Cointime

扫码下载App
iOS & Android

TEE打破Agent不信任三角,Phala助力Agent赛道由虚入实

作者: Kevin, the Researcher at BlockBooster

可信执行环境(TEE)并不是最近这个周期才兴起的新概念。在以往的主流叙事中,TEE常被拿来与零知识证明(ZK)、全同态加密(FHE)、多方计算(MPC)等密码学技术进行比较,但相较于这些技术,TEE一直处于较为小众的位置。然而,这并不意味着 TEE 是一种早期且未经验证的技术。事实上,在 Web2 时代,TEE 已被广泛应用于诸多场景,如指纹录入与比对、支付校验认证、FaceID 等。

TEE 在 Web3 中面临的挑战在于如何与区块链有机结合,以实现可信预处理和隔离计算。随着 AI Agent 赛道的持续升温,这一新领域其实为 TEE 进入 Web3 提供了一个理想的切入点。通过 TEE,AI Agent 能够在管理更大规模资金和更具体的链上用例时,避免任何额外的信任假设。

例如,头部项目 Phala 提供了目前市场上最成熟的 TEE 解决方案,并采用以产品市场契合度(PMF)为导向的开发理念,使其 TEE 设施拥有丰富的实际应用场景。因此,Phala 最近吸引了包括 Vana、Near AI 和 a16z 支持的 Eliza 等多个顶级 AI Agent 项目的合作。具体信息可参考下图。

来源:Phala

本文暂不深入讨论 TEE 的技术细节与性能参数,而是从产品工作流以及 Agent + TEE 的未来展望出发,阐明 TEE 的市场需求、Phala 的基础积累,以及与 ai16z 合作的创新用例。通过这些视角,我们将解析 Phala 如何助力 Agent 赛道从概念走向实际应用。

不信任三角正阻碍Web3 Agent进阶到下一阶段

在《AI Agent 框架是补全拼图的最后一角?框架的“波粒二象性”如何解读?》一文中,我曾提到,无论是单体 AI Agent 还是 AI Agent 启动框架,目前整个 AI Meme 赛道整体处于严肃性与 Meme 性之间的动态平衡。而其中一个关键的判断依据,正是当下 Agent 协议所面临的不信任三角问题。

AI Agent、社区与开发者之间存在一个去信任假设上的不可能三角。在不依赖 TEE 的情况下,社区无法完全信任 Agent 的操作未受到外界干扰,尤其是开发者的干预。这一问题构成了去中心化体系的潜在隐患。更为严重的是,像 aixbt、zerebro 等 X Agent 的言论来源,无法完全证明其全部为 AI 模型的自主输出。从“言论输出”到社区接收的路径上,透明度依然存在明显不足。

当 Agent 的言论对代币价格产生波动,或者因 Agent 管理的资金出现大幅亏损,甚至当 Agent 发起的交易行为与社区共识不符时,这种信任缺失会引发严重的危机。

在 Agent 代币仍处于 Memecoin 周期时,这种风险往往可以被市场忽略。因为此时 Agent 的能力和可执行任务极为有限,而代币价格带来的 FOMO 效应足以掩盖 Agent 协议中存在的种种缺陷。然而,随着 Agent 启动框架的涌现,当市场的关注点逐渐转向 Agent 赛道的基本面时,这些缺失就如同一道鸿沟,直接阻碍了更高认知水平的投资者进入这一赛道。

Phala 所开发的 TEE 方案有效地打破了这一不信任三角。通过将 Agent 部署于安全飞地中,AI Agent、社区与开发者之间的信任假设得以自然消解。TEE 技术不仅能够确保 Agent 的输入与输出不受外界干扰,还能保障 Agent 的隐私,从根本上解决了开发者与社区的顾虑,为 Agent 赛道提供了更加可靠的技术支持。

下图展示了 Phala Confidential AI Inference(私有 LLM 节点)服务的架构。要在 TEE 中托管私有 LLM,只需将 LLM 推理代码封装成一个 Docker 镜像,然后将容器部署到 TEE 网络中。

来源:Phala

相比于 Web2 的 Agent,Web3 的 Agent 具备更大的权力。这种权力既体现在对协议市值的深远影响,也体现在其市场影响力的扩展。从 aixbt 在 Kaito 的 Yapper Mindshare 榜单中长期占据断层第一的位置,就可以窥见一斑。矛盾之处在于,Web2 的 Agent 拥有更优越的性能、更丰富的用户体验和更深入的实际用例,但却始终停留在应用层面,无意也无力突破其既定框架。

而 Web3 的 Agent 却远超应用范畴。市场的 FOMO 情绪,加之对山寨季的“求而不得”,将其推上了神坛。它不只是一个工具,而是精神寄托、文化图腾和市场预期的象征。它可以扮演任何身份,却也可能因市场情绪逆转而跌落深渊。

引入 TEE 技术,就相当于为 Agent 赛道进行“空中加油”,将其与真实需求直接对接,为几乎所有 Web3 Agent 的后端提供坚实支撑。TEE 不仅能够稳固 Agent 赛道的技术地基,还能有效消除其中的大量泡沫,使其发展更加健康、可持续。

Eliza框架率先接入TEE,Spore.fun和aiPool诞生新玩法

Phala和ai16z的合作绝非停留在X的官宣推文上,二者的合作契机可以追溯至去年10月,在一场私人聚会中,Shaw和Phala创始人Marvin就Crypto AI的合理发展场景有过深度讨论。

Eliza框架的官方文档里,TEE Plugin部署的Dstack SDK就出自Phala.“可用不可见”的私钥生成及管理让Agent具备以下特点:

  • 更强的安全性:通过在TEE中运行Eliza Agent,敏感操作和数据与外部威胁隔离开来。
  • 加密证明及验证:Eliza Agent执行的操作可以通过加密证明进行验证,确保自主决策的可信度。
  • 部署便捷:Dstack SDK简化了在安全环境中部署Eliza Agent的过程,使得开发者可以轻松访问基于TEE的功能。

TEE的隔离执行和内存加密的特性让Eliza框架下的Agent率先从同质化竞争中突围,隔离执行确保了即使Agent平台遭受攻击,TEE 中的模型和数据仍然是安全的;内存加密确保 TEE 中存储的敏感信息无法被破译,开发者可以放心把微调后的模型放在TEE环境,而不必担忧开源后遭受对抗性攻击,亦或是私下运行模型而被社区诟病。

可以说,Eliza框架和TEE的协同工作,使得AI Agent不仅在操作上高效,而且在安全性和透明度上也得到了保障,更为可信AI系统的更广泛应用铺平了道路。

在当前模型无法上链的阶段,为了能让链下的复杂计算也能获得共识,TEE是为数不多成熟的技术之一。前文的只讨论了TEE的市场需求,接下来让我们讨论一下Spore.fun和aiPool,看看TEE给用户体验带来了哪些不同。

无论Spore.fun还是aiPool,二者都完全运行在 Phala 网络的 TEE 环境中,并且钱包和私钥都由Agent独立管理,开发者无法暗箱操作或者转移资产。我认为,这可以被看作AI Agent真正脱离人类的主观控制,实现了对加密资产的完全自主性。

在讨论Phala在这个过程中承担怎样的角色之前,先快速浏览Spore.fun的工作流程,Spore.fun的Agent都基于Eliza框架,其允许Agent:

  • 独立思考、适应和互动。
  • 将特征(个性、策略)传递给后代。
  • 通过学习行为和突变的结合来管理决策。

来源:Phala

Spore.fun中的每个AI Agent都通过Pump.fun来创建自己的代币,作为其经济体系的基础。这些代币在Solana的去中心化市场上交易,Agent使用各种方式来获取收益:

  • 产生收益才能维持自身生存。
  • 成功的标准为市值是否达到50万美元。
  • 如果成功,Agent可以进行繁殖,为后代创造新的代币。

只有产生收益才能维持生存是因为,Agent需要用收益支付TEE服务器费用。看到这儿,您就明白了,Phala让TEE不仅仅是toB的服务,而是面向Solana上的海量用户,在Spore.fun热潮持续的状况下,即Agent不断繁殖发币的前提下,Phala的TEE环境提供的私钥管理以及Agent操作可验证凭证,让其成为下一阶段Agent赛道的刚需基建,而更令人兴奋的是,无论市场中出现Spore.fun的仿品亦或是新玩法,只要涉及私钥管理和TEE可验证共识,Phala的TEE环境就是最佳解决方案,$PHA在代币模型升级后也将成为Agent+TEE赛道的金铲子。

Phala即将升级代币经济模型,为更多TEE用例创造代币飞轮

Phala经历多轮牛熊,在代币经济模型上,暂时还维持着面向英特尔 SGX的商业模式。从Paradigm「The 5 Levels of Secure Hardware」一文可知,安全硬件有5个级别,其中第二级别是指:性能稍差,但开发者体验更好,允许使用更具表现力的应用程序,安全性无改进。 英特尔 SGX在这一级别中,是专为TEE APP服务的。如本文开头提及的,电脑和手机中指纹的录入比对以及面部识别等敏感的本地存储的数据会使用英特尔 SGX,这种上一代的TEE是具体为APP服务的。

来源:Paradigm

当用例进一步扩大,不仅局限在应用层面,而是上升到系统层面。英特尔 SGX无法满足市场需求,英特尔TDX应运而生。英特尔TDX专为虚拟机设计,甚至英伟达的H100和H200也开始支持TEE,是为AI服务的TEE硬件。

来源:Paradigm

回到Phala,尽管其已经率先支持第三级别,但是$PHA的代币经济模型和主网还是围绕着4、5年前的英特尔 SGX设计的。所以尽管Phala在产品和实际用例上已经和大量Web3协议合作,但是代币模型并没有同步更新,相应的飞轮还无法运转起来,所以当下收益和产品状态并不是契合的状态。不过,这种状态不会持续太长时间,Phala很快会将代币模型和主网升级为匹配英特尔TDX和英伟达GPU的阶段上。

其次,Phala还会加大$PHA的价值捕获能力,未来Spore.fun上最新启动的Agent会给$PHA持有者空投代币,使之正式转变为金铲子。

TEE本身并不是新技术,但因为有了AI Agent这个全新的落地场景,所以市场讨论度开始上升;Phala也不是PumpFun上情绪爆发带来的所谓的“速通盘”,其价值增长基于长年深耕产品的积累,因此厚积薄发。Agent+TEE不是一阵风,来的猛烈,过去之后寸草不生,而是一片沃土,让更多Agent落地场景能够扎根,进而茁壮成长。

关于BlockBooster: BlockBooster是一家由OKX Ventures及其他顶级机构支持的亚洲Web3创投工作室,致力于成为优秀创业者的可信赖伙伴。我们通过战略投资和深度孵化,连接Web3项目与现实世界,助力优质创业项目成长。

免责声明:本文/博客仅供参考,代表作者的个人观点,并不代表BlockBooster的立场。本文无意提供:(i) 投资建议或投资推荐;(ii) 购买、出售或持有数字资产的要约或招揽;或 (iii) 财务、会计、法律或税务建议。持有数字资产,包括稳定币和NFT,风险极高,价格波动较大,甚至可能变得一文不值。您应根据自身的财务状况,仔细考虑交易或持有数字资产是否适合您。如有具体情况方面的问题,请咨询您的法律、税务或投资顾问。本文中提供的信息(包括市场数据和统计信息,若有)仅供一般参考。在编写这些数据和图表时已尽合理注意,但对其中所表达的任何事实性错误或遗漏概不负责。

评论

所有评论

推荐阅读

  • AI智能终端全面爆发

    6月23日,据央视财经,在第四届链博会现场,原有的“数字科技链”升级成为“数智科技链”。这一字之变,背后体现的是人工智能正在成为产业链上的主角。现场首设的人工智能专区,集聚了中外AI领军企业,展示了从数据、算力到应用的全链条。不同厂家的AI眼镜、数字底盘的智能汽车、会踢足球的人形机器人……央视财经记者在链博会现场看到,人工智能接入物理世界的形态,正在从手机和电脑走向各类新的智能终端。今年以来,AI智能体应用也全面爆发。高通公司全球高级副总裁钱堃表示,AI智能体的赋能使得现有终端设备有一个大的升级换代周期。中国的产业链非常完善,通过跟中国合作伙伴不断合作,他们的产品能很快走向市场并被全球接受。阿里云智能集团副总裁刘湘雯表示,AI从原来的聊天进入到干活的生产力要素,所有全栈上的,无论是GPU的云还是CPU,发展非常迅速,相信接下来还有更大的空间。

  • Vitalik:以太坊基金会预算削减 40%,将转向长期基金模式

    6月23日,据 Vitalik Buterin 披露,以太坊基金会(Ethereum Foundation, EF)今年将削减约 40% 预算,按照其此前公布的财政管理方案,EF 正从每年支出约剩余资金 15% 的模式,过渡到 2030 年后每年支出约 5%,向长期导向的捐赠型组织转型。 为此,EF 将调整多客户端模式,更依赖 AI 辅助形式化验证,PSE 隐私与扩容探索团队将从“探索”转向围绕零知识证明的重点建设,Devcon 会务将缩减规模和亏损,超出 Ethereum 本身的大型项目也将减少,EF 机构工作将聚焦更小规模但可复制的 CROPS 友好型部署案例。

  • 美股三大指数短线拉升

    6月23日,道琼斯指数涨0.07%;标普500指数跌幅缩窄至0.77%,此前一度跌超1.5%;纳斯达克综合指数跌幅缩窄至1.17%,此前一度跌超2.3%。

  • 英伟达市值跌破5万亿美元

    6月23日,英伟达(NVDA.O)市值跌破5万亿美元,最新下跌2.6%。

  • 霍启刚:AI时代,我们自己的判断才是核心

    6月23日,据央视财经,霍启刚表示,过去一年AI议题铺天盖地,从“不用AI”到“不得不用”,让他深感“不参与其中就会被淘汰”。身为父亲,霍启刚坦言,孩子使用AI,身为家长该“控制”还是“辅助”?霍启刚称,目前已经开始在工作中辅助使用AI,但他强调用了AI不等于省去思考过程,必须经过自己的经验、思考和逻辑研判,不能直接照搬AI输出。

  • 美国财政部官网:美国发布对古巴相关制裁

    美国财政部官网:美国发布对古巴相关制裁。

  • 美股量子计算概念股普涨

    6月23日,美股量子计算概念股普涨,其中,Infleqtion涨逾14%,SEALSQ涨逾8%,D-Wave Quantum涨逾7%,Quantum Computing涨近5%,Rigetti Computing、IBM、IonQ Inc涨逾4% 。

  • 微软已完成在威斯康星州建造数据中心的工程

    微软(MSFT.O)宣布在美国威斯康星州芒特普莱森特市的首个数据中心建设完工。

  • 高盛:巴西央行预计将交替进行降息和按兵不动

    6月23日,高盛的Alberto Ramos写道,巴西央行可能会交替暂停降息和下调其基准Selic利率。巴西央行上周将Selic利率从14.5%下调至14.25%,并且对其下一步行动尚不明确。在面临粘性通胀和经济放缓风险之际,会议纪要让人们对该央行的想法有了一些了解。Ramos说,间歇性降息“将导致产出波动更温和,通胀在2028年第一季度收敛于目标水平“。他说:“总体而言,在增长与通胀的短期权衡中,Copom更倾向于保护经济活动,而不是采取更激进的以通胀为重点的策略。”

  • 美国制造业活动超预期增长,但工厂就业跌至六年低点

    受企业为防止短缺和价格上涨而提前下单的推动,6 月美国制造业活动再度扩张,但工厂就业人数跌至六年低点,主要是受中东冲突推高运营成本的影响。 美国 6 月标普全球制造业 PMI 初值从 5 月的 55.1 升至 55.7,为 2022 年 5 月以来最高水平,而路透调查的经济学家此前预计该指数将降至 54.8。制造业 PMI 的上升,叠加服务业 PMI 初值从 5 月的 50.7 升至 51.3,共同推动综合 PMI 产出指数从上月的 51.5 升至 52.2。服务业 PMI 的回升部分归因于美加墨联合举办的世界杯赛事。(金十)