当 AI 代理开始以用户的身份浏览网页、填写表单、发起交易时,一个被长期搁置的问题重新浮出水面:这些代理运行在谁的基础设施上?它们经过的每一跳,是否都可能是被观察、被记录、被劫持的节点?2026 年 10 月 1 日,doxx.net 宣布完成 3800 万美元 A 轮融资,由 Andreessen Horowitz 领投,Animo Ventures 和 Focal.vc 参投。这家公司给出的答案不是更强的加密协议,也不是更严格的隐私政策,而是一个在架构层面切断中间人可能性的主张:让个人和 AI 代理成为网络中的对等节点,而不是流量经过公有云隧道的终端用户。
doxx.net 将这套体系称为 Agentic Defined Networking(ADN)。公司创始人 Barrett Lyon 在新闻稿中直言:“这个行业把隐私当作一种功能来卖,同时却把你的流量路由到他们并不拥有、也无法验证的租用基础设施上。”这句话指向的是一个具体的产业现实:大量自称“私有网络”的产品,底层依赖的是公有云和第三方骨干网,隐私保护建立在运营商的承诺而非网络拓扑之上。doxx.net 试图用自有基础设施和对等架构替换这一层承诺。
本轮融资的另一个信号来自投资方。Andreessen Horowitz 合伙人 Joel De La Garza 加入 doxx.net 董事会。他在声明中给出了一个判断:“互联网从来不是为隐私而设计的。”这句话并非单纯的修辞。它暗示了这轮投资的核心逻辑:如果隐私问题无法在现有互联网架构内被充分解决,那么值得押注的就不是又一个加密插件,而是一种从第一性原理出发重建网络层的尝试。
| 字段 | 内容 |
|---|---|
| 公司 | doxx.net |
| 轮次 | A 轮 |
| 金额 | 3800 万美元 |
| 投资方 | Andreessen Horowitz(领投)、Animo Ventures、Focal.vc |
| 总部 | 美国 |
| 创始人 | Barrett Lyon |
| 官网 | https://www.doxx.net/ |
用自有 ASN、DNS 根和证书机构,把“无中间服务器”变成可验证的架构事实
doxx.net 的产品主张可以概括为一句话:让用户和 AI 代理在没有中间服务器的情况下浏览、组网、传输文件、通话、视频和消息。据公司披露,平台端到端运行在公司自有基础设施上,包括自有 IP 空间与 ASN、自有 DNS 根、自有证书颁发机构、自有本地 AI 模型和自有裸金属服务器。这意味着,从域名解析到证书签发,再到数据包经过的物理设备,doxx.net 都试图排除第三方基础设施的介入。
这一设计与主流 VPN 或“隐私浏览器”形成直接对比。后者的常见做法是租用公有云资源,在用户和目标站点之间建立加密隧道。加密保护了传输内容,但隧道两端和中间的网络设备仍属于第三方。doxx.net 的回应是,把整条路径的物理和逻辑控制权收归一家公司。新闻稿称,大多数“私有网络”产品只是通往公有云的更漂亮的隧道,并称没有其他网络将人与代理视为同一家公司端到端拥有基础设施上的对等节点。这一说法来自公司口径,尚无独立第三方验证。
据公司披露,平台提供 196 个自定义顶级域名(TLD)和自有证书颁发机构。这意味着用户可以在一个公共互联网无法解析的域名空间内建立服务,且证书签发不依赖外部 CA。对于需要隔离命名空间的企业或代理开发者而言,这构成了一种差异化的网络原语。但这也带来一个反向问题:一个由单一公司运营的 DNS 根和 CA,其信任模型是否真的比分散的公有云更稳健?doxx.net 的回答是架构层面的所有权,但所有权本身并不自动等同于安全性。它只是把信任边界从“多家租用方”收缩为“一家所有方”。
代理获得网络身份,但“代理即节点”的产品化路径仍处于早期
doxx.net 的一个关键设计是,AI 代理在网络中拥有与人类同等的身份原语。据公司披露,代理拥有自己的网络身份、与人类及其他代理之间的私有通道,并可通过完整网络 API 和原生 MCP 支持构建其运行所在的网络。这意味着代理不再只是用户设备上的一个应用进程,而是一个可以在网络层被寻址、被授权、被隔离的实体。
这一设计回应了一个正在形成的安全缺口。当代理以用户的账户和权限访问外部服务时,它可能遇到伪造登录页、恶意软件托管站点或其他恶意目的地。doxx.net 提供的 DNS 级威胁防护,据公司称可以在代理或人连接之前拦截已知和新兴的恶意目的地。公司披露,自 2025 年 12 月起在封闭测试中拦截超过 3800 万个威胁,该数据尚无独立审计或第三方验证。
从已披露的 API 和 MCP 支持来看,doxx.net 试图把“代理网络”从概念转化为可编程的基础设施。开发者可以让代理调用网络 API 来建立通道、管理身份、配置策略。这与当前主流的代理安全方案形成对比:后者大多在应用层做权限管控和内容过滤,而 doxx.net 把安全策略下沉到 DNS 和网络身份层。问题在于,代理生态的开发者是否愿意为一个尚在公开测试阶段的网络平台重写连接逻辑,仍是一个未经验证的假设。
无用户名、无密码、无邮箱的账户体系,把匿名性推到了合规与滥用的交叉点
doxx.net 的账户创建方式在同类产品中相当激进。据公司披露,平台无需用户名、密码、邮箱或电话号码,账户通过工作量证明创建。这意味着平台在默认状态下不收集传统身份标识。对于追求隐私的用户和处于审查地区的记者而言,这降低了使用门槛和暴露风险。公司称其目标用户包括日常用户、进阶用户以及受审查地区的记者,同时面向个人、企业和它们的代理。
但这一设计也把平台推到了一个敏感的交叉点。一个无需身份信息、支持端到端加密通信和私有域名解析的网络,天然对规避审查和匿名通信有吸引力;同时,它也可能成为滥用者隐藏活动的空间。doxx.net 目前未披露其在滥用治理、法律合规请求响应或内容责任方面的机制。据公司新闻稿,业务覆盖六大洲,总部位于美国。美国法律对网络服务提供商的合规义务,与一个“无身份”账户体系之间的张力,将是平台从公开测试走向规模化时必须回答的问题。
Barrett Lyon 的 Prolexic 履历是这轮融资的信用背书,但单点控制与去中心化叙事之间存在张力
Barrett Lyon 的履历为 doxx.net 提供了创始人信用。据公司披露,他以创立 Prolexic 并开创 DDoS 防御行业而知名,Prolexic 后被 Akamai 收购。他还拥有超过 20 年构建互联网基础设施和追踪威胁行为者的经验。对于一家声称要重建网络层的公司而言,创始人在抗 DDoS 和基础设施防御领域的实战记录,比常规的连续创业者标签更具说服力。
Andreessen Horowitz 的参与进一步强化了这一信号。De La Garza 在声明中称,doxx.net“从第一性原理构建了一站式隐私栈,提供了真正私密的安全和通信能力,使人类和 AI 代理能够运行在一个由架构而非营销承诺保证隐私的网络上”。这是投资方声明,代表其投资判断而非独立验证的事实。
然而,doxx.net 的架构叙事中有一个值得审视的张力。公司强调“无中间服务器”和“对等节点”,但同时又强调所有基础设施由一家公司端到端拥有。这两种表述并不完全兼容。真正的对等网络通常意味着节点之间的去中心化控制,而单一公司拥有全部 IP 空间、ASN、DNS 根和裸金属服务器,实际上是一种高度集中的控制结构。doxx.net 提供的不是去中心化,而是将信任从多家租用方集中到一家所有方。这种集中控制在安全事件发生时可以更快响应,但也意味着单点故障和单点信任。公司尚未披露其基础设施的冗余架构、多地容灾能力和供应链安全策略。
3800 万美元 A 轮在网络安全基础设施赛道中的位置,以及这笔钱可能买不到的东西
3800 万美元的 A 轮在网络安全领域属于较大规模,但该判断基于公开融资案例的编辑分析,尚无统一基准。与部分早期 SaaS 安全公司的 A 轮规模相比,这一金额更高,但该比较基于公开案例的编辑分析。自有 ASN、IP 空间、裸金属服务器和全球骨干网,意味着公司需要在软件之外承担持续的硬件采购、机房托管和带宽成本。这与租用公有云的安全初创公司有着本质不同的成本结构。
公司未披露本轮资金的具体用途。据公司披露,平台已进入公开测试,iOS、macOS、Android 原生应用已推出,Windows 和 Linux 支持已列入。基于已披露的产品状态,资金可能部分用于扩大基础设施覆盖、完善客户端矩阵和支撑公开测试的用户增长,但公司未披露资金分配比例或优先级,该推断待验证。
公开测试的“3800 万威胁拦截”是一个起点,而非产品市场契合的证明
doxx.net 披露的封闭测试数据——自 2025 年 12 月起拦截超过 3800 万个威胁——是一个值得拆解的数字。首先,这个数字来自公司披露,没有独立审计。其次,“威胁”的定义未公开:它可能包括恶意域名查询、已知恶意 IP 连接尝试、钓鱼页面访问等不同类别。没有分类和基线,3800 万这个绝对数字很难与同类产品的防护效果进行横向比较。
从时间跨度看,封闭测试运行了约十个月。若按公司披露的 3800 万次拦截和约十个月封闭测试期粗略计算,平均每天约 12.6 万次,但该计算依赖公司披露的拦截总数和测试起止时间,口径待确认。这个量级对于一个面向全球用户的网络平台而言并不算高,但对于一个封闭测试阶段的产品来说,至少说明有真实流量在平台上运行。问题在于,公司未披露封闭测试的用户规模、活跃度或留存数据。没有分母的分子,无法推导出威胁拦截率或用户价值。
公开测试的启动才是真正的验证起点。doxx.net 需要证明的不仅是技术架构可行,还包括:用户是否愿意为一个平行网络改变现有工作流;代理开发者是否愿意在 MCP 和网络 API 上构建应用;以及无身份账户体系在规模化后是否仍然可控。这些问题没有一项能在融资新闻稿中得到回答。3800 万美元可以支撑基础设施和工程团队,但能否说服足够多的用户和代理开发者迁移到一个平行网络,是资金无法直接购买的验证。
一个由单一公司运营的“平行互联网”,其边界和治理规则尚未被定义
doxx.net 的终极叙事是构建一个“平行的、主权的互联网”。这个表述来自公司新闻稿,带有强烈的替代性想象。但一个由单一公司拥有全部关键基础设施的“平行互联网”,其治理结构更接近一个私有网络帝国,而非传统意义上的开放互联网。公司拥有 DNS 根、证书颁发机构和 IP 空间,意味着它有能力决定哪些域名可以解析、哪些证书有效、哪些节点可以接入。
doxx.net 未披露其 DNS 根和 CA 的独立审计、透明度报告或第三方合规审查机制,用户无法独立验证流量是否经过第三方基础设施。对于一个声称“隐私来自架构”的平台而言,架构本身的可验证性同样重要。如果用户无法独立验证流量确实没有经过第三方基础设施,那么“无中间服务器”就仍然是一个需要信任的声明,而非一个可证伪的事实。
从已披露的信息看,doxx.net 的差异化是真实的:自有 ASN、自有 DNS 根、自有 CA、无身份账户、代理原生网络身份,这些组合在同类产品中并不常见。但差异化不等于护城河。一个由单一公司控制的平行网络,其最大的风险恰恰来自这种集中性本身:如果公司运营失误、被收购、改变政策或遭遇法律强制,用户的整个网络环境都将受到影响。doxx.net 尚未披露其在这种极端情境下的用户数据可移植性和网络退出机制。
这轮融资的真正意义,或许不在于 3800 万美元的金额,而在于一个拥有 DDoS 防御实战经验的创始人,和一个愿意押注网络层重建的顶级风投,共同把一个激进的产品命题推到了公开测试阶段。
验证边界与可复核指标
本文涉及的“首个、唯一、最大、领先”、订单、出货、性能等表述,如无另行说明,均是公司、创始人或投资方在现有公开材料中的披露口径;RecodeX未在本次采集材料中找到独立审计或第三方测试结论,因而不将其视为已经独立确认的事实。文中的产业协同、竞争位置和商业路径属于基于已披露产品与融资用途的编辑分析,不代表相关结果已经实现。
- 技术侧应核验第三方测试条件、样本规模、良率、稳定性及与可比方案一致口径的结果;
- 商业侧应核验去重后的付费客户、可执行合同、收入确认、复购率以及订单转化;
- 资本与产业协同应以工商股权、关联交易、联合开发、采购或量产文件为准。
RecodeX 极客视:doxx.net 把隐私从“承诺”改写为“架构”,用自有 ASN、DNS 根和证书机构切掉了公有云中间人。但单一公司拥有全部关键基础设施,意味着信任只是从多家租用方集中到一家所有方。真正的考验不是技术能否运行,而是公开测试的用户留存、代理开发者接入数量和威胁拦截分类数据,能否证明用户愿意把网络主权交给一个尚未定义治理规则的商业实体。
信息来源
本文在采集与核验阶段引用了以下公开来源,按站点去重列出;来源内容归原发布方所有,其口径不代表 RecodeX 的核实结论。
