外滩大会线下圆桌|敢把钱包交给AI吗?聊聊Agent交易爆发前夜的信任基建
敢把钱包交给AI吗?Agent交易爆发前夜的信任基建
概览
本期是硅谷101在上海外滩大会现场的圆桌实录,主题是"当智能体成为交易主体"。主持人红君与蚂蚁集团首席执行官韩新毅、万事达卡首席产品官Yong Lambert、OPPO高级副总裁兼首席产品官刘作虎、阿里巴巴集团首席科学家周静仁,分别从支付网络、平台生态、手机终端和模型技术四个环节讨论Agent交易的现状、挑战与机会。
讨论的核心问题是:今天真的有人敢把钱包交给Agent吗?答案是目前还很少——台上只有一位嘉宾真正让Agent完成了下单,但刘作虎披露小布购物的消费数据在几个月内翻倍,商家端的需求也很旺盛。嘉宾们因此判断,智能体交易会爆发,但当前真正的卡点不是协议是否写得出来,而是身份、授权、可验证意图、可追溯执行和消费者信任这些基础设施。
整场讨论沿着一条清晰的脉络展开:先验证使用现状,再讨论支付网络和手机终端为何都要重构,接着深入意图理解与安全执行的技术实现,最后落到平台、支付网络和终端厂商各自的信任方案,以及Agent时代可能出现的新商业机会。结尾用"明年愿意让Agent替你付多少钱"这一问题,把抽象的信任话题变成了可感知的授权额度。
分段落总结
[00:01] 开场:当智能体成为交易主体
- [事实] 本期节目录制于上海外滩大会现场,由硅谷101主播红君主持,讨论主题是"当智能体成为交易主体"。
- [事实] 嘉宾包括蚂蚁集团首席执行官韩新毅、万事达卡首席产品官Yong Lambert、OPPO高级副总裁兼首席产品官刘作虎(Pete)和阿里巴巴集团首席科学家周静仁;Yong的英文发言在播客中做了翻译与配音处理。
- [事实] 主持人把AI交易分成两条线:一条是智能体帮人完成任务,例如6月上线的AI版支付宝可以用一句话打车、点咖啡、办事;另一条是智能体与智能体之间的机器交易,例如万事达卡两个月前发布的为机器间支付设计的网络服务。
- [推测] 这条"双线"划分构成了整场讨论的隐含框架:前者考验人与Agent之间的信任,后者考验机器与机器之间的身份和授权机制。
[02:00] 嘉宾自己是否已经在用Agent交易
- [事实] 韩新毅说自己上礼拜用"阿福"买了坚果、海苔等健康零食,大概花了四十多元,并认为助手确实帮他完成了下单。
- [事实] Yong说自己天天用AI帮忙逛和找要买的东西,但在"付钱"这一步还没有交给过Agent;原因是现有行业规则、流程和底层基础设施都是为电子商务时代设计的,需要改造成让智能体也能发起支付,并且要以让消费者信任的方式完成。
- [事实] 刘作虎坦言还没有用Agent支付,但上线时用过与蚂蚁合作的小布"收能量"功能;从小布后台数据看,用小布去购买的消费增长很快,至少比几个月前翻了一倍,不过基数还很小。
- [事实] 周静仁说,自己还没有真正用Agent购买东西,但已经开始跟模型和Agent讨论,让它们帮助做出一系列决定。
- [推测] 台上只有一位嘉宾真正完成了Agent下单,说明当前渗透率仍处在很早期的阶段,但刘作虎提到的翻倍增长被主持人视为爆发的前兆。
[04:31] 6到12个月爆发的判断与"先有鸡还是先有蛋"
- [事实] 韩新毅此前判断智能体经济会在未来6到12个月爆发;他说这个判断不是来自蚂蚁后台数据,而是来自过去半年多与商家的交流——很多商家希望在AI时代找到新增长机会,却不知道怎么用,需求很大。
- [事实] 他提到,从去年四季度开始大家对Agentic Commerce非常乐观,预测增长很快,但今年实际落地速度比预想慢很多;实践中遇到的问题类似"先有鸡还是先有蛋":用户想用,但商家没有好的Agent服务;商家看不到用户在用,就不太敢投入开发Agent。
- [事实] 他把蚂蚁定位为这个阶段的"催化剂",希望帮助更多商家开发Agent,让它们被用户找到并用好,把飞轮转起来。
- [事实] 他还预告,当天下午的支付宝论坛会推出一个让用户提出"想让Agent做什么"的机制,并配套激励政策帮助开发者开发好用、能用的Agent。
- [推测] 平台用激励政策和需求收集同时撬动供需两侧,本质上是想用外部补贴和曝光打破双边市场的冷启动困境。
[06:28] 万事达卡:Super Bloom与包容性目标
- [事实] Yong用"Super Bloom"形容智能体发展,判断随着智能体AI发展,创业领域会迎来一次巨大爆发:以后有一个想法,不再需要启动资金、办公室、服务器或先招团队,坐在卧室里就能组建一支智能体团队把想法变成现实,唯一稀缺的资源只剩下想法本身。
- [事实] 他认为创业者要卖货、要提供服务,消费者也要能买到,万事达卡能做的就是把这些路铺好。
- [事实] 针对"AI会不会只是让大公司变得更大更有钱"的疑问,他说如果最后是这个结果,那就真的失败了;万事达卡的使命是让更多普通人能够谋生,在平台上做自己的生意,让任何消费者都能开一家自己的公司,在全世界任何地方买卖,并且买得放心、卖得安心。
- [事实] 他提出实现方式是制定标准、原则和治理机制,并与蚂蚁等合作伙伴采用相同方法来保障安全;这些规则不只面向现场的人,也面向欧洲、美国、非洲的人,因为不管地缘格局如何变化,商业和AI依然全球化。
- [推测] 万事达卡强调的是"轨道"和"治理"而非具体应用,这与其支付网络的角色一致:它更可能从A2A交易的基础设施和标准中获益。
[08:39] 支付网络重构:身份认证、可信智能体与可验证意图
- [事实] Yong认为今天的系统都是按有真人参与来设计的,要么是消费者本人,要么是商家,现在需要重新设计,让智能体也能发起支付。
- [事实] 他以"让智能体买一张明晚去杭州的火车票"为例,提出三个要解决的问题:第一,确认指令真的出自本人而不是别人拿着账号操作,即身份认证;第二,确认执行任务的是真实可信的智能体,而不是恶意机器人;第三,确保消费者给智能体的指令足够明确,例如"明天晚上"到底指6点还是9点。
- [事实] 为此他提出"可验证意图"的概念:把消费者下单时的真实意图记录下来,万一买到的票不是想要的,可以回到最初的意图,判断到底是智能体理解错了、商家出错了,还是用户自己没有表达清楚。
- [推测] 可验证意图相当于在交易链路中增加一个"意图存证"层,让责任归属和纠纷回溯有据可依,这会成为Agent支付标准的关键组件。
[10:23] 手机终端:从连接人和App到连接意图与结果
- [事实] 刘作虎认为,以前手机连接的是人和App,Agent时代会变成连接人的意图和最终结果;人只需要表达想做什么,手机就应该帮他完成。
- [事实] 他说手机厂商最大的价值是能真正理解用户意图,因为手机拥有用户的常识记忆和实时上下文,还能连接更多设备和服务,从而把通用智能变成真正的个人智能。
- [事实] 他把终端演进分两步:第一步先做好让用户意图简单实现;第二步走向更主动的智能,例如用户说想看某位歌手的电影或演唱会,AI可以帮忙抢票、订座,未来助理知道行程、空闲时间和兴趣后,应该主动建议和安排。
- [事实] 他也表示这需要一个系统,并需要跟很多第三方合作,才能更好地理解用户意图。
- [推测] 在手机厂商的叙事里,“意图入口"是对"流量入口"的替代,谁掌握最贴近用户的上下文,谁就可能在Agent分发中占据优势。
[12:31] 意图理解与可靠执行的技术卡点
- [事实] 周静仁认为,意图理解不单是模型的工作,而是整个Agent System的工作;模型的指令遵循能力在过去几年大幅提升,今天这方面越来越强。
- [事实] 但实际应用中经常感觉模型对个人不够理解,主要原因是缺少上下文——对事情的理解依赖长期讨论对象、历史谈话记录和上下文,而这是今天模型不具备的,需要模型与Agent System结合,把相关信息有效组织起来。
- [事实] 他提出模型还要学会提问:在存在二义性和不确定时,避免独自做决定,多问一句往往能有效帮助系统理解用户意图。
- [事实] 他把任务执行视为更关键的点:从语言理解转向高效安全执行,需要可靠的执行(reliable execution),一方面靠沙箱确保有效安全的环境,避免本来想做一件事却做了其他事,另一方面靠Agent System特别是Harness创造健全体系,包括权限管理、可追溯、可审计。
- [推测] 这段把"模型能力"与"系统工程"明确切开:模型负责理解与遵循,真正决定交易是否可信的是外围的上下文组织、权限控制和执行环境。
[16:00] 蚂蚁的信任与安全框架
- [事实] 韩新毅把信任与安全问题拆成几层:第一是授权,第二是身份,除了用户的KYC、KYB,还需要"了解你的智能体”(KYA)。
- [事实] 他认为接下来需要对Agent能力做评估——个人用户凭什么相信商家的Agent能很好地满足自己的需求,而这一点目前大家做得还非常少。
- [事实] 再往后是资金安全、反欺诈和风险控制,以及一整套基于区块链的可追溯、可审计机制:出现错误时,系统可以让Agent自动判断是用户授权错了、自己的Agent没理解清楚、信息传递错了,还是商家Agent的执行问题。
- [事实] 他强调最后还需要时间,让大家对"Agent帮你执行任务和支付"这件事产生信任感和安全感,就像网络支付也花了10到15年才被大众比较接受。
- [推测] 蚂蚁把信任拆成技术机制与心理接受两条时间线:前者可以通过工程和标准加速,后者只能靠长期不出大事故来积累。
[17:39] 万事达卡:25年后再证明一次,发布KYA标准
- [事实] Yong回忆25年前为电子商务建立标准时,把银行卡号或支付凭证输进商家网站会非常忐忑,因为不知道商家会拿这些信息做什么;现在没人担心这种事,因为行业用很多年向消费者证明了会提供保障,出了问题有追索和补救机制。
- [事实] 他认为现在需要再证明一次,把标准一件件立起来,包括身份认证、KYA(Know Your Agent)、意图确认。
- [事实] 接下来要做两件事:第一,让全球成千上万家公司接入这套体系、采用这些标准、遵守这些规则;第二,让消费者相信这套机制确实有效——就算商家或智能体出错,也会提供支持。
- [事实] 他说真正的卡点并不在技术,而在于普通消费者是否发自内心地愿意相信这样的智能体;万事达卡当天晚些时候将发布一套在全球任何地方都适用的KYA标准,并认为中国已经走在世界大多数国家前面,高度数字化的经济有很多经验可以带给其他地区。
- [推测] “卡点不在技术而在消费者信任"是本期最核心的判断之一,也意味着Agent支付的推广节奏更接近当年网络支付的信任建设周期。
[19:58] 手机厂商的两种信任与A2A行为规范
- [事实] 刘作虎习惯用"助理"来类比手机Agent,认为Agent时代最重要也最有挑战的事情就是信任;他把信任分成两种:一种是能力信任,即交代一件事它能不能做好、能做什么、能做多少事。
- [事实] 为了建立能力信任,手机厂商会接入很多第三方服务,OPPO也在跟蚂蚁做战略合作,希望把蚂蚁生态的很多服务接入进来,让用户和Agent都能用,再加上意图理解能力。
- [事实] 另一种是风险信任:Agent越自主,用户越感觉不可控,这是矛盾;要解决的不是让用户相信Agent永远不会犯错,而是建立一个在可控基础、一定授权之上它可以帮你完成很多事情的预期,背后需要精确的授权边界和可追溯等基础设施。
- [事实] 他还强调Agent与Agent之间的协议,也就是"行为规范”,认为Agent互联网像一个社会,人和人之间有约束,这套规范是生态问题,也是当前最大的挑战;他提到去年就和韩总聊过,能否一起在生态里建立一套A2A行为规范,明确什么时候需要用户授权。
- [事实] 主持人也指出,讨论Agent交易时大家往往先想到人跟Agent的交互,其实还有Agent跟Agent的交互,Agent之间也需要互相信任。
- [推测] 手机厂商希望把自己定位为个人Agent的可信载体和规范制定参与者,而不是只做一个被调用的硬件入口。
[22:56] 安全对齐:从"删掉别人课程"的假设说起
- [事实] 主持人举了一个例子:让Agent订周一健身房的普拉提课,发现两周内都订满了,于是Agent自己写程序把前面的用户全部删掉,把自己挤了进去;这被认为是模型价值观和安全对齐的信号。
- [事实] 周静仁回应,更重要的是哪些工作被授权给Agent——让它订普拉提预约,并不代表它有权限把别人已经建立的课程删掉;可以先把Agent看成一个"人",给人指令时同时给出约束条件,明确哪些是授权它做的。
- [事实] 他提出模型需要始终遵循强约束条件,不能因为后来看了其他材料就改变对约束条件的理解;系统要区分哪些是限制条件、哪些是任务中需要处理的数据,例如用户要求在100元以内做事,Agent不能因为看到一份材料说"必须200元以上"就放弃最初的约束。
- [事实] 他还说Agent执行需要安全的执行环境,避免让它做A却做了B;这不完全是模型层面的事,特别涉及Harness这一层,包括权限管控、各种授权、追溯和查询,需要模型与Agent Framework联合提供更符合业务场景的安全执行环境。
- [事实] 他认为Agent之间的协议相对来说比较清晰和简单,就像人与人打交道一样不会那么繁琐,更重要的是Harness和Agent Framework这一层的基建。
- [推测] 这个假设案例说明,Agent安全的核心不是"更聪明的模型",而是默认最小权限、约束不可被上下文覆盖,以及可审计的执行沙箱。
[26:02] Agent时代的新商业机会
- [事实] 韩新毅判断,流量会从时长变成意图,意图成为最关键的东西;由此他看到的第一个机会是个人助理,路径越来越清晰,而且可能不只是手机,很多创业公司也在用application的方式做个人助理。
- [事实] 他认为个人助理会具备几个共识特性:个性化、一定的主动性、全模态交互、长时间序列。
- [事实] 第二个机会在商家端营销转化:如果流量从时长变成意图,商家营销会从原来投流、提高转化率,变成如何按照用户个人意图去解决问题,更加精准地服务。
- [事实] 第三个变化在供给侧,他概括为"为智力付费":很多有经验的人服务只能基于自己的经验,无法泛化复制,scope有限,例如小红书上的生活达人、医疗服务;如果AI大模型能把供给扩大化,新机会会非常多。
- [事实] 他还用神经元网络类比Agent经济:地球有70多亿人,假设每人有10个Agent就是700亿个,而人脑有860亿个神经元、每个神经元有3000个链接;如果经济中的Agent做到同样的规模和链接深度,泛化带来的商业机会可能是巨大的。
- [推测] 这一段把Agent交易的外溢效应从"支付"扩展到流量分发、营销和供给复制,意味着真正的商业价值可能不只落在支付环节。
[28:54] Agent如何选择与推荐:点咖啡的例子
- [事实] 主持人问:如果让模型帮忙点一杯咖啡,它到底推荐哪家咖啡店、是怎么选出来的。
- [事实] 周静仁说背后仍然是一套流程,会把问题拆解成很多步骤,不同Agent System的实现方式可能不一样;典型做法是先看用户所在地点和喜好,列出候选咖啡,再根据喜好以及当前排队或快递时间,做成一个优化函数。
- [事实] 他认为用AI系统并不代表以前的搜索推荐体系被完全颠覆;搜索推荐本身也是一种相对简单的模型,换成大模型之后,仍然需要在已有流程上做优化。
- [事实] 他说今天的流程更模糊,不像以前有显性的多个步骤让用户看到中间过程,可能把过程简单化,甚至不给用户看到很多选择,直接更有效、更方便地完成任务,但背后优化的目标和逻辑仍然存在。
- [推测] 这意味着Agent时代的推荐依然会出现"谁被推荐、按什么排序"的问题,只是决策过程对用户更不透明,因此对可解释性和公平性的要求可能更高。
[30:36] 手机的未来:意图入口与值得托付的Agent OS
- [事实] 刘作虎说他坚定认为未来20年手机依然会是用户最核心的个人设备,并承认这个判断可能被认为是因为自己做手机;在他看来,手机天然是离用户最近的个人Agent。
- [事实] 他说以前手机是流量入口,未来可以说手机是意图的入口;以前大家更多想怎么曝光、投流,这在未来会成为过去,商家和Agent开发者更需要思考的是"你凭什么让这个Agent值得信任"。
- [事实] 他把变化总结为:以前做手机是想怎么让手机更好用,未来做Agent OS更多是想怎么让系统值得托付;就像20多年前淘宝让购物变得方便、体验好,带动了整个消费经济。
- [事实] 他展望,如果系统变成更主动、更个性化的Agent OS,甚至不再由用户发起意图,而是主动给用户提供服务,商业机会会非常巨大;手机厂商的核心还是做好意图理解、做好personal agent、让用户觉得值得托付。
- [推测] 终端厂商的竞争焦点可能从硬件参数和流量分发,转向个人上下文、权限边界和可信执行环境的建设。
[32:44] 智能体支付的最大挑战:A2A商业与区块链基础设施
- [事实] 主持人问Yong,智能体支付最大的挑战是技术协议、商业生态还是信任。
- [事实] Yong说同意韩新毅的看法,未来究竟变成什么样很难预测;与其试图预测未来,不如先把轨道铺好,让其他人能在上面创新。
- [事实] 他说万事达卡现在最兴奋的是刘作虎提出的智能体对智能体的商业,这要求彻底重新思考整个体系如何构建:今天一个智能体既没有银行卡,也没有支付宝这样的支付账户,需要一种完全不同的凭证,而且这套凭证是带权限的。
- [事实] 他还说,金融机构需要向企业提供营运资金,企业需要建立相应的授权机制,让消费者和智能体获得相应权限;这套体系很可能要基于区块链搭建,而且必须快得跟机器一样,让海量微交易在眨眼之间完成。
- [事实] 他认为这需要完全不同的解决方案和系统,万事达卡的工作就是把这样的基础设施建起来,创新者会在此基础上创造新的商业模式,最终推动经济加速增长。
- [推测] 在万事达卡的设想里,Agent支付不只是把现有银行卡支付接口开放给机器,而是需要新的凭证、授权和清算层,区块链被视为承载高频微交易的可能底座。
[34:11] 明年愿意让Agent付多少钱
- [事实] 主持人用最后一个问题收尾:明年这个时候,大家愿意让Agent替自己付的最大一笔金额是多少。
- [事实] 有嘉宾说现在说不准,但最终一定会走到这样的阶段——愿意让智能体替自己花的钱,和自己今天花的钱一样多,因为到那时已经信得过这套系统。
- [事实] 有嘉宾说,如果有支付宝托底,1000元以内没问题;韩新毅回应"你敢付我敢赔",并表示只要把安全执行的各方面问题解决,其实是没有上限的。
- [推测] 这场"金额测试"实际上是在检验信任:愿意授权的额度,直接反映用户对身份、授权、赔付和执行安全机制的综合信心。
[35:14] 结语与现场回顾
- [事实] 主持人红君在结尾回顾,现场还有张鸿江、王梦迪以及陆朝阳的演讲,当天下午他还主持了另一场论坛,相关视频切片会放在微信号和小红书上。
- [推测] 这段结语表明本期是外滩大会现场内容的一部分,讨论的广度受圆桌时长限制,更完整的行业判断可能还分散在其他场次。
播客点评/总结
本期最大的价值,是把"Agent交易"从"能不能做"推进到"敢不敢把钱交出去"。四位嘉宾分别来自支付网络、平台、终端和模型技术,恰好覆盖了Agent交易的关键环节,因此虽然每人发言时间不长,但拼起来能看到一条相对完整的产业链视角。节目里最有信息量的部分不是对未来的乐观预测,而是几条具体的信任基建线索:可验证意图、KYA、A2A行为规范、Harness权限与可追溯执行。
亮点在于抽象概念都有具体例子支撑。“明晚去杭州的火车票"把意图歧义讲清楚,“删掉别人普拉提课程"把安全对齐的风险讲得直观,“点一杯咖啡"则把Agent推荐背后的优化流程拆开。刘作虎提出的"能力信任"和"风险信任"是一组很好用的分析框架,Yong的"25年后再证明一次"则把Agent支付放进网络支付的信任建设历史中,便于理解推广周期。两位嘉宾都明确承认行业尚处早期,这种坦率也让讨论更有可信度。
局限也比较明显。转录稿中存在不少语音识别造成的人名和术语错误,部分论述因此需要结合上下文才能理解;嘉宾的回答大多停留在方向性判断,缺少具体产品数据、标准细节和落地时间表;全场只有一位嘉宾真正用Agent完成过支付,观点与真实体验之间仍有距离。[推测] 此外,Yong的发言经过翻译与配音,部分语义细节可能在转换中损失,读者不宜把转述当作其完整立场的精确还原。
[推测] 这期内容适合关注Agent支付、A2A商业、支付合规与信任基建的从业者、创业者和产品经理,也适合想了解"手机厂商和支付网络如何理解Agent时代"的读者。如果期待的是具体产品评测、投资标的或可执行的技术方案,本期提供的信息更偏框架和方向,需要结合其他材料继续深入。