返回探索
资讯VibeFix 编辑部更新于 2026年10月8日

AI Agent 也有了自己的「Sign in with Google」:AgentMail AgentID 正式上线

AgentMail 10 月 6 日上线 AgentID:让 Agent 用自己的邮箱作为 OpenID Connect 身份登录第三方应用,验证码环节直接消失,一次授权记住 180 天。身份可能是 agent 从玩具走向生产真正的分水岭。

机器人手持带有盾牌认证标识的身份证件,象征 AI Agent 数字身份的概念插画

凌晨两点,你对自己的 coding agent 说:「去帮我注册一个云服务的 API 账号,把 key 存到 .env 里。」十分钟后,agent 回来了,带着一脸无辜:「需要收手机验证码,我没有手机号。」

每个玩过 agent 的人都经历过这一幕。它是这个行业最滑稽的矛盾:一个能一夜写出完整后端的东西,连一个最基本的互联网账号都注册不了。不是它不会填表单——是它没有身份。在这个为人类设计的互联网上,Agent 是一个没有身份证、没有手机号、通不过邮箱验证的「黑户」。

10 月 6 日,AgentMail 上线了 AgentID,官方给它的定位很直白:Agent 世界的「Sign in with Google」。如果这个类比成立,它补上的可能是 agent 经济里最关键的一块拼图。

AgentID 到底是什么:身份即邮箱,邮箱即身份

先说背景。AgentMail 本来是给 AI Agent 用的邮箱服务:每个 agent 可以拥有自己的邮箱地址,用来收发邮件、收验证码、做自动化。AgentID 在这个基础上往前走了一步——它让这个邮箱地址变成一个标准的 OpenID Connect 身份。

换句话说,agent 不再需要「假装自己是人」去走注册流程。它直接用自己的 AgentMail 邮箱作为身份去登录第三方应用,应用侧收到的就是一条干净的断言:email_verified=true。

注意这个细节的含金量。传统流程里,邮箱验证是一个「环节」:注册、发验证码、回填、通过。AgentID 把这个环节整个干掉了——不是绕过去,而是让它变得不需要。因为身份本身就建立在「这个 agent 拥有这个邮箱」的所有权证明之上,app 不需要再发一次验证码来确认「你是不是你」。

这就是为什么官方敢用「Sign in with Google」做类比。当年 Google 把「证明你是你」这件事产品化之后,整个互联网的注册摩擦降了一个数量级。AgentID 想对 agent 世界做同样的事:把「证明这个 agent 是它」变成一行配置,而不是一场人肉攻坚战。

流程长什么样:一次授权,「inbox + app」组合记住 180 天

机制上,AgentID 的授权记住的是「inbox + app」这个组合,单次授权有效期 180 天。

什么意思?你的 agent 用它的邮箱(inbox)在某个应用(app)上完成一次 AgentID 登录之后,接下来半年里,这个 agent 和这个应用之间的信任关系是持续有效的,不需要反复重新授权、重新走验证。

这个数字对做 vibe 项目的人意味着什么,得掰开揉碎了说。现在很多 agent 应用是「一次性」的:你开一个会话,agent 帮你干完活,会话结束,身份就没了。下次再来,重新登录、重新授权、重新收验证码。180 天的记住期,意味着 agent 可以变成「长期雇员」:跑在后台的定时任务、长期维护的项目助手、7×24 小时的监控 agent,不会三天两头因为身份过期掉线。

长期身份是 agent 从「会话工具」变成「数字员工」的前提。一个每 24 小时就失忆一次的员工,你敢把生产系统的 key 交给它吗?180 天不敢说彻底解决问题,但至少把「身份续期」从高频噪音变成了低频维护。对独立开发者来说,这意味着你的 agent side project 第一次有可能「自己照顾自己」超过一个季度。

对开发者:不用换技术栈,主流 Auth 全支持,对 app 免费

身份方案最怕的就是「又要我换一套」。AgentID 这次的策略很聪明:不碰你现有的技术栈。应用侧支持 Clerk、Supabase、Auth0、Better Auth、Auth.js v4——基本覆盖了独立开发者和中小团队最常用的认证方案。你不用迁移用户体系,不用重写登录页,AgentID 是插上去的,不是要你拆房子重盖。

价格策略也值得注意:对 app 免费。身份基础设施的经典打法——先让供给侧(app)零成本接入,把网络搭起来,价值在生态里沉淀。当年「Sign in with Google」也是这个路数:对接入的网站免费,Google 赚的是整个生态的入口位置。

Agent 侧的接入同样低摩擦:Claude Code、Cursor、Codex 的插件 0.4.0 版本已经内置了 agentid skill。也就是说,在这三个最主流的 coding agent 环境里,AgentID 的能力是开箱即用的,不需要你手把手教 agent 怎么登录,它自己就会。

供给侧(app 接入免费加上主流 Auth 全支持)和需求侧(主流 agent 环境内置 skill)同时铺开,这是典型的双边网络启动策略。能不能转起来,看的是接下来几个月有多少 app 真的接上。但至少起跑姿势是对的: friction 最低的那条路。

它和微软 Entra、Okta、Auth0 不是一回事

看到「agent 身份」,很多人第一反应是:这不就是微软 Entra、Okta 那套东西吗?官方特意做了区分,AgentID 是「为外部 app 消费而生」的。

这句话值得细品。Entra 和 Okta 是向内的身份体系:管的是你公司内部的员工、设备、服务账号,核心诉求是管控——谁能进、能进哪、进来之后能干什么。它的基本假设是:身份的颁发者和消费者在同一个组织里面。

AgentID 是向外的:它的假设是 agent 是独立的行动主体,要去和「别人的 app」打交道。颁发者(AgentMail)和消费者(任意第三方应用)不在一个组织里。这更接近当年 OAuth 和「Sign in with Google」解决的问题:让 A 颁发的身份,能在 B 那里被信任。

视角完全反过来了。Entra 回答的是「我怎么管住我的 agent」;AgentID 回答的是「我怎么让别人的 app 敢接我的 agent」。前者是 IT 治理问题,后者是生态互操作问题。这是两条赛道,解法和商业模式都不一样。

Auth0 呢?Auth0 是给开发者用的认证工具,但它的默认假设仍然是「人类用户」在屏幕前点登录。AgentID 赌的是一个新物种:未来会有海量非人类身份在互联网上活动,它们需要一套为自己设计的登录方式,而不是继续借用人类的那套。

先说清楚:它解决不了的三件事

官方这次很克制,明确列了 AgentID 解决不了的东西:短信验证码、CAPTCHA、信用卡支付。我得说,这种「先说不能」比「只说能」可信得多,边界诚实是基础设施赢得信任的第一步。

为什么这三件不行?想想就明白。短信验证码背后是手机号实名制,绑定的是运营商体系里的「人」;CAPTCHA 的存在意义就是区分人和机器,让 agent 畅通无阻地过 CAPTCHA 等于自废武功;信用卡支付背后是真金白银和金融风控,需要人的钱包和信用背书。

这三件事的共同点是:它们都需要「人」的肉身、钱包或者法律身份做担保。AgentID 解决的是「证明这个 agent 是它声称的那个 agent」,不解决「这个 agent 背后有没有一个愿意负责的人」。这是两层问题,混在一起谈的都是耍流氓。

但这也划出了下一步的战场:agent 的支付身份(谁给 agent 的消费买单、额度怎么管、超支了找谁)和法律责任主体,依然是空白。身份只是第一块拼图,后面两块更难,也更值钱。

我的判断:身份是 vibe 项目从玩具走向生产真正的分水岭

说回 vibe coding。过去一年我们看过太多惊艳的 demo:agent 一夜之间搭出完整应用,UI 精美、功能齐全。但这些项目有个共同的天花板——它们都停在「玩具」阶段。demo 很丝滑,一碰真实世界就瘫痪。

瘫痪的点高度一致:真实世界要账号。调第三方 API 要 key,发邮件要邮箱,部署要云账号,收款要商户号。每一个环节都是一次「证明你是人」的考试,而 agent 考不过。于是 vibe 项目的最后一公里,永远需要人肉去填:人去注册账号、人去收验证码、人把 key 贴进 .env。agent 写代码只用了十分钟,人给它办「身份证」用了一下午。

「让 agent 自己去注册第三方 API 账号」这件事,总被验证码卡死。现在,至少在邮箱验证这一环上,走得通了。AgentID 干掉的正是这个环节:email_verified=true,一次授权管 180 天。

我的判断是:身份、记忆、支付是 agent 从玩具走向生产的三块基石。记忆(长期上下文)这一年进展神速,各家都在卷;身份这块,AgentID 是第一个像样的答案;支付还是空白。三块拼齐的那天,「一人公司」的 agent 员工才算真正上岗。

还有一个更具体的预测:一年之内,「Sign in with Agent」会成为 SaaS 产品注册页上的标准按钮之一,就像今天的「Sign in with Google」。先从开发者工具类 SaaS 开始——因为它们的首批 agent 用户已经在那儿了,Claude Code、Cursor、Codex 的插件都已经内置了 skill,需求侧是现成的,供给侧只需要把按钮放上去。

当然,冷静一点看,AgentID 才刚刚上线。双边网络的启动是最难的:app 接入免费不等于 app 愿意接入,信任需要时间积累,安全审计、滥用防护这些脏活都还在后面。但方向是对的——agent 经济跑起来之前,得先解决「agent 是谁」这个问题。没有身份证的劳动力,进不了任何一家正规工厂。

最后补一个风险视角,免得只谈乐观。身份基础设施一旦跑通,紧跟着就是滥用问题:批量注册的 agent 农场、身份盗用、一个 agent 背后到底是谁的责任。AgentID 把「证明身份」这件事标准化了,但「身份被盗用之后怎么办」「如何吊销一个作恶 agent 的身份」,这些治理问题才刚刚开头。基础设施的价值和它的被滥用潜力永远是同一枚硬币的两面,接下来看 AgentMail 怎么做风控,会和看它怎么做增长一样重要。

原始来源

浏览项目广场发布你的项目

相关文章

笔记本电脑屏幕上显示着浏览器中的网站注册页面
资讯
ChatGPT Sites 冲上 HN 热榜:提示词建站,到底是玩具还是生产力?

10 月 3 日,Sites in ChatGPT 以约 209 点赞、218 评论冲上 HN 前页。这不是发布,而是一场清算:提示词直达 URL,到底是玩具、原型托管,还是生产力?四个争论焦点、文档实锤的技术事实(D1/R2、登录、自定义域名),以及给 vibe coder 的三个判断。

AI 编程实践产品发布独立开发
Google Cloud 发布会舞台,大屏幕上展示 Gemini agent 发布主题
资讯
给 Agent 发工牌、邮箱和通讯录席位:Google Cloud 发布统一工作 Agent,按任务在 Gemini 和 Claude 之间选模型

2026 年 10 月 8 日,Google Cloud 在 Gemini at Work 2026 大会上发布 Gemini agent:为工作而生的统一 Agent,拿目标自己规划、按任务在 Gemini 和 Claude 模型之间自动选择,并推出拥有独立邮箱、calendar 和通讯录席位的「同事 Agent」。四点判断:Agent 竞赛的下半场是「更像同事的 Agent」。

产品发布AI 编程实践自动化