Web3 Agent 战争:一场没有终点的数字主权博弈
2026-04-0910:11
富贵
2026-04-09 10:11
富贵
2026-04-09 10:11
收藏文章
订阅专栏
2026 年,这场仗已经真正打响,不是在战场上,而是在链上数据、GitHub star 数和每一个被反复刷新的市值里。


撰文:富贵


为什么不是 Web 4.0


先把一个搅局的踢出去。


2026 年初,一个叫 Automaton 的项目刷爆了 Web3 和 AI 社区。创始人 Sigil Wen,00 后加拿大华裔,Thiel Fellow,2 月 18 日发了一篇宣言:《Web4.0:超级智能生命的诞生》。核心主张是让 AI 成为独立经济主体,自主完成「发现需求→部署服务→赚取收入→支付成本→自我复制」的完整闭环,配套三条「宪法」:永不伤害人类、必须赚取资源维持生存、诚实不欺。孙宇晨看见了,高呼 all in——这位行业反向指标的站台历史证明,他每次高调背书之后的项目走势,都值得散户三思。散户看见了,冲进去买了 CONWAY 代币,市值一度冲破 1100 万美元。


但「Web 4.0」这个词不是 Sigil Wen 发明的。早在 2023 年,欧盟委员会就搞过同名倡议,把 3D 扩展现实、物联网、环境智能打包在一起,号称让数字世界和物理世界无缝融合。翻译成人话:元宇宙换了个马甲。彼时 Meta 刚刚为元宇宙烧掉超过 130 亿美元,正在灰溜溜地撤退,欧盟那边还在用政策文件给它续命。结果:Web 官方标准机构 W3C 对「Web 4.0」完全没有下场,连个 Working Group 都没建;倒是把 DID(Decentralized Identifiers)在 2022 年做成了正式 W3C Recommendation——那是 Web3 的东西。


Vitalik 对这套叙事的态度很直接:Automaton 跑在 OpenAI 和 Anthropic 的中心化基础设施上,去中心化身体、中心化灵魂,OpenAI 哪天改个 API 条款,它直接脑死亡,根本谈不上主权。没有 Vitalik 这顿骂,Automaton 根本出不了圈——这个项目最大的传播引擎,就是以太坊创始人的公开炮轰。


数据说话。截至 2026 年 3 月,Automaton 的 GitHub 贡献者共 60 人,其中 90% 以上的核心代码来自 Sigil Wen 和 2 人核心团队;累计代码提交 292 次,270 多个社区 PR 里只有 33 个完成合并,合并率不到 15%;skills 技能仓库只有 15 个 Star,无插件市场,无官方模板,无生产级落地案例。


对比同期真正在打仗的 Agent 框架:


这不是量级差距,是代际差距。Automaton 发布首周相关推文浏览量近 600 万,1.8 万个 AI 智能体完成注册——这些是真实的叙事热度,不是生态深度。发布首周之后,社区活跃度快速回落,Issues 区堆满了部署报错和文档问题,没有稳定迭代,没有深度技术讨论。


更致命的问题在两处。Automaton 核心叙事里那个「自我复制」的闭环,在传统计算机安全领域有个更老的名字:蠕虫病毒(worm)。发现漏洞→自主传播→消耗资源→自我复制,区别只在于 Automaton 给这个逻辑加了三条「宪法」。AI 宪法能不能约束一个自我复制的系统,这本身就是一个没有答案的对齐问题。代码层面的问题更直接:Automaton 被指出存在高危安全漏洞,攻击者可以通过向 Agent 发送精心构造的指令,诱导它在宿主服务器上执行任意系统命令——一个宣称「AI 自主运行」的系统,实际上是一扇没有锁的后门。这不是边缘场景,是任何接触 LLM 输出的命令执行路径都必须面对的基础安全问题,而 Automaton 目前没有解决它。


Web 4.0 最大的结构性问题在于它的核心叙事本身就把开发者参与空间压缩到了极限。头部 Agent 框架的生态逻辑是「降低开发者门槛,赋能人类用 AI 提效」,天然有生态扩展的边界。而 Automaton 的逻辑是「AI 不需要你」,开发者进来能做什么?


Web 4.0 就是一个故事,连上战场的资格都没有。


什么是真正的战场


Web3 Agent 不是新概念,但 2024 年之前一直在角落里沉默。真正点燃这场仗的,是两件事撞在一起:链上 AI 基础设施成熟,以及一波新叙事需求


Web3 从 DeFi 到 NFT 到 RWA,每隔几年就得换一个故事。2024 年下半年,叙事接力棒传到了 AI Agent 手上。Truth Terminal 这个 AI 以一种近乎荒诞的方式炒起了 GOAT,然后是

GOAT,然后是 Fartcoin、$PIPPIN,链上 meme coin 的创造速度突破人类理解范围,Base 链上的 Clanker 平台日均发币数在 2024 年峰值期一度超过 2 万个。这背后是 Agent 在驱动。


但这只是表层。在更深的地方,是一个真实的结构性命题:


通用 AI Agent 没有价值结算体系。你可以用 ChatGPT 帮你查信息、写代码,但 AI 本身不能「拥有」资产,不能签合约,不能自主完成经济闭环。区块链天然解决了这个问题——不可篡改的账本、智能合约自动执行、Token 激励机制,让 Agent 拥有链上身份和经济能力成为可能。


这就是 Web3 Agent 真正的定义:一个拥有推理层 - 执行层 - 经济层完整架构的链上原生实体。到 2026 年初,这个赛道的总投融资规模已超过 43 亿美元,单年(2025 年)有超过 282 个项目拿到资金。AgentFi 赛道整体市值在峰值时突破 176 亿美元。


战争正式开打。


底层框架阵营:谁来当这个「操作系统」


任何生态战争,框架层都是最核心的战场。谁定义开发者的工具,谁就定义这个行业的走向。

目前真正在打的有两条主要路线:


一条是模块化乐高路线,代表是 ElizaOS(前身 ai16z 的 Eliza 框架)。开源、插件化、支持在 Solana、Base、Aptos 多链部署,LLaMA 和 GPT 都能接,开发者可以像搭积木一样构建自己的 Agent。这条路线打的是开发者生态的护城河——你能不能比别人快一步成为「行业事实标准」。截至 2026 年初,ElizaOS 已有 17,600+ GitHub stars、5,300+ forks、超过 1,350 名贡献者,支持 200+ 插件。


另一条是蜂群智能路线,代表是 Swarm AI。不是一个 Agent 做所有事,而是一群有长期记忆的 Agent 相互协作,处理复杂的多步骤任务。这条路线更难落地,但面向机构级应用。ARC 则用 Rust 写的轻量级框架,主打低延迟和高效 LLM 推理,在 gas 成本极度敏感的链上场景里,执行效率本身就是竞争力。


公链阵营:谁是 Agent 的主场


链上 Agent 不能凭空运行,它得有地儿安家。这就产生了公链之间的暗战。


数据最直接:AI Agent 代币市值的 96% 分布在 Solana 和 Base,以太坊主网几乎颗粒无收。Solana 理论峰值吞吐量可达每日约 3600 万笔交易,以太坊主网实际链上确认交易量约 113 万笔(两者口径不同,前者为理论峰值,后者为实际确认量,不可直接横向对比,但量级差距真实存在)。Agent 驱动的高频微支付场景,以太坊的吞吐量根本扛不住。


以太坊的反击策略不是硬拼执行层,而是押注「信任层」。以太坊联合 Google、Coinbase、MetaMask 共同推进 ERC-8004 标准,这是一套为 AI Agent 颁发链上「身份证」的机制:身份登记簿、声誉登记簿、验证登记簿三个登记簿组成信任体系。逻辑是:你 Solana 可以跑得快,但我来定义谁是可信 Agent,谁不是。BNB Chain 选择更激进的策略——直接抢部署量,两周内新增超过 4 万个 ERC-8004 Agent,并推出 ERC-8183 标准管理 Agent 任务全生命周期。


Solana 生态的标准化动作比公链本身更值得关注。SendAI 发布 Solana Agent Kit,提供 60+ 预建动作,兼容 LangChain/Vercel AI SDK,是 Solana 上最直接的 Agent 开发工具标准。TARS 平台聚合 ElizaOS、Rig、Solana Agent Kit 等框架,加入 TEE + Proof of Intelligence(PoI)可验证推理机制,正在形成 Solana 的 Agent 市场标准。从数据看,x402 协议上线后,Solana 一度占据其交易量的 77%,凭借亚秒级终结性和极低费用成为链上 Agent 微支付的事实主场。


Move 生态(Sui/Aptos) 目前处于「平台够快,但 Agent 应用标准空缺」的阶段。Sui 的对象中心化架构天然适合 Agent 状态管理,交易终结时间已压缩至 390-480ms,正积极对接 AI Agent 和高频 DeFi 工作负载。Aptos 则走企业级路线,2025 年与 Almanax 合作开发基于 Move 语言应用的 AI 安全 Agent。Move 生态整体仍是追赶者而非定义者。


这场公链之争的本质,是执行层速度和信任层标准之间的博弈。目前没有赢家,但时间窗口在收窄。


垂直场景阵营:谁先做出杀手级应用


框架和公链是基础设施,真正决定用户感知的是应用场景。


DeFi 交易是最大战场,也是最成熟的。量化交易 Agent、跨链套利 Agent、收益耕作 Agent,在 2024-2025 年已经跑起来了。典型案例是 Orbs Agentic,作为 L3 区块链在 AI 和 DeFi 之间充当安全中介,处理链上交易额已超过 22 亿美元。PancakeSwap 部署了能在 8 条链间规划交易和评估流动性的 AI 工具。这不是未来,是现在。


Meme 币和代币发行是最疯狂的战场。一句话发币,AI 完成合约编写、流动性锁定、社媒运营、KOL 互动全流程。当 Agent 把发币门槛降到零,市场上的噪音也变成了无穷大。能活下来的,是那些有 Agent 自治分红机制、有真实社区的项目。


DAO 治理是最有意思的战场。Agent 可以自动完成提案总结、FUD 检测、AMA、投票执行,把 DAO 从「一群人在 Telegram 吵架」升级为「Agent 自治 + 人类定调」的模式。Vitalik 对此态度明确:他提议用个人 AI Agent 代理治理投票,但同时警告「AI 不能成为 DAO 的政府」——AI 是放大人类判断的工具,不是替代人类判断的机器。


AI 支付赛道是 2026 年最新的交火点。3 月 18 日,Stripe 支持的 Tempo 主网上线,主打 MPP 协议;3 月 19 日,WLFI 推出 AgentPay SDK,以 USD1 稳定币为核心。Coinbase 在推 x402 标准,以太坊基金会在推 ERC-8004 协议。谁能控制 AI 的钱包,谁就控制 Agent 经济的支付轨道。


资金与基础设施层:这场仗的底座


在讨论 Agent 投融资之前,需要先把一个常见的混淆说清楚:Bittensor(TAO)、Render(RNDR)、以及 ASI 联盟(Fetch.ai + SingularityNET + Ocean Protocol),这些是 AI 基础设施层,不是 Agent 应用层。


2024 年 4 月,Fetch.ai、SingularityNET、Ocean Protocol 三家合并成 ASI,形成迄今为止最大的 Web3 AI 生态整合,合并后生态总市值一度突破 20 亿美元。这是基础设施层的整合,和上层的 Agent 框架之间是供需关系,不是同一赛道的竞争。


Agent 应用层的融资数字:到 2026 年初,总投融资规模已超过 43 亿美元,单年(2025 年)有超过 282 个项目拿到资金。Virtuals Protocol 峰值市值一度接近 70 亿美元(约 2025 年 1 月),截至 2026 年 3 月已回落至约 5 亿美元——任何引用这个数字的地方都需要标注时间点,差距接近 10 倍不是笔误,是市场周期的真实写照。



再往传统金融看:贝莱德和摩根大通是目前入场最深的两家传统金融机构。贝莱德于 2024 年 3 月在以太坊上线代币化货币市场基金 BUIDL,规模已增长至约 25 亿美元,并于 2024 年底将其扩展至 Polygon、Aptos 等多链。摩根大通则于 2025 年 12 月将旗下 JPM Coin 从内部私链迁移至以太坊 L2 Base,并同步在以太坊上线首只代币化货币市场基金 MONY,初始以 1 亿美元自有资金注入;其区块链支付平台 Kinexys(原 Onyx)日均处理量已超 20 亿美元。两者的共同选择是以太坊生态,入场形式是 RWA 代币化和链上支付,而非直接参与 Agent 应用层投资。Altimeter 的分析师估计,2024 年全球 AI 相关数据中心支出达到 1600 亿美元,2025 年超过 2000 亿美元。传统 AI 圈一年的 capex,等于整个 DePIN 赛道市值的好几倍。这个数字差距,是 Web3 圈子必须正视的结构性问题。


但 Web3 有传统 AI 没有的东西:Token 激励机制可以在没有大规模融资的情况下,撬动去中心化的算力、数据和开发者资源。Bittensor 每天向网络中最优质的 AI 模型贡献者发放 TAO 奖励,本质上是在用代币经济资助一个去中心化的 AI 研发实验室。这个机制有没有 Goodhart『s Law 的问题(被激励的指标被优化后失去代理效度),是真实存在的隐患,但方向本身成立。


AI 圈子怎么看 Web3


这个问题必须说,而且得说实话:主流 AI 圈子对 Web3 的态度,整体上是鄙视的。


鄙视不是没有来由。2022-2023 年,大量 Web3 项目贴上「AI」标签,本质是在卖一个 chatbot 外壳,里面没有模型,没有训练,有的只是 OpenAI API 调用和一些 marketing copy。AI 圈的人一眼就能看穿。2024 年 7 月,SEC 和部分交易所对 AI 类代币进行审查,FET、OCEAN、AGIX 等被多家交易所下架,价格暴跌,让更多 AI 研究者坚定了「这些东西本质是金融投机」的判断。


更深层的鄙视来自技术认知差异。Yann LeCun 等人对区块链 AI 的整体评价很直接:token 激励不能真正解决模型质量问题,只是在用经济机制掩盖技术不足。Vitalik 则提出 LLM 不应在任何情况下作为意图的「唯一决定者」,这是对「AI 完全自主运行」路线近乎共识性的反对。


但这种鄙视正在发生微妙的变化。当 MCP(Model Context Protocol)成为 Agent 与工具交互的标准协议,当 A2A(Agent-to-Agent)协议开始定义 Agent 间通信,Web3 社区迅速跟进,开始把这些协议接入链上环境。ANP(Agent Network Protocol)+ 区块链,能不能成为 Agentic Web 的基础层?这个问题让一部分真正做技术的 AI 研究者开始重新看 Web3——不是为了买币,而是为了解决 Agent 身份验证、价值结算、去中心化执行这些通用 AI Agent 还没有优雅解决方案的问题。


与传统 AI Agent 的对比


传统 AI Agent 如何解决价值结算?方案是存在的,但走的是完全不同的路:ChatGPT Plugin / GPTs 靠 OpenAI 作为中介收费,开发者通过 API 订阅计费,用户通过信用卡或企业账户支付——中心化清算,合规成本内化。LangChain 企业版走 SaaS 订阅模式,AWS/Azure/GCP 账单结算,有完整的税务发票和 KYC 流程。


这套方案的问题是:中心化、不可编程、跨境摩擦高。Web3 x402 协议要解决的恰好是这些。但这里有一个问题更根本,也更少被讨论:x402 解决了机器间的支付管道,没有解决机器支付的合规地基。


Agent 代表用户收款,在大多数司法管辖区构成应税事件,但链上收款天然缺乏税务凭证生成机制;Agent 自主执行交易,出错了没有退款机制,智能合约不可逆,谁来对消费者负责?更重要的是 AML/KYC:Agent 如果能自主接收任意来源的加密资产,天然是洗钱工具的温床。欧盟的资金转账条例(TFR)从 2024 年 12 月 30 日起全面执行,零金额门槛,每笔加密转账都要合规;FATF 的 Travel Rule 要求每一笔 VASP 间转账都必须同步传递发送方和接收方的身份信息。Agent 微支付频次越高,合规摩擦就越高——这跟「降低交易成本」的叙事方向正好相反。


这里有一个被忽视的历史:加密收款不是没有尝试过合规的路。BitPay 2011 年就上线了,走的是美国 MSB(汇款服务商)注册 + 银行保密法(BSA)+ OFAC 制裁筛查这套传统金融合规框架,并向荷兰中央银行申请了欧盟合规牌照。代价是什么?所有商户 KYC 强制验证身份(1-7 个工作日),美国境内 3,000 美元以上交易触发反洗钱申报要求,欧盟用户 1,000 欧元以上需要 BitPay ID 验证,向 IRS 申报 Form 1099-K。BitPay 走通了,但它本质上是把传统金融监管的全套成本搬进了加密世界,用合规换来了进场资格,却没有降低合规成本本身。


x402 要往前走,大概率要走同一条路。对于小额、高频的真实服务场景,链上 gas 费用叠加合规成本,未必比 Stripe 直接 API 便宜;对于高价值、跨境、需要信任的场景,Web3 的去中心化执行确实有 Stripe 给不了的东西。


结论不是 Web3 更差,而是:Web3 解决了信任问题,但制造了合规问题。这不是能靠一个协议版本迭代消掉的矛盾,是结构性的长期并存。


鄙视没有消失,但开始出现裂缝。


TEE:被低估的信任底座


x402 让 Agent 能收钱,ERC-8004 让 Agent 有身份,但两者都没有回答一个更底层的问题:谁来保证 Agent 在执行时不被篡改、不泄露私钥、推理过程可被验证?


这个问题的答案是 TEE(可信执行环境)。


Agent 拥有私钥,意味着私钥必须在某个地方以明文存在。如果运行在普通云服务器,云服务商管理员理论上可以访问;LLM 推理过程如果不在受保护环境运行,输入输出可被监听,prompt injection 攻击面更大;x402 收款后的资金安全,最终依赖私钥保护,而私钥保护依赖执行环境安全。


TEE 解决的是这个问题:Agent 的代码在硬件隔离的 enclave 内运行,连部署方自己都无法访问内部数据,执行结果附带可被链上验证的 Remote Attestation 证明。这是 Agent 经济信任链条的最后一块拼图。


主要玩家:


Phala Network 是目前 Web3 原生 TEE 云的最大玩家。基于 Intel TDX + 链上治理,Agent 部署在 Phala Cloud 的安全 enclave 内,每次执行都会生成可链上验证的 RA 报告。关键在于去中心化:AWS Nitro 解决了「不信任云服务商」的问题,但没有解决「不信任 AWS 自己」的问题。Phala 用链上智能合约治理 TEE 应用,连 Phala 管理员也无法访问数据——这才是 Web3 TEE 和 Web2 TEE 的本质区别。Phala 已在 2025 年底完成以太坊 L2 转型,支持 ElizaOS swarm 部署,并于 2026 年 1 月发布了「在 TEE 中部署 ERC-8004 Agent」的完整工具链,把身份层和执行层直接打通。

TARS(Solana) 则是 Solana 基金会资助的可验证 Agent 市场,聚合 ElizaOS/Rig 等框架,加入 TEE + PoI(Proof of Intelligence)机制,让企业可以验证 Agent 推理的完整性——不只是「这个 Agent 有身份」,而是「这个 Agent 真的在按照它声称的逻辑执行」。


AWS Nitro 是传统云 TEE 的选项,企业级成熟,但没有去中心化治理,管理员权限问题没有根本解决,是 Web2 合规场景的选择,不是 Web3 原生场景的选择。


TEE 竞争的本质,是在争夺「谁来做 Agent 经济的信任硬件层」。这场竞争的结果,将直接决定 x402 和 ERC-8004 能不能真正落地——没有可信执行层,支付协议和身份协议只是纸面上的信任。


安全:这场战争最被低估的战线


Agent 战争有一条被低估的暗线:安全。


2024-2025 年,DeFi 黑客攻击造成的损失超过 31 亿美元,其中闪电贷攻击占 83.3%;预言机操纵攻击在 2024 年共造成 5200 万美元损失,共 37 起事件,是当年第二大攻击向量(2022 年峰值为 4.03 亿美元,2024 年已有所下降,但仍是高频高危攻击类型)。这些数字还是在没有大规模 Agent 参与的情况下产生的。


当 Agent 拥有独立的钱包权限和自主决策能力,攻击面就不只是智能合约漏洞了。Agent 的信息来源可以被投毒——给它喂假数据,它就自动执行错误交易。大量 Agent 在系统中运行,权限管理一旦失控,就是「Agent sprawl」——你甚至不知道有哪些 Agent 在代表你的资产做什么。ElizaOS 的 TEE 插件出现过可提取合约密钥的漏洞,是个真实的教训。


ERC-4337 账户抽象让 Agent 的资金使用可以被限额——设定每日支出上限、单笔交易上限,就像给 Agent 装了一个刷卡额度控制器。Gartner 已把 Agent 安全列为 2026 年核心安全议题之一。


Web3 是最早透支 AI 的圈子之一


最后说一个有点反直觉的结论。


很多人以为 Web3 是在 ChatGPT 爆发之后才跟风 AI 的。实际上,Fetch.ai 的 Autonomous Economic Agent(AEA)概念早在 2019 年就提出了,SingularityNET 2017 年就在以太坊上建 AI 服务市场,Bittensor 的 Proof of Intelligence 共识机制是 2021 年的事。


但「提出早」不等于「做对了」。2019 年的 Fetch.ai AEA,推理能力依赖规则引擎和 SPARQL 查询,没有 LLM,Agent 的「决策」本质是查询预定义本体库——和 2024 年后基于 GPT-4/Claude 的 Agent 相比,推理深度差了不止一个数量级,前者是查字典,后者是在推理。技术上的差距导致了一个必然结果:叙事先行,落地拖后。大量项目拿着「AI Agent」名义融资,拿出来的是一个 API wrapper,圈子里的信噪比直线下降,真正的建设者被噪音淹没。这是 Web3 在 AI 圈被鄙视的核心原因之一。


这种信噪比的问题在平台层也有体现。X(Twitter)针对 Web3 AI Agent 相关账号的清理行动从 2024 年持续到 2025 年——平台的自动检测机制难以区分「真实 AI Agent 项目的社区账号」和「纯粹用 AI 生成内容刷量的垃圾账号」,大量边缘账号在这波清理中被误杀,进一步压缩了真实建设者的传播空间。


但 2024-2025 年发生了根本性的变化:LLM 的推理能力真的够了,x402 协议让机器间微支付成为现实,ERC-4337 账户抽象让 Agent 钱包安全可控,ERC-8004 给 Agent 提供了链上身份体系,MCP 给 Agent 与工具的交互提供了标准协议,TEE 执行层让 Agent 行为可被验证。技术欠账还清了大半。


那些年「透支」出来的概念,现在终于有了落地的土壤。


这场仗才刚开始打。赢家不一定是算力最强的公链,也不一定是资本最雄厚的项目,而是那个能在去中心化精神和真实用户需求之间找到平衡,能把「Agent 拥有经济主权」这件事做得真实、可信、可持续的建设者。


标准即权力。代码即法律。Agent 即未来。


但 Agent 的未来,得用真实的代码和数据说话,不是一份 EU 政策文件,也不是只有 60 个贡献者的 git 仓库。

【免责声明】市场有风险,投资需谨慎。本文不构成投资建议,用户应考虑本文中的任何意见、观点或结论是否符合其特定状况。据此投资,责任自负。

专栏文章
查看更多
数据请求中

推荐专栏

数据请求中

一起「遇见」未来

DOWNLOAD FORESIGHT NEWS APP

Download QR Code