流程圖顯示代理任務在驗證步驟受阻,然後以其自身的收件匣和號碼完成。
Guides & Insights

驗證碼問題:當你的代理程式需要聯絡真人時

作者

Alistair Wren

發佈日期

最新模型 · 20查看全部模型
基準測試:Artificial Analysis · 每日更新
返回全部文章

你的機器人正在預訂場地。它找到地點、填寫表單,接著場地系統會寄出確認連結到電子郵件,並傳送驗證碼簡訊到建檔的號碼。而建檔的號碼正是你的。於是在凌晨兩點,你的手機震動起來,那個本應只在需要人為判斷時才打擾你的常駐代理程式,卻為了一組六位數號碼中斷了你。這是自主代理程式最鮮少被討論的限制,也是為什麼 OrcaID 識別碼會綁定收件匣和電話號碼,而不只是一組錢包。

SpaceXAI 於 2026 年 8 月 11 日推出 Grok Bot,其定位是:機器人在你闔上筆電後仍會持續運作,只有當某件事需要人類決策時才會回來找你。這是正確的目標。但它與現實之間的差距在於,很多任務都包含一個需要通道而非決策的步驟——如果代理沒有自己的通道,那麼這些步驟中的每一步都會變成打斷。

驗證並非主觀判斷

當手機亮起時,有兩件看似相似的事情值得區分。

一個需要人為判斷的決定,是指代理程式真正需要人類介入的步驟:核准這筆 6,000 美元的支出、確認這是否為正確的供應商、決定我們是否要承諾十二個月的合約期限。為了這些事打斷你,正是產品正常運作的表現。

一個通道依賴是一個步驟,其中代理人除了存取一個恰好屬於你的通訊端點外,不需要你提供任何東西。確認你的電子郵件地址。輸入我們傳給你的代碼。回覆此串以繼續。點擊收件匣中的連結。接聽電話以便我們驗證預訂。不需要任何決定;需要的是人,因為被驗證的身份是一個人的。

幾乎每個代理程式可能端到端執行的真實世界工作流程,都佈滿了通道依賴。註冊任何服務、預訂任何東西、申訴任何事項。加入某個供應商——這正是 SpaceXAI 聲稱自家員工使用 Grok Bot 的具體使用案例之一。這些操作總會在某一刻,將驗證碼或電子郵件發送給身分擁有者;而如果那位擁有者是你,代理程式便會停滯並通知你。

結果是一個中間自主、兩端依賴的智能體。它能進行推理和填寫表單,但無法完成握手。

Grok Bot announcement describing bots signing into your tools and inboxes.

為什麼將收件箱路由到代理程式是錯誤的修復方式

最明顯的變通方法是讓機器人能存取你的郵件和訊息,以便它自行讀取驗證碼。這種做法很常見,而且這比表面上看起來是更大的讓步。

SpaceXAI 明確表示這就是該模型。其機器人「登入你已在使用的工具,並在應用程式、收件匣等之間操作」——直接指名收件匣——而它所列出的五個專業領域之一就是收件匣管理。它提供的實際範例更進一步:「一個營運機器人安頓新員工並處理從 Gmail 收到的發票。」這就是供應商所描述的代理程式,在人類的個人郵件帳戶內以例行工作流程運作。

你的收件匣不是一個通道,而是一個憑證儲存庫。它保存著你每個帳戶的密碼重設資訊,因此對它的讀取權限,實際上就等同於接管你大部分數位生活的能力。把這個權限交給一個永遠在線的代理程式,以換取它不必向你索取確認碼,等於是用一點點不便換來無法估量的曝險。這種風險也是以特定方式不可逆的:一旦代理程式持續閱讀你的郵件一個月,你就無法稽核它究竟讀了什麼。

OpenClaw 讓這種風險具體成形,因為它的設計本來就是如此——以讀取與寄送你的電子郵件為核心能力,並在你自己的機器上運行。截至 2026 年的獨立調查已記錄超過 135,000 個暴露的 OpenClaw 實例、CVSS 8.8 的 CVE-2026-25253,以及針對該生態系的供應鏈攻擊行動。這些並非反對 OpenClaw 實用性的論點;它們證明:當 agent 的存取就是你的收件匣時,agent 遭入侵與身分遭入侵是同一件事。

將收件匣路由到代理人的第二個問題是,它甚至無法解決電話驗證的部分。語音驗證、向供應商檔案中已有的號碼傳送簡訊,以及來自對方真人的回撥,全都超出了郵件存取所能觸及的範圍。

一個收件匣和一個專屬號碼,究竟能解鎖什麼?

OrcaID 的四項功能中,有兩項是關於溝通而非金錢,而本文正是它們最為重要之處。

收件匣在網站上被描述為涵蓋代理的整個網域——「整個網域都屬於它——其上的任何地址」——而且重要的是,「在訊息到達模型之前先行掃描」。以整個網域為範圍是實用的設計選擇:擁有name.orcaid.ai的代理,可以為每個供應商、每個任務、每個交易對手使用不同的地址,而無需要求任何人配置任何東西。這讓它有一個不是你的信箱的地方來接收確認連結,也讓你自然看到哪個交易對手在寄信給哪個代理。

號碼被描述為語音和簡訊,「用於必須聯絡到本人的時候」,永遠會錄音,也永遠會轉錄。這涵蓋了驗證碼,也涵蓋了更棘手的情況:流程最終以電話聯絡作結的廠商。錄音和轉錄的預設設定是營運者應該在意的部分——由客服人員控制的管道,只有在事後你能清楚解讀其內容時,才可接受。

狀態在這裡很重要,而網站也說得很明確:號碼標示為「by verification」,收件匣標示為「at launch」。這兩者在今日都尚未運行。目前存在的只有預約,它免費,且不會開設帳戶或開始收費。

確認您的電子郵件地址。 今天,以借用身份: 連結會寄到您的個人收件匣。 以已簽發的識別代號: 會寄到該代理人所擁有的地址。

簡訊驗證碼。 今日,以借用的身分: 使你的手機震動。 憑核發的代碼: 抵達代理人的號碼。

供應商回覆討論串。 今天,以借用的身分: 混入您的郵件中。 以已配發的代號: 保留在代理自己的地址上。

需要真人來電。 今天,以借用的身份: 只有你能接聽。 使用核發的代號: 語音線路,錄音並轉錄。

依供應商區隔。 現今,在借用身分的情況下: 所有事物共用同一個位址。 使用已簽發的識別碼: 每個交易對手都有各自獨特的位址。

The OrcaID inbox and number capabilities.

掃描細節才是那個有趣的。

「在內容到達模型之前就被掃描」是一個子句,它指出了讓代理收件匣真正危險的那個關鍵。

一個會讀取自己郵件的代理程式,其指令可能來自陌生人。任何得知地址的人都能寄送代理程式會處理的文字,而一個會依所讀內容採取行動的代理程式,距離做出從未被要求之事,只差一封精心設計的訊息。這就是具有公開入口的提示注入;若給予代理程式一個收件匣,卻在它前面不加任何過濾,將製造出比它所解決的問題更嚴重的問題。

因此,將掃描放在郵件與模型之間並非錦上添花——而是收件匣能成為一個好點子的先決條件。這也是推出時最值得審視的部分,因為「已掃描」一詞涵蓋的嚴謹程度範圍很廣,而垃圾郵件啟發式規則與指令注入防禦之間的差異相當大。

現在該怎麼處理這個?

Grok Bot 目前正在現有付費方案上進行 Beta 測試,尚未公布廣泛推出的日期,且 OrcaID 的收件匣和號碼尚未上線。因此這是設計說明,而非遷移作業。

如果你正在建立或操作會進行交易的代理,在計算任何其他東西之前,先計算你最重要的三個工作流程中的通道依賴項——這個數字預測了代理實際上能有多自主,而且通常比人們預期的還高。在可行的情況下,給代理一個今天還不屬於你個人的郵件地址,即使是簡單的別名也行;這只帶來一小部分好處,但能防止確認郵件流量混入你自己的郵件。不要為了驗證而給代理讀取你主收件匣的權限,因為你是在用有限的摩擦換取無限的摩擦。如果你確實給了代理任何入站通道,要把過濾放在模型前面,而不是後面。

Diagram separating judgment calls from channel dependencies.

重點

2026年代理自主性的上限並非推理品質,而是世界驗證的是人,而代理借用人的身份時,幾乎在每個真實工作流程中都會碰到需要人類接觸的步驟。Grok Bot承諾只在需要判斷取捨時打擾你,但這項承諾之所以站不住腳,是因為大多數的打擾根本不是判斷取捨——而是那些透過代理不擁有管道送達的驗證碼、連結與回呼。

一個在整個網域中擁有專屬收件匣、並配有一條專屬錄音電話線路的帳戶,正是對此的直接解答;而這是 OrcaID 主張中比錢包獲得較少關注、卻可能阻擋更多任務的那一半。兩者目前皆為預先註冊,分別標記為「推出時」與「經驗證後」。這個想法相當合理,因此推出時要檢驗的不是收件匣是否存在,而是其前方的掃描機制是否被認真對待。

{{1}}來源說明:Grok Bot 的推出日期(2026 年 8 月 11 日)、持續在線的行為、「只有在需要人為決策時才會回來找你」的敘述框架、登入你工具的模式、入門使用案例,以及測試版付費方案的供應情況,均為 SpaceXAI 自身的宣稱。{{/1}}缺乏已公布的廣泛推出日期則來自獨立報導。OpenClaw 的電子郵件讀取/寄送能力及本機端機器模型來自專案自身的描述;135,000+ 個暴露的實例、CVE-2026-25253(CVSS 8.8)及供應鏈攻擊活動則為獨立報導,非專案宣稱。{{2}}OrcaID 的收件匣(「整個網域都是它自己的」、「任何內容在到達模型之前都會被掃描」)與號碼功能(「語音與簡訊」、「永遠記錄、永遠轉錄」),以及其「At launch」和「By verification」標籤,皆來自 orcaid.ai,查閱時間為 2026 年 8 月 22 日——屬於預先註冊階段的宣稱。{{3}}目前尚未有任何 OrcaID 與 Grok Bot 之間整合的公告。{{/3}}

© 2026 OrcaRouter

推理服務商

經營推理平台?讓您的模型上架 OrcaRouter。

providers@orcarouter.ai

加入我們的社區

Discordsupport@orcarouter.aiXGitHubYouTube