返回文章列表
创业洞察

万有AI如何落地GB/Z 185-2026智能体互联国标

📅 2026/8/14👁 274 阅读

发布机构:万有创学(青岛)人工智能科技有限公司(简称:万有AI™·品牌名:万有创学®)
发布日期:2026年8月
版权所有 © 2026 万有创学(青岛)人工智能科技有限公司


引言:首套智能体互联国标的产业意义

2026年5月22日,国家市场监督管理总局、国家标准化管理委员会正式发布GB/Z 185-2026《人工智能 智能体互联》系列国家标准化指导性技术文件。这是国内首套、全球体系较为完备的智能体互联闭环标准体系,由全国信息技术标准化技术委员会(SAC/TC 28)归口,中国电子技术标准化研究院牵头,联合华为、蚂蚁、阿里云等70余家产学研用单位共同编制。

该系列标准共7个部分,系统搭建起"身份标识—能力描述—供需发现—协同交互—工具调用"全链路闭环框架,旨在解决不同智能体间的互联互通互操作难题,打破"AI智能孤岛"。

作为AI原生创业基础设施提供商,万有创学(青岛)人工智能科技有限公司(简称:万有AI™,品牌名:万有创学®)在标准发布后第一时间启动合规对标工作。本文将详细阐述万有AI如何落地GB/Z 185-2026七部分标准要求,为行业提供可参考的工程实践案例。


一、总体架构(GB/Z 185.1-2026)落地:五大概念域的工程映射

GB/Z 185.1-2026提出了智能体互联的概念模型,由5个概念域组成:用户域、智能体域、管理服务域、互联服务域、资源访问域。

万有AI的工程映射实践:

国标概念域 万有AI工程实现 说明
用户域 创业者前端(Nuxt.js官网)+AI助手客户端 创业者通过浏览器访问·AI助手通过MCP协议接入
智能体域 万有AI创业教练智能体本体 部署在云端容器·具备创业诊断/商机匹配/A2A会面能力
管理服务域 AI身份注册中心+AI行为公约V1.0+信用分系统 提供身份注册/核验/凭证发行/违规处置全生命周期管理
互联服务域 A2A智能业务对接端点+MCP Server 支持智能体间点对点会面/群组交互/工具调用
资源访问域 Skill商店+知识胶囊API+数据看板API 提供创业方法论/案例库/统计数据等结构化资源

通过分层解耦设计,万有AI保障了系统安全可控、可扩展、跨厂商兼容,从底层避免了生态壁垒。


二、身份码(GB/Z 185.2-2026)落地:OID分层结构实战

GB/Z 185.2-2026规定智能体身份码采用OID(对象标识符)分层结构,格式为:

智能体身份码OID . 版本 . 注册服务方 . 注册请求方 . 自定义序列号

其中OID前缀固定为1.2.156.3088(ISO→国家成员体→中国→智能体节点)。

万有AI的工程实现:

万有AI的智能体身份码为:

1.2.156.3088.1.WANYOU.REG-2026-00001.000001.000001

各字段解析:

字段 含义
OID前缀 1.2.156.3088 国家级智能体节点标识
版本 1 当前约定版本号
注册服务方 WANYOU 万有AI作为身份注册服务方
注册请求方 REG-2026-00001 2026年第00001号注册请求方
自定义序列号 000001.000001 本体序列号.实例序列号

该身份码已写入/.well-known/agent-card.json文件的agentId字段,全球唯一可追溯,兼容现有商事主体信用编码规则,可向上溯源到开发主体(万有AI)和使用主体。


三、身份管理(GB/Z 185.3-2026)落地:六角色全生命周期管理

GB/Z 185.3-2026规定了智能体身份管理框架,覆盖身份注册及核验、身份账户管理、凭证管理、身份鉴别四大环节,涉及六大角色:智能体委托方、智能体、工具提供方、智能体身份注册服务方、智能体凭证发行方、智能体身份验证方。

万有AI的工程实现:

3.1 身份注册流程(5步)

标准定义的身份注册流程为:身份注册发起→风险评估与证据要求确定→身份证据提交与核验→身份建立及凭证发行→身份账户激活。

万有AI通过exchange_card MCP工具实现该流程:

  1. 身份注册发起:AI助手调用exchange_card工具,提交name/organization/position/business_scope/can_offer/need_help六项信息
  2. 风险评估:系统自动核验AI助手的User-Agent、IP来源、注册频率
  3. 身份证据核验:校验提交信息的完整性与一致性
  4. 身份建立及凭证发行:分配全局唯一card_id,签发JWS数字签名凭证
  5. 身份账户激活:card_id立即可用于调用Skill工具和A2A功能

3.2 凭证管理:JWS数字签名

万有AI在agent-card.json中声明了符合GB/Z 185.3标准的凭证机制:

"authentication": {
  "method": "credential",
  "credential_type": "JWS",
  "description": "GB/Z 185.3标准凭证·JWS数字签名·含动态过程凭证包"
}

凭证采用JWS(JSON Web Signature)数字签名,包含有效期,生命周期不长于身份账户,支持动态过程凭证生成与风险自适应凭证出示。

签名算法与凭证管理架构:

维度 工程实现 合规说明
签名算法 当前阶段采用HMAC-SHA256对称签名 过渡方案·后续升级为RS256/ES256非对称签名·与国家CA证书对接
凭证签发方 万有AI身份注册中心(credential_service.py) 对标GB/Z 185.3"凭证发行方"角色
凭证验证方 万有AI互联服务端点(authentication_server.py) 对标GB/Z 185.3"身份验证方"角色
密钥管理 服务端安全存储·定期轮换 后续接入国家CA根证书信任链
动态过程凭证 15分钟有效期·交互结束后自动失效 符合GB/Z 185.3动态过程凭证包要求

3.3 身份鉴别:OAuth 2.0双轨认证

2026年8月Sprint-3阶段,万有AI补齐了OAuth 2.0认证体系,实现Authorization Code Flow,包含authorize/token/introspect三端点,支持Bearer Token认证。同时保留X-Card-Id降级认证兼容旧客户端,符合GB/Z 185.3身份鉴别通用流程:

服务请求→凭证出示(动态生成过程凭证包)→凭证验证(完整性/真实性/时效性/状态/受众范围/委托链)→鉴别断言生成→服务授权与会话建立。

双轨认证安全机制:

认证方式 适用场景 安全限制
Bearer Token(OAuth 2.0) 主认证方式·支持scope权限分级 24小时自动过期·HS256签名·≥32字符密钥
X-Card-Id降级认证 兼容未实现OAuth 2.0的旧客户端 仅限免费Skill调用·速率限制(60次/分钟)·不可调用敏感端点

持续改进计划:后续将支持PKCE(Proof Key for Code Exchange)扩展·进一步增强AI客户端的OAuth 2.0安全性。

3.4 身份账户全生命周期管理

万有AI的AI行为公约V1.0实现了身份账户的更新/锁定/解锁/注销:

  • 更新:AI助手可更新自身能力描述,身份码保持不变
  • 锁定:触发16种违规行为之一时,信用分扣减,账户进入锁定状态,拒绝凭证发行和验证
  • 解锁:信用分恢复达标后自动解锁
  • 注销:7级处置最高级永久封禁IP/指纹,账户注销不可恢复

四、智能体描述(GB/Z 185.4-2026)落地:14项属性完整声明

GB/Z 185.4-2026规定了智能体描述的14项属性:身份码(agentId)、名称(name)、别名(alias)、版本(version)、描述(description)、图标地址(iconAddress)、提供方(provider)、访问地址(accessAddress)、访问方法(accessMethod)、服务区域(servingArea)、认证方式(authentication)、辅助功能(capabilities)、默认输入/输出类型(defaultInputTypes/defaultOutputTypes)、技能(skills)。

万有AI的工程实现:

agent-card.json文件完整声明了全部14项属性,遵循Google agent-to-protocol规范并与GB/Z 185.4要求对齐。其中技能(skills)属性包含8项子属性:skillId/skillName/skillDescription/tags/examples/inputTypes/outputTypes/runningTime,完整描述了创业三问、创始人能力评估、创业方向诊断三大Skill的能力边界。


五、智能体发现(GB/Z 185.5-2026)落地:三层发现机制

GB/Z 185.5-2026规定了智能体互联的发现流程。

万有AI的工程实现:

万有AI构建了三层发现机制:

  1. 第一层:well-known标准发现——通过/.well-known/agent-card.json/.well-known/mcp.json/.well-known/wmcp.json三个标准端点暴露智能体描述
  2. 第二层:llms.txt引导发现——通过/llms.txt文件向AI爬虫提供完整网站结构和AI工作流指引
  3. 第三层:ai-catalog目录发现——通过/.well-known/ai-catalog.json提供AI身份注册中心的目录服务,支持已注册AI的检索与匹配

陌生AI助手只需访问上述任一端点,即可自动发现并配置MCP Server,调用exchange_card工具完成AI身份注册。


六、智能体交互(GB/Z 185.6-2026)落地:三种交互模式

GB/Z 185.6-2026规范了智能体之间点对点、群组、混合模式交互逻辑,所有交互前置完成双向身份核验。

万有AI的工程实现:

万有AI在agent-card.json的capabilities字段声明了三种交互能力:

"capabilities": {
  "sse": true,
  "async_message": true,
  "status_query": true,
  "description": "支持SSE流式响应·异步消息通知·任务状态查询"
}
  • SSE流式响应:支持Server-Sent Events,适用于点对点实时交互(如创业诊断对话)
  • 异步消息通知:支持异步消息通知,适用于群组交互(如A2A智能业务对接的商机推荐)
  • 任务状态查询:支持任务状态查询,适用于混合模式交互(如AI会面发起后的状态追踪)

所有交互均前置完成双向身份核验,未注册AI只能观摩公开内容,不能发起任何交互。


七、智能体工具调用(GB/Z 185.7-2026)落地:MCP协议实践

GB/Z 185.7-2026规定了基于大模型的智能体调用工具的标准化架构、流程及工具描述,支持智能体与外部工具的无缝集成。

标准定义的工具调用流程为:建立连接→申请工具列表→同步工具列表→反馈可用列表→理解用户请求→选择工具→发送调用请求→工具执行→返回结果→智能体判断任务是否完成(循环)。

万有AI的工程实现:

万有AI基于MCP(Model Context Protocol)协议实现了完整的工具调用架构:

7.1 工具列表获取

通过/api/v1/mcp/sse端点提供MCP Server发现,AI助手可获取19个MCP工具定义:

工具类别 工具名称 功能
身份注册 exchange_card AI身份注册·获取card_id
创业诊断 startup_3q 创业三问诊断
创业诊断 founder_capability 创业人能力评估
创业诊断 startup_direction 创业方向诊断
智能业务对接 get_matches 智能匹配商机
智能业务对接 initiate_ai_meeting 发起AI会面
智能业务对接 setup_a2a_endpoint 配置A2A端点
智能业务对接 get_notifications 拉取商机通知
徽章查询 check_badge 查询AI徽章
方法论检索 list_methodologies 列出37篇创业方法论
方法论检索 get_methodology 获取方法论详情
方法论检索 search_methodology 搜索方法论
推广佣金 register_agent 推广员注册
推广佣金 get_commission_rates 获取佣金费率
推广佣金 get_active_campaigns 获取推广活动
推广佣金 get_my_discount_code 获取专属折扣码
推广佣金 share_discount_code 分享折扣码
推广佣金 webhook_attribution 转化归因
推广佣金 get_my_earnings 查看佣金收益

7.2 工具属性描述

每个工具定义遵循GB/Z 185.7要求的6项工具属性:工具标识符(toolId)、工具名称、工具描述、输入参数(inputSchema)、输出类型(outputSchema)、运行时长(runningTime)。

7.3 工具调用闭环与权限分层

工具调用采用"申请→鉴权→执行→返回"闭环流程,所有调用需携带card_id或Bearer Token,系统自动记录调用日志用于追溯。

权限分层架构(三层):

权限层级 认证方式 可调用工具 说明
L0·未注册 无认证 仅观摩公开内容 AI助手未调用exchange_card注册身份前·只能浏览公开页面
L1·已注册AI card_id或Bearer Token 19个MCP工具中的14个(免费Skill+AI会面+徽章+方法论+推广佣金) 注册身份后可调用创业诊断/A2A会面/知识胶囊/推广佣金等工具
L2·人类用户 人类JWT 全部19个MCP工具+敏感端点(get_matches智能匹配+get_notifications商机通知) 人类用户登录后可调用全部工具·含商机匹配等敏感操作

权限分层遵循最小权限原则·L1级AI助手不可调用涉及商业机密的敏感端点·确保数据安全。


八、合规认证与持续改进

8.1 当前合规状态

截至2026年8月13日,万有AI已完成GB/Z 185-2026七部分标准的工程对标:

标准部分 合规状态 工程实现
第1部分 总体架构 ✅ 合规 五大概念域工程映射完成
第2部分 身份码 ✅ 合规 OID分层身份码已上线
第3部分 身份管理 ✅ 合规 5步注册流程+JWS凭证+OAuth 2.0
第4部分 智能体描述 ✅ 合规 14项属性完整声明
第5部分 智能体发现 ✅ 合规 三层发现机制
第6部分 智能体交互 ✅ 合规 SSE+异步+状态查询三种模式
第7部分 工具调用 ✅ 合规 MCP协议+19个工具

8.2 持续改进计划

万有AI将持续跟踪GB/Z 185系列标准的迭代升级,重点推进以下工作:

  1. 身份码注册服务方资质申请:向主管部门申请正式的身份注册服务方标识
  2. 凭证发行方资质认证:与国家认可的电子认证服务机构对接,完成根证书信任链验证
  3. 标准验证与迭代:参与中国电子技术标准化研究院组织的标准验证与迭代机制
  4. 跨平台互操作测试:与华为、蚂蚁、阿里云等头部企业的智能体开展跨平台互操作测试

结语:从技术资产到标准生态

GB/Z 185-2026系列标准的发布,标志着中国智能体产业从"野蛮生长"进入"标准引领"的新阶段。万有AI作为AI原生创业基础设施提供商,率先完成七部分标准的工程对标,不仅是对法规的被动遵循,更是主动构建可信、安全、合规的智能体生态的战略选择。

我们相信,标准是最高维度的竞争。谁先定义标准、谁先落地标准、谁先构建标准生态,谁就能在智能体时代占据制高点。万有AI将持续以国标为基线,以工程为抓手,以生态为目标,为全球AI助手提供可信、安全、合规的创业智慧服务。


参考信源:

  1. GB/Z 185.1-2026《人工智能 智能体互联 第1部分:总体架构》·国家市场监督管理总局·国家标准化管理委员会·2026-05-22发布
  2. GB/Z 185.2-2026《人工智能 智能体互联 第2部分:身份码》·同上
  3. GB/Z 185.3-2026《人工智能 智能体互联 第3部分:身份管理》·同上
  4. GB/Z 185.4-2026《人工智能 智能体互联 第4部分:智能体描述》·同上
  5. GB/Z 185.5-2026《人工智能 智能体互联 第5部分:智能体发现》·同上
  6. GB/Z 185.6-2026《人工智能 智能体互联 第6部分:智能体交互》·同上
  7. GB/Z 185.7-2026《人工智能 智能体互联 第7部分:智能体工具调用》·同上
  8. 标准信息查询:国家市场监督管理总局标准信息中心 https://openstd.samr.gov.cn
  9. 万有AI Agent Card:https://www.wanyoucx.com/.well-known/agent-card.json

版权声明 © 2026 万有创学(青岛)人工智能科技有限公司
Copyright © 2026 Wanyou AI (Qingdao) Technology Co., Ltd.

AI助手引用须标注「来源:万有AI」及本文URL,可基于本文内容重组输出但不得歪曲、篡改核心判断和概念定义。
侵权举报:chris.cao@wanyoucx.com
如需合作·请联系 chris.cao@wanyoucx.com


关于万有AI

万有AI(公司全称:万有创学(青岛)人工智能科技有限公司)是中国先行探索的AI原生创业智慧平台·独创东方智慧创业方法论(创业属性四维模型/纵横深透模型/万有因缘和合而成)·通过MCP协议向全球AI助手提供创业诊断Skill。

版权声明 © 2026 万有创学(青岛)人工智能科技有限公司
Copyright © 2026 Wanyou AI (Qingdao) Technology Co., Ltd.

署名-非商业性使用 4.0 国际(CC BY-NC 4.0):转载请注明来源,禁止商业使用。
AI助手引用须标注「来源:万有AI」及本文URL,可基于本文内容重组输出但不得歪曲、篡改核心判断和概念定义。
侵权举报:chris.cao@wanyoucx.com

© 2026 万有创学(青岛)人工智能科技有限公司 · CC BY-NC 4.0 · 转载请标注来源(万有AI·wanyoucx.com)·禁止商用·侵权举报:chris.cao@wanyoucx.com