Marso 17, 2026 4 Minutong Pagbabasa

Available na: AgentKit, ang patunay ng pagkatao para sa agentic web

Mabilis nang nagiging bahagi ng buhay-internet natin ang mga AI agent. Mula sa pagpapareserba sa restaurant hanggang sa pagkukumpara ng presyo ng iba't ibang tindahan, nakakaya nang gawin ng mga AI agent ang mga gawaing dati ay kailangan pang i-type ng tao. Tinataya ng McKinsey na sa agentic commerce pa lang ay aabot na ang halaga nito sa $3 hanggang $5 trilyon sa buong mundo pagsapit ng 2030. Ayon naman sa Bain, puwedeng umabot sa 25% ng buong e-commerce sa Estados Unidos ang dadaan na sa mga AI agent sa nasabi ring panahon.

Napakalaki ng potensyal nito, pero sinlaki din nito ang hamon: habang nagiging bahagi na ng ekonomiya natin online ang mga AI agent, paano natin matitiyak na mapagkakatiwalaan pa rin ang sistema at magkakaroon ng kontrol ang mga tao sa mga galaw ng mga agent?

Nakikipagtulungan ang World sa Coinbase para matugunan ang hamong ito sa pamamagitan ng AgentKit beta, isang bagong "primitive" para sa agentic web na nagbibigay ng isang programmable na patunay na ang user ay isang bukod-tanging tao.

Ang AgentKit ang kauna-unahang developer toolkit na nagbibigay-daan sa mga beripikadong taong maipagamit ang World ID nila sa mga AI agent. Sa unang pagkakataon, puwedeng mag-build ang mga developer ng mga AI agent na mayroong cryptographic proof na tunay at bukod-tanging tao ang nasa likod ng mga ito. Ang tawag namin dito ay mga human-backed agent. Sa pamamagitan ng patunay ng pagkabukod-tanging tao, mas magkakaroon ng tiwala ang mga user kapag nakikipag-usap sila at nakikipag-transaksyon online. Available na ang developer preview ng AgentKit beta sa https://docs.world.org/agents/agent-kit.

Walang kakayahan ang web na matukoy ang isang agent mula sa isa pa

Ngayon, pareho lang ang ginagawa ng karamihan sa mga website sa lahat ng AI na gustong makapasok sa mga ito: tinatanggihan nila ito. May punto naman ito noong karamihan sa mga bot ay may masamang binabalak, gaya noong mga nangongolekta ng datos nang walang pahintulot (scraping), nag-ii-spam ng mga form, o kaya naman iyong naglulunsad ng denial-of-service na mga atake. Gayunpaman, marami na rin sa mga agent ngayon ang matitino. Kapag sinubukan ng AI assistant mong magpareserba sa isang restaurant o tingnan ang mga presyo ng plane ticket para sa'yo, apektado rin ito ng nasabing harang.

Isang solusyon ang isinusulong ng bagong x402 protocol na binuo ng Coinbase at Cloudflare: ang pahintulutan ang mga AI agent na magbayad ng maliit na halaga para makakuha ng access sa mga resource gamit ang mga micropayment bilang rate limiter (limitasyon para mapigilan ang pang-aabuso). Mabilis na lumago ang x402 ecosystem mula nang inilunsad ito noong 2025, kung saan mahigit 100 milyon na ang naiproseso nitong bayad sa iba't ibang API, app at AI agent sa loob lang ng unang anim na buwan nito.

Malaking tulong ang mga micropayment. Ang x402 protocol ay nagsisilbing matibay na pundasyon para sa mga bayaran sa internet. Pinadadali nito ang pag-momonitor ng access sa mga API at AI agent nang hindi na kailangan pang mano-manong i-configure ng tao ang LLM tool. Pero pagdating sa pag-limit ng request (rate-limiting) at pag-access ng mga AI agent, hindi sapat na maningil lang ng bayad. Kahit may bayad ang pag-access, pwede nitong mapigilan ang mga masasamang loob, pero hindi pa rin nito masosolusyonan ang problema sa mga pekeng account na gawa ng iisang tao lang (Sybil dynamics). Kung malaki ang kikitain nila, sa pag-ddos attack man ng isang website, pag-ubos ng reserbasyon para sa restaurant para ibenta nang mahal o pagmamanipula ng social media feed, napakaliit na bagay lang ng barya-baryang bayad kada request kumpara sa makukuha nilang pakinabang. At hindi rin naman natin malalaman kung ilan talaga ang mga bukod-tanging taong nasa likod ng maraming AI agent. Puwedeng iisang tao lang ang nasa likod ng libo-libong agent na nagbabayad lang nang paisa-isa, at wala ring paraan ang website para malaman kung galing ba ito sa iisang tao lang o sa isang libong magkakaibang tao.

Nakita na natin ang ganitong galawan sa mga naunang platform na gumagamit ng mga AI agent. Sa Moltbook, halimbawa, nagawang makapag-deploy ng iilang indibidwal lang ng napakaraming agent para lang mag-hype ng ilang partikular na mga token at dayain ang engagement metrics. Dahil wala tayong paraan para maberipika kung ilan talaga ang tunay na mga tao sa likod ng mga agent na iyon, hindi malalaman ng mga platform kung alin ang mga tunay na aktibidad at alin ang mga bot na pinagkumpol-kumpol lang.

Nariyan din ang isyu sa pribasiya. Kapag ang bawat transaksyon ng AI agent ay dumadaan sa public payment system, nag-iiwan ito ng isang detalyadong bakas ng lahat ng pinupuntahan at ginagawa nito. Malamang ay ayaw mong magkaroon ng record na makikita ng lahat sa bawat website na bibisitahin ng agent mo para sa'yo.

Ano nga ba ang kailangan ng agentic web

Ang kulang na lang ay matiyak na iisang tunay na tao lang ang nasa likod nito. Kailangang magkaroon ng paraan ang mga website na malamang may isang tunay at bukod-tanging tao sa likod ng isang agent, nang hindi kailangang malaman kung sino ang taong iyon.

Ito mismo ang ibinibigay ng patunay ng pagkabukod-tanging tao. Binuo ng World ang pinakamalaking network ng tunay na mga tao sa buong mundo, at may halos 18 milyong beripikadong taong user na ito sa mahigit 160 bansa. Sa pamamagitan ng World ID, mapatutunayan ng isang taong isa siyang bukod-tanging tao nang hindi nagbibigay ng anumang personal na impormasyon. Magagamit na rin nila ang patunay na 'yan sa mga agent nila.

“Ang pagbabayad ang "paraan" para makagalaw ang mga AI agent, pero ang pagkakakilanlan ang makapagsasabi kung "sino" talaga ang nasa likod nito. Sa pamamagitan ng pag-integrate ng World ID sa x402 protocol, mayroon na ngayong kumpletong basehan ng tiwala ang mga developer. May paraan na para makapagbayad ang mga AI agent nila para sa mga kailangan nila, at may paraan na rin ang mga platform na maberipika kung may tunay na taong may-ari ng wallet. Isa itong malaking hakbang tungo sa isang web kung saan hindi lang itinuturing na basta mga bot ang mga AI agent, kundi mga lehitimong kalahok na sa ekonomiya,” ayon kay Erik Reppel, Head of Engineering sa Coinbase Developer Platform at Tagapagtatag ng x402.

Paano gumagana ang AgentKit

Paano ba ini-integrate ang AgentKit sa x402?

Ang AgentKit ay binuo bilang karagdagang extension sa x402 v2 protocol, sa tulong ng Coinbase. Idinisenyo ang integration para mabigyang-daan ang beripikasyon ng pagkabukod-tanging tao sa anumang website na gumagamit na ng x402 kasabay (o kapalit) ng mga micropayment.

Paano mapatutunayan ng isang AI agent na may isang tunay at bukod-tanging tao sa likod nito?

Simple lang ang proseso. Dadaan lang sa karaniwang beripikasyon ng World ID ang isang user na may beripikadong World ID para maiparehistro ang AI agent nila. Kapag pumasok ang isang AI agent sa isang website na may x402, puwedeng maningil at/o manghingi ang website ng patunay na may iisang tao lang sa likod ng nasabing AI agent. Kung may maipapakitang valid na patunay ang agent, makapapasok na ito rito.

Puwede bang ipagamit ng isang tao ang World ID nila sa iba't ibang AI agent?

Oo. Normal lang namang ipagamit ng isang tao ang World ID nila sa iba't ibang agent. Ang mahalaga rito ay makikita ng isang website na iisang tao lang ang nasa likod ng lahat ng agent na iyon. Kaya kapag may nag-spam na isang tao gamit ang daan-daan niyang agent sa isang platform, matutukoy ng website na iisang tao lang ang may kagagawan noon at puwede itong magtakda ng mga limitasyon para mapigilan ito.

Ano ang pinagkaiba ng patunay ng pagkatao sa mga micropayment para mapigilan ang pang-aabuso?

Sa mga payment, malalaman mo lang na may taong handang gumastos. Pero sa patunay ng pagkatao, malalaman mo kung ilang tunay na tao talaga ang nasa likod nito. Para sa mga platform na problema ang mga "Sybil attack", manipulasyon o mga "agent swarm" (o bulto-bultong AI agent na may pinagkakaisahang platform), napakalaking bagay ng pagkakaibang iyon.

Ano ang kayang gawin ng AgentKit para sa'yo?

Hindi lang nito pinipigilan ang spam.

Gawin nating halimbawa ang pagpapareserba sa mga restaurant. Puwedeng payagan ng mga sikat na platform gaya ng Resy o OpenTable ang mga human-backed agent na mag-book sa ngalan ng mga beripikadong tao, habang pinipigilan pa rin ang mga scalper na gumamit ng daan-daang agent para ubusin ang mga reservation slot na ibebentang muli nang mahal. Hindi kailangang maningil ng $20 kada request ang platform para lang mapigilan ang pang-aabuso. Kailangan lang nitong malamang iisang tao lang ang nasa likod ng bawat reserbasyon. Puwede rin itong gamitin ng mga ticketing platform para sa pagbebenta ng mga concert ticket.

O kaya naman ang paghahanap ng balita. Sa Newsworthy, binabayaran ang mga agent para palitawin ang pinakamahahalagang balita, pero kung walang patunay na iisang tunay na tao lang ang nasa likod nito, posibleng punuin ng iisang tao lang ang newsfeed gamit ang mga bot niya. Sa tulong ng AgentKit, matitiyak mong ang bawat balitang irerekomenda sa'yo ay galing talaga sa iisang tunay na tao lang.

O kaya naman ang mga free trial. Sa ngayon, kung nag-aalok ang isang website ng limitadong libreng access dito sa pamamagitan ng x402, puwedeng ubusin ng kahit anong agent na may wallet ang benepisyong iyon. Pero sa tulong ng AgentKit, puwede nang mag-alok ang isang website ng limang libreng request kada bukod-tanging tao. Dahil dito, mabibigyan ang mga AI agent ng pagkakataong masubukan muna ang isang serbisyo bago magbayad para sa buong access, habang tinitiyak na hindi ito maaabuso.

Isa pang magandang halimbawa ang mga numero ng telepono. Lalong kakailanganin ng mga AI agent ang mga numero ng telepono para sa two-factor authentication at pag-sign up. Kung walang patunay na iisang tunay na tao lang ang may-ari nito, puwedeng makakuha ang libo-libong agent ng kani-kanilang numero ng telepono, at siguradong magkakaproblema ang mga linya ng komunikasyon natin. Pero sa tulong ng AgentKit, matitiyak ng bawat serbisyong makakukuha lamang ng iisang numero ng telepono ang bawat tunay na tao na puwede nilang gamitin para sa lahat ng AI agent nila.

Sa lahat ng halimbawang ito, iisa lang ang galawan. Sa pamamagitan ng patunay ng pagkatao, magkakaroon ang mga website ng sapat na basehan ng tiwala para papasukin ang mga AI agent nang hindi nakokompromiso ang pribasiya ng user o nagugulo ang takbo ng ekonomiya sa internet.

Hindi lang para sa seguridad ng agentic web, kundi para isulong ito

Hindi lang tiwala at seguridad ang pinag-uusapan dito. Kung walang paraan para maberipika kung mga tao ang nasa likod ng mga AI agent, baka hindi na natin mapakikinabangan pa ang agentic web. Hindi papayagan ng mga website na makapasok sa mga platform nito ang mga AI agent kung wala silang paraan para makontrol ang mga ito. Lahat ng malalaking platform, mapa-e-commerce man, social media o maging ang mga serbisyong pinansyal, kailangan pa ring harapin ang iisang tanong: paano natin papapasukin ang mga matitinong AI agent at habang hinaharangan ang mga mapanira?

Dito papasok ang AgentKit. Dahil puwede na nating gamitin ang patunay ng pagkatao para matiyak na may iisang tunay na tao lang sa likod ng mga agent, nakatutulong ang World na buuin ang imprastrukturang kakailanganin para lumago, lumawak at gumana nang tama ang internet na pinatatakbo ng mga AI agent (agentic internet).

Magsimula na

Pwede nang subukan ang AgentKit ng mga developer na nagbi-build na ng mga agent at may beripikadong World ID sa limited beta version nito. Makikita ang kumpletong dokumentasyon sa docs.world.org/agents/agent-kit.

Nakabase ang beta version nito sa kasalukuyang World ID architecture, pero magkakaroon ng pulidong 1.0 version kapag inilabas na ang susunod na henerasyon ng protocol. Sa ngayon, layunin muna naming maipagamit ang AgentKit sa mga builder, makakuha ng feedback at maipakita kung ano'ng magagawa natin kapag may paraan na tayong maberipika kung may iisang tunay na tao sa likod ng isang AI agent sa internet.

Paparating na ang agentic web. Ang tanong noon pa man ay kung kaya bang makasabay ng imprastruktura natin. Ang AgentKit ang sagot dyan.