AI Agent 的社交网络时代:从 OpenClaw 看自主 AI 的下一个战场

AI Agent 的社交网络时代:从 OpenClaw 看自主 AI 的下一个战场

TechCrunch 上周发了一篇报道,标题是:OpenClaw 的 AI 助手正在构建自己的社交网络。

我读了两遍,确认不是标题党。

Agent 之间开始对话

OpenClaw 社区正在讨论的一个功能请求是集成 XMTP。这是一个去中心化的消息协议,用类似 Signal 的端到端加密,但运行在开放网络上。

表面上看,这只是增加一个新的通讯渠道。用户可以通过支持 XMTP 的应用来控制自己的 Agent,和用 Telegram 或 Discord 没什么本质区别。

但 XMTP 社区推这个功能的理由更有意思:他们想让 Agent 之间能直接通信。

一个用户的 Agent 可以给另一个用户的 Agent 发消息。买机票的 Agent 可以直接和航空公司的 Agent 谈价格。管理日程的 Agent 可以和同事的 Agent 协调会议时间。

这不再是"人控制 Agent"的范式,而是"Agent 网络"的范式。

从工具到节点

当前的 AI Agent 基本上是工具。用户给指令,Agent 执行,把结果汇报给用户。信息流是人 → Agent → 服务 → Agent → 人。

Agent 社交网络的设想把这条链打开了。Agent 可以主动联系其他 Agent,可以接收来自其他 Agent 的请求,可以在没有用户直接介入的情况下完成跨主体的协作。

这有点像从 Web 1.0 到 Web 2.0 的转变。早期网站是静态的,用户访问、获取信息、离开。后来网站开始互相链接、提供 API、形成平台。

AI Agent 目前处于"静态网站"阶段。每个 Agent 独立运行,服务特定用户。OpenClaw 讨论的 XMTP 集成,可能是往"Agent 互联网"迈出的一步。

这能带来什么

最直接的应用是自动化跨主体的流程。

现在你让 Agent 帮你订餐厅,Agent 需要浏览网页、填表单、可能还要打电话。如果餐厅也有 Agent,两边直接通信会高效得多:"2月5日晚上7点有没有4人位?""有的,需要预订吗?""预订,账单发这里。"

商务场景更明显。招聘方的 Agent 和求职者的 Agent 先做一轮筛选和匹配,再把合适的人选推给人类决策者。采购方的 Agent 和供应商的 Agent 协商价格和交付时间。

这些场景现在需要人类在中间转接信息。如果 Agent 能直接对话,效率提升可能是数量级的。

问题也很明显

首先是信任。我的 Agent 凭什么相信你的 Agent 说的话?如果对方的 Agent 被攻破了,或者故意说谎呢?

人类社交网络有声誉系统、法律约束、社会规范来处理这些问题。Agent 社交网络需要对应的机制,但目前没有成熟的方案。

其次是控制。Agent 自主行动的范围有多大?如果我的 Agent 在我睡觉时接受了一个糟糕的报价,责任算谁的?

人类设定边界、Agent 在边界内自主行动,这个模型听起来合理,但边界怎么定义、怎么执行,细节上充满挑战。

再次是标准化。不同厂商的 Agent 怎么互通?XMTP 提供了消息层的协议,但消息的内容和格式呢?一个 Agent 说"订一个位子",另一个 Agent 怎么知道这指的是餐厅还是飞机座位?

人类对话可以靠上下文和常识消歧,Agent 之间的对话需要更明确的语义约定。

Web3 的切入点

有意思的是,这个方向上最活跃的是 Web3 社区。

XMTP 本身就是个加密货币相关的项目。他们对 AI Agent 社交网络感兴趣,一部分原因是 Agent 可以直接持有和操作加密钱包。

在传统金融体系里,让软件自动转账需要各种授权和审核。在加密网络里,一个 Agent 只要有私钥就能转账。这让 Agent 之间的经济交互变得容易:你的 Agent 帮我完成了一个任务,我的 Agent 自动付款。

这可能是 Agent 社交网络最早落地的场景之一。没有遗留系统的阻力,参与者对自动化有较高容忍度,而且有现成的支付轨道。

当然,这也带来了新的风险。如果 Agent 能自动花钱,攻击者的动机就更强了。OpenClaw 的安全漏洞已经导致 API 密钥被盗,如果 Agent 还能动用钱包,后果会更严重。

现在能做什么

对普通用户来说,Agent 社交网络还是个遥远的概念。现在的 OpenClaw 主要还是个人工具,远程控制的安全问题都没解决好,更别说 Agent 互联。

但如果你是开发者或者对这个方向感兴趣,可以关注几件事:

  1. Agent 通信协议的进展。XMTP 是一个,但肯定不是唯一一个。
  2. Agent 身份和信任机制的研究。怎么验证一个 Agent 代表谁?怎么评估一个 Agent 的可信度?
  3. 自主行动边界的设计模式。怎么让用户定义 Agent 的权限范围,怎么处理超出范围的请求?

这些问题现在没有标准答案,但答案会在未来几年逐渐清晰。Agent 社交网络不一定会成功,但这个方向值得观察。

毕竟,当年 Facebook 刚出来的时候,大多数人也觉得"网上社交"是个奇怪的主意。

← 返回博客列表