# Algorand 基金会开源 AC2 协议：让 AI 代理干活前，必须拿到你手机上的硬件签名

> 原标题：AC2 Protocol: The missing security layer for AI agents

- 来源：Hacker News 首页
- 发布时间：2026-08-27T13:55:42.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/53159
- 原文：https://www.ac2protocol.org

## 摘要

AC2 协议解决了一个实际问题：AI 代理要替你付款、发消息或部署代码时，怎么确保它没乱来。它不把私钥交给代理，而是让代理发起请求，把具体操作推到你手机上的 AC2 钱包，你用指纹、人脸或 PIN 码在设备本地批准，生成一份密码学证明，记录谁在什么时间批准了什么操作。这套机制基于 FIDO2/WebAuthn 标准，能防钓鱼和重放攻击，不需要区块链或中...

## 推荐理由

AC2 解决的是真问题——怎么让 AI 代理替你花钱、发消息而不把钥匙交出去。方案基于 FIDO2，把批准动作留在用户设备上，思路清晰。但这是 Algorand 基金会的项目，目前只有网站和 GitHub 仓库，没有第三方验证或实际部署案例，所以我会先打个折。

## 锐评

AC2 协议解决了一个很实际的问题：当你让 AI 代理去付款、发消息或部署代码时，怎么保证它不会乱来。它的做法是不把私钥交给代理，而是让代理发起请求，把具体操作推到你手机上的 AC2 钱包，你用指纹、人脸或 PIN 码在本地批准，生成一份密码学证明，记录谁在什么时间批准了什么操作。这套机制基于 FIDO2/WebAuthn 标准，能防钓鱼和重放攻击，不需要区块链或中心化中继就能跑。

目前它作为 OpenClaw 框架的插件和手机钱包发布，支持 DIDComm v2.0 消息格式，理论上可以接入任何代理工作流。但正文没披露几个关键信息：一次签名请求的端到端延迟是多少，大规模商用要花多少钱，以及除了 OpenClaw 之外还支持哪些代理框架。这些缺口让它的实际可用性打了折扣。

另外，它强调“不需要区块链”，但项目本身由 Algorand 基金会支持，这个关系正文没解释清楚。如果你已经在用 OpenClaw，可以装个插件试试水；如果用的是其他框架，还得等适配。
