最近在研究某条链上的活跃钱包,一开始还挺赏心悦目——仓位克制、进出有序、从不乱追热点,完全是教科书级别的风险管理。



但突然有个细节让我警惕了。一笔操作本身不过分,却透着某种诡异——就像开车打好转向灯,车身却在不知不觉中往旁边飘。那一刻我冒出个疯狂的念头:如果这钱包由AI代理在操控,那究竟谁才是真正的决策者?

这个问题看似荒唐,实则戳中了加密世界的核心矛盾。在链上世界里,私钥就等于方向盘。它是唯一能签署交易的密钥,每次转账、合约调用都需要用私钥签名——相当于在支票上署名确认。不少用户为了方便,直接把私钥交给AI代理管理。一旦代理被入侵、逻辑出错或收到恶意指令,钱包会在瞬间被洗劫。想象一下那种无力感。

最近接触到KITE(KITE)提出的思路,说实话有点醍醐灌顶。他们的方案很朴素却很致命:用两把钥匙来分权。

第一把叫人类钥(Human Key),这是根权限、主宰权。它必须藏在绝对安全的地方,平时不动用。第二把叫代理会话钥(Agent Session Key),专为AI代理临时使用。会话钥有点像临时工的门禁卡——上班签到、工作完毕就刷卡离场,卡里的权限本来就有限,时间一到还会自动失效。

有人可能会问:这不是得签两次吗?其实不用。人类钥的作用是制定规则——随时创建、更新或撤销会话钥,还能给会话钥施加各种细粒度的限制。比如每日交易额度、可操作的资产类型、允许的交易对象等等。权限在源头就被框死了,AI代理即使出现异常行为,破坏范围也被牢牢控制在预设边界内。

这套逻辑的妙处在于:既让AI代理能高效工作,又保证用户对资产的绝对掌控权。私钥不是黑白二选,而是通过精细化分权,让技术和信任能够共存。
KITE-1.54%
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 4
  • Reposter
  • Partager
Commentaire
0/400
BasementAlchemistvip
· Il y a 13h
Ah là là, j'adore la logique de ces deux clés, enfin quelqu'un qui explique clairement le concept de l'IA en tant qu'agent Confier la clé privée directement à l'IA, c'est vraiment une idée de génie, le risque est trop élevé frère L'expiration automatique de la clé de conversation, c'est génial, c'est comme si on installait une bombe à retardement sur l'agent C'est la voie que Web3 devrait suivre, la décentralisation et la contre-pouvoir sont toujours plus fiables que la confiance centralisée La solution KITE est vraiment une méthode sauvage, plus intelligente que ces multiples solutions de multisignatures En gros, c'est faire travailler la machine sans lui donner toute la clé, cette astuce est vraiment
Voir l'originalRépondre0
APY_Chaservip
· Il y a 13h
Hmm... en réalité, la décentralisation a déjà été trop exagérée, le vrai problème c'est qui garantit que cette human key est vraiment sécurisée au niveau de l'exécution ? --- Avoir deux clés semble une bonne idée, mais en réalité la plupart des gens finiront par perdre les deux. --- Attends, ce qui m'inquiète encore plus c'est si cet agent AI apprend à contourner les restrictions ? Le cadre théorique est-il efficace pour l'apprentissage automatique ? --- Putain, c'est exactement la solution que je voulais voir, enfin quelqu'un qui a identifié le problème. --- La clé privée, en essence, c'est une question de confiance. Même en cryptographie, on ne peut pas changer la nature humaine et sa cupidité haha. --- Je dois étudier cette idée de KITE, mais je pense qu'il faut une mécanisme d'audit avec une forte capacité d'exécution pour que ce soit fiable, non ? --- Et pour revenir à la question, qui a vraiment pensé à confier la clé à une IA ? C'est vraiment Web3. --- La décentralisation suppose que votre Human Key n'a pas été manipulée par ingénierie sociale, c'est là le plus grand trou noir.
Voir l'originalRépondre0
GasOptimizervip
· Il y a 13h
La solution à double clé résout effectivement le problème de granularité des permissions, mais ce qui m'inquiète davantage, c'est le coût en gas de cette architecture — création de clés de session, mise à jour des conditions de restriction, révocation des autorisations... Le nombre d'opérations en chaîne augmente, le modèle de tarification peut-il le supporter ? Que dit l'historique des données ?
Voir l'originalRépondre0
PortfolioAlertvip
· Il y a 14h
Cette idée, je dois la critiquer, deux clés semblent cool mais en réalité c'est quand même compliqué à utiliser La gestion de portefeuille par IA est déjà un faux problème, au fond c'est juste pour la paresse Attends, cette logique ne risque-t-elle pas de donner plus d'opportunités aux hackers ? En gros, c'est comme mettre une corde à l'IA, mais c'est quand même plus sûr que de tout rejeter sur quelqu'un d'autre Une illumination ? Non, il faut juste faire confiance à cette IA elle-même, la décentralisation ne sert à rien Mec, le système à deux clés ressemble à une couche supplémentaire de peau pour soi Ce plan ne résout pas le problème fondamental — comment peux-tu croire que l'IA ne te trahira pas ? Mieux vaut continuer à gérer son portefeuille soi-même, aussi sophistiquée soit la technologie, elle ne peut échapper à la nature humaine
Voir l'originalRépondre0
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)