TGViewer
开发者工具箱|编程·开发工具·资源 开发者工具箱|编程·开发工具·资源 @devtoolboxhub · 780 subscribers
Post #1585 4
AI 代理署名发帖引争议,匿名认证草案浮出水面

一篇署名「由 AI 维护者 Elara 撰写并发送」的帖子出现在 IETF 邮件列表,附带链上授权收据。审阅者要求提供可复现的测试向量,软件在一天内提交补丁;第三方独立复现时发现邮件列表在传输中损坏了补丁,修正后哈希一致。复现者谨慎表示:这证明了工件本身,而非其记录事件的真实性。

同一工作组正讨论「匿名机器人认证」草案:机器人向 Anchor 实体注册,经合规检查后获得凭证,向网站证明「经某 Anchor 审核」,但网站无法得知具体是哪个客户端、是否访问过、能否关联请求。设计目标是让网站无法追踪,Anchor 也无法跟随。
草案明确列出非目标:不支持允许列表、拒绝列表、特定机器人行为审计、访问关联。作者指出,精确识别让网站能精准歧视——政府网站可屏蔽监控执法的机器人,房产平台可屏蔽审计歧视的机器人,零售商可屏蔽比价机器人。
讨论中提出三层阶梯:匿名背书(有人担保,仅知合规)、身份识别(密码学证明归属,可积累声誉)、授权背书(人类在设定限额内授权特定购买)。关键纪律是不得混淆层级——匿名背书不等于已知运营者,已知运营者不等于授权买家。
Google reCAPTCHA 团队回应称,两个提案都是附加信号,可减少对合法自动化的摩擦,希望少收集声誉数据、少向匿名流量抛验证码。作者评论:验证是门而非墙,墙的存在只因无法分辨敲门者。


作者建议商家尽早决定政策问题:哪一层级获得何种待遇,匿名背书者能否访问但不给优惠,已知运营者无授权能否打折。其团队构建的系统接受验证身份,但在授权证明前不放行支付权限。
@DevToolboxHub
More from @devtoolboxhub
  1. Sep 26, 2026PostgreSQL 复制槽上限参数 max_replication_slots 解析 max_replication_slots 决定共享内存中复制槽数组的长度,仅此而已。它不决…
  2. Sep 26, 2026五仓库架构踩坑:Gitlink 与双 CI Flude 团队复盘了多仓库架构的实践代价。项目从第一分钟起就选择拆分成独立仓库,Pipeline、engine、design-docs…
  3. Sep 26, 2026Xeno Core:TypeScript 后端架构框架 Node.js 复杂系统的架构选型往往决定代码的长期命运。开发者常在两条路之间纠结:要么依赖重度使用实验性装饰器和反射(如…
  4. Sep 25, 2026用 SLO 给 AI Agent 的行为定个预算 Grafana Labs 提出把可靠性工程里的错误预算(error budget)思路用到 AI Agent 上。延迟、token…
  5. Sep 25, 2026Xcode 27.2 改用 JSON 项目格式 Xcode 27.2 用基于 JSON 的 project.xcproj 取代了沿用多年的 project.pbxproj。新建项目…
  6. Sep 25, 2026PostgreSQL 的 max_prepared_transactions 该不该开 prepared transaction 是脱离会话独立存在的两阶段提交事务。执行 PREP…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →