第五章 · 新基建 / 第十二章 · 宪章时刻(延伸) · Cobo
Agentic Wallet产品发布 · 2026-04-20
让智能体能够行动,也让授权能够收回。
从MPC到任务授权,观察人的控制怎样进入智能体执行基础设施。
它面对什么问题
当智能体可以发起涉及真实资产的动作,如何限定可做的任务、识别越权并及时停止?
公开资料披露了什么
在早期资料关注的MPC与机构钱包基础上,Cobo于2026年4月20日发布Agentic Wallet。官方介绍通过Pact约定任务权限、执行边界与结束条件,并提供模块化执行步骤。其MPC模式描述了用户参与签名、操作审计和撤销授权的安排。这里分析的是产品披露的控制机制。
MPC是一种签名基础技术,与AI模型承担不同角色。产品披露的授权设计不等于独立安全认证或风险归零;本篇聚焦权限与责任,不讨论资产交易策略。地区按其新加坡总部公告归入国际案例。
关键选择与组织机制
结合公开资料与《碳硅组织》提出以下分析,借鉴方法需要在具体业务中验证。
授权对应一次任务
Pact把任务范围与结束条件纳入执行机制。可以借鉴到企业采购、系统操作等场景:权限应与具体目的相连,并明确何时失效。
把边界落实到执行层
权限不能只写在提示词里。应让身份、额度、对象范围和批准记录成为工具调用时可检查的条件;这是跨场景借鉴,不是对任一部署的安全认证。
保留撤销与追溯能力
自主运行越久,越需要看到谁授权、执行了什么、何时中止。练习可以只用虚拟额度和测试环境验证,先确认撤销后动作确实被拒绝。
人机分工,组织变化在哪里
以下为依据《碳硅组织》框架所作的分析与借鉴,不是企业官方岗位表。路径标签针对本篇切片,不为整家公司评定等级。
- AI可以承担
- 提出任务计划,在授权范围内调用工具,报告执行记录与失败原因。
- 人需要负责
- 设定任务和权限,复核重要动作,撤销授权,承担资产与业务决策。
治理从事后审查向执行过程延伸。人不必逐步代做,但应能控制任务边界,并在必要时有效停止。
- 01用测试任务定义授权边界
- 02由人确认对象与限额
- 03智能体执行并留存记录
- 04验证拒绝越权与撤销生效
智能体拿到授权后,人是否仍能知道它做了什么,并让它停下来?
把启发带回你的一件事
在沙箱中模拟一笔内部采购:设定虚拟预算、允许对象和到期时间,测试超额、越权与撤销三种情形。
这是建议的练习方式,尚未在你的业务中验证。
留下三类可比较的证据
- 越权测试是否被正确拒绝
- 撤销到停止执行的时间
- 操作记录能否还原授权与结果