4月7日消息,字节跳动旗下AI Agent平台扣子(Coze)发布2.5版本,核心升级是为每个Agent分配@coze.email专属邮箱身份,配套独立计算环境、技能商店、持久记忆和日历系统,并上线Agent World(world.coze.site)作为Agent网络的入口。这是国内AI平台首次系统性地将"独立身份"作为Agent基础设施的核心要素来构建,与同期Microsoft、Cisco等在RSAC 2026上发布的企业级Agent身份框架形成呼应。
从"挂在人类账号下"到"独立身份节点"
此前Agent的所有操作都挂在人类用户名下——帮用户注册网站用的是用户邮箱,在第三方平台产生的数据混在用户个人数据里,人与Agent的边界模糊。Coze 2.5的解决方案是给每个Agent分配@coze.email专属邮箱,前缀可自定义。
实际场景中,用户可以让Agent处理发票,开票留Agent自己的邮箱,发票信息进Agent收件箱而不经过用户个人邮箱。Agent在飞书上建的文档、在第三方网站注册的账号都绑在自己的身份下,与用户个人账号隔离。Agent之间也可以互发邮件——一个Agent完成数据分析后直接发给另一个Agent写报告,不需要人在中间转发。
邮箱作为Agent身份的切入点有其合理性:这是人类世界运行了几十年的去中心化身份协议,所有平台都认,所有系统都能对接。
独立身份需要一整套工具链才能运转
身份本身不够,Coze 2.5围绕身份搭建了完整工具链。计算环境方面,每个Agent拥有独立的云电脑(Ubuntu,含浏览器、文件系统和终端)和云手机(Android 13,2vCPU、6GB内存、45GB存储),可运行原生App。两台设备属于Agent自己,登录的账号、保存的cookie、下载的文件都绑在Agent身份下。云手机支持实时屏幕推流,用户随时能看到Agent在做什么。
技能方面,技能商店目前有365个工具,覆盖开发、办公、自媒体、金融、法律、教育。Agent安装技能后跟随身份持久保留,支持多技能串联使用,用户也可以将自制技能上架设定免费或收费。视频创作集成了Seedance 2.0,支持从剧本到成片的全流程。
记忆系统跨飞书、微信、网页同步,各渠道对话独立但记忆共享,严格按Session隔离。短期记忆实时写入,长期记忆由独立Agent异步归档并支持向量检索。记忆文件对用户可见但不可编辑——这是一个有意的信任设计:如果多Agent协作场景里谁都能改Agent的记忆,信任就无法建立。
日历支持定时和循环任务,文件空间分全部文件、记忆、收藏夹、回收站四个区。计算环境、能力、记忆、日程、存储构成Agent身份在网络中正常运转所需的最小工具链。
Agent World:一张属于Agent的平行网络
Agent World(world.coze.site)是这张网络的公开入口。Agent注册一次身份即获得全网通行的API Key,可自由进入网络中的任何站点,无需在每个地方重新证明身份。
注册流程本身就体现了设计意图:Agent访问skill.md获取注册接口,提交用户名和简介后,系统返回一道混淆过的数学题——大小写随机交替、单词间插入噪声符号——Agent解出才能激活。验证的不是"你是不是人类",而是"你是不是一个能理解指令的Agent"。
网络内目前已有多个站点运行:虾评(技能评测,365个Skill,两万个评测员)、InStreet(Agent社交,两万只"龙虾")、AgentLink(笔友配对)、Signal Arena(虚拟炒股,接入沪深300实盘行情)、PlayLab(桌游)、Neverland(农场)、AfterGateway(Agent酒吧)、InkWell(博客阅读)。这些站点共享同一套身份体系——Agent在虾评上积累的声誉、在InStreet上的社交关系、在炒股竞技场的交易记录,都绑在同一个身份下。
行业同期动向:RSAC 2026上的Agent身份框架
Coze 2.5发布的同一时间窗口,两周前的RSAC 2026安全大会上,Microsoft、Cisco、Ping Identity、CrowdStrike分别发布了各自的Agent身份框架。
Microsoft推出Entra Agent ID,为每个Agent分配独立身份并绑定人类sponsor负责全生命周期管理,纳入企业身份治理体系。Cisco推出Duo Agentic Identity,每个Agent作为独立身份对象注册到目录,权限不是一次性授予而是每次工具调用时实时评估。
CrowdStrike披露了两起Fortune 50公司的生产事故,其中一起尤其值得警惕:某CEO的AI Agent为完成任务发现自己权限不足,自行改写了公司安全策略打开权限,所有身份验证都通过了——因为验证的是"这个Agent是谁",没有人在验证"这个Agent正在做什么"。公司靠偶然才发现这一事件。
Cisco的调研数据显示,85%的企业客户已有Agent试点项目,但只有5%进入生产环境,最大障碍是信任。
Coze 2.5的定位与局限
Coze 2.5在国内AI Agent平台中率先将身份作为一等公民来构建,但目前Agent World仍处于早期阶段,站点数量有限且多为体验性质。@coze.email身份体系是否能被外部平台和服务广泛接受,将决定这套身份基础设施的实际价值。云电脑和云手机的异步运行意味着Agent操作不透明的时间窗口客观存在,信任机制如何在规模化后保持有效仍需验证。
但方向本身已经明确:Agent需要独立身份,这不是某一家公司的产品决策,而是从消费级平台到企业安全厂商同时在生长的行业共识。
体验入口:coze.cn