W3BS.org 今日上线,推出了一套开放标准系统,允许人类、AI 智能体或设备通过网页、API 或命令行界面(CLI)检索相同的资源。此次发布的目标是那些需要单一、可验证标识符来确保内容在任何前端都能获得信任的开发者。
为什么现在需要新的 URI 系统
当前的 Web 依赖于指向位置的 URL,而非资源的不可变定义。当页面移动、API 变更或 CLI 工具更新时,原始链接可能会失效或返回不同的负载。W3BS 引入了由 JSON 清单(manifest)支持的 “w3bs://” 方案,该清单描述了资源、发布者及其加密签名。同一个标识符可以被浏览器、脚本或语音助手解析,从而保证每个消费者看到的都是相同且经过身份验证的数据。
W3BS 项目交付的内容
- W3BS.org – 用于治理、使命宣言和产品需求的枢纽。
- Specs.w3bs.org – 八项规范,其中三项为活跃草案(URI、MANIFEST、RESOLVE),五项为提案(SURFACE、PROMPT、TRUST、DELEGATION、DISCOVERY)。
- Prompt.w3bs.org – 一个包含十个已签名、采用 MIT 许可协议的提示词(prompts)的注册表,智能体可以直接使用。
- Browse.w3bs.org – 一个解析器 UI;粘贴 w3bs:// URI 即可查看清单、发布者详情和签名状态。
技术原理
每个资源都由一个 JSON 清单进行描述。该清单根据 RFC 8785 进行规范化(canonicalized),在用 Ed25519 密钥进行签名之前,去除表面的差异(如空格顺序)。中央注册表将发布者的公钥映射到命名空间,因此来自错误命名空间的签名会被直接拒绝。
参考实现运行在单个 Node 24 服务上,使用 Express 5 构建,并由 PostgreSQL 提供支持。它还集成了官方的 MCP SDK,用于处理清单解析和签名验证。
开发者可以立即尝试解析器:
git clone https://github.com/profullstack/w3bs.org && cd w3bs.org && npm ci
W3BS_API=https://w3bs.org node src/cli.mjs resolve w3bs://prompt/w3bs/research@1
该命令获取版本 1 的 “research” 提示词的清单,并显示其验证状态。
谁将从中受益
- 工具构建者 – 任何拉取外部数据的软件(搜索智能体、数据流水线、IoT 固件)都可以将其输入锚定到防篡改的清单上。
- 内容发布者 – 通过注册命名空间并对清单进行签名,他们可以获得加密保证,确保下游用户接收到的是未经篡改的内容。
- 终端用户 – 无论是在浏览器中点击链接、通过 API 请求,还是询问语音助手,同一个标识符都能奏效,减少了因链接失效或重定向导致的困惑。
风险与批评
该平台仍处于创始阶段的发布版本,被描述为实验性的。其目前的架构依赖于一个中心化托管的公钥和命名空间分配注册表。批评者可能会认为这重新引入了单点故障或信任瓶颈,特别是对于那些更倾向于完全去中心化解析的社区而言。路线图中提到了“去中心化发现”是一个未来的目标,但尚未提供时间表。
后续关注点
- 去中心化发现 – 从单一的 PostgreSQL 存储转向分布式账本或点对点网络,可以解决对信任中心的担忧。
- 原生移动端集成 – 移动操作系统需要能够识别 w3bs:// 方案,并在没有用户操作摩擦的情况下将其路由到解析器。
- 采用指标 – 开源项目或商业 API 的早期采用情况将预示这些标准是在解决实际痛点,还是仅仅停留在小众实验阶段。
- 更多规范 – 五项提案规范(SURFACE、PROMPT、TRUST、DELEGATION、DISCOVERY)将决定智能体如何在异构设备之间协商权限、委派权限并呈现内容。
总结
W3BS 的推出是为 Web 提供一种既与位置无关又具备加密可验证性的资源标识符的具体尝试。其成功将取决于开发者是否采用这些草案规范、中央注册表能否演进为去中心化模型,以及承诺的跨界面一致性是否足够有价值,以抵消早期阶段的不确定性。源代码采用 MIT 许可协议并在 GitHub 上公开,欢迎社区进行测试、批评并帮助引导这些标准走向更广泛的应用。
