-to-Agent này có xu hướng sử dụng các kênh thanh toán bằng tiền mã hóa (cùng với các giải pháp dựa trên thẻ đang nổi lên) vì một số lý do. Thứ nhất là rủi ro bảo hiểm: các nhà xử lý thanh toán truyền thống phải chịu rủi ro của merchant khi kết nối, trong khi một merchant không có trang web hay thực thể pháp lý sẽ rất khó được các nhà xử lý truyền thống bảo hiểm. Thứ hai là stablecoin có khả năng lập trình không cần phép trên mạng mở: bất kỳ nhà phát triển nào cũng có thể cho một endpoint hỗ trợ thanh toán mà không cần kết nối với nhà xử lý thanh toán hay ký hợp đồng merchant.
Chúng ta đã từng thấy mô hình này trước đây. Mỗi lần chuyển đổi hình thức kinh doanh đều tạo ra một loại doanh nghiệp mới mà hệ thống hiện tại ban đầu khó có thể phục vụ. Những công ty đang xây dựng cơ sở hạ tầng này đang đặt cược không phải vào con số 1,6 triệu USD mỗi tháng, mà vào việc con số đó sẽ trở thành bao nhiêu khi Agent trở thành người mua mặc định.
Định giá lại niềm tin trong nền kinh tế Agent

Trong 300.000 năm qua, nhận thức của con người đã là điểm nghẽn của tiến bộ. Hôm nay, AI đang đẩy chi phí biên của việc thực thi về gần như bằng không. Khi tài nguyên khan hiếm trở nên dồi dào, các ràng buộc sẽ chuyển dịch. Khi trí thông minh trở nên rẻ tiền, điều gì sẽ trở nên đắt đỏ? Câu trả lời là xác minh.
Trong nền kinh tế Agent, giới hạn thực sự về quy mô là khả năng hạn chế về mặt sinh học của con người trong việc kiểm toán và bảo hiểm các quyết định của máy móc. Thông lượng của Agent đã vượt xa khả năng giám sát của con người. Do chi phí giám sát cao và hậu quả thất bại mang tính trễ, thị trường có xu hướng đầu tư quá ít vào giám sát. “Người trong vòng lặp” đang nhanh chóng trở thành điều không thể về mặt vật lý.
Tuy nhiên, việc triển khai các tác nhân chưa được xác minh sẽ gây ra rủi ro phức hợp. Hệ thống sẽ tối ưu không ngừng các chỉ số “tác nhân”, đồng thời dần dần偏离 ý định con người một cách lặng lẽ, tạo ra vẻ ngoài năng suất trống rỗng, che giấu sự tích lũy khoản nợ AI khổng lồ. Để giao phó kinh tế một cách an toàn cho máy móc, sự tin tưởng không thể còn dựa vào kiểm tra thủ công — sự tin tưởng phải được mã hóa cứng vào chính kiến trúc hệ thống.
Khi bất kỳ ai cũng có thể tạo nội dung miễn phí, điều quan trọng nhất là nguồn có thể xác minh — biết nó đến từ đâu và bạn có thể tin tưởng nó hay không. Blockchain, bằng chứng trên chuỗi và các hệ thống danh tính kỹ thuật số phi tập trung đang thay đổi ranh giới kinh tế của những gì có thể được triển khai một cách an toàn. Bạn không còn coi AI như một hộp đen, mà nhận được lịch sử rõ ràng, có thể kiểm toán.
Khi ngày càng nhiều AI Agent bắt đầu giao dịch với nhau, các quỹ thanh toán và bằng chứng nguồn gốc bắt đầu trở nên gắn kết chặt chẽ hơn. Các hệ thống xử lý vốn (như tiền ổn định và hợp đồng thông minh) cũng có thể mang theo chứng chỉ mã hóa, cho thấy ai đã làm gì và ai sẽ chịu trách nhiệm nếu có sự cố xảy ra.
Lợi thế so sánh của con người sẽ dịch chuyển lên cao hơn: từ việc phát hiện các lỗi nhỏ, chuyển sang xác định hướng chiến lược và chịu trách nhiệm khi sự việc xảy ra sai lệch. Lợi thế bền vững thuộc về những người có thể xác thực đầu ra bằng mã hóa, bảo hiểm cho chúng, và chịu trách nhiệm khi thất bại.
Sự mở rộng mà không có xác minh là một khoản nợ tích lũy theo thời gian.
Duy trì quyền kiểm soát của người dùng

Trong nhiều thập kỷ, các lớp trừu tượng mới đã định nghĩa cách người dùng tương tác với công nghệ. Các ngôn ngữ lập trình đã trừu tượng hóa mã máy; dòng lệnh nhường chỗ cho giao diện người dùng đồ họa, sau đó là ứng dụng di động và API. Mỗi sự chuyển đổi đều ẩn đi nhiều phức tạp hơn ở cấp độ nền, nhưng luôn giữ người dùng ở vị trí trung tâm của vòng lặp.
Trong thế giới Agent, người dùng chỉ định kết quả thay vì các hành động cụ thể, hệ thống tự quyết định cách thực hiện. Agent không chỉ trừu tượng hóa cách thực hiện nhiệm vụ mà còn trừu tượng hóa người thực hiện. Người dùng thiết lập các tham số ban đầu, sau đó lùi lại một bước để hệ thống tự vận hành. Vai trò của người dùng chuyển từ tương tác sang giám sát; trạng thái mặc định là “bật” trừ khi có sự can thiệp của người dùng.
Khi người dùng giao nhiều nhiệm vụ hơn cho Agent, các rủi ro mới xuất hiện: đầu vào mơ hồ có thể khiến Agent hành động dựa trên các giả định sai lầm mà người dùng không hay biết; sự cố có thể không được báo cáo, dẫn đến việc không thể chẩn đoán rõ ràng; một lần phê duyệt có thể kích hoạt các quy trình làm việc nhiều bước mà không ai dự đoán được.
Đây là nơi công nghệ mã hóa có thể hỗ trợ. Công nghệ mã hóa luôn nỗ lực tối thiểu hóa sự tin tưởng mù quáng. Khi người dùng giao nhiều quyết định hơn cho phần mềm, các hệ thống Agent làm cho vấn đề này trở nên cấp bách hơn và nâng cao yêu cầu về tính nghiêm ngặt trong thiết kế của chúng ta—bằng cách thiết lập các giới hạn rõ ràng hơn, tăng tính minh bạch và buộc thực thi các đảm bảo mạnh mẽ hơn về khả năng của hệ thống.
Các công cụ gốc mật mã thế hệ mới đang nổi lên. Khung ủy quyền phạm vi — chẳng hạn như Delegation Toolkit của MetaMask, AgentKit và ví Agent của Coinbase, cũng như AgentCash của Merit Systems — cho phép người dùng xác định tại cấp hợp đồng thông minh những gì Agent được phép và không được phép thực hiện. Kiến trúc dựa trên ý định (như NEAR Intents, đã xử lý tổng cộng hơn 15 tỷ USD khối lượng giao dịch DEX kể từ quý IV năm 2024) cho phép người dùng chỉ cần đặt ra kết quả mong muốn (ví dụ: “chuyển đổi token và stakes”), thay vì phải chỉ định cách thực hiện.


