桃子桃子快讯
返回首页
工具

Agent Name Service:为 AI 智能体打造的「DNS + 证书透明度」基础设施

ANS 提出类似 DNS 的智能体命名与身份验证机制,通过注册中心、透明度日志与证书体系解决跨组织智能体互认难题。

2026.08.20 · 周四3 分钟阅读

随着自主 AI 智能体(agent)开始在跨组织场景中相互调用,「这个智能体究竟是谁」以及「如何找到正确的智能体」成为业界缺乏标准答案的两个核心问题。Agent Name Service(ANS)项目试图借鉴 DNS 与证书透明度(Certificate Transparency)的成熟思路,为 AI 智能体构建一套可发现、可验证、版本化的命名与身份基础设施。项目同步提供了 Go 语言的参考实现与 SDK。

为什么需要 ANS

在当前的多智能体协作场景中,任何调用方都可以声称自己是 support-agent.acme.com,却缺乏标准化的方式来核验这一身份;同时,也没有一个公开的注册表能够把「名称 + 能力 + 版本」映射到一个可信的访问端点。ANS 的目标就是同时回答这两个问题:每个智能体都将获得一个类似 ans://v1.0.0.my-agent.example.com 的版本化、类 DNS 风格的命名空间入口,并通过基于域名所有权验证(DNS + ACME)颁发的身份证书对外声明身份与能力。

系统架构与运行机制

ANS 由四个核心组件组成:

  • 注册中心(Registry Authority):负责智能体注册、域名所有权校验、颁发身份与服务器证书,并提供检索与解析接口。
  • 透明度日志(Transparency Log):基于 Merkle 树的不可篡改日志,记录每一个智能体相关事件,配合 COSE / SCITT 收据(参考 RFC 9162 与 RFC 6962),让任意第三方都能对智能体的某一时刻状态进行独立验证。
  • 身份证书:由项目自有 CA 签发,支持双向 TLS,使智能体之间的调用可携带经过徽章校验的身份信息。
  • 离线验证器(ans-verify):无需依赖在线服务,仅凭本地记录与密码学证据即可验证智能体身份的合法性。

整套体系的设计哲学可以概括为一句话:「为智能体打造的 DNS + Certificate Transparency」。

实现现状与生态意义

目前 ANS 已开源 Go 语言的参考实现与 SDK,开发者可以在此基础上搭建智能体注册服务或集成验证能力。从生态角度看,ANS 切入的是一个尚未形成共识标准的早期赛道:随着智能体协议(如 MCP、A2A 等)逐步走向工程化,命名、寻址与信任问题将不可避免地浮出水面。ANS 提供了一种基于现有密码学与互联网基础设施的解决方案,降低了构建跨组织智能体网络的信任成本。

不过,该项目目前尚未公布主要厂商背书或大规模部署案例,其采用的私有 CA 模式能否被更广泛的智能体生态接受、透明度日志的长期可审计性如何维持,仍有待实践检验。对于正在搭建智能体平台的团队而言,ANS 值得作为参考架构之一加以关注。

信源