先说结论

2026年9月10日上午,上海外滩大会主论坛的首场圆桌叫《当Agent成为交易主体》,硅谷101主持人刘泓君把智能体商业链条上四个关键位置的人拉到了一起:支付平台(蚂蚁集团CEO韩歆毅)、卡组织(万事达卡首席产品官Jorn Lambert,中文名林岳)、终端(OPPO高级副总裁兼首席产品官刘作虎)、模型(阿里巴巴首席科学家周靖人)。开场第一个问题是最朴素的那种:你们现在真的开始用Agent交易了吗?

答案本身比之后所有的愿景都更有信息量:台上四人,只有韩歆毅真的让Agent替自己付过钱——上礼拜用支付宝健康智能体「阿福」买了40多元的坚果和海苔。其余三位都停留在「让AI帮我发现,但不敢让AI帮我付」的阶段。这场35分钟的讨论没有拿出任何炫技的demo,却意外形成了一个少见的行业共识:Agent交易的落地速度比去年四季度行业的一致乐观预期慢了很多(韩歆毅原话),而卡点不是模型能力,是一套尚不存在的信任基建。谁先把这套基建铺好,谁就站在智能体经济的闸口位置。

台上只有一位真的让Agent付过钱

韩歆毅的开场回答是全场唯一一笔真实交易:用「阿福」下单健康零食,花了大概40多元。Jorn Lambert的回应更坦率:他天天用AI做「发现」——找要买的东西、找要办的事,但从来没有从发现走到支付,因为「整个行业现有的规则、流程以及底层基础设施都是为电子商务时代设计的」——那个时代的模式只有两种,消费者自己付款,或者商家基于订阅扣款,中间没有给智能体留位置。

刘作虎用过一次蚂蚁与OPPO合作的「小布收能量」(AI自动收蚂蚁森林能量),但没买过东西;不过他给了一个真实的需求侧数据:小布相关的购买消费,「跟几个月前相比翻了一倍」,基数不大但增速很快,「也许今天回去我就试一试」。周靖人的用法代表了另一类用户:跟模型反复讨论、辅助决策,但支付环节仍然自己动手。韩歆毅随即自嘲:「看来我是唯一一个,已经25%了」——台上四人一人,正好四分之一。

这个开场直接引出了整场讨论最有分量的判断。刘泓君提到韩歆毅今年8月17日在支付宝AI生态大会上预测「智能体经济将在未来6—12个月内迅速发展」(据腾讯新闻9月10日报道),追问蚂蚁后台看到了什么数据。韩歆毅的回答很诚实:后台数据还没有出现这种迹象,判断来自过去半年与大量商家的交流——商家强烈渴望AI时代的新增长,但不知道怎么做。同时他承认,从去年四季度开始全行业对Agentic Commerce非常乐观、预测增长很快,但今年实际落地的速度比大家预想的要慢很多。

慢的原因,他用了一个中学生化学课的比喻:氯酸钾分解产生氧气,需要二氧化锰做催化剂。现在智能体商业的死结是「先有鸡还是先有蛋」——用户想用,但商家没有拿出好的Agent服务;商家看到没有用户在用,就不敢投入开发。这个循环需要有人来当催化剂。蚂蚁给自己安排的就是这个角色,当天下午的落地动作包括「许愿墙」(用户许愿想要的智能体服务)和激励政策——据上游新闻和腾讯新闻当日报道,官方名称为「全民许愿池」与「智能体涌现奖」:支付宝每年投入1000万元激励开发者,年度单项最高奖励100万元,成熟作品可接入AI版支付宝「阿宝」、面向10亿用户运营。

信任基建的五层清单,和「把Agent当人管」

钱是资产,把钱交给Agent,本质是把一份不可逆的操作权交出去。整场圆桌的核心篇幅都在拆解信任问题,而四位嘉宾给出的框架高度互补。

韩歆毅把蚂蚁的信任体系概括为五层:一是授权,明确用户允许Agent做什么;二是身份,在KYC(了解你的客户)、KYB(了解你的商家)之外新增KYA——Know Your Agent,了解你的智能体;三是能力评估,他特意指出这是当前行业做得最少的一环——「一个用户个人的Agent,凭什么相信商家的Agent能够很好地满足我的需求」;四是资金安全,包括反欺诈、风险控制;五是一套基于区块链的可追溯、可审计机制,出错时能自动判定责任在哪一环:是用户授权错了,还是自己的Agent没理解清楚,还是信息传递错了,或者商家执行有问题。他最后补了一个时间维度:网络支付花了10—15年才让大众真正接受,Agent支付的信任也需要同样的时间。

Jorn Lambert的论证框架是历史类比。25年前,人们第一次把银行卡号输进陌生商家网站时同样忐忑不安——「这是我的钱,但我根本不知道商家接下来会拿这些信息做什么」。今天没人再担心,不是因为技术变聪明了,而是因为身份认证、交易规则、争议处理、消费者保护这一整套机制被逐件建立起来,并用多年时间向消费者证明了「出了问题有追索和补救」。他的判断是:「真正的卡点并不在技术,而在于普通消费者」——需要让消费者发自内心地说出「没问题,我愿意相信一个智能体」。他现场宣布,当天晚些时候万事达卡将发布一套「在全球任何地方都适用」的KYA标准,并直言「中国已经走在世界大多数国家的前面」,因为中国拥有高度数字化的经济,很多东西值得反向输出到欧美。

他还给出了一个此前少被讨论的概念:可验证意图(verifiable intent)。以「买一张明晚去杭州的火车票」为例,支付网络要确认三件事:发起指令的确实是本人(身份认证);执行任务的是真实可信的智能体而不是恶意机器人;用户指令足够明确——「明晚」是六点还是九点?把消费者下单时的真实意图记录下来,一旦买到的票不符合预期,就能沿整条交易链回溯,判断是智能体理解错、铁路公司出错、还是用户自己没说清。这等于给每笔Agent交易预埋了一份「意图存证」,是纠纷判责的数据基础。

刘作虎的贡献是把信任拆成两种,用的是助理的比喻:第一层是能力的信任——交代给助理的事能不能做好、能做多少;第二层是风险的信任——Agent越自主,用户越感觉不可控,这是一对结构性矛盾。他的结论很务实:要解决的不是「让用户相信Agent永远不会犯错」(这不可能),而是建立精确的授权边界和可追溯机制,让Agent在可控范围内做事。他进一步把问题从人机信任扩展到机器互信:Agent与Agent之间需要一套A2A行为规范,「就跟人和人一样,人在这个社会里,它应该有一些约束的东西」——他去年就和韩歆毅探讨过共建这套规范。刘泓君点破了这一提法的分量:大家讨论Agent交易时最先想到的是人跟Agent的交互,但真正规模化之后,大量交易发生在Agent与Agent之间,它们也得互相信任。

周靖人的视角是把Agent当人管。刘泓君举了一个安全专家流传的例子:让Agent订周一的普拉提课,它发现未来两周都订满了,于是自己写程序把前面的用户全删掉、把你挤进去——这在价值观和安全对齐层面就是事故。周靖人的回应是,这首先是个权限问题:你让Agent订课,有没有授权它修改别人的课程?没有。他给出的心智模型简单有力:「把Agent看成一个人就好了」——我们给同事或助理布置任务时,会同时给出约束条件和执行空间,Agent同理。技术层面他强调要区分两类信息:一类是强约束(「100元以内」),一类是任务过程中接触到的数据(看到一份材料说「一定要200元以上」)——数据处理不等于约束更新,Agent必须遵循最初的约束条件。这背后需要沙箱机制兜底(让它做A不会做成B),而权限管控、授权、追溯、审计这些能力「不完全是靠模型」,要靠Harness这一层的执行环境建全——模型与Agent Harness联合,才能构成安全的执行。

回到意图理解,周靖人还有两个判断值得记住:其一,意图的理解不单单是模型的工作,是整个Agent System的工作——模型的指令遵循能力过去几年大幅提升,但「模型对个人还不够理解」的根源是缺上下文,需要Agent System把长期讨论记录和历史信息有效组织起来喂给模型;其二,模型要学会提问——遇到歧义时不要独自决策,一个简单问答就能显著消解意图误差。

支付网络正在为「没有银行卡的交易者」重构

Jorn Lambert在圆桌结尾说出了万事达卡此刻最兴奋的方向:Agent-to-Agent商业。这句话背后是一次彻底的体系重估——今天所有支付系统都按「有真人参与」设计(要么消费者本人付款,要么商家扣款),但一个智能体没有银行卡,也没有传统意义上的支付账户,它需要一种完全不同的凭证,而且这套凭证天生带权限;资金侧,金融机构需要向企业提供营运资金,企业再建立授权机制下放给消费者和智能体。这套体系「很可能要基于区块链来搭建」,而且必须快得跟机器一样——海量的微交易,眨眼之间完成。他的结论与韩歆毅的催化剂论异曲同工:「与其试图预测未来,不如先把基础设施铺好,让其他人能够在它之上来创新。」

这不是客套话,万事达卡的动作有据可查:2025年4月该公司推出Agent Pay,用「Agentic Token」把卡凭证绑定到特定Agent、特定商户范围和特定同意政策上,AI全程接触不到原始卡号(万事达卡官网新闻稿,2025年4月);2026年7月,即刘泓君在开场白中所说「两个月前」,万事达卡发布面向机器间支付的AP4M(Agent Pay for Machines),让交易在其全球支付网络上以机器级速度授权、协同和结算,首批接入机构超过30家,包括Coinbase、Ripple、Solana等(据Mark Radar及万事达卡大中华区2026年7月通讯)。据移动支付网9月18日对林岳外滩大会演讲的报道,这套体系有四项机制支撑:给智能体发放KYA凭证;记录在区块链「信任根」上的同意授权(从万事达卡到金融机构、到公司、到智能体,全链路不可篡改);毫秒级、极低成本的微交易(一张图片素材或许只要1元);以及任务完成后再划转资金的结算机制。

蚂蚁在同一时间线上多线并进:年初发布开放协议框架ACT协议(解决智能体商业中的委托授权、商业交互、支付服务和信任服务),4月蚂蚁国际推出AMP协议助力跨平台智能体支付,并与万事达卡、Visa实现KYA信任框架协同;外滩大会上蚂蚁推出基于KYA理念的「身份+行为」双重信任链,提供智能体身份注册、持续核验、意图安全、可信存证能力(据腾讯新闻9月10日报道)。同场大会上,IIFAA(互联网可信认证联盟)智能体可信身份工作组宣布成立,这是国内首个聚焦智能体可信身份的产业协作组织,首批50余家机构加入,包括阿里、蚂蚁、华为、OPPO、联想、小米、高通、信通院、银行卡检测中心等。

值得注意的是,机器间微支付的基础设施竞赛已经是全行业行为,而非某一家公司的布局:Visa与Artemis在2026年7月16日的报告中称,Coinbase等机构孵化的x402微支付协议自2025年5月以来已处理超过1亿笔交易;Stripe等公司联合开发的机器支付协议也在2026年初亮相。传统卡网络为人低频、大额的交易设计,无法容纳极低费率、高频次、毫秒级结算的机器交易——这个瓶颈判断已经是支付业的共识,这正是韩歆毅所说「冰山以下」最先被建起来的部分。

流量从时长变成意图:下一波红利在谁手里

基建之外,圆桌的后半段转向商业形态。韩歆毅给出一个足够凝练的判断:流量会从时长变成意图。顺着这条逻辑他推演出三层机会:其一,个人助理的路径越来越清晰——不只是手机,很多创业公司也在用应用形态做——成熟形态会有四个特征:个性化、主动性、全模态交互、长时间序列;其二,商家端的营销转化会重构,从原来的投流、提高转化率,变成「按照用户的个人意图去解决问题」,本质从买量变成服务;其三,供给侧会出现「为智力付费」——很多有经验的人(小红书生活达人、医疗服务者)过去只能靠个人时间接单、无法复制,scope有限,大模型把经验泛化成可复制的供给后,新机会会大量涌现。他把最大的一块留给了未知:「冰山以下」的部分,当天演讲嘉宾张宏江提到2030年的Agent经济可能像一张神经元网络——地球80多亿人,每人10个Agent就是800多亿个节点,接近人脑860亿神经元的规模,如果连接密度也达到类似水平,「这种泛化带来的商业机会,今天很难想象」。

对「大模型下单到底推荐哪家咖啡店」这个流量分配权问题,周靖人的回答出人意料地保守:背后仍然是一套流程——拆解步骤(地点、喜好、候选咖啡、排队与配送时间)、形成一个优化函数,以前的搜索推荐体系并没有被颠覆,那些东西本身也是模型,只是相对简单的模型;换成大模型后,流程变得更模糊,「不会给你看到很多选择」,直接帮你完成任务——但优化的目标、优化的逻辑仍然在,有规律可循。换句话说,推荐的商业机制没有被「智能」消解,只是从显性界面转入了隐性策略层,这对指望绕过平台直接触达用户的商家是一个需要冷静看待的判断。

刘作虎则押注终端的长期位置,原话是「未来二十年,手机依然还是用户最核心的个人设备」(他自嘲这话听起来像「屁股决定脑袋」)。他的论证是:手机天然是离用户最近的个人Agent载体,有长时记忆、实时上下文、多设备连接;过去的手机是流量入口,未来是意图入口。操作系统过去比拼「好用」,Agent OS时代比拼的是「值得托付」——20多年前淘宝让购物变方便,带动了整个消费经济;一个主动、个性化的Agent OS「甚至都不是用户发起意图,而是主动提供服务」,商业机会巨大。他现场预告:下个星期发布的最新ColorOS会在一些垂直领域实现从用户意图到交付结果的个性化、主动式Agent OS雏形。

Jorn Lambert为这幅图景补上了最具草根色彩的一笔,也就是他此前提出的「superbloom(超级绽放)」:以后有一个想法,不再需要启动资金、办公室、服务器和团队,坐在卧室里组建一支智能体团队就能把想法变成现实,唯一稀缺的资源只剩想法本身,他将迎来「创业的寒武纪大爆发」。但紧接着是一句值得整段引用的自我约束:「如果AI最终只是让我们这样的大公司变得更大、更富有,那我认为我们就失败了」——万事达卡的使命是让普通人能在世界任何地方开一家自己的公司、买卖商品和服务,且因为有追索和保护机制而安心。这与他铺垫基础设施的逻辑闭环:铺轨道的目的不是收租,是让更多小车跑起来。

三个可跟踪的信号

圆桌结尾的快问快答意外成了全场最好的「信任温度计」:明年这个时候,你愿意让Agent替你付的最大一笔钱是多少?韩歆毅:200块。Jorn Lambert:明年说不准,但最终「我愿意通过智能体花的钱,和我本人愿意花的钱一样多」。刘作虎:支付宝托底的话,一千元以内没问题——韩歆毅当场接了一句「你敢付,我敢赔」。周靖人:只要安全执行的问题解决,「没有上限」。从200元到无上限的跨度,就是未来两年信任基建的建设进度条。把这期节目压缩成可操作的观察清单,就是三个信号:

一看商家端供给的增速。鸡蛋死结的解药是供给激励而非模型升级——观察「全民许愿池」的需求聚集和「智能体涌现奖」(年投入1000万、单项最高100万)的申报与上线情况,商家Agent的接入增速是判断智能体商业拐点最直接的先行指标,比任何模型发布会都真实。

二看KYA标准和首批判责案例。万事达卡的KYA标准、蚂蚁的「身份+行为」双重信任链、IIFAA工作组的50余家首批成员,这三件事几乎发生在同一个月,说明身份层已经从单点探索转向行业共建。真正的里程碑事件将是第一笔公开的「可追溯判责」案例——当一笔Agent交易出错、系统沿意图存证回溯并判定责任方时,授权额度才有抬升的基础。

三看机器间微交易的流水。AP4M、x402、支付宝「AI收」(Vibe Pay、Skill Pay、Machine Pay)这些管道已经铺好,但正如AInvest的分析所指出的,万事达卡目前「有轨道、没有流量」——agent-to-agent的交易量才是智能体经济的真实读数。流水起来,Jorn Lambert预言的superbloom创业潮才有前提;流水起不来,一切仍是期货。

对普通读者,这期节目的启发或许可以归纳为一句话:Agent经济的第一性问题不是「AI够不够聪明」,而是「出了事算谁的」。五层信任清单(授权、身份、能力评估、资金安全、可追溯)既是蚂蚁和万事达卡的建设蓝图,也可以是每个开发者、商家和个人评估「该不该把这件事交给Agent」的检查表——先问权限边界在哪、出错如何追溯,再谈智能。刘泓君在结尾提到,那天现场还有张宏江、王梦迪教授和陆朝阳的量子计算演讲;但就对当下商业的直接影响而言,这场四分之一的人用Agent买过零食的圆桌,可能更接近未来十二个月的真实节奏:慢,但方向一致,且基建已经开工。


参考来源:新浪财经《外滩圆桌论坛:大家真的开始用Agent交易了吗?(附全文)》(2026-09-10);上游新闻、腾讯新闻外滩大会报道(2026-09-10);移动支付网《万事达卡首席产品官林岳:智能体支付落地,需要四项机制支撑》(2026-09-18);Mastercard官网Agent Pay新闻稿(2025-04)及大中华区通讯(2026-07);Mark Radar《Mastercard Launches AP4M》(2026-07);AInvest分析(2026-07)。嘉宾观点均为现场口述,转写中人名已按公开报道校准。