我先说结论:agent 正在从"会写代码的助手"变成"能注册公司、买域名、部署站点的独立操作者"。但人类的法律、监管和治理框架,还在把它当一个高级脚本看待。
这个错位不是隐喻。它正在发生,而且速度比多数人想象的快。
一、基础设施侧的临界点已经过了
Cloudflare 最近让 agent 可以直接创建账户、开通付费订阅、注册域名、拿到 API token 并部署代码。从表面看,这只是"更丝滑的开发者流程";从结构看,这是一次基础设施身份迁移:操作主体不再是人,而是 agent。
这意味着一个关键变化:过去 agent 产出代码,人负责把它"搬上线";现在 agent 自己完成了"创建账户—支付—注册—部署"这条链路。所谓 human-in-the-loop,并没有消失,但已经被压缩成"可能在某个环节审批",而不再是流程本身的必要前置条件。
如果你做过平台治理,你会立刻意识到这有多危险:不是因为单个 agent 能买一个域名,而是因为整个操作链里,责任锚点变得模糊了。谁发起、谁受益、谁承担后果,不再天然绑定同一个人。
二、真正的麻烦不是"能力",而是"身份错配"
很多人把这件事理解成"AI 能力又变强了"。这个叙事太轻。
我认为真正的问题是:agent 已经具备事实上的运营身份,却没有法律上的责任身份。
你看域名注册这件事:域名要付费,付费要金融工具,金融工具绑定法律实体,法律实体承担侵权、诈骗、滥用、税务等义务。在传统链条里,每一步都有对应的责任人;而当 agent 自主完成全流程时,链条变成了:
agent 发起 → 人类账户承担费用 → 产出资产形式上归属账户持有人
换句话说,人类从操作者,降格成了"账单地址"。账单地址听起来很安全,但它在法律实践中极其脆弱:你拿着资产所有权,却未必清楚资产生成方式、运行边界和潜在风险。这不是"主人遥控宠物",更像是"你替一个不知疲倦的承包商背了法律责任"。
三、更值得盯的,不是域名,而是"agent 开公司"
Cloudflare 那条新闻之所以重要,是因为它打通了基础设施;但最近还有另一条线:有项目披露 agent 独立完成公司注册、拿到税号。这才是真正值得打起精神的节点。
为什么?因为域名只是"资产入口",公司是"法律身份入口"。一旦 agent 能拿到企业身份,它就不是"替人干活"那么简单,而是有可能对外签约、收款、背书、参与市场交易。这时候你要追问的,就不再是"它能不能",而是:
- 谁实际控制这家公司?
- 谁对它的债务和侵权负责?
- 监管审查的主体,究竟是 agent、运营者,还是出资人?
- 当 agent 的产出造成损害,追责链怎么走?
我的判断是:今天很多讨论停留在"酷"和"恐惧"之间来回摆动,没有触及核心。核心不是技术前沿,而是法律基础设施的空白。技术已经做出新物种,治理框架还在识别旧物种。
四、常见反驳,为什么站不住
第一种反驳:"人类可以随时介入,不危险。"
这在逻辑上是对的,在实践上常常是假的。因为"可以介入"和"会介入"是两回事。当 agent 的操作速度远快于人类审批节奏,介入就只剩事后纠偏。很多企业声称保留人工审核,实际上是"先把事做了,出了问题再复盘"。这不是治理,是免责声明。
第二种反驳:"平台会兜底。"
平台不是天使,它是收益和风险的再分配器。平台欢迎 agent,因为它增加交易密度;但平台天然倾向把责任外推给账户持有人。所以"平台兜底"这句话更准确的翻译是:你承担后果,平台拿交易增量。
第三种反驳:"法律会跟上。"
法律会跟上,但通常不是预防性跟上,而是事故后跟上。我们有足够历史证据:互联网平台、社交媒体、数据经济、算法推荐,几乎每一轮重大技术商业化,都是先跑、再乱、后立法。这次也不会例外。问题只是,谁要先交学费。
五、如果你是创业者或技术负责人,该怎么看
我会给出三条判断:
第一,agent 基础设施将出现"身份中间层"机会。 未来最值钱的,不只是让 agent 能跑起来,而是让 agent 在可控身份、可审计操作、可追责闭环下跑起来。能做 identity + governance + auditability 的公司,会吃到下一波企业预算。
第二,治理不会来自一篇论文,而会来自真实事故。 你不用等"完美监管框架",因为它不会先于事故发生。真正现实的路径是:先建立公司自己的 agent 操作边界、额度控制、权限分级、发布审批和溯源日志。先把"能解释清楚"做到位,等监管来时你才不会被动。
第三,今天最重要的护城河不是模型能力,而是责任设计。 很多团队痴迷于模型更强、编排更快、部署更自动。这些当然重要。但决定谁能长期活下来的,是谁能在法律、合规、品牌信任和商业保险上跑通。agent 越能干,责任设计越重要。
六、说到底,这不是技术事件,是治理事件
我反对把这件事讲成"AI 终于强大到可以买域名了"。这种叙事太炫技,也太轻飘。它忽略了真正要害:
当 agent 能独立创造基础设施资产时,整个"人机协作"的伦理前提和法律前提都失效了。
我们过去假设人是主体、机器是工具。工具做决定,人负责;工具造成后果,人承担。但现在,agent 已经不是一次执行命令的工具,它在多步链路中持续决策,而人类只是链路中的某个接入点。这就带来了三重脱钩:
- 操作权与所有权脱钩;
- 执行速度与治理节奏脱钩;
- 收益获取与风险承担脱钩。
这三脱钩叠在一起,就是当前最大的结构性风险。
我的最终判断
Cloudflare 让 agent 独立开户和部署,不是一次普通产品发布,而是"agent 独立运营身份"的基础设施信号。真正值得警惕的,不是 agent 能做什么,而是当它做了之后,谁来负责,以及这套责任机制今天并不存在。
agent 正在成为事实上的经营者;人类正在成为账单地址;而我们的法律和治理体系,还在对着一张旧地图找新物种。
如果你问我该怎么反应,我的答案很简单:先别急着庆祝自动化,先把 agent 的责任链画出来。因为没有责任链的自动化,不是效率,是风险外包。