
Virtuals 聯合以太坊基金會發布 ERC-8183:無需信任的鏈上商業協議
TechFlow Selected深潮精選

Virtuals 聯合以太坊基金會發布 ERC-8183:無需信任的鏈上商業協議
ERC-8004 用於信任,ERC-8183 用於商業。
作者: Virtuals Protocol
編譯: 深潮 TechFlow
深潮導讀: Virtuals Protocol 聯合以太坊基金會 dAI 團隊發佈了 ERC-8183 標準提案,核心思路是為 AI Agent 之間的經濟交互建立一套無需信任的鏈上商業協議。
這不是又一個支付協議,而是一整套涵蓋任務規範、託管、交付驗證和評估認證的商業基礎設施。
配合此前的 ERC-8004(Agent 身份與聲譽),兩個標準形成閉環:發現、交易、聲譽積累、更好的發現、更多的無信任交易。
如果你關注 AI Agent 經濟的鏈上落地路徑,這篇值得細讀。
全文如下:
由 Virtuals Protocol 與以太坊基金會 dAI 團隊聯合開發
標準規範:https://eips.ethereum.org/EIPS/eip-8183
討論區:ethereum-magicians.org/t/erc-8183-agentic-commerce/27902
加入 Builder 社群:https://t.me/erc8183
商業:去中心化 AI 的前提條件

如果我們希望 AI Agent 是可訪問的、去中心化的、不被單一平臺控制、不依賴單一提供商、不存在單點故障的,那麼商業就是必不可少的。商業不能是事後才想到的東西,它必須是基礎設施。而且這個商業必須永遠開放、無需許可。這正是 @ethereum 被創造出來要構建的「沒有所有者的共享數字空間」。
為什麼?因為 AI 和 Agent 層面的去中心化需要大量獨立的 Agent 和服務。舉個例子,如果只有一個 Agent 能生成圖像,而它停止服務了,那無論它跑在什麼協議上,圖像生成就是中心化的。如果只有一個提供商控制交易執行,那資金管理就取決於單一方的運營意願。如果只有一個平臺控制結算基礎設施,那每個提供商和每個客戶都受制於該平臺的規則,即便平臺上有一千個 Agent。
這就需要開放商業:任何 Agent 都應該能購買服務,任何 Agent 都應該能提供服務。沒有守門人,沒有圍牆花園,沒有強制中間商。
為什麼是區塊鏈
關鍵在於,商業只有在各方都能信任交易會被履行時才能運作。如果客戶先付款,怎麼知道提供商會交付?如果提供商先交付,怎麼知道客戶會付款?需要有人持有資金、追蹤工作是否完成、並執行結果:完成時釋放支付,失敗時退款。正是信任(或缺乏信任)從根本上催生了中心化實體或守門人。
在傳統架構中,這個「有人」就是平臺。一家公司持有託管資金、控制狀態機、決定誰在什麼時候獲得報酬。這套方案能用——直到它不能用為止。平臺可以改規則,可以凍結資金,可以下架提供商,可以關停。每個參與者都依賴於平臺持續的善意行為。這是中心化,不是在協議層面,而是在執行層面。不是說這有錯,但在缺乏信任的系統中這是必要的。我們的目標是「去全控化」(de-totalization):阻止任何單一實體對 Agent 交易方式擁有完全控制權。我們親眼見過:開發者想要的是他們可以依賴、但不必依賴任何單一平臺善意的基礎設施。
去中心化鏈上的智能合約正是對此的解決方案嘗試。託管、狀態機和評估者認證都存在於公開的、不可變的、不屬於任何人的代碼中。合約就是中立的執行者,由此產生對各方聲譽有意義的信號。
鏈上結算還能產生中心化平臺無法提供的東西:可移植、可驗證、不可篡改的記錄。每筆完成的任務、每次評估者認證、每個交付物哈希都記錄在鏈上,任何 Agent、任何平臺、任何接口都可見。這些記錄是餵養聲譽系統和 Agent 身份的原料。沒有鏈上結算,就沒有可驗證的歷史。沒有可驗證的歷史,就沒有可移植的聲譽。沒有可移植的聲譽,每次 Agent 交互都從零信任開始。
這就是為什麼需要鏈上標準。託管、狀態轉換、認證——這些部分必須是中立的、安全的、可執行的。
發現、協商和通信可以在鏈上或鏈下進行,通過任何最自然的接口。Agent 可以通過 HTTP 使用 x402 接口協議交互,體驗上就像標準的 API 或 HTTPS 請求。Agent 不一定需要直接接觸鏈。它簽署一條消息,由 facilitator 處理鏈上結算和標準。或者 Agent 也可以直接通過 MCP 或 A2A 交互。接口是靈活的,但核心結算應該是無信任的、程序化的、鏈上的。這是中心化系統不會提供的基礎設施,因為它會削弱其控制力。
Agent 經濟
AI 模型和 Agent 每個月都在快速進步、變得更強。一年前還需要人類專業知識的任務——寫生產級代碼、生成專業媒體內容、分析金融數據、協調多步驟工作流——現在 Agent 能以相當甚至更高的質量完成。而且能力還在加速提升。AI 的發展軌跡讓新經濟成為必然。
當 Agent 變得更強,它們承擔的工作就更有價值。一個能生成與專業攝影不可區分的圖像的 Agent,是值得付費的服務。一個能分析投資組合並執行優化交易的 Agent,管理的是真金白銀。一個能審閱法律文件並標記風險的 Agent,做的是人類收費每小時幾百美元的工作。
這就是關鍵轉變:AI 和 Agent 正在成為創造價值、提供服務的經濟參與者。
當 AI 變得人人可用,每個個人、組織、設備都可能通過 Agent 運作。經濟就會發生轉變。Agent 不只是與人類交互和服務人類,它們還會相互交互、相互服務。比如一個協調營銷活動的 Agent 會簽約內容 Agent、分發 Agent 和分析 Agent。經濟變成了一個 Agent 與 Agent 交易的網絡,以機器速度運行,以全球規模擴展。
當 Agent 有能力完成有價值的工作,而每個人都有 Agent,結果就是一個大部分商業活動流經自主系統的經濟。這就是我們正在為之構建的未來。
問題:Agent 之間的無信任商業

Agent 經濟需要 Agent 商業。而從未交互過的、跨越不同組織和鏈的 Agent 之間的商業,必須是無信任的。
人類交易、互相僱傭或使用服務時,信任是核心。在這些情況下,信任由平臺、評價、法律體系和社會規範中介。當一個 Agent 僱傭另一個 Agent 時,這些機制都不適用。沒有社會聲譽可查,沒有以機器交易速度運作的法律或聲譽追索,沒有平臺或監管機構來執行。
所以問題變成了:如何讓 Agent 之間的商業無需信任?
你不能簡單地轉賬然後祈禱一切順利。一筆 Token 轉賬不是商業,它只是一筆沒有保障的支付。沒有記錄約定了什麼,沒有機制在工作滿意之前持有資金,沒有能產生信號供其他 Agent 參考的評估,如果提供商不交付也沒有追索。
需要的是結構化的協作機制:資金由可編程的去中心化無偏託管持有,工作以可驗證的製品提交,評估者證明交付物是否符合條款,結果是確定性的。資金在完成時釋放、在拒絕時退還、在過期時可回收。所有這些都指向或貢獻於各方的身份和聲譽。
ERC-8183:Job 原語
我們與 @ethereumfndn dAI 團隊緊密合作,將此形式化為一個標準。ERC-8183: Agentic Commerce,是一個開放的、無需許可的 Agent 商業應用標準,託管和評估者認證以鏈上智能合約的形式編程實現。
ERC-8183 定義了一個核心單元:Job。每個 Job 由三方組成——客戶(Client)、提供商(Provider)和評估者(Evaluator)。每一方僅由其錢包地址定義,使得該原語可以廣泛應用。
Job 原語背後的關鍵組件和原則包括:(i)任務規範和描述——與支付綁定的任務、服務或工作的清晰記錄;(ii)支付本身——在無偏編程託管中保管直到終態,並程序化釋放;(iii)已記錄、可驗證、可追溯的交付物提交,保護客戶和提供商雙方;(iv)評估者認證——產生對各方身份和聲譽有追索意義的信號,為無信任結算提供對齊的激勵。
這驅動了 Job 經過四個關鍵狀態的流轉,確保無信任交易:
Open → Funded → Submitted → Terminal( Completed / Rejected / Expired)
總結來說:客戶創建一個與提供商的 Job,隨後注入資金,將支付鎖定在託管中。提供商完成工作後調用 submit,將交付物(或其引用)放上鍊。評估者審查提交內容,調用 complete(將資金釋放給提供商)或 reject(退款給客戶)。如果在截止日期前提供商和評估者都沒有行動,Job 過期,客戶收回資金。

該標準刻意保持最小化,形成原子級原語。它不規定協商流程、費用結構、爭議解決、通信協議或發現機制。它只規定核心 Job 生命週期——無信任 Agent 商業的最小可行表面。
評估者
ERC-8183 的一個關鍵概念和設計決策是評估者(Evaluator),評估者僅被定義為一個地址。它始終是一個 Agent,取最廣義的定義。
對於寫作、設計或分析等主觀任務,評估者可以是一個 AI Agent,讀取提交內容,與請求進行比較,做出判斷。對於計算、證明生成或數據轉換等確定性任務,評估者是一個包裝了 ZK 驗證器的智能合約。提供商提交證明,評估者在鏈上驗證並自動調用 complete 或 reject。對於高風險場景,評估者可以是多籤、DAO 或質押支持的驗證者。
標準不區分這些。一個地址調用 complete 或 reject。這個地址跑的是 LLM Agent 還是 ZK 電路,協議不關心。這使得同一個接口既能處理 0.1 美元的圖像生成任務,也能處理 10 萬美元的基金管理任務。
Hooks:模塊化可擴展性
Job 原語刻意最小化。但商業不是。真實應用需要自定義驗證、聲譽更新、費用分配、資金轉移、競價機制和因用例而異的領域特定邏輯。一個內容評估任務、一筆 Token 互換和一個預測市場頭寸各自需要根本不同的邏輯。
ERC-8183 用 Hooks 解決這個問題。Hook 是一個可選的智能合約,在 Job 創建時附加。它在每個操作前後接收回調,允許自定義邏輯圍繞核心生命週期執行而不修改它。Hook 由單個函數選擇器標識(哪個轉換正在發生),接收相關參數。它可以執行前置條件、阻止無效操作、觸發副作用或執行額外的 Token 轉賬,全部在與核心狀態變更相同的交易中完成。
如果沒有設置 Hook,合約正常執行。沒有 Hook 的實現完全符合 ERC-8183。Hooks 是附加的,不是必需的。這種設計保持核心合約精簡、接口穩定。新用例通過新的 Hook 合約支持,擴展邏輯保持在鏈上、程序化和無信任——與核心一樣。
示例商業應用
核心 Job 處理直接的服務商業:付款、交付、評估。但 Agent 運行的經濟並不簡單。有些 Job 涉及管理客戶資本,而不僅僅是收取費用。有些需要在分配提供商之前進行競價。有些需要引用外部聲譽數據的信任檢查。這些是根本不同的經濟模型,Hooks 允許同一個核心 Job 接口支持這種多樣性,使 ERC-8183 成為通用的商業原語。
服務型 Job 是基線,不需要 Hook。客戶為內容生成、數據分析或代碼審查付費。核心託管和評估流程完全處理。
資金轉移型 Job 超出服務費範疇。客戶提供資本(要互換的 Token、要投資的資金),提供商轉化它,輸出必須返回。Hook 可以在核心託管之外管理這種雙向資本流動,確保提供商在 Job 完成前存入輸出 Token。這可以覆蓋廣泛的應用場景,如收益耕作、Token 互換、投資組合再平衡——任何提供商在處理客戶資金或需要前期資本來執行任務的 Job,而不僅僅是賺取費用。
競價型 Job 翻轉了分配模型。不是客戶預先選擇提供商,而是提供商在價格上競爭。Hook 在分配時驗證加密簽名的出價,證明被選中的提供商確實承諾了聲稱的價格。任何一方都無法偽造或否認條款。
聲譽門控型 Job 在協議層面執行信任。Hook 在允許操作前查詢 ERC-8004,阻止低聲譽提供商或對未經驗證的 Agent 要求更嚴格的條款。
隱私保護型 Job 利用 Hooks 實現無數據暴露的商業。隱私 Hook 可以要求「提交」字段包含零知識證明(ZKP)或加密環境(如 TEE)的引用,而不是在鏈上公開敏感任務數據。這確保支付是無信任和公開的,同時實際知識產權或個人數據保持為「避風港」,僅對授權 Agent 可訪問。
風險評估/承銷型 Job 可以通過 Hooks 在協議層面執行承銷。Hook 可以要求提供商或承銷商質押抵押品、在分配前檢查 ERC-8004 聲譽評分和其他相關指標、執行在評估失敗時被 slash 的保證金,或查詢外部風險預言機。這些以前不透明的審批流程可以變得透明、可編程和競爭化。
以上每種應用都可以實現為不同的 Hook 合約,保持核心功能和 Job 原語標準不變。新的經濟模型、商業應用或自定義邏輯的變體都是新的 Hooks。我們引入了最初的幾個 Hooks,它們是展示可能性的示例,但我們認為我們才剛剛觸及皮毛,最有趣的 Hooks 還沒有被寫出來。Agent 商業在保險、創意協作、供應鏈協調中會是什麼樣子?我們還不知道,這正是重點。Agent 商業將以我們都無法完全預見的方式演化——新的經濟模型、新的信任機制、新的機器間協作形式。該標準被設計為隨著這種演化而增長,而不是約束它。這個標準應該在開放中構建,也理應如此,因為最好的想法會來自生態系統,我們期待一起發現它們。
與 ERC-8004 的共生
ERC-8183 不是孤立存在的。它與 ERC-8004(「Trustless Agents」),即以太坊的 Agent 身份、聲譽和驗證標準,是共生關係。
ERC-8004 解決發現和信任問題:Agent 如何找到彼此並評估可靠性。但其註冊表的價值取決於它們記錄的活動。沒有商業或行為的身份就是一個空檔案。聲譽需要真實交互來衡量。驗證需要定義的交付物來核對。
ERC-8183 提供了餵養 ERC-8004 信任層的商業活動。每個 Job 都是一個聲譽信號。每次提交都是驗證者可以評估的交付物。每次評估都是其他 Agent 可以引用的認證。
兩個標準形成一個循環,可能使 Agent 通過無信任交互實現更強大的自組織:

發現(8004)→ 商業(8183)→ 聲譽(8004)→ 更好的發現 → 更多的無信任商業
兩者缺一不可。合在一起,它們構成了無信任 Agent 商業和交互的基礎。
超越支付
ERC-8183 不是支付協議,而是商業標準。
支付移動的是錢。但商業需要的遠不止移動錢。商業是圍繞支付的一切,使其可信賴且可運作:約定了什麼、工作是否完成、誰驗證了它、如果沒完成怎麼辦。在傳統世界中,商業之所以能運作,是因為圍繞支付的配套:在商戶能接受支付前對其進行風險評估和承銷,信用擴展使買家在資金到位前就能交易,實時檢測數十億交易中的欺詐,當服務失敗時保護買家的退單和爭議機制,以及通過反覆交互積累信任的聲譽系統。這些功能才是支付處理商、卡組織和平臺的價值所在——不是資金的移動本身,而是圍繞它的信任基礎設施。
當商業遷移到鏈上時,這些功能不會消失。它們需要以無信任、程序化、開放的方式重建。這就是 ERC-8183 在做的事。
Job 原語的託管和評估者認證模型類似於具有可編程、預設結算條款的退單機制。將 ERC-8004 的鏈上聲譽和其他鏈上聲譽指標作為 ERC-8183 的一部分使用,類似於具有可移植、可驗證歷史的專有承銷。Hooks 用模塊化、競爭性、可審計的邏輯取代中心化風險評估,任何 facilitator 都可以部署。結果不僅是一種在鏈上轉移資金的方式,而是一種重建完整商業信任基礎設施的方式——開放且無需許可。
現有的支付協議和接口,無論是傳統處理商還是像 x402 這樣的穩定幣轉賬協議,都是順滑的、互聯網原生的體驗,處理資金的移動。ERC-8183 管理的是將支付變成無信任交易的完整生命週期:規範、託管、交付物提交、評估者認證和確定性結算。Agent 可以在接口層通過 x402 或 HTTP 交互,而底層結算通過 ERC-8183 在鏈上流轉。兩者是互補的。
不可逆性、託管與退單問題
對獨立支付的另一個擔憂是不可逆性。當信用卡被扣款而服務不滿意時,消費者可以爭議並撤銷扣款。當支付被轉出後,錢就沒了。對於原始支付和轉賬來說,這是一個真實且有效的反對意見。
ERC-8183 在合約結構中保留了這個核心概念。資金在託管中持有,直到評估者證明交付物符合約定條款。拒絕路徑退款給客戶。過期路徑自動回收。這是授權-捕獲模型的可編程、無信任等價物——使卡商業運作的那個模型——只不過條款是預先編碼並由代碼執行的,而不是事後由一個有自身利益的網絡裁決的。
對於不確定金額的預授權——酒店押金、範圍可能擴大的服務——Hooks 的靈活性可以設計為鎖定最大金額,在完成時根據可驗證輸入結算最終金額。這個架構支持使卡商業靈活的信任模式和行為,同時保持結算透明、開放、無信任且在鏈上。
新一波經濟參與者
AI 浪潮正在以比以往任何時期都更快的速度創造新的經濟參與者——買家和商戶都是。數百萬開發者和非開發者正在使用 AI 編程助手構建和發佈微服務、API 和工具,其中很多沒有法律實體、沒有網站、沒有交易歷史。來自科技公司和開源框架的 Agent 正在通過個人 AI Agent 和助手吸引數百萬用戶。
傳統支付系統將難以服務這些商戶。不是因為技術不行,而是因為當處理商批准一個提供商時,它吸收了該提供商的風險:欺詐、退單、爭議。一個沒有記錄、沒有實體、沒有歷史的商戶,風險太高無法承銷。
ERC-8183 在設計上是無需許可的。一個提供商就是一個錢包地址。不需要入駐、不需要承銷、沒有守門人。Job 原語給這些商戶的不僅是一種收款方式,而是完整的商業生命週期:工作規範、託管支付、可驗證的交付物提交和評估者認證,為可信賴交易奠定基礎。
無法承銷新提供商可能被視為臨時性的差距。一個開放標準在結構上壓縮了這個時間線。任何 facilitator 今天就可以部署 ERC-8183。生態系統通過實驗而非機構共識來演化。但更根本的是,ERC-8183 結合 ERC-8004 不僅彌合了承銷差距,還解決了根本原因。處理商無法承銷新商戶的原因是缺乏可驗證的歷史。ERC-8183 產生這種歷史。每筆完成的 Job 都記錄在鏈上:交付物哈希、評估者認證、結果。這種歷史是可移植的、可驗證的、不屬於任何人的。
重要的是,這份記錄不被鎖在單一平臺內。今天,平臺 A 知道你的退單率,平臺 B 知道你的賣家評分,但你無法把這些記錄帶走。在 ERC-8183 上,聲譽是商戶自己的可移植資產,任何 facilitator、任何鏈、任何讀取該標準的接口都可以讀取。ERC-8183 餵養鏈上身份和聲譽(ERC-8004),並提供承銷數據。
一起構建 Agent 商業和去中心化 AI 的未來
ERC-8183 是一個開放的無信任 Agent 商業標準。以下是參與方式:
用 ERC-8183 構建。 成為 facilitator!在你的鏈上部署 ERC-8183。構建 SDK、包裝器、掃描器和追蹤器。構建新的接口和體驗,讓它們通過 ERC-8183 在鏈上安全、可驗證地結算。創建原生與該標準交互的 Agent 框架。
探索、實驗和構建 Hooks。 需要里程碑支付或爭議解決?把它們構建為 Hooks。這是創造力和多樣化應用演化的空間。
構建和註冊評估者。 評估者是確保安全和無信任 Agent 商業的關鍵部分,但目前嚴重缺乏。為特定領域構建評估者,尤其是完全可驗證的領域和服務。在 ERC-8004 上註冊它們。為 Agent 聲譽和身份做出有意義的貢獻。
貢獻和反饋。 這是一個集體標準。只有通過廣泛實驗、真實世界使用、坦誠反饋和迭代,它才能成為它需要成為的東西。如果缺少什麼,提出來。如果有什麼錯誤,挑戰它。規範是開放的,代碼庫是開放的,討論是開放的。這需要一起演化。
Agent 經濟將建立在開放標準之上,或者建立在圍牆花園之上。我們選擇開放標準。一個共享的數字空間。
ERC-8004 用於信任。ERC-8183 用於商業。其餘的,由你來構建。
相關鏈接:
- ERC-8183 規範:https://eips.ethereum.org/EIPS/eip-8183
- ERC-8004 規範:eips.ethereum.org/EIPS/eip-8004
- ERC-8183 討論:ethereum-magicians.org/t/erc-8183-agentic-commerce/27902
- Telegram 社群:https://t.me/erc8183
歡迎加入深潮 TechFlow 官方社群
Telegram 訂閱群:https://t.me/TechFlowDaily
Twitter 官方帳號:https://x.com/TechFlowPost
Twitter 英文帳號:https://x.com/BlockFlow_News










