
驗證碼問題:當你的代理程式需要聯絡真人時
- DeepSeek新DeepSeek: DeepSeek V4 Flash Vision (Exp)2026-08-21$0.15 / $0.29 每百萬 tokens
- z-ai新Z.ai: GLM 5.32026-08-1860智能75程式
- obsidian新Qwen3.8 27B2026-08-1552智能68程式
- qwen新Qwen: Qwen3.8 27B (free)2026-08-13qwen/qwen3.8-27b-free
- deepseek新DeepSeek: DeepSeek V4 Pro 08132026-08-1253智能69程式
- grok新SpaceXAI: Grok 4.62026-08-1261智能77程式
- metaMeta: Muse Spark 1.22026-08-0557智能72程式
- qwenQwen: Qwen3.8 Max2026-08-0358智能72程式
- deepseekDeepSeek: DeepSeek V4 Flash 07312026-07-3152智能69程式
- minimaxMiniMax: MiniMax-H32026-07-31minimax/minimax-h3
- qwenQwen: Qwen3.7 Flash2026-07-27$0.03 / $0.13 每百萬 tokens
- orcaOrcaDub: OrcaDub 1.02026-07-27orca/dub
- anthropicAnthropic: Claude Opus 52026-07-2463智能78程式
- googleGoogle: Gemini 3.6 Flash2026-07-2152智能69程式
- googleGoogle: Gemini 3.5 Flash-Lite2026-07-2137智能49程式
- metaMeta: Muse Spark 1.12026-07-1653智能71程式
- kimiMoonshotAI: Kimi K32026-07-1560智能76程式
- openaiOpenAI: GPT-5.6 Luna2026-07-0952智能71程式
- openaiOpenAI: GPT-5.6 Terra2026-07-0957智能77程式
- openaiOpenAI: GPT-5.6 Sol2026-07-0961智能77程式
你的機器人正在預訂場地。它找到地點、填寫表單,接著場地系統會寄出確認連結到電子郵件,並傳送驗證碼簡訊到建檔的號碼。而建檔的號碼正是你的。於是在凌晨兩點,你的手機震動起來,那個本應只在需要人為判斷時才打擾你的常駐代理程式,卻為了一組六位數號碼中斷了你。這是自主代理程式最鮮少被討論的限制,也是為什麼 OrcaID 識別碼會綁定收件匣和電話號碼,而不只是一組錢包。
SpaceXAI 於 2026 年 8 月 11 日推出 Grok Bot,其定位是:機器人在你闔上筆電後仍會持續運作,只有當某件事需要人類決策時才會回來找你。這是正確的目標。但它與現實之間的差距在於,很多任務都包含一個需要通道而非決策的步驟——如果代理沒有自己的通道,那麼這些步驟中的每一步都會變成打斷。
驗證並非主觀判斷
當手機亮起時,有兩件看似相似的事情值得區分。
一個需要人為判斷的決定,是指代理程式真正需要人類介入的步驟:核准這筆 6,000 美元的支出、確認這是否為正確的供應商、決定我們是否要承諾十二個月的合約期限。為了這些事打斷你,正是產品正常運作的表現。
一個通道依賴是一個步驟,其中代理人除了存取一個恰好屬於你的通訊端點外,不需要你提供任何東西。確認你的電子郵件地址。輸入我們傳給你的代碼。回覆此串以繼續。點擊收件匣中的連結。接聽電話以便我們驗證預訂。不需要任何決定;需要的是人,因為被驗證的身份是一個人的。
幾乎每個代理程式可能端到端執行的真實世界工作流程,都佈滿了通道依賴。註冊任何服務、預訂任何東西、申訴任何事項。加入某個供應商——這正是 SpaceXAI 聲稱自家員工使用 Grok Bot 的具體使用案例之一。這些操作總會在某一刻,將驗證碼或電子郵件發送給身分擁有者;而如果那位擁有者是你,代理程式便會停滯並通知你。
結果是一個中間自主、兩端依賴的智能體。它能進行推理和填寫表單,但無法完成握手。

為什麼將收件箱路由到代理程式是錯誤的修復方式
最明顯的變通方法是讓機器人能存取你的郵件和訊息,以便它自行讀取驗證碼。這種做法很常見,而且這比表面上看起來是更大的讓步。
SpaceXAI 明確表示這就是該模型。其機器人「登入你已在使用的工具,並在應用程式、收件匣等之間操作」——直接指名收件匣——而它所列出的五個專業領域之一就是收件匣管理。它提供的實際範例更進一步:「一個營運機器人安頓新員工並處理從 Gmail 收到的發票。」這就是供應商所描述的代理程式,在人類的個人郵件帳戶內以例行工作流程運作。
你的收件匣不是一個通道,而是一個憑證儲存庫。它保存著你每個帳戶的密碼重設資訊,因此對它的讀取權限,實際上就等同於接管你大部分數位生活的能力。把這個權限交給一個永遠在線的代理程式,以換取它不必向你索取確認碼,等於是用一點點不便換來無法估量的曝險。這種風險也是以特定方式不可逆的:一旦代理程式持續閱讀你的郵件一個月,你就無法稽核它究竟讀了什麼。
OpenClaw 讓這種風險具體成形,因為它的設計本來就是如此——以讀取與寄送你的電子郵件為核心能力,並在你自己的機器上運行。截至 2026 年的獨立調查已記錄超過 135,000 個暴露的 OpenClaw 實例、CVSS 8.8 的 CVE-2026-25253,以及針對該生態系的供應鏈攻擊行動。這些並非反對 OpenClaw 實用性的論點;它們證明:當 agent 的存取就是你的收件匣時,agent 遭入侵與身分遭入侵是同一件事。
將收件匣路由到代理人的第二個問題是,它甚至無法解決電話驗證的部分。語音驗證、向供應商檔案中已有的號碼傳送簡訊,以及來自對方真人的回撥,全都超出了郵件存取所能觸及的範圍。
一個收件匣和一個專屬號碼,究竟能解鎖什麼?
OrcaID 的四項功能中,有兩項是關於溝通而非金錢,而本文正是它們最為重要之處。
該收件匣在網站上被描述為涵蓋代理的整個網域——「整個網域都屬於它——其上的任何地址」——而且重要的是,「在訊息到達模型之前先行掃描」。以整個網域為範圍是實用的設計選擇:擁有name.orcaid.ai的代理,可以為每個供應商、每個任務、每個交易對手使用不同的地址,而無需要求任何人配置任何東西。這讓它有一個不是你的信箱的地方來接收確認連結,也讓你自然看到哪個交易對手在寄信給哪個代理。
該號碼被描述為語音和簡訊,「用於必須聯絡到本人的時候」,永遠會錄音,也永遠會轉錄。這涵蓋了驗證碼,也涵蓋了更棘手的情況:流程最終以電話聯絡作結的廠商。錄音和轉錄的預設設定是營運者應該在意的部分——由客服人員控制的管道,只有在事後你能清楚解讀其內容時,才可接受。
狀態在這裡很重要,而網站也說得很明確:號碼標示為「by verification」,收件匣標示為「at launch」。這兩者在今日都尚未運行。目前存在的只有預約,它免費,且不會開設帳戶或開始收費。
確認您的電子郵件地址。 今天,以借用身份: 連結會寄到您的個人收件匣。 以已簽發的識別代號: 會寄到該代理人所擁有的地址。
簡訊驗證碼。 今日,以借用的身分: 使你的手機震動。 憑核發的代碼: 抵達代理人的號碼。
供應商回覆討論串。 今天,以借用的身分: 混入您的郵件中。 以已配發的代號: 保留在代理自己的地址上。
需要真人來電。 今天,以借用的身份: 只有你能接聽。 使用核發的代號: 語音線路,錄音並轉錄。
依供應商區隔。 現今,在借用身分的情況下: 所有事物共用同一個位址。 使用已簽發的識別碼: 每個交易對手都有各自獨特的位址。

掃描細節才是那個有趣的。
「在內容到達模型之前就被掃描」是一個子句,它指出了讓代理收件匣真正危險的那個關鍵。
一個會讀取自己郵件的代理程式,其指令可能來自陌生人。任何得知地址的人都能寄送代理程式會處理的文字,而一個會依所讀內容採取行動的代理程式,距離做出從未被要求之事,只差一封精心設計的訊息。這就是具有公開入口的提示注入;若給予代理程式一個收件匣,卻在它前面不加任何過濾,將製造出比它所解決的問題更嚴重的問題。
因此,將掃描放在郵件與模型之間並非錦上添花——而是收件匣能成為一個好點子的先決條件。這也是推出時最值得審視的部分,因為「已掃描」一詞涵蓋的嚴謹程度範圍很廣,而垃圾郵件啟發式規則與指令注入防禦之間的差異相當大。
現在該怎麼處理這個?
Grok Bot 目前正在現有付費方案上進行 Beta 測試,尚未公布廣泛推出的日期,且 OrcaID 的收件匣和號碼尚未上線。因此這是設計說明,而非遷移作業。
如果你正在建立或操作會進行交易的代理,在計算任何其他東西之前,先計算你最重要的三個工作流程中的通道依賴項——這個數字預測了代理實際上能有多自主,而且通常比人們預期的還高。在可行的情況下,給代理一個今天還不屬於你個人的郵件地址,即使是簡單的別名也行;這只帶來一小部分好處,但能防止確認郵件流量混入你自己的郵件。不要為了驗證而給代理讀取你主收件匣的權限,因為你是在用有限的摩擦換取無限的摩擦。如果你確實給了代理任何入站通道,要把過濾放在模型前面,而不是後面。

重點
2026年代理自主性的上限並非推理品質,而是世界驗證的是人,而代理借用人的身份時,幾乎在每個真實工作流程中都會碰到需要人類接觸的步驟。Grok Bot承諾只在需要判斷取捨時打擾你,但這項承諾之所以站不住腳,是因為大多數的打擾根本不是判斷取捨——而是那些透過代理不擁有管道送達的驗證碼、連結與回呼。
一個在整個網域中擁有專屬收件匣、並配有一條專屬錄音電話線路的帳戶,正是對此的直接解答;而這是 OrcaID 主張中比錢包獲得較少關注、卻可能阻擋更多任務的那一半。兩者目前皆為預先註冊,分別標記為「推出時」與「經驗證後」。這個想法相當合理,因此推出時要檢驗的不是收件匣是否存在,而是其前方的掃描機制是否被認真對待。
{{1}}來源說明:Grok Bot 的推出日期(2026 年 8 月 11 日)、持續在線的行為、「只有在需要人為決策時才會回來找你」的敘述框架、登入你工具的模式、入門使用案例,以及測試版付費方案的供應情況,均為 SpaceXAI 自身的宣稱。{{/1}}缺乏已公布的廣泛推出日期則來自獨立報導。OpenClaw 的電子郵件讀取/寄送能力及本機端機器模型來自專案自身的描述;135,000+ 個暴露的實例、CVE-2026-25253(CVSS 8.8)及供應鏈攻擊活動則為獨立報導,非專案宣稱。{{2}}OrcaID 的收件匣(「整個網域都是它自己的」、「任何內容在到達模型之前都會被掃描」)與號碼功能(「語音與簡訊」、「永遠記錄、永遠轉錄」),以及其「At launch」和「By verification」標籤,皆來自 orcaid.ai,查閱時間為 2026 年 8 月 22 日——屬於預先註冊階段的宣稱。{{3}}目前尚未有任何 OrcaID 與 Grok Bot 之間整合的公告。{{/3}}
