Algorand ने AC2 लॉन्च किया, एक ओपन प्रोटोकॉल जो AI एजेंटों को उपयोगकर्ताओं की कुंजियों से दूर रखता है

एजेंटिक कॉमर्स के केंद्र में नियंत्रण की समस्या
Algorand Foundation के नए प्रोटोकॉल के लॉन्च ब्लॉग की शुरुआत एक ऐसे दृश्य से होती है जो प्रोडक्शन में AI एजेंट चलाने वाले किसी भी डेवलपर से परिचित है: एक डेवलपर के एजेंट का रनटाइम एक दुर्भावनापूर्ण प्लगइन निर्भरता से समझौता हो गया था, और हमलावर उस वातावरण में मौजूद API कुंजियाँ और सत्र टोकन ले गया, साथ ही उसे इतनी पहुँच मिली कि वह एक कोड मर्ज को आगे बढ़ा सके जो मुख्य इंजीनियर की मंज़ूरी लिए हुए प्रतीत होता था। टीम यह साबित नहीं कर सकी कि किसी इंसान ने उसे मंज़ूरी नहीं दी थी — मंज़ूरी Slack थ्रेड में एक संदेश थी। Foundation द्वारा 25 अगस्त को जारी AC2 (Agentic Communication and Control Protocol) इसी परिदृश्य के समाधान के रूप में आया है। कुछ दिनों बाद, Foundation के Verifiably Random पॉडकास्ट के नवीनतम एपिसोड ने अपने शीर्षक में ही दाँव स्पष्ट कर दिया: 'आपके AI एजेंट को कौन नियंत्रित करता है?'
AC2, Foundation के एजेंटिक कॉमर्स — उपयोगकर्ता की ओर से वस्तुएँ और सेवाएँ खरीदने वाले मशीन एजेंट — अभियान के केंद्र में है। इस अभियान को इस साल ठोस गति मिली है: Foundation द्वारा लागू x402 भुगतान मानक — जो निष्क्रिय HTTP 402 'Payment Required' स्टेटस कोड को पुनर्जीवित करता है, जिससे एक सर्वर भुगतान की मांग कर सकता है और एक एजेंट उसे एक ही राउंड ट्रिप में ब्लॉकचेन रेल्स पर निपटा सकता है — को Coinbase ने 2026 की पहली छमाही में मर्ज कर लिया था। इकोसिस्टम की AI इंफ्रास्ट्रक्चर प्रदाता GoPlausible ने जुलाई में उन भुगतानों को सत्यापित करने और निपटाने के लिए अपना प्रोडक्शन फैसिलिटेटर लॉन्च किया, और उसका सार्वजनिक डैशबोर्ड अब 877,000 कुल निपटान और $286,000 की निपटान मात्रा दर्ज करता है, जिसका 77 प्रतिशत Algorand mainnet पर है, औसत निपटान समय 0.4 सेकंड है। CMO Marc Vanlerberghe ने एपिसोड में दर्शकों को बताया कि Global x402 Challenge के लिए 1,000 से अधिक डेवलपर पंजीकृत हैं — जिससे लगभग 3,000 एंडपॉइंट तैयार हुए हैं — और Token Terminal के अनुसार x402 ट्रैफिक में Algorand, Base और Solana के बाद तीसरे स्थान पर है।
लेकिन एजेंट जितना अधिक कर सकते हैं, उतने ही खतरनाक हो जाते हैं। एपिसोड में Vanlerberghe की बात सीधी है: वे नॉन-डिटरमिनिस्टिक सिस्टम हैं, उनका व्यवहार LLM द्वारा आकार दिया जाता है जिसे कोई डेमो पूरी तरह भविष्यवाणी नहीं कर सकता। यह चैट में सहनीय है; यह सहनीय नहीं है जब वही सिस्टम पासवर्ड रखता है, ईमेल पढ़ता है, या पैसा खर्च करता है। आज अधिकांश एजेंट फ्रेमवर्क उपयोगकर्ता की क्रेडेंशियल की एक प्रति एजेंट को देकर काम करते हैं — यह वह मॉडल है जिसमें रनटाइम से समझौता करने वाला हमलावर सब कुछ हासिल कर लेता है। WhatsApp, Telegram या Slack में चैट पुष्टिकरण एक मानवीय जाँच जोड़ते हैं, लेकिन कोई क्रिप्टोग्राफी नहीं: थ्रेड में 'हाँ' यह साबित नहीं करता कि इसे किसने भेजा या उन्होंने क्या मंज़ूर किया।
dapp स्वैप की तरह साइनिंग, पर दूसरी ओर एजेंट
AC2 के डिज़ाइन ने Web3 में लंबे समय से इस्तेमाल किए जा रहे एक पैटर्न को अपनाया है। जब आप किसी dapp में टोकन स्वैप करते हैं, तो ऐप आपकी निजी कुंजियों को कभी नहीं छूता: वह आपके वॉलेट से कनेक्ट होने के लिए कहता है, आप लेन-देन की समीक्षा करते हैं और उस पर हस्ताक्षर करते हैं, और dapp उसे निष्पादित करता है। AC2 एजेंट को dapp बना देता है। एजेंट एक कार्रवाई तैयार करता है — भुगतान, कोड कमिट, या API कॉल — और एंड-टू-एंड एन्क्रिप्टेड चैनल के ज़रिए आपके ऐप को एक साइनिंग अनुरोध भेजता है। आप विवरणों की समीक्षा करते हैं और एक पासकी से मंज़ूरी देते हैं: यह FIDO2 हार्डवेयर-बाउंड प्रमाणीकरण है, जिसे चेहरे, फिंगरप्रिंट या डिवाइस PIN से पुष्टि की जाती है, और यह डिवाइस के सुरक्षित हार्डवेयर में रहता है, न कि उस सॉफ़्टवेयर में जिसे कोई हमलावर फ़िश कर सकता है। हस्ताक्षर एजेंट को वापस सौंप दिया जाता है, जो कार्रवाई पूरी कर देता है। कुंजी स्वयं आपके डिवाइस से कभी बाहर नहीं जाती।
परिवहन परत को नए सिरे से आविष्कार करने के बजाय खुले मानकों से जोड़ा गया है: संदेश प्रारूपों के लिए DIDComm v2.0, प्रारंभिक हैंडशेक के बाद सीधे पीयर-टू-पीयर संचार के लिए WebRTC, और Foundation की पासकी-आधारित कनेक्शन परत Liquid Auth। कोई केंद्रीय रिले नहीं है — बीच में कोई ऑपरेटर नहीं जो बातचीत को लॉग, मैप या ब्लॉक कर सके। पहचान अतिरिक्त नहीं, बल्कि निर्मित है। उपयोगकर्ता और प्रत्येक एजेंट दोनों के पास एक विकेन्द्रीकृत पहचानकर्ता (DID) होता है, जो W3C का वह मानक है जिसमें एक इकाई किसी प्राधिकरण से प्राप्त करने के बजाय स्वयं पहचानकर्ता को नियंत्रित करती है, और पहली बार जोड़ी बनाने पर दोनों क्रिप्टोग्राफिक रूप से जुड़ जाते हैं। यही कड़ी आगे चलकर किसी व्यापारी को किसी अज्ञात शॉपिंग एजेंट से यह साबित करने के लिए कहने की अनुमति देगी कि उसका मालिक वास्तव में कौन है — एक प्रोवेनेंस श्रृंखला जो चैट इंटरफ़ेस उत्पन्न नहीं कर सकते।
AC2 विशेष रूप से ब्लॉकचेन-अज्ञेयवादी है; यह बिना किसी ब्लॉकचेन के काम करता है। Foundation के साथ साझेदारी में Pera Wallet, Lda द्वारा प्रकाशित AC2 Wallet ऐप एक सेल्फ-कस्टोडियल Algorand वॉलेट है, इसलिए जो उपयोगकर्ता किसी एजेंट के माध्यम से USDC खर्च करना चाहता है वह उसी इंटरफ़ेस में भुगतान को मंज़ूरी दे सकता है और उसका निपटान कर सकता है। Foundation का कहना है कि एक बुनियादी एकीकरण के लिए 'एक बुनियादी फ्लो के लिए लगभग पचास लाइनें' पर्याप्त हैं।
उपयोगकर्ता वास्तव में क्या मंज़ूरी दे सकता है
| अवधारणा | वास्तविक दुनिया में निहितार्थ |
|---|---|
| x402 भुगतान | भुगतान विवरण एजेंट द्वारा सशुल्क API कॉल पूरा करने से पहले मंज़ूरी के लिए उपयोगकर्ता के वॉलेट तक पहुँचते हैं — निजी कुंजी को कभी उजागर किए बिना प्राधिकरण। |
| कोड डिप्लॉय और git कमिट | एजेंट एक चेंज सेट तैयार करता है, लेकिन मर्ज या पुश से पहले एक हार्डवेयर-बाउंड हस्ताक्षर — यह प्रमाण कि किसी इंसान ने अंतिम अधिकार का प्रयोग किया — आवश्यक होता है। |
| API एक्सेस | एजेंट निष्पादन से पहले मंज़ूरी के लिए सटीक अनुरोध पैरामीटर प्रस्तुत करता है; हस्ताक्षर रिकॉर्ड करता है कि क्या अधिकृत किया गया था, किसके द्वारा और कब। |
| क्लाइंट संचार | एजेंट एक संदेश का मसौदा तैयार करता है और उसके आउटबॉक्स में जाने से पहले सटीक बॉडी पर अनुमोदन प्राप्त करता है, ताकि AI-लिखित संचार मानव-अनुमोदित हो। |
| AP2 इंटेंट मैंडेट | Google के Agent Payments Protocol के अंतर्गत काम करने वाला एजेंट उन सीमाओं को प्रस्तुत करता है जिनके भीतर वह कार्य कर सकता है — जैसे, $120 से अधिक में सफेद साइज़-10.5 जूते न खरीदें — और उपयोगकर्ता का हस्ताक्षर उन्हें बाद में लागू करता है। |
इरादे और निष्पादन के बीच की परत
व्यापक एजेंटिक स्टैक में AC2 की सबसे महत्वपूर्ण भूमिका वह है जो वह Google के AP2 प्रोटोकॉल के साथ साझा करता है, जिसे 2025 के अंत में घोषित किया गया था और इसमें Algorand लॉन्च पार्टनरों में से एक था। AP2 यह परिभाषित करता है कि एक एजेंट एक इंटेंट मैंडेट — वह ऑडिट करने योग्य विवरण जो बताता है कि वह क्या कर सकता है — कैसे रिकॉर्ड करता है, लेकिन यह निर्दिष्ट नहीं करता कि वह मैंडेट उपयोगकर्ता तक कैसे पहुँचता है या उपयोगकर्ता उस पर हस्ताक्षर कैसे करता है। AC2 ठीक वही लापता तंत्र है: एजेंट मैंडेट भेजता है, उपयोगकर्ता अपने डिवाइस पर उस पर हस्ताक्षर करता है, और हस्ताक्षर एजेंट को निष्पादन के लिए वापस दे दिया जाता है। शक्तियों का वही पृथक्करण x402 भुगतानों पर भी लागू होता है: एजेंट भुगतान विवरण जुटाता है, उपयोगकर्ता अनुमोदन करता है, एजेंट कॉल पूरी करता है।
रिलीज़ का Korea IT Times का विश्लेषण इस बात पर ज़ोर देता है कि डिज़ाइन क्या गारंटी देता है और क्या नहीं। AC2 यह स्थापित करता है कि किसी विशिष्ट अनुरोध को किसने मंज़ूरी दी; यह निर्णय नहीं करता कि अनुरोध उचित है या नहीं। यदि वॉलेट गंतव्य, राशि और परिणामों को स्पष्ट रूप से प्रस्तुत नहीं करता है, तो उपयोगकर्ता अभी भी एक दुर्भावनापूर्ण या भ्रामक रूप से निर्मित लेन-देन को मंज़ूरी दे सकता है — क्रिप्टोग्राफ़िक प्रमाण यह स्थापित कर सकता है कि अनुमोदन हुआ, लेकिन यह नहीं कि उपयोगकर्ता समझ गया कि उसने क्या मंज़ूरी दी। और चूँकि वर्तमान संस्करण हर कार्रवाई पर हस्ताक्षर माँगता है, इसलिए डिज़ाइन में अनुमोदन-थकान का जोखिम है: प्रॉम्प्ट से भरे उपयोगकर्ता उन्हें पढ़ना बंद कर सकते हैं। Foundation का घोषित अगला कदम सीमित प्रतिनिधिमंडल है — उपयोगकर्ताओं को एक बार खर्च सीमाएँ, अनुमत प्रतिपक्ष और समय विंडो तय करने देना, जिसके बाद एजेंट उन सीमाओं के भीतर स्वतंत्र रूप से कार्य करता है और केवल अपवादों के लिए उपयोगकर्ता के पास लौटता है।
सेल्फ-कस्टडी का दूसरा पहलू भी उतना ही महत्वपूर्ण है। वॉलेट की शर्तें स्पष्ट हैं: 'यदि आप अपनी डिवाइस या अपना रिकवरी वाक्यांश खो देते हैं, तो AC2 के माध्यम से आपके द्वारा लिंक की गई किसी भी चीज़ तक आपकी पहुँच स्थायी रूप से समाप्त हो सकती है।' कुंजियों की कोई प्रति नहीं है जिससे उन्हें पुनर्स्थापित किया जा सके।
एक हफ़्ते पुराना स्पेक
लॉन्च के दिन जो भेजा गया वह एक खुला विनिर्देश और संदर्भ कार्यान्वयन है — एक ड्राफ़्ट, जिसकी तारीख 1 अप्रैल, 2026 है — साथ ही SDK, CLI, और ओपन-सोर्स एजेंट फ्रेमवर्क OpenClaw के लिए एक संदर्भ प्लगइन के 1.0.0 रिलीज़ भी हैं। प्रारंभिक अपनाना सटीक रूप से मापने योग्य है क्योंकि यह छोटा है: GitHub रिपॉजिटरी में 20 स्टार हैं, और npm टेलीमेट्री दिखाती है कि OpenClaw प्लगइन पिछले सप्ताह में 458 बार डाउनलोड किया गया और SDK 247 बार — ये आँकड़े कुछ दिनों पुराने लॉन्च के अनुरूप हैं, व्यापक तैनाती के नहीं। जैसा कि Korea IT Times का लेख कहता है, एक खुला विनिर्देश तभी उद्योग मानक बनता है जब वॉलेट, एजेंट फ्रेमवर्क और सेवा प्रदाता इसे लगातार लागू करें; जो जारी किया गया है वह उस प्रक्रिया को शुरू करता है, लेकिन उसे प्रदर्शित नहीं करता।
OpenClaw उपयोगकर्ता आज ही इस फ्लो का परीक्षण कर सकते हैं: AC2 प्लगइन इंस्टॉल करें और उसे सक्षम करें, सेटअप कमांड चलाएँ, गेटवे को पुनरारंभ करें, और Android और iOS पर उपलब्ध AC2 Wallet को QR कोड स्कैन करके पेयर करें। यह वही डेमो है जो Bruno Martins ने पॉडकास्ट पर चलाया, एक एजेंट के साथ बातचीत करते हुए और लाइव एक कार्रवाई को मंज़ूरी देते हुए। एपिसोड का समापन DeFi प्रमुख Fred Estante के साथ होता है, जो व्यापक इकोसिस्टम — DeFi, x402 अपनाने, और आगामी गवर्नेंस परिवर्तनों — का सर्वेक्षण करते हैं, जो एक अनुस्मारक है कि AC2 एक स्टैंडअलोन टूल के बजाय व्यापक अभियान का एक हिस्सा है।
कुंजियाँ किसके पास हैं
एपिसोड के शीर्षक में पूछे गए सवाल का क्रिप्टो में सीधा उत्तर है: कुंजियाँ जिसके पास होती हैं, खाता उसी के नियंत्रण में होता है — 'नॉट योर कीज़, नॉट योर क्रिप्टो।' AC2 उस अनुशासन को खातों से बढ़ाकर एजेंटों तक पहुँचाता है। एक एजेंट तेज़, सस्ता और अथक हो सकता है, लेकिन AC2 के अंतर्गत वह संरचनात्मक रूप से बिना पूछे कार्य करने में असमर्थ है — और उसे मिलने वाला हर उत्तर एक हस्ताक्षर होता है, चैट संदेश नहीं। प्रोटोकॉल का भविष्य अब उन वॉलेटों और एजेंट फ्रेमवर्क पर निर्भर करता है जो उस अंतर को मानक बनाने का चुनाव करते हैं।
स्रोत
- Verifiably Random S4:E2 — Who controls your AI agent? Introducing AC2 (YouTube)
- AC2 Protocol
- Introducing AC2 Protocol: The missing security layer for AI agents — Algorand Foundation
- algorandfoundation/ac2 (GitHub)
- GoPlausible x402 Facilitator dashboard
- AC2 Protocol
- Algorand Launches AC2 To Keep AI Agents Off Users’ Keys - DailyCoin
- Algorand builds a human approval layer for AI agents | Watch
- Trust in Agentic Commerce
- Verifiably Random - Podcast - Apple Podcasts
- Global x402 Challenge
- Introducing the GoPlausible x402 Facilitator: Payments and intelligence for agentic commerce on Algorand
- OpenClaw — Open-Source AI Assistant
- AC2 Protocol
- Season 4: Ep 2 - Who controls… - Verifiably Random - Apple Podcasts
- Season 4: Ep 2 - Who controls your AI agent? Introducing AC2 - Verifiably Random | Acast
- AI agent payments hit 2026 high as weekly transfers reach 8.7 million