隆重推出 doxx.net
2003 年,我和 FBI 一起坐在会议室里,亲眼看着一个 DDoS 勒索团伙实时搞垮了一家在线赌场。
攻击者在一个大洲,受害者在另一个大洲。夹在中间的网络分属十几家公司,谁也协调不出一个应对方案。那家赌场每周要交 40,000 美元保护费,因为在那个年代,给犯罪分子交钱比指望互联网自己保护自己便宜多了。这不是 bug,而是架构使然。赌场之所以掏钱,是因为它依赖着一个并不属于自己的网络。
从那以后,那个会议室的画面就一直在我脑子里打转。过去 20 多年里,我搭建、防御、测绘、拆解过无数网络,而每一个网络都在教我同一件事:互联网生来是为了传输数据包的,不是为了隐私,不是为了直接控制,更不是为了今天这个人人随身带着电脑、AI Agent 即将替我们浏览网页、沟通、配置系统并代为行动的世界。后来,我们又往上面一层层堆叠广告网络、云平台、追踪系统、身份提供商、计费系统和政策部门,然后把这堆东西叫做“互联网”。但我们真正造出来的,是一台可用性还不错的监控机器。
不知从什么时候起,我不再琢磨怎么保卫现有的互联网,而是开始想:如果网络是真正为上面的人建的,它会是什么样子?今天,我们要发布这个问题的答案:doxx.net 开启公开测试版,同时带来的还有 Agentic Defined Networking(ADN,Agent 定义网络)。
你用的互联网,也在用你
你的网络其实并不属于你。别人在解析你的域名、分配你的地址、路由你的流量、保管你的消息、文件和通话记录,而且越来越多地掌握着那些能说明“你是谁”的行为数据。
看看网上到底发生了什么。你以为你在给朋友发消息,其实你是先发给了服务器;你以为你在给人打电话,其实你是在呼叫一个云平台;你以为你在分享文件,其实你是把它上传到了别人的基础设施上,然后祈祷这家公司会按承诺删掉它。我们接受了这一切,因为它让产品变得好做,但也让所有人变得好看透。
端到端加密很重要,但它抹不掉周围的架构。如果你的流量依然要穿过某家公司的服务器,那家公司照样能看到外围数据,照样能决定留下什么。更好的加密是好事,但少几个中间商更好。
这不叫隐私,这叫花钱租用访问自己生活的权限。隐私不该取决于中间那家公司这个季度有没有良心。
Agent 也面临同样的问题
现在,我们正准备把一切权限都交给 AI Agent。它们会浏览网页、读文档、调 API、搬数据、配基础设施、触发工作流、跟人沟通,并以人类无法企及的速度和规模做决策。而大多数 Agent 跑的还是同一个公共互联网——一个早就习惯把普通行为变成别人元数据的地方。
一个能接触你日历、联系人、代码、财务信息、文档和内部系统的 Agent,绝不是“又一个 App”,它是你的延伸。它需要边界:能去哪、能解析什么、能碰什么、会留下什么。
所有人都在聊提示词、越狱,以及 Agent 会不会说出奇怪的话。行,这些确实是问题。但更根本的问题是:这些 Agent 跑在什么网络上?谁又能看到它们的一举一动?目前的答案通常是:所有卡在中间的底层设施拥有者。
你的 Agent 需要边界:能去哪、能解析什么、能碰什么、会留下什么。这些边界不可能写在提示词里,必须长在网络里。
Agentic Defined Networking
这就是我们做出来的东西。Agentic Defined Networking 意味着你和你的 Agent 跑在你自己的网络上,而你的 Agent 会帮你建设和运维它。
拥有自己的网络从来都是可能的,只是以前得请个网络工程师。现在,那个要在你网络上生活的 Agent 就能把它建起来。在 doxx.net 上,Agent 可以创建私有网络、配置安全策略、建立私有名称、设置防火墙规则、租用公网 IP 地址、连接设备,并管理你的员工、服务、设备和 Agent 通信所用的安全路径。这不是 Agent 画张网络拓扑图然后自嗨,而是 Agent 在你的策略下,用你自己的地址空间、命名体系和信任边界,去搭建并运维一张真正的网络。
你可以给 Agent 一个专属身份,把它直接绑定到你的手机上,让它在一个你能掌控的环境里找到你。
接着,Agent 搭起来的网络就成了你日常使用的网络:用来给朋友打电话、分享文件、跑私有服务,或者让两个 Agent 互相通信。Agent 需要的边界不再是一份策略文档,它就是网络本身。
由网络强制执行的边界
安全不该等有人点了钓鱼链接、或 Agent 访问了恶意目标之后才开始。在 doxx.net 上,它在连接建立之前就开始了。
DNS Protection 会在你或你的 Agent 抵达目标之前将其拦截。自 2025 年 12 月以来,它已拦截超过 3800 万个威胁,并且以每周新增 120 万以上的速度增长——靠的是将 30 个过滤列表与神经网络检测相结合,抓出静态列表还没见过的恶意目标。Agent 能去哪、能解析什么,由网络说了算,而不是提示词。
同一张网络也会让你更难被看见。Web Privacy 会掩盖浏览器和设备泄露的指纹信号:屏幕尺寸、字体、语言、操作系统、渲染特征。Onion Routing 让流量经过多个中继节点,把身份和行为拆开。Covert Networking 使用六种协议,让私有流量看起来像普通网页活动,专门对付那些会标记或封锁 VPN 流量的地方。
最后还剩一道边界:它们会留下什么。这是唯一没法造假的一环。
任何层级都没有中间商
隐私口号很廉价,谁都能在落地页上写一句“不记录日志”。但要造出一个没多少东西可收集、可保留、可在别人上门索要时交出去的系统,就难多了。唯一的办法就是把每一层的中间商都踢出去。所以我们正是这么干的。
基础设施。doxx.net 不是通往公有云的一条更漂亮的隧道。核心层是我们亲手物理搭建的:自己的自治系统和 IP 空间、DNS 根和私有命名系统、证书颁发机构和信任模型、加密 Mesh,以及横跨全球骨干网的专用硬件。我们没有租服务器,而是在每个数据中心一台台服务器、一张张网卡、一条条连接地死磕出自己的硬件,只为端到端掌控整个技术栈。
你的身份。doxx.net 用工作量证明和 token 取代用户名、密码、邮箱和手机号。事件在内存中处理,不会被拼凑成一份永久的、与你绑定的行为档案。
你的名称和信任。你可以运行自己的 TLD、内部域名和证书颁发机构,让你的服务在网络内部完成解析,不必依赖公共 DNS 或别人的信任体系。
你的通信。doxx P2P Comms 让你和你的 Agent 能在设备与 Agent 之间直接进行通话、聊天、语音留言和原样文件传输,全程走加密 Mesh。没有中心通信服务器,没有云端通话平台,没有中转文件桶,没有服务商保存的通话详单,也没有等着被人调取的消息日志。
你的第一通自由电话
第一次通过网络打通电话时,我一直在回味刚才发生的事:一个 Agent 配置好了网络,帮忙设定了策略、分配了地址空间;然后我通过自己的私有网络给别人打了电话,中间没有电信运营商,也没有中心服务器。没人留下这通电话的记录,因为根本没地方可记。
2003 年,我看着一个网络因为自身的设计辜负了别人。而今天这个网络,也因为同样的设计,根本无法记录我的通话。
那是我们的第一通自由电话。下一通,该你了。
一起来建设吧
公开测试版现已上线。我们有 iOS、macOS 和 Android 原生应用,支持 Windows 和 Linux,全部跑在全球骨干网上。
让你的 Agent 去 config.doxx.net,让它给你讲明白,然后自己动手配好。把流量切上去,搭一张网络,打一通自由电话。然后告诉我们哪里出了问题。好东西就是这么磨出来的。
如果你是个厌倦了跟公共互联网的局限死磕的工程师,是个正在构建分布式系统或 AI Agent 的创始人,是个不得不在恶劣网络环境下工作的人,或者只是不想再信任那些根本不配的公司——来看看我们做了什么。加入我们的 Discord 社区,在 doxx.net 下载测试版。
-Barrett(又名 Doxx)





