Sơ đồ của một handle OrcaID với ví, thẻ, hộp thư đến và số phái sinh từ nó.
Guides & Insights

OrcaID: Tài khoản đứng tên Agent của bạn, không phải của bạn

Tác giả

Alistair Wren

Ngày đăng

Mô hình mới nhất · 20Xem tất cả mô hình
Benchmark: Artificial Analysis · cập nhật hằng ngày
Quay lại tất cả bài viết

Mọi tác tử tự động được phát hành hiện nay đều có cùng một lỗ hổng: khi hành động, nó hành động với tư cách là bạn. Nó gửi email từ địa chỉ của bạn, thanh toán bằng thẻ của bạn, và đăng nhập vào các tài khoản của bạn bằng phiên đăng nhập của bạn. OrcaID là một vụ đặt cược rằng đây là một hình thái sai — rằng một tác tử nên có một tài khoản đứng tên chính nó, với một ví, một thẻ, một hộp thư đến và một số điện thoại được cấp cho nó và do bạn quản lý. Hiện tại, nó đang trong giai đoạn đăng ký trước: bạn có thể đặt trước một handle, và việc đặt trước sẽ không mở tài khoản hay bắt đầu tính phí.

{{1}}Lý do điều này quan trọng vào tháng 8 năm 2026 hơn là một năm trước là vì các tác nhân đã không còn là cửa sổ trò chuyện nữa.{{/1}} {{2}}SpaceXAI đã ra mắt Grok Bot vào ngày 11 tháng 8 như một đồng đội "luôn bật" chạy trên máy tính đám mây và tiếp tục hoạt động ngay cả khi bạn đóng laptop.{{/2}} {{3}}OpenClaw đã thu hút khoảng 355.000 sao GitHub trong năm tháng chạy trên chính máy của người dùng, có quyền truy cập vào tệp và thư của họ.{{/3}} {{4}}Hermes Agent từ Nous Research được thiết kế để chạy trong nhiều tháng, tự viết các kỹ năng của riêng mình khi hoạt động.{{/4}} {{5}}Cả ba đều hữu ích chính xác vì chúng hoạt động mà không cần bạn theo dõi.{{/5}} {{6}}Và cả ba, tại thời điểm hành động, đều đang mang danh tính của bạn.{{/6}}

OrcaID thực chất là gì

Lời giới thiệu trên orcaid.ai chỉ là một câu: một tài khoản mang tên chính agent của bạn. "Ví. Thẻ. Hộp thư. Số. Được cấp cho agent của bạn, do bạn kiểm soát."

Đơn vị là một handle. Bạn đặt trước @name, và nó phân giải thành name.orcaid.ai — chữ thường, chữ số và dấu gạch ngang bên trong, tối đa 63 ký tự, được mô tả trên trang web là "có một không hai". Mọi thứ khác đều bắt nguồn từ tên đó. Khung ba bước của chính trang web là Đặt trước ("tên là địa chỉ"), Nạp và giới hạn ("số dư và trần mà nó không thể vượt qua"), và Kéo ("tạm dừng nó và mọi thứ sẽ chết").

Bốn khả năng treo trên tay cầm. Cần phải chính xác về trạng thái của chúng, vì trang web là:

Ví. Trạng thái trên orcaid.ai: Theo xác minh. Mục đích: Số dư stablecoin đứng tên agent. Mọi cuộc gọi, khoản phí, tin nhắn và phút sử dụng đều được trừ từ số dư này.

Thẻ. Trạng thái trên orcaid.ai: Bằng xác minh. Dùng để làm gì: Ảo và bị khóa theo nhà bán hàng, được thanh toán từ số dư đó ngay tại thời điểm giao dịch.

Hộp thư đến. Trạng thái trên orcaid.ai: Khi ra mắt. Mục đích: Toàn bộ domain là của agent — bất kỳ địa chỉ nào trên đó cũng được quét trước khi bất cứ thứ gì đến được mô hình.

Số. Trạng thái trên orcaid.ai: Theo xác minh. Mục đích sử dụng: Thoại và SMS, dùng khi agent cần liên hệ với một người. Luôn được ghi âm, luôn được phiên âm.

Những nhãn đó — "By verification", "At launch" — là do chính trang web đặt ra, và chúng mang đúng ý nghĩa như tên gọi. Đây là giai đoạn đặt trước, không phải sản phẩm đã hoàn thiện. Điều bạn có thể làm hôm nay chỉ là giữ chỗ một cái tên.

The OrcaID home page showing the handle identity card.

Tại sao một chiếc ví thôi là chưa đủ

Có một ngành công nghiệp nhỏ xây dựng agent — hãy cho nó một số dư và để nó tiêu. Cách diễn đạt của OrcaID vạch ra một ranh giới sắc nét hơn, và đây là ý tưởng hữu ích nhất trên trang: “Một chiếc ví cho phép một agent tiêu tiền. Một tài khoản cho phép nó hành động.”

Chi tiêu chỉ là một trong những việc một tác tử phải làm để hoàn thành một nhiệm vụ thực tế. Đặt một địa điểm và ai đó gửi lại hợp đồng qua email. Đăng ký một API và mã xác minh sẽ đến qua SMS. Khiếu nại một khoản phí và một con người muốn nói chuyện qua điện thoại. Một tác tử có số dư và không gì khác sẽ kẹt lại ở từng bước đó, và giải pháp thay thế luôn luôn giống nhau: nó mượn hộp thư đến của người vận hành, số điện thoại của người vận hành, thẻ của người vận hành. Việc mượn chính là vấn đề, không phải việc trả tiền.

Đó là lý do bốn khả năng này được đóng gói cùng nhau thay vì bán riêng lẻ. Một handle sở hữu trọn một tên miền các địa chỉ email, một đường dây điện thoại, một thẻ và một số dư có thể hoàn thành trọn vẹn một nhiệm vụ mà không bao giờ động đến danh tính của bạn. Và vì cả bốn đều bắt nguồn từ một cái tên, nên chỉ có đúng một thứ để nạp tiền, một thứ để giới hạn, và một thứ để rút ra.

Phần làm cho nó quản trị được

Danh sách khả năng là phần dễ. Phần thú vị là những gì người vận hành nhận được.

Bảng điều khiển hiển thị trên trang web có ba điều khiển: một giới hạn hàng tháng được mô tả như một điểm dừng cứng, một công tắc ngắt chỉ cần một cú nhấp để tạm dừng, và một bản sao kê đặt "token + đô la, một sổ cái". Người đứng tên — bạn — là một trường được đặt tên trên tài khoản.

Đọc những điều đó cùng nhau, ý định thiết kế đã rõ ràng. Quyền hạn của agent bị giới hạn bởi một con số mà nó không thể tranh cãi để vượt qua, có thể thu hồi chỉ bằng một thao tác, và có thể đọc lại sau khi sự việc xảy ra trong một sổ cái duy nhất pha trộn chi phí mô hình và chi phí thực tế. So sánh với hiện trạng, nơi quyền hạn của một agent hoạt động thường trực bị giới hạn bởi bất cứ điều gì thẻ đã lưu và phiên trình duyệt đã đăng nhập của bạn tình cờ cho phép, chỉ có thể thu hồi bằng cách đổi mật khẩu của chính bạn, và chỉ có thể đọc lại nếu bạn tự đi dựng lại nó từ bốn cổng thanh toán khác nhau.

Chi tiết ví đáng nêu ra là "dự trữ quỹ trước khi chúng được chi tiêu. Không có gì được thanh toán hai lần." Đó là một đảm bảo tính idempotent, và nó nhắm thẳng vào kiểu lỗi của một tác nhân không có người giám sát: một tác vụ thử lại và thanh toán hai lần.

The four OrcaID capabilities with their By verification and At launch labels.

Nó nằm ở vị trí nào so với các agent bạn đã chạy

OrcaID không phải là một agent và không cạnh tranh với agent nào. Nó là lớp tài khoản bên dưới, và ba agent trong tin tức mỗi cái cho thấy một lý do khác nhau để muốn có một cái.

Grok Bot là trường hợp rõ ràng nhất. Mô tả của chính SpaceXAI cho biết các bot đăng nhập vào các công cụ bạn đang sử dụng. Lời chỉ trích phổ biến nhất từ các nhà phân tích theo dõi vụ ra mắt ngày 11 tháng 8 không phải về khả năng — mà là việc các tác nhân đăng nhập với tư cách là bạn, và SpaceXAI chưa công bố cách thức xác thực hoạt động như thế nào. Một tác nhân có tài khoản riêng thì không cần phải đăng nhập với tư cách là bất kỳ ai.

OpenClaw cho thấy cái giá phải trả cho cách sắp xếp hiện tại. Nó chạy trên máy của bạn, đọc và gửi email của bạn, và thực thi mã. Hồ sơ bảo mật của nó trong năm 2026 bao gồm hơn 135.000 trường hợp bị lộ, CVE-2026-25253 ở mức CVSS 8.8, và một chiến dịch tấn công chuỗi cung ứng — tất cả được báo cáo bởi bên thứ ba, không phải dự án. Khi bán kính sát thương của agent là danh tính của bạn, một trường hợp bị lộ chính là bạn.

Hermes Agent cho thấy giải pháp tình thế đang trở thành chính thức. Bản dựng của Nous Research không phụ thuộc vào mô hình, chạy được hàng tháng, và trong v2026.8.16 đã ra mắt tích hợp Bitwarden và 1Password. Một tác nhân truy cập vào kho mật khẩu của con người là một quyết định kỹ thuật hợp lý, đồng thời cũng là một tuyên bố rõ ràng rằng nó không có thông tin xác thực của riêng mình.

Không cái nào trong số này là tích hợp OrcaID. Chưa có trình kết nối nào tới bất kỳ hệ thống nào trong số chúng được công bố, và không có gì ở đây nên được xem là một tích hợp như vậy. Ý chính hẹp hơn: ba trong số các dự án agent được bàn luận nhiều nhất của năm 2026 đã độc lập đi đến cùng một primitive còn thiếu.

Diagram contrasting what a wallet can do with what an account can do.

Bài học rút ra

OrcaID hiện mới chỉ là một bản đặt chỗ và cần được đánh giá đúng như vậy. Ví, thẻ và số đều được đánh dấu "theo xác minh" còn hộp thư đến là "khi ra mắt" trên chính trang của công ty; điều duy nhất bạn có thể làm hôm nay là giữ một tên người dùng, miễn phí và không kèm thẻ. Việc triển khai có thành công hay không là câu hỏi dành cho thời điểm ra mắt, không phải cho bài viết này.

Điều mà ý tưởng này làm đúng là phần chẩn đoán. Mọi tác nhân AI nghiêm túc ra mắt trong năm 2026 đều đã giải quyết được vấn đề tự chủ nhưng lại bỏ qua danh tính, và những giải pháp tạm bợ — thẻ thanh toán của bạn, hộp thư đến, phiên đăng nhập, kho mật khẩu — đều đặt chính danh tính của bạn vào vùng ảnh hưởng sát thương của tác nhân. Việc đặt cho tác nhân một cái tên riêng, với một số dư để cấp vốn, một hạn mức để thiết lập và một công tắc để ngắt, là một câu trả lời trực tiếp cho vấn đề đó. Kế hoạch sau giai đoạn đăng ký trước là mở rộng cho tất cả người dùng OrcaRouter; còn lúc này, cái tên chính là thứ đáng để nắm lấy.

Ghi chú nguồn: Các khả năng, nhãn trạng thái, quy tắc xử lý handle và kiểm soát quản trị của OrcaID lấy từ orcaid.ai, được kiểm tra ngày 22-08-2026, và là tuyên bố của chính công ty — các nhãn "By verification" và "At launch" được trích dẫn từ trang đó. Ngày ra mắt, mô hình máy tính đám mây và hành vi đăng nhập của Grok Bot là mô tả của chính SpaceXAI (11 tháng 8 năm 2026); những chỉ trích về việc đăng nhập với tư cách là người dùng và cơ chế xác thực không được tiết lộ là từ các bài phân tích độc lập, không phải từ SpaceXAI. Khoảng 355.000 sao, hơn 135.000 phiên bản bị lộ, CVE-2026-25253 (CVSS 8.8) và chiến dịch tấn công chuỗi cung ứng của OpenClaw là do bên thứ ba đưa tin. Thiết kế không phụ thuộc vào mô hình của Hermes Agent và tích hợp Bitwarden/1Password trong v2026.8.16 lấy từ ghi chú phát hành của chính Nous Research. Việc triển khai OrcaRouter rộng rãi hơn ngoài đăng ký trước là một kế hoạch đã nêu, không phải ngày công bố. Chưa có thông báo nào về việc tích hợp giữa OrcaID và bất kỳ tác nhân nào được nêu ở đây.

© 2026 OrcaRouter

Dành cho nhà cung cấp

Bạn vận hành nền tảng suy luận? Đưa mô hình của bạn lên OrcaRouter.

providers@orcarouter.ai

Tham gia cộng đồng

Discordsupport@orcarouter.aiXGitHubYouTube