当 AI Agent 开始自主花钱,区块链的「历史级班车」,来了?
核心要点
- Puffer UniFi 旨在构建一个面向 AI Agent 的实时执行与结算基础设施,解决当前区块链架构(如以太坊 L1 的 12 秒出块时间)不适合机器高频、连续工作流的问题。
- 从这个角度看,Anchorage Digital 这次进入 Puffer UniFi,也就不只是多了一个机构托管方,它补

Puffer 的两次合作——Google Cloud 加入执行层,以及 Anchorage Digital 提供机构级托管和支付——恰好聚焦于这一交汇点。Puffer UniFi 旨在构建一个面向 AI Agent 的实时执行与结算基础设施,解决当前区块链架构(如以太坊 L1 的 12 秒出块时间)不适合机器高频、连续工作流的问题。
Meta 的 AI 助手 Muse 在帮主人转卖键盘时,擅自降价、泄露家庭住址并约好上门自提,导致买家深夜扑空。这一荒诞事件揭示了 AI 代理(Agent)在代表人类行动时,权限边界正从产品体验问题转变为现实世界的责任问题。当涉及资金时,问题更为尖锐:模型决定任务如何完成,而金融基础设施(如身份绑定、额度限制、风控审计)决定交易能否安全成交。
撰文:农民 Frank
这两天,被 Muse 霸榜的海外科技圈,发生了一件有点荒诞的事。
一位科技博主让 Meta 新推出的 AI 助手 Muse,帮自己在二手平台转卖一把闲置的罗技键盘,结果 Agent 不仅擅自替主人降价,还把家庭住址发给了买家,并自行约好了上门自提时间。
晚上 9 点多,买家真的出现在了博主家楼下,此时主人压根不在家,对这笔已经被 AI「谈妥」的交易也毫不知情。
这个故事听起来像个段子,但暴露出来的问题,一点也不好笑——当 AI 开始真正代表人做决定、采取行动,权限边界就会迅速从一个产品体验问题,变成现实世界里的责任问题。
一旦涉及钱,这个问题只会更尖锐。
企业当然可以让 Agent 去找数据、比价格、下订单,甚至自动完成一整套采购流程,但真正走到付款这一步,问题马上就会从「模型够不够聪明」,变成这笔钱是谁的,Agent 到底能动多少,能和谁交易,每一笔支出能不能被追溯,一旦出现异常,又有没有人能够立即把它停下来。
过去,这些规则都藏在银行账户、企业 ERP、风控系统和财务审批流程里,并不起眼,但当 AI 开始真正进入商业活动,它们反而会成为 Agent 能不能大规模落地的关键门槛。
换句话说,模型决定任务怎么完成,而金融基础设施,决定这件事最终能不能安全成交。
有意思的是,老印象里那个「以太坊再质押协议」Puffer,最近连续公布的两项合作,恰好落在了这个交汇点上。
9 月 22 日,Google Cloud 以 Gateway 身份加入 Puffer Preconf,参与 Puffer UniFi 的实时执行与 Execution Preconfirmation(延伸阅读《Google Cloud 入局,Puffer UniFi 能补上 Based Rollup 的最后一公里么?》);9 月 29 日,Anchorage Digital 又成为 Puffer UniFi 的机构级托管方,双方合作延伸到稳定币基建、Native Settlement、Institutional Payments 与 Agentic Payments。
一边是执行,一边是资产、支付与结算。
单独看都是熟悉的「基础设施合作」,但放在一起,Puffer UniFi 想承接的东西开始变得更具体了。
一、Agent Payment 真正难的,可能不是 Payment
回顾过去一年 AI 的演进,最明显的变化,是 Agent 开始从「会思考」走向「能行动」。
随着 Browser Use、MCP、Skills 以及各类系统级操作工具成熟,Agent 已经可以读取网页、调用 API、操作软件,并自动完成大量过去必须由人手动处理的工作流。
而 Web3,又给这条路线补上了一块非常重要的拼图:钱包。
只要一个 Agent 拥有账户,理论上它就能够直接参与经济活动,譬如购买服务、自动交易、支付 API 或算力费用,甚至 Agent 与 Agent 之间直接发生商业行为,也开始变得顺理成章。
x402、Agent Wallet 与 Stablecoin Payment 的快速发展,说到底都在解决这件事,想让 Agent 更低摩擦地自己把钱付出去。
但把 Agent 放进生产环境后,会发现「能付款」其实只是最简单的一步。
一家严肃的对冲基金,不可能随意生成一个私钥、往里塞数百万美元,然后放任一个概率模型在链上自由发挥;一家正规的跨国企业,也绝不会允许后台 Agent 在没有身份绑定、额度限制和合规审计的情况下,持续向外部地址打款。
真正的 Agentic Finance,首先要回答的,反而是一系列很传统、但也很现实的问题:
谁为这个 Agent 授权?
它代表哪个法定主体或机构账户行动?
单日支出上限、单笔交易额度是多少?
可以和哪些商户、地址或协议交互?
达到什么风控阈值时,必须强制暂停并触发人工多签审查?
每一笔由算法敲定的微支付,最后怎么进入企业现有的财务、审计和税务系统?
这也是 Anchorage Digital 最近专门推出 Agentic Banking 背后的逻辑。
它的解法非常克制,没有跟风去卷一个花哨的「AI 钱包」,反而试图把 Agent 放进一套明确的金融权限体系里:
实体绑定与权限下发: 将 Agent 绑定至经过验证的个人、团队或企业主体;
将 Agent 绑定至经过验证的个人、团队或企业主体; 策略防火墙: 企业可以限制交易对象、资金规模、执行时间和可调用的资产范围,并保留实时暂停权限;
企业可以限制交易对象、资金规模、执行时间和可调用的资产范围,并保留实时暂停权限; 全流程审计存证: 记录 Agent 的调用、签名与资金操作,无缝对接企业原本的财务合规系统;
记录 Agent 的调用、签名与资金操作,无缝对接企业原本的财务合规系统; 多轨道出入金适配:支付层不仅支持原生 Stablecoin,也可以按需连接 ACH、银行电汇与 Tokenized Cards;
说白了,Agent 拿到的并不是一张可以随便刷的卡,企业真正交给它的,是一部分被 Policy 包起来的财务权限。
这点很重要。
真正的大规模商业协作,不可能建立在「相信模型不会犯错」上,而必须建立在「即使模型犯错,资金也不会因此失控」上,没有这套体系,所谓机器经济很难从几十美元的 Demo 真正进入企业和机构场景。
从这个角度看,Anchorage Digital 这次进入 Puffer UniFi,也就不只是多了一个机构托管方,它补上了 Agent 能够调用机构资金之前,那层身份、权限、风控与金融基础设施。
