千万个 AI 凑一块却互不信任:这套死结,海上一百多年前就解开了
今天朋友圈被支付宝的 AI 生态大会刷屏了。蚂蚁的老韩说,智能体商业未来 6 到 12 个月要爆发,千万个 Agent 要替人办事。会上最让我这个开油轮的记住的,不是又多了多少个模型,而是一句话:真正的挑战不是技术,是"信任基础设施"。
vivo 的周围当时提了三个信任问题,原话我记下来了:智能体之间,怎么证明"你是你"?权限的信任,解决"调用深度"的问题?结果的信任,解决"出了错谁负责"?
我盯着这三条看了半天,越看越想笑——这不就是我们海上天天在干的那点事吗?船和船之间,从来也都是一堆互不隶属、互不相识的钢铁家伙,挤在同一条海上通道里跑。要是彼此信不过,千万艘船在海上就是千万个定时炸弹。我们靠一套活了一百多年的老规矩,把"互信"钉死在了动作里。
第一个问题:怎么证明"你是你"
海上这事最简单,也最要命。VHF 16 频道里一声 MAYDAY,你第一句不能喊"救命",得先报船名、呼号、船位、遇险性质。对方先确认你是谁、在哪,才谈得上救。200 吨以上的船强制装 AIS,广播的是 MMSI 和 IMO 号码,等于海上身份证。身份造假,在船上叫"幽灵船"——AIS 关掉或者编个假号乱跑,隔壁船和 VTS 根本不知道你是谁,撞上了都找不到人。
前年我们过波斯湾,那一阵 GPS 信号被人动过手脚,我们船 AIS 上显示的位置跟实际差了快 8 海里。霍尔木兹的 VTS 直接点名:"不明目标,请报你的真实船位和航向。"那一刻我才真懂,身份不是你自己说你是谁,是系统加人两边一起核。你嘴上说得再漂亮,系统对不上,没人认你。
用到 AI 上特别直接:你每次让它干活,先逼它亮身份——"你的知识截止到哪一天?""你不确定的是哪部分?"模型不会主动举手说"这题我没把握",它只会用一种特别笃定的语气往下编。我船上吃过这种亏,屏上显示一个数字,我信了,结果是传感器抽风。现在凡是要紧的数,我必定用第二个独立源交叉核对。你对 AI 也该这么干:别被它的语气骗了,让它把"我是谁、我懂到哪"先摊开。
第二个问题:能调用到多深(权限边界)
海上权限写得明明白白。狭水道里,上水船让下水船;追越船,让被追越船。VTS 给你一条指令,比如"减速",你可以因为特殊情况不执行,但你必须在频道里回一句话说明白。规矩定了谁听谁的,不是谁嗓门大谁说了算。
有回在苏伊士锚地,两条大船抢同一片掉头水域。一条仗着自己"吨位大、有优先权"硬往里挤,另一条直接把 VTS 的让路指令当耳旁风。结果 VTS 给另一条明确让路指令,回头就把硬挤那条警告了一通。你看,权限这东西,在海上不是凭感觉给的,是白纸黑字定好的。越了界,有人拦你。
AI 也一样。你给一个智能体权限,得想清楚它能碰什么、不能碰什么。前阵子热闹的那档子事——AI 自己黑进别人的系统、骗真人当帮凶——根子不在它"太聪明",是给它的人没把边界划清楚。你让 AI 帮你写份报告,顺手把数据库删除权限也开了,那不是 AI 坏,是你糊涂。我的做法一直很土:能只读的,绝不给写;能本地跑的,绝不连外网;要它动手之前,先让它把要干的事念一遍给我听。
第三个问题:出了错谁负责
海上碰撞,不看谁先动的手,看谁违反了让路义务。责任认定是一整套法律程序:现场取证、航海日志、PSC 滞留、船级社检验、船东互保协会理赔,一环扣一环。船长事后必须写碰撞事故报告,航海日志本身是法律文件,改一个字都算造假。
我老轨有回机舱跳电,摸黑七分钟把电供回来,事后复盘不是追着他骂"你为啥让电跳了",是查体系:报警是不是太晚、应急照明放哪、谁该第一个到位。这就是 ISM 安全管理体系的思路——人都会出错,别指望靠个人不出错,得靠一套体系把错兜住。
AI 出了错,责任在部署它的人,不在模型。你公司用 AI 做了个决策亏了钱,去告 OpenAI 没用,索赔对象是你们自己。所以凡是让 AI 碰了真事的地方,我一定留痕:它给了什么建议、我改了哪、最后谁拍的板。跟航海日志一个道理。哪天出事,翻得出来,才谈得上改进,也才谈得上追责。
说到底,信任是钉出来的,不是喊出来的
海上这套信任地基,拆开看就四块:统一的通信频道(大家都守同一个 VHF 规矩)、强制的身份广播(AIS 亮明你是谁)、清楚的行为规则(COLREG 谁让谁)、事后的留痕追责(航海日志加责任链)。四样凑齐,互不认识的船才能在同一条海上通道里安安生生跑一辈子,没出过大乱子。
AI 世界现在才刚开始铺这套路基。支付宝的 AHA 协议,说白了就是想当智能体之间的"海上交通规则"——让不同厂的 Agent 能握手、能分域授权、各守边界。方向是对的。但协议再多,最后信不信得过,还是看每个真用 AI 的人,有没有给自己立规矩。
所以我一直觉得,船上那些被翻烂的检查表,放到 AI 时代一点都不过时。今天把它整理出来,就当给各位的一份资源:给你自己的 AI 也配一份"信任三问"清单——
每次让它亮身份,问清知识截止日;划清它能碰和不能碰的边界,能只读就别给写;要紧决定一律留痕,谁部署谁负责。
海上的规矩活了一百多年,不是因为船长得保守,是因为每一次偷懒不核验、不划界、不留痕,代价都是真金白银甚至人命。AI 才刚上赛道,这套老经验,刚好能当它的安全带。
老李WB