Linux Foundation 正在为 AI 代理构建可信身份基础设施
Linux Foundation 宣布将推出代理名称服务(ANS),这是一种基于现有 DNS 基础设施的开源标准,用于 AI 代理的身份验证、发现和信任。ANS 解决了企业采用 AI 代理时的认证、信任、治理和互操作性挑战,通过分布式、去中心化的身份层确保代理身份的可验证性。
2026年6月23日,Linux Foundation 在旧金山宣布,将推出代理名称服务(Agent Name Service,简称 ANS),这是一项基于现有域名系统(DNS)的开源标准,旨在为互联网上运行的 AI 代理提供可信的身份验证、发现和信任机制。
随着 AI 代理从实验阶段快速进入生产系统,企业在认证、信任、治理和互操作性方面面临日益严峻的挑战。世界经济论坛的数据显示,尽管对如何安全评估和管理自主系统存在广泛不确定性,仍有82%的高管计划在未来一到三年内采用 AI 代理。ANS 通过扩展当前驱动网络的核心基础设施,为代理化时代创建了可验证的身份层,弥补了这一空白。
“AI 代理将越来越多地跨越企业、平台和数字服务运行,这使得可信身份基础设施成为基础性要求。”Linux Foundation CEO Jim Zemlin 表示,“通过基于 DNS 和开放标准构建,ANS 为全球数字经济中的可信代理通信创建了可扩展且可互操作的框架。”
ANS 并非引入新的查询网络或专有生态系统,而是将代理身份直接锚定到 DNS——全球分布式基础设施,每天处理超过1亿次查询。该框架允许系统和用户验证代理代表谁、拥有什么权限,以及其代码和操作历史是否保持真实且未被篡改。
ANS 还支持去中心化标识符(DID)和法律实体标识符(LEI),使组织能够将现有身份系统集成到统一的验证模型中。该项目正在寻求来自企业、AI 开发者、基础设施提供商和安全研究人员的参与,共同为新兴的代理化生态系统建立开放标准。
多家行业巨头表达了对 ANS 的支持。Cloudflare CTO Dane Knecht 表示:“全球互联网的成功植根于共享的开放原则,其由自主 AI 代理驱动的下一阶段也必须如此。通过将 DNS 这一经过验证的基础设施扩展到 AI 代理,ANS 提供了一种在身份和安全挑战失控前解决它们的方法。”GoDaddy 首席战略与法律官 Jared Sine 指出:“互联网的成功并非来自专有系统,而是来自开放标准、共享基础设施以及致力于合作的生态系统。通过基于成熟的互联网基础构建,ANS 为代理在开放网络上的识别和发现开辟了道路。”
此外,Salesforce、Cisco、Infoblox 等公司也纷纷发声支持。Cisco 企业战略高级副总裁 Nathan Jokel 强调:“每一次平台变革都会面临围墙花园与开放生态系统的选择,代理化 AI 也不例外。企业希望采用这些系统,但无法承担无限风险或为每个供应商构建新集成。因此 Cisco 在 IETF 和 Linux Foundation 推动开放标准,因为只有当生态系统开放、去中心化且安全时,这项技术的价值才会倍增。”
ANS 研究论文的主要作者 Ken Huang 表示:“我最担心的是代理化 AI 系统会在没有中立、可信的身份和发现层的情况下扩散,这正是让安全团队夜不能寐的影子 AI 风险。Linux Foundation 的治理模式正是 ANS 所需要的:供应商中立的监管、开放标准以及协作社区。”
目前,更多信息包括技术仓库和贡献机会将通过 Agent Name Service GitHub 组织(https://github.com/agentnameservice)发布。