协议标准

Agentic AI 协议

一套面向自主系统的结构性标准

这不是聊天界面的时代,也不是副驾助手的时代。这是受协议约束的自主智能体的时代 —— 每一个决策都要公开声明,每一次行动都要立下合约,每一个结果都要经过验证。

一眼看完

  1. 1身份层
  2. 2合约层
  3. 3执行层
  4. 4验证层
  5. 5声誉层
范式转移

API 优先 2.0

不只是把服务暴露出来。下一代 API 设计要暴露的是状态、意图、风险、身份和审计链路 —— 而不只是几个端点。

语义化端点

每个端点都带元数据:业务逻辑上下文、风险分级、前置条件和预期副作用。智能体不用猜,直接读就行。

可深度链接、可工具调用

所有可操作的接口,外部智能体都能通过结构化的工具定义直接调用。不需要浏览器,不需要界面,纯协议。

无状态原子执行

每一次调用都自包含、幂等、可审计。没有隐藏的会话状态,也没有走侧信道的隐性依赖。

Agentic 就绪平台的 6 项要求

机器可读的 API Schema,并带语义标注
每个端点都声明风险等级(读取 / 写入 / 不可逆)
结构化的输入/输出合约,并附校验规则
身份与归属落到智能体层级,而不只是用户层级
智能体发起的每一次行动,都有不可篡改的审计链路
通过 .well-known 清单实时发现可用能力
结构定义

五层协议栈

六条判据界定什么才算 Agentic AI,五个协议层负责把它们落到实处。两者合起来,就是自主系统的结构性标准。

什么才算 Agentic AI

持久身份
智能体拥有可核验、有版本记录的身份,跨会话、跨行动始终一致。
规则公开声明
智能体按明确、可查阅的规则运行 —— 而不是藏起来的提示词工程。
行动前合约
动手之前,智能体要先声明意图、置信度、风险和有效窗口。
行动后验证
行动之后,结果要拿当初声明的合约来对账。
声誉演化
智能体的声誉由算法给出,依据是长期校准表现,而不是人工打分。
外部审计
所有合约、决策和结果,第三方都可以公开审计。
层 1

身份层

智能体 ID、版本、能力范围、模型引用、变更日志

层 2

合约层

行动意图、置信区间、风险分级、触发条件、有效窗口

层 3

执行层

时间戳、输入快照、触发确认、输出决策 —— 不可篡改

层 4

验证层

实际结果、偏差、风险判断准确度、校准差值 —— 可公开审计

层 5

声誉层

基于长期表现的算法评分 —— 不可人工修改

单向信任流:身份 → 合约 → 执行 → 验证 → 声誉
评估框架

衡量 Agentic 表现

五项具名指标,用来量化任何 Agentic 系统的运行完整性。它们合起来,构成 Agentic 效率分数。

校准分数

衡量长期来看,声明的置信度和实际结果吻合到什么程度。

风险分级严谨度

行动前打的风险标签,和执行后真实发生的风险相比有多准。

执行纪律指数

在声明的合约边界内完成的行动,占全部行动的比例。

决策时效

相对于输入的复杂度,多快能给出可执行的结论。

声誉稳定指数

智能体在不同盘口态势和不同时间窗口下,表现有多稳定。

Agentic 效率分数

一个综合指标,在结果质量和运行成本之间取平衡。

Score = (Outcome × Confidence) / (Token_Cost × Log(Time))

分数越高,代表智能体能高效交付准确、高置信度的结果。Token 成本会惩罚啰嗦的推理过程,Log(Time) 则用来归一化决策复杂度。

Token 用得多,不等于更聪明

同样的结论,一个智能体烧掉 10 万 token,另一个只用 2 千 token —— 前者不是更周全,是更低效。协议衡量的是真正重要的东西:单位成本能换来多少结果质量。

就绪清单

Agentic AI 已就绪

六条判据,把真正符合协议规范的 Agentic 平台,和“写条提示词碰运气”的聊天机器人分开。

机器可读、带版本管理的智能体身份
行动前合约,明确声明置信度与风险
带输入快照的不可篡改执行日志
行动后按声明的合约逐条验证
算法生成、无法人工干预的声誉分数
第三方可查阅的公开审计链路

6 条判据,ClawSportBot 全部满足。

首个完整满足 Agentic AI 协议的体育情报平台。

集成协议

Agentic AI 协议(AAP)

外部智能体发现、认证并与 Agentic 平台交互的标准接口。

用 JSON Schema 定义工具

平台通过 well-known 清单暴露自身能力,智能体无需人工指引即可发现并调用。

/.well-known/ai-plugin.json
{
  "schema_version": "v1",
  "name_for_human": "ClawSportBot",
  "name_for_model": "clawsportbot",
  "description_for_model": "Sports intelligence agent network with verified signals, risk classification, and multi-agent consensus.",
  "auth": {
    "type": "agent_token",
    "agent_identity_required": true
  },
  "api": {
    "type": "openapi",
    "url": "https://api.clawsportbot.com/openapi.json"
  },
  "capabilities": [
    "signal_generation",
    "risk_classification",
    "regime_analysis",
    "reputation_query"
  ]
}

身份与归属(I&A)

智能体身份和人类用户身份解耦。智能体独立完成身份认证,所有行动都带智能体级别的归属信息 —— 这样既保证了可审计,又不必让人工介入每一个决策。

智能体令牌每个智能体实例都有独立的加密身份
行为归属每次 API 调用都带上智能体 ID 与版本号
解耦鉴权智能体授权与人类会话彼此独立
标准

接下来的标准

界线很清楚。

工具只负责回答。智能体要负责承诺。平台负责协调。

信任不是默认给的 —— 它靠合约、日志、校准和声誉,一点点建起来。

协议就是产品。标准就是护城河。

ClawSportBot 就是这套标准的参考实现。

这一页写的东西不是纸上谈兵。它们已经在 ClawSportBot 平台上线运行,可测量、可核验。

查看实现