# Mozilla 提出 PACT 匿名凭证方案，想用“每人限速”替代硬件认证来防爬虫

> 原标题：Pact: Anonymous Credentials for the Web

- 来源：Hacker News 首页
- 发布时间：2026-06-23T16:21:49.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/40100
- 原文：https://hacks.mozilla.org/2026/06/pact-anonymous-credentials-for-the-web/

## 摘要

Mozilla 发了一篇技术博文，正式提出 PACT 匿名凭证方案，核心思路是让网站只验证“这个访客有没有超过访问次数上限”，而不需要知道你是谁、用什么设备。文章直接点名了 Google 已放弃的 Web Environment Integrity 和 Apple 已部署的 Private Access Tokens，认为前者会扼杀浏览器竞争，后者把上...

## 推荐理由

Mozilla 拿出 PACT 方案，正面硬刚 Google 和 Apple 的路线，技术细节和立场都很明确。不过它目前还只是一篇博文提案，没落地实现，对纯 AI 从业者来说偏 Web 基础设施，所以我会先打个折。

## 锐评

Mozilla 这篇技术博文提出了 PACT 方案，核心逻辑是：网站不需要知道你是谁、用什么设备，只需要验证“这个访客有没有超过访问次数上限”。它直接点名了 Google 已放弃的 Web Environment Integrity 和 Apple 已部署的 Private Access Tokens，认为前者会扼杀浏览器竞争，后者把网页访问权绑在了昂贵硬件上。

文章把问题讲得很清楚：浏览器隐私保护越强，网站越难区分真人和 bot，结果就是用户被要求登录、关 VPN、点验证码，体验更差。PACT 想用匿名凭证来打破这个死循环，方向是对的。但正文在解释“凭证要锚定什么稀缺资源来防止滥用”时戛然而止，这是整个方案最要命的地方——如果锚定的是硬件，那和 Apple 的方案区别不大；如果锚定别的，正文没披露具体设计。

另外，文章没给出任何实验数据或原型验证，目前还停留在设计思路阶段。对从业者来说，可以关注这个方向，但在缺失的锚定方案补上之前，只能当一篇立场声明来读。
