Bluesky 给 AT Protocol 注册商标:去中心化协议绕不开中心化的法律盾牌

Bluesky 给 AT Protocol 注册商标:去中心化协议绕不开中心化的法律盾牌

BlueskyAT Protocol去中心化商标开源治理社交协议

数据源:HN + Lobsters

一个号称要「去中心化社交媒体」的协议,需要一个中心化的公司去注册商标来保护它。

这件事本身就很说明问题。

2026 年 7 月 15 日,Bluesky PBC 通过其官方技术博客宣布,公司从另一家公司手中获得了「ATPROTOCOL」及其变体(包括「AT Protocol」和「atproto」)的商标权。那家公司此前威胁采取法律行动,阻止 Bluesky 和其他人继续使用这些名称。现在商标归 Bluesky 所有,社区可以安全地继续使用了。

Bluesky 的 CTO Jim Ray 在博客里写了这样一句话:「考虑到我们试图用这个协议实现的目标,让律师参与进来确实会让人感觉有点奇怪。我们只是想保护 atproto 开发者们不被滥用法律体系的人毁掉所有努力。真的就这么简单。」

但事情真的这么简单吗?

AT Protocol 商标公告

发生了什么:一场商标收购

根据 HN 上用户 bux93 挖掘的 USPTO 公开记录,原始商标申请方是 Atsign, Inc.,一家做 IoT 身份认证基础设施的公司。Atsign 也有一个叫「atProtocol」的产物,专注于设备间安全通信。两家几乎同时用了这个名字——Bluesky 用来建社交网络,Atsign 用来做设备认证。在国际商标「不维护就丧失」的规则下,当 atproto(Bluesky 版)成长到远超 Atsign 的体量时,冲突不可避免。

Bluesky 选择了花钱解决——从 Atsign 手中买下商标权。这样一来,Atsign 不再能起诉任何人使用这个名称,而 Bluesky 也获得了保护生态系统的法律地位。

Bluesky 在 FAQ 中承诺:不收许可费,不限制日常使用。开发者可以自由地创建引用协议的项目、声明兼容 atproto、撰写文档、甚至命名开源包或工具(如 atproto-feed-tool 或「AT Protocol SDK」)。需要许可的情形仅限于商业实体想用商标做品牌、冠名付费活动、销售周边商品、注册域名,或者做「官方认证」级别的使用。

他们还承诺:未来会把商标所有权移交给一个「合适的、独立的协议治理组织」。至于具体什么时候、移交到哪个组织,没有给时间表。

atproto GitHub 仓库

防御性注册商标:有先例,而且不少

Bluesky 在博客中列举了一串采取同类策略的开源项目:Wikimedia、Red Hat、Rust、Python Foundation、Apache、Mozilla、Linux、Debian。

这些项目的共同点是:都有一个法律实体持有商标,以「防御性」为目的注册——防止恶意第三方抢注并对外收费或发函恐吓社区开发者。Linux 基金会的商标政策写了十几页,Mozilla 有专门的商标使用指南,Python 的商标由 Python Software Foundation 持有。这些机制在开源世界里运转多年,基本上没有引发争议。

但这里有一个关键区别。

Linux 基金会不是 Linux 的商业运营者。Python Software Foundation 不卖 Python 许可证。Bluesky PBC 却身兼二职:它主导着 atproto 标准,又运营着协议上最大(目前几乎是唯一)的应用。它同时扮演了规则制定者、基础设施运营方和商业化主体的三重角色。当这三个角色集中在同一家公司手里时,「防御性商标」和「竞争壁垒」之间的界限就开始变得微妙。

HN 上的声音:务实与怀疑并存

HN 上的 55 条评论(截至本文撰写时 112 票)基本分为三个阵营。

第一个阵营是**「务实派」**。用户 pfraze 直接引用了博客原文,认为这件事的目标很明确——防止商标落入坏人手中。另一位用户说:「我宁愿 Bluesky 注册下来,拥有正式的法律授权去让所有人自由使用,也不愿看到某个烂公司抢注后拿来敲诈或压制所有人。」还有声音指出,社区不会接受 Bluesky 在事情发生前就主动注册商标——等坏人先动手再出来「救场」,已经是代价最小的方案了。

第二个阵营是**「质疑派」**。用户 sschueller 问:那历史悠久的 AT 调制解调器指令集(Hayes AT command set)怎么算?它被社区俗称「AT protocol」已有数十年。bux93 回应说那是「Hayes command set」,Hayes 商标已于 2022 年到期,且使用的不是「AT Protocol」这个词。但 account42 反驳:「AT 指令集就是协议本身——‘AT protocol’ 在通信领域早就有约定俗成的用法,这让商标的可执行性变得很可疑。」

第三个阵营是**「结构性批评派」**。这个阵营的声音最值得细看。用户 Kiro369 写道:「我从来不知道没有独立的治理组织来注册这个。所以 AT 协议实际上由一个营利实体控制,而这个实体还运营着唯一可行的实例?」多位用户提到了 PLC 目录的治理承诺至今没有兑现,认为商标转让的承诺同样缺乏可信度。

有一组对话特别典型。一位用户说「Cool people use ActivityPub」,认为单一供应商拥有和控制的「标准」迟早出问题。另一位用户(从行文风格推测可能是 Dan Abramov)回应说 atproto 正在进入 IETF 标准化流程,已经成立了 ATP 工作组。但有人追问:「IETF 不能注册商标。标准化和商标归属是两个不同的问题。」这个问题没有得到回复。

atproto 品牌展示

到底哪里让人不舒服?

把商标当成「开源治理工具箱里的常规工具」来看,Bluesky 的做法没有太大问题。问题在于它恰好撞上了 atproto 社区积累已久的一个焦虑:到底谁来掌控这个协议?

这不是一个商标问题。这是一个治理问题。

atproto 的 PLC 目录至今由 Bluesky PBC 运营,移交到瑞士独立协会的承诺已经做了一年多,没有完成。AppView、Relay 等核心基础设施几乎全部由 Bluesky 运行。商标现在是 Bluesky 的,未来「计划」转给一个尚不存在的独立组织。

每一件单独的事都有一个合理的解释。PLC 移交需要时间和法律工作。自建 AppView 需要高额基础设施投入,不是 Bluesky 不让别人建。商标转让需要先有受让方,而受让方也需要先成立。

但把这些事情放在一起看,一个模式浮现出来:所有权和控制权始终在同一个人手里,而转移的承诺反复使用同一个句式——「我们计划在未来……」

这不是说 Bluesky 在说谎。恰恰相反,问题出在结构层面,不在意图层面。只要 Bluesky PBC 作为一个营利实体同时承担协议标准的制定者和商标监护人,信任就只能建立在「相信他们不会作恶」的基础上。而去中心化协议的设计目标,本来应该是「你不需要相信任何人」。

结语

Bluesky 从 Atsign 手里买下 AT Protocol 商标,确实阻止了一场可能的法律纠纷。对于那些在 atproto 上构建应用、编写 SDK、写教程的开发者来说,这确实是一件好事——他们不用再担心某天收到一封要求「立即停止使用 AT Protocol 名称」的律师函。

但这件事也把 atproto 生态中悬而未决的治理问题再次摆到了桌面上。

商标可由一家公司暂时持有,但治理不能永远停留在「计划移交」的状态。Linux、Mozilla、Python 的商标之所以没有引发信任危机,是因为它们的治理结构在商标之外早已独立运行。atproto 需要做的,不是把商标移交出去就完事了。它需要的是一个真正独立、有实际决策权的治理组织,而且这个组织最好在「下一次需要解释为什么还没移交」之前就存在。

否则,每多一次「计划中」的承诺,都是在给社区信任账户里支出一笔利息越来越高的贷款。

本文的素材来自公开信息和社区讨论。如果你对这个话题有更深入的一手经验,欢迎指出文中的不足。

参考链接:

  • AT Protocol Trademark — atproto.com 官方博客
  • HN 讨论:Bluesky Trademarks ATProto (news.ycombinator.com, 112 points, 55 comments)
  • USPTO 商标查询:ATSIGN, INC. 原始申请 (tsdr.uspto.gov)
  • danabra mov: There Are No Instances in atproto (overreacted.io)
  • Bluesky 官方公告:Kicking off the ATP Working Group — IETF (atproto.com)