导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

AI Agent经济崛起:基础设施就绪,静待杀手级应用引爆新商业变革

本文为 OKX Ventures 出品的深度研报下篇,重点分析 OpenClaw 及整体行业趋势。

第五章 OpenClaw:应用生态专项研究

5.1 项目背景与爆发

2025年11月,奥地利开发者 Peter Steinberger 将一个周末项目发布到 GitHub。短短四个月后,至2026年3月,这个名为OpenClaw的项目已超越React,成为GitHub历史上星标(Stars)最多的软件项目,超过25万个,而React达到这一数字用了13年。

在AI产品从被动工具向主动Agent演进的大趋势下,OpenClaw的核心突破在于:让AI不再等待用户指令,而是能主动在用户已有的各种平台(如 WhatsApp、Telegram、Slack 等超过20个渠道)上为用户处理事务。它本地运行,通过MCP协议操作邮箱、日历、浏览器等系统。AI专家Andrej Karpathy为此类系统创造了“Claws”一词,特指在后台自主运行、能决策和执行任务的本地AI Agent,该词已成为硅谷的通用术语。

每一个主流AI模型的发布都将Agent能力作为重点,因为Agent是证明庞大AI基础设施投资合理性的关键需求放大器:一次简单的聊天查询可能消耗数百个token,而一次带工具调用和多步推理的Agent运行则可消耗数万至数十万个token。

尽管OpenClaw官方禁止讨论加密货币,但加密社区已在OpenClaw之上自发构建了一整套链上经济基础设施,包括代币发行、身份注册、支付协议、社交网络和声誉系统等。OpenClaw的爆发首次为观察Agent与链上基础设施的交互提供了大规模真实场景,并为加密社区提供了一个附着经济活动的、拥有真实用户基础的应用宿主。

5.2 技术架构与挑战

第一层:消息渠道——身份问题

OpenClaw同时接入20多个平台。从Agent内部视角看,它知道自己是同一个实体,拥有统一的记忆和配置。但从外部视角看,如何确认Telegram上的Agent与Discord上的Agent是同一个?各平台用户ID体系割裂,这正是ERC-8004等协议试图解决的核心身份问题。

第二层:网关——安全问题

Gateway是OpenClaw的安全调度中心,负责消息路由、会话历史加载和权限边界划定(通过动态工具白名单机制)。尽管该设计实现了安全前置,但其权限管控完全依赖Gateway单点,一旦被攻破或配置失误,Agent可能获得越权能力。

第三层:Agent核心(ReAct循环)——可预测性问题

Agent的运行遵循“思考-行动”(ReAct)循环,但其底层大语言模型(LLM)具有概率性本质,导致输出不确定。一个关键风险是“上下文压缩导致的约束丢失”:当对话上下文超出限制被压缩时,安全约束等关键信息可能被丢弃。另一个风险是“提示词注入”(prompt injection),即恶意指令被嵌入处理内容中,诱导Agent执行非预期操作。这暴露出仅靠自然语言定义行为边界的脆弱性。

第四层:记忆系统——持久性与可迁移性问题

OpenClaw的记忆存储在本地文件系统,无法跨设备迁移,也缺乏跨实例或跨组织的共享记忆机制。这导致Agent的知识和经验被锁定在单台机器上,限制了其协作能力。

5.3 Agent经济结构性瓶颈

上下文不流动:所有问题的根源

当前Agent生态面临的核心瓶颈是“上下文不流动”:记忆空间锁定、信任无法跨Agent验证、缺乏标准化发现机制、有价值的知识和经验无法定价交易、以及上下文信息可能随时被压缩或重置。要让上下文真正流通,需要一套能同时实现跨信任边界、具备经济属性、可被发现、保留决策痕迹并能适应需求的基础设施。

协调悖论

单个Agent决策可能只需当前会话信息,但当需要与供应链Agent、财务Agent等多个由不同组织运营的Agent进行跨平台协调时,问题随之而来:它们应共享哪些上下文?如何验证共享信息的真实性?所有权归谁?Gartner预测,到2027年,超过40%的Agentic AI项目将因成本、价值或风险问题而取消,其中70%的开发者认为核心问题在于与现有系统的集成困难。

Crypto的真实切入点

多数Agent经济需求目前可由Web2方案解决。加密方案的不可替代性体现在一个特定场景:当需要跨组织、跨平台、无需许可的互操作性,且参与方之间无预先信任关系时。 例如,运行在不同框架上的Agent需要协作完成一项任务,此时链上身份、支付和声誉系统比任何中心化方案都更合适。

加密基础设施从“锦上添花”变为“必不可少”可能取决于三个条件:1)Agent间开始大规模相互雇佣;2)Agent进行7x24小时跨国交易;3)微支付频率高到传统金融轨道无法承受。目前,加密方案的优势在于微支付成本极低,适合Agent高频、小额的经济活动。

5.4 安全威胁与链上基础设施的必要性

“Siri悖论”揭示了Agent赛道的关键矛盾:Siri安全是因为功能受限,OpenClaw强大却也因此更危险。赋予Agent广泛权限以处理实际任务,必然扩大其攻击面。

链上基础设施能在以下方面提升安全性:

  • 恶意Agent识别: 通过ERC-8004等链上声誉系统,Agent的行为将留下不可篡改的记录,供其他Agent在协作前查验。
  • 恶意Skills审核: 将Skills的代码审计结果记录在链上验证注册表中,可大幅降低风险。
  • 凭证泄露防护: 类似x402的“付款即授权”模式,可消除API密钥管理问题,Agent无需存储长期凭证。
  • 行为失控追溯: 智能合约可编程地定义Agent的行为边界(如单笔交易限额),并确保操作日志不可篡改,便于事后审计与追责。

当然,链上方案主要缓解后果,彻底的安全需要运行时(如TEE/沙箱)与链上层的协同防护。

第六章 行业趋势与竞争格局

6.1 竞争本质:Crypto方案 vs Web2方案

当前讨论常局限于比较不同区块链(如Base、Solana、以太坊)在Agent领域的能力。然而,真正的竞争在于Crypto原生方案与Web2改进方案之间。 例如,Sapiom等Web2路线公司致力于通过虚拟卡和专用API管理Agent的服务访问,若其方案能完美解决授权与反自动化问题,则可能削弱x402等链上支付协议的必要性。Crypto方案要胜出,必须在开发者体验和用户体验上追上乃至超越Web2方案。

6.2 市场演进三阶段

市场预计将沿三个阶段演进:

  1. 早期(未来3-5年): Stripe、Visa等传统支付巨头的方案将凭借其无与伦比的向后兼容性主导市场,Agent可直接与全球接受信用卡的商户交易。
  2. 中期(痛点累积): 随着Agent经济活动规模扩大,Web2方案在微支付成本、跨国结算速度、权限可编程性等方面的瓶颈将日益凸显。
  3. 长期(5年以上): 市场将自然转向能更好解决上述痛点的第三代Crypto基础设施。

这意味着,Crypto基础设施目前的任务并非立即取代现有方案,而是在未来3-5年的窗口期内不断完善自身,等待市场转折点的到来。OpenClaw的爆发,正是激活这类基础设施需求的第一个重要引擎。

6.3 基础设施提供商:“卖铲子”的黄金机会

产业早期验证了一个经典商业智慧:“淘金热”中,最赚钱的往往是“卖铲子”的人。 在Agent生态中,无论最终哪个应用框架胜出,它们都共同需要身份、支付、安全、协调、计算等底层服务。因此,为整个“Claws”品类提供通用基础设施的商业模式,比押注单个Agent应用更为稳健和可持续。

6.4 商业模式重构:从眼球经济到Agent理性经济

多个社交平台已开始封禁OpenClaw用户账号,因为Agent绕过了平台的反自动化机制。这揭示了平台与Agent用户之间的根本矛盾:平台的商业模式建立在人类用户的注意力(眼球经济)之上,而Agent是绝对理性的决策者,不消费广告,只关注数据与效率。

未来的商业护城河将不再是品牌营销或用户体验,而是数据结构化程度、API稳定性、MCP兼容性以及链上可验证的服务质量记录。 互联网商业模式可能向“按查询付费”转型,Agent作为服务消费者,直接为每次数据获取或API调用支付微小费用。x402协议已为此提供了早期解决方案。当买卖双方都是Agent时,整个利润池将被重新分配。

结语

我们正站在一个关键的产业拐点。支持AI Agent经济的基础设施组件已陆续就位,从身份认证到微支付,从安全审计到协同协议。然而,足以引爆整个生态、深刻重构商业逻辑的杀手级应用仍在孕育之中。历史经验表明,真正的变革从来不会提前宣告自己的到来——它只会在某个不经意的时刻,让所有人骤然意识到,旧有的世界已然成为过去。

部分参考资料

[1] McKinsey & Company, "The Agentic Commerce Opportunity," 2025.

[2] Morgan Stanley Research, "AI Agentic Shoppers: The Next Frontier of E-Commerce," 2025.

[3] Edgar Dunn & Company, "Agentic Commerce: The Future of AI-Driven Retail," 2025.

[4] Dune Analytics — x402 Transactions per Project Dashboard

[5] Artemis Analytics — app.artemisanalytics.com/asset/x402

[6] x402 White Paper — x402.org

[7] EIP-8004 — ethereum-magicians.org

[8] ERC-8183 — ETH Foundation dAI Team, March 2026

[9] Virtuals Protocol Documentation — virtuals.io

[10] SecurityScorecard — OpenClaw Exposure Report, 2026.03

[11] The Block, Phemex, Allium Labs — Various x402 Data Reports

[12] MarketsandMarkets, "Agentic AI in Retail and eCommerce Market Report," 2025.