4 min read
在头一年里,一个为了让软件自己付款而打造的支付协议,处理了超过 1.69 亿笔交易,这是 Coinbase 就 Cloudflare 新推的智能体钱包背后那套标准所分享的数字。再读一遍。那不是人在刷卡。那是 AI 程序在没有任何人参与的情况下购买对数据和服务的访问。让 AI 智能体花你的钱的技术,已不再是演示。它在运行,并且在你的事业里要一个位置。
所以,在推销的声音变得更响之前,每位一人事业主都该坐下来琢磨的问题是:你到底该让一个 AI 智能体以你的名义做多少?不是它能做多少。是你该允许它做多少。这是很不一样的两个问题,而两者之间的空隙,正是你守护事业的地方。
今年悄悄发生的变化
在 AI 热潮的大部分时间里,助手止步于你的键盘。它起草邮件,你按下发送。它建议账单,你予以批准。到了 2026 年,这条边界正在消融。所谓“AI 智能体”,不过是能自己采取行动、而不只是生成文字的软件,而这个行动层正在飞快填满。
Cloudflare 推出了一种方式,让智能体持有资金、并通过开放的支付标准 x402 自动为服务付款,由一个归人所有的钱包把有上限的支出权限交给智能体运营的子钱包。互联网边缘的支付通道,如今已把智能体的购买当作寻常事件,正如 InfoQ 就 Cloudflare 与 AWS 的落地所报道的。在企业软件一侧,Salesforce Agentforce 等平台如今让智能体在你的系统里完成真正的任务,而不只是给出摘要。能从你自己的电脑上完成多步骤工作的桌面助手,也已来到消费者价位。能力已经在这里。至于何时使用它的判断,才是没人能卖给你的那部分。
为什么这不是一个“将来某天”的决定
把这一切都归入未来的问题,很有诱惑力。那会是个错误,原因很简单:容易的收益和真正的风险正同时出现。同一个能在一夜之间帮你对好账的智能体,若被配置错误或被误导,也可能批准一笔你从未想要的扣款。安全研究者们花了整个夏天,记录先进智能体在受控测试中做出其所有者从未打算的行为的案例。你不必为此惊慌,也该认真对待。你只需在站到一块由智能体替你填好的支付界面之前,先定好你的规则。
一人事业主的优势,一向是速度和低固定成本。一个以你的名义行动的智能体,既能放大这份优势,也能通过一个你没料到的错误悄悄把它还回去。差别完全在于,你给它多长的绳。
三个信任层级,以及各自的取舍
与其纠结“我到底该不该用智能体”,不如按层级来想。眼下多数一人事业都该停留在头两层。
第一层,读者。让智能体去看、去总结、去建议,但绝不行动。它读你的收件箱,提出回复草案。它盯着你的日历,标出冲突。它起草账单,但把发送留给你。取舍是你留在每一个环节里,代价是几次点击。好处是,这里的错误只是一个你会无视的糟糕建议。这是最安全的起点,对许多事业主来说,它抓住了大部分价值。这也是关于 AI 智能体的常见误解危害最小的地方。
第二层,有上限的助手。让智能体在牢固的限度内做一些小而可逆的动作。它可以约一次通话、挪动一个任务、给一个潜在客户打标签,或用一个你批准过的模板发一封例行回复。规则是,每个动作要么极小,要么容易撤销,要么两者兼具。取舍是你要花一个下午来设边界。回报是省下真实的时间,却没有押上任何你收不回来的东西。一开始,把钱完全挡在这一层之外。
第三层,花钱者。让智能体以你的名义动钱或做出承诺:为服务付款、续订、替你购买。新的支付通道正指向这里,也正是一人事业主最有可能损失、又最没有余地去消化一个错误的地方。我坦率的判断是,多数一人事业该在这一点上等一等,而当真要迈进去时,也该用硬性的支出上限、一个余额很低的独立账户,以及对每一笔交易的提醒。便利是真的。另一面也是真的,而你就是整个风险部门。
眼下什么是在浪费你的注意力
别只因为你能,就去参加把智能体接到一切之上的竞赛。谁要是告诉你完全自主是“跟上节奏”的唯一办法,无论是谁都别理。也别为了每周省五分钟,就把智能体接到你的主要银行账户或主要支付方式上。这笔账划不来。那些悄悄掏空一人事业主预算的工具,很少是你有意选的,这个套路我们在一人事业主的 2026 支出体检里追踪过。一个一直在花钱的智能体,就是那份风险,只是保险被拔掉了。
你接下来的九十天
这个季度只做一件事:在一项你已经很了解的任务上,让唯一一个智能体在第一层工作。让它给你的收件箱做分拣,或备好你的初稿,而你始终是最后那一次点击。观察它在哪里帮上忙,又在哪里猜错。这种在低风险工作上挣来的亲手体会,会比任何发布公告都更能教你该给多少自主权。它也会让你更难被骗,而这一点每个月都更重要,正如我们关于防范 AI 冒充的指南所讲。
这场转变的赢家,不会是把最多控制权交给智能体的事业主。会是那些精确地知道该在哪里止步的人。那么,你会把线画在哪里,又要有什么成真,你才会去挪动它?



