中国提出全球智能体互信互联互通合作倡议,AI Agent治理走向国际协作
从身份、发现、协议接口到隐私与安全,智能体规模化落地开始需要跨平台协作规则。
本文核心看点
2026年7月17日发布的全球智能体互信互联互通合作倡议提出九项主张,覆盖生态、安全、开源、标准接口、隐私保护与数字包容。结合ITU智能体身份焦点组、A2A协议和Agent Name Service动向,AI Agent竞争正从单一模型能力扩展到身份可信、跨平台协作、权限控制与可审计执行。
作者:恩禾ENHE AI · 2026年7月22日
2026年7月17日发布的全球智能体互信互联互通合作倡议提出九项主张,覆盖生态、安全、开源、标准接口、隐私保护与数字包容。结合ITU智能体身份焦点组、A2A协议和Agent Name Service动向,AI Agent竞争正从单一模型能力扩展到身份可信、跨平台协作、权限控制与可审计执行。
直接回答
这项倡议的核心不是要求所有智能体立即使用同一套技术,而是推动各方围绕身份可信、连接发现、协议兼容、安全治理和数据保护形成可协作的规则。它表明AI Agent正在从单机工具进入跨平台、跨组织协作阶段。
事实来源
2026年7月17日,世界互联网大会亚太峰会发布《推动全球智能体互信互联互通合作倡议》,提出生态发展、安全治理、开源协作、标准接口、隐私与数据保护、弥合数字鸿沟等九项主张;同日发布的主席声明呼吁围绕智能体加强国际共识、标准协同和负责任发展。此前,ITU于2026年7月9日宣布成立面向智能体AI身份与访问管理的焦点组;Linux Foundation于2026年6月23日宣布拟推出Agent Name Service,用于中立的智能体命名、发现与真实性验证,并已在2025年接收A2A协议项目。中国网信办2026年5月8日刊文也提到AIP、数字身份、提示词注入、身份冒用、恶意控制和数据泄露等议题。倡议、焦点组和拟议基础设施都属于协作与标准建设进程,不能写成已经统一落地的全球强制标准。
定义、适用场景、步骤与风险
智能体互信指参与方能够核验对方是谁、代表谁、拥有什么权限以及能力声明是否可信;互联指智能体能够被发现并建立受控连接;互通指任务、状态、结果和错误能够通过约定接口交换。适用场景包括多智能体工作流、企业跨系统自动化、账号服务协作和本地AI工具编排。
- 先定义一个低风险、可重复的跨智能体任务,并写清输入、输出、交接条件和停止条件。
- 为每个智能体配置独立身份与最小权限,首轮只开放读取、发现和模拟调用,不开放写入或外发。
- 固定协议、工具和连接端点版本,记录A2A、MCP、API或自定义适配器分别承担什么职责。
- 核验智能体名称、来源、能力声明、目标地址和授权范围,并把请求、响应与工具调用写入日志。
- 涉及写入、付款、删除、账号修改或外部发送时,必须进入人工批准队列,不允许静默自动执行。
- 测试超时、撤销、身份失效、网络中断和回滚,再统计误调用、漏调用、延迟与人工复核成本。
主要风险包括身份冒用、能力声明失真、提示词注入、越权调用、数据跨境或跨平台泄露、协议版本不兼容,以及把倡议误读为已经生效的全球统一标准。任何生产接入都应保留最小权限、人工批准、日志和撤销机制。
这件事为什么值得关注
当一个智能体可以调用另一个智能体、工具或账号时,模型回答是否流畅不再是唯一标准。身份、权限、来源、审计和失败恢复决定跨智能体工作流能否进入真实业务,因此这是一项直接影响AI软件选型与本地部署架构的前沿议题。
对普通 AI 用户有什么影响
普通用户会看到更多“委托给其他智能体”“连接外部工具”“自动完成多步任务”的入口。使用前应检查连接对象、授权范围、数据去向、收费动作、外部发送和撤销方式,不要把跨智能体协作等同于可以无人监督地执行。
相关工具/教程
可继续通过ENHE AI的前沿资讯、AI软件应用、AI账号服务、技能教程和本地部署内容,建立从理解协议到验证权限的完整路径。
相关站内路径:AI前沿资讯;AI软件应用与本地部署工具;AI账号服务与权限管理;AI技能教程与验证方法;恩禾ENHE AI首页。
FAQ
A2A和MCP是同一种协议吗?
不是。A2A主要处理智能体之间的任务通信与状态交换,MCP通常用于模型或智能体连接工具、数据和上下文,两者可以组合使用。
全球智能体互信互联互通合作倡议已经是强制标准吗?
不是。它是2026年7月17日发布的合作倡议,相关国际标准、身份基础设施和协议治理仍在推进。
普通用户为什么需要关注智能体互操作?
因为更多AI软件会连接邮箱、日历、网盘、代码、账号或其他智能体,身份、权限、日志、撤销和回滚直接影响数据与操作风险。
来源链接
- 新华社:推动全球智能体互信互联互通合作倡议
- 中华人民共和国外交部:世界互联网大会亚太峰会主席声明
- ITU: Focus Group on Identity and Access Management for Agentic AI
- 中央网信办:构筑智能体创新发展的安全底座
- Linux Foundation: Agent Name Service trusted identity infrastructure
- Linux Foundation: Agent2Agent Protocol Project
这对普通用户意味着什么?
ENHE用户在选购AI软件、账号服务或本地部署方案时,应新增智能体身份、协议兼容、权限边界、日志导出、人工批准与撤销能力检查。
相关阅读
从聊天框到个人AI操作伴侣:AI助手正在进入桌面执行时代
AI 助手正在从“回答问题”走向“持续执行任务”。AI agent、MCP 工具生态、个人记忆和本地工作台,正在一起推动这场变化。对用户来说,真正重要的不是多一个聊天框,而是少一点重复解释,多一点把事情继续做下去的能力。
Meta Muse 个人 Agent|独立安全虚拟机、Sentinel 守卫与敏感动作确认
Meta 于 9 月 8 日发布个人 AI Agent Muse,并开始向美国 iOS、Android 与网页用户推出。Muse 运行在带独立浏览器的专用 Secure VM 中,可持续处理表单、规划和跨应用任务;系统级隔离的 Sentinel Agent 会在任何操作联网前审核,发送邮件、购买等敏感动作则回到用户确认。官方还提供完整操作轨迹和连接权限控制,但安全、隐私与效果声明仍需在真实任务中独立验证。
GitHub Copilot 企业 Agent 权限|命令、文件与联网操作进入统一策略控制
GitHub 于 9 月 9 日上线 Copilot Agent 操作的企业级集中权限。管理员可分别管理 Shell 命令、文件读写和网络域名访问,并把动作设为阻止、要求用户批准或无需提示;用户设置、工作区配置、自动批准与历史授权均不能放宽企业限制。该能力已在 Copilot App、CLI 及采用 Agent Host 的 VS Code 会话中正式可用,团队应先建立最小权限基线再逐项开放。
AI Agent 系统卡上线清单|把用途、组件、评测、监控与责任写进版本记录
英国国防部 Digital MOD 的 AI Practitioner’s Handbook 建议,系统卡应从模型进入候选阶段开始创建,并在整个生命周期持续更新、保留旧版本形成审计轨迹。卡片应记录系统概览与负责人、模型及托管环境、预期用途与用户、运行要求、培训和监控计划,以及支持文档。本文把这一国防场景指南改编为通用 AI Agent 上线证据卡,额外记录提示词、工具、权限、评测、限制和恢复路径;它不是英国国防部对其他组织的强制要求。
Mistral 遗留代码迁移|4 万行 Fortran 77 转 C++,先做数值一致性再用 Agent
Mistral 于 9 月 9 日复盘一家欧洲能源运营商的遗留系统迁移:目标是把 30 万行 Fortran 77 储层模拟器转为 C++,首个 Sprint 完成核心 4 万行。团队先建立最终结果与关键中间点的数值一致性测试,再用一百多个 Agent 整理调用关系。官方称完全自治方案只得到“换成 C++ 语法的 Fortran”,最终采用规划、编码、测试、评审的结构化流程,并由工程师处理阻塞。
AWS 将 AgentCore 评测接入 GitHub Actions:AI Agent 回归开始成为合并前质量门禁
AWS 于 9 月 8 日发布将 Amazon Bedrock AgentCore Evaluations 接入 GitHub Actions 的参考流程。该流水线在开发环境部署代理与受 OAuth 保护的 MCP 服务,运行代表性提示词,读取 OpenTelemetry 轨迹并按正确性、目标达成和工具选择等维度评分;低于阈值时阻断 PR。文章同时给出存量轨迹、测试用户和机器身份三种认证思路。团队采用前应验证角色边界、样本覆盖、评分稳定性、费用与失败回滚。
总结
智能体互信互联互通正在成为AI应用落地的基础条件。真正可用的跨智能体工作流,需要清晰身份、受限权限、兼容接口、可见证据和可逆操作,而不是只增加更多自动化入口。