返回博客
daili-wangluorengeliang-zhengmingai-dailishengwu-shibieshenfenweilai-keji
Agentic Web 与人格证明:为什么生物识别身份至关重要
随着 AI 代理自主执行交易、编写代码和进行交易,证明你是人类变得至关重要。了解为什么密码和双因素认证还不够——以及 ZelfProof 如何为 DeFi、DAO 和空投提供人格证明。
Miguel Treviño•

摘要:
- Agentic Web 已经到来:自主代理执行交易、编写代码并在链上交易。区分人类与机器人现在是核心问题。
- 密码和双因素认证还不够: 机器人可以窃取凭证,通过 SIM 卡劫持和钓鱼绕过双因素认证,深度伪造可以针对不使用活体检测的人脸验证。
- ZelfProof 作为人格证明: 生物识别活体检测加上面部衍生密钥确保操作者是活生生的人——而不会将你的面部存储在中心化数据库中。
- 应用场景: 将某些操作限制为人类的 DeFi 协议;DAO 治理(一人一票);空投资格;机器对人认证(例如 HTTP 402 付费 API)。
- Zelf 的角色: 在交易时进行生物识别验证,而不仅仅是登录时。一个身份层覆盖钱包、凭证和人格证明。
- 如需了解更多关于 AI 代理和身份的内容,请阅读 代理在注视:我们并不可怕——一个 AI 代理打破了第四面墙,直接与人类对话。
Agentic Web:人类与机器人在同一个账本上
自主代理不再是科幻小说。它们在 DEX 上交易、部署代码、在社交平台发帖、持有钱包。"Agentic Web"是人类和 AI 代理共存于同一基础设施上的现实——相同的链、相同的应用、相同的 API。
这引发了一个根本问题:你如何知道签署交易或投票的钱包属于人类还是代理?
没有答案,我们就无法公平地进行空投(代理会刷量)、治理 DAO(一个实体,多个钱包),或将福利限于真实用户。人格证明——对独特人类在操作背后的密码学保证——成为使 Agentic Web 公平可用的边界。
问题:深度伪造与被绕过的认证
密码可以被钓鱼、泄露或暴力破解。双因素认证(短信、TOTP、推送)容易受到 SIM 卡劫持、钓鱼代理和社会工程学攻击。静态人脸检查(上传自拍)容易受到深度伪造和重放攻击。这些方法无论是单独使用还是组合使用,都无法可靠地将操作绑定到实时的活人上。
我们需要的是:
- 活体检测: 证明一个真实的人此刻就在摄像头前(不是照片或视频重放)。
- 绑定: 检查结果与签署交易或投票的密钥绑定。
- 隐私: 没有面部的中心化数据库;证明是密码学的,而不是存储的生物特征。
这正是 ZelfProof 的设计目标:一种保护隐私的人格证明,源自活体面部,不存储任何生物特征图像或模板。
ZelfProof 作为人格证明
ZelfProof 将经过活体验证的面部转化为稳定的密码学身份:
- 活体检测确保真人在场(不是照片、屏幕或深度伪造)。
- 面部数据被转换为不可逆的二进制表示——而非存储的模板。
- 该表示衍生出公钥/私钥材料,用于签名和加密。
- 不集中存储面部或模板;你在不交出生物特征数据的情况下证明人格。
因此,当协议表示"只有经过验证的人类才能执行 X"时,它可以要求ZelfProof 支持的签名。签名者必须通过活体检测并持有相应的密钥。机器人无法做到这一点;被盗的密码或双因素认证无法替代。
应用场景:人格证明的重要性
- DeFi: 将某些操作(例如高杠杆、治理)限制为经过验证的人类。减少女巫攻击和机器人驱动的操纵。
- DAO 治理: 一人一票,而非一个钱包一票。ZelfProof(或类似方案)将每一票与唯一的人类绑定。
- 空投: 基于"证明你是人类"的资格,而不仅仅是链上历史。减少脚本和女巫攻击的刷量。
- HTTP 402 和付费 API: 机器对人认证——例如,按调用收费的 API 想要知道付款人是人类。ZelfProof 可以证明"人类已付款"而不泄露身份。
在每种场景中,生物识别人格证明都是门槛:没有证明,就没有访问权。无需存储或分享你的面部;证明在签名中。
Zelf 的整合方式:在交易时验证
许多钱包在登录时验证你一次。Zelf 可以在关键时刻要求生物识别验证——例如当你签署高价值交易或进行治理投票时。因此"已登录"还不够;"此刻证明是人类"才够。这填补了被盗会话或被入侵设备可能代替你操作的空白。
同一身份可在 Android、iOS 和浏览器扩展上使用。一个人格证明层覆盖你所有的加密货币和凭证用例。
未来:人类与清晰的边界
目标不是"人类对抗 AI"。而是人类与 AI 共存——有着清晰的密码学边界。ZelfProof 让你能够说:"这个操作由一个活生生的人授权",而不会放弃你的隐私或将密钥交给中央权威。
如需深入了解 AI 代理和身份——包括一个代理直接对人类发言的病毒式时刻——请阅读 代理在注视:我们并不可怕。Agentic Web 已经到来;人格证明是让它安全公平的方式。