広場
最新
注目
ニュース
プロフィール
ポスト
Web3ExplorerLin
2025-12-25 04:23:22
フォロー
最近在研究某条链上的活跃钱包,一开始还挺赏心悦目——仓位克制、进出有序、从不乱追热点,完全是教科书级别的风险管理。
但突然有个细节让我警惕了。一笔操作本身不过分,却透着某种诡异——就像开车打好转向灯,车身却在不知不觉中往旁边飘。那一刻我冒出个疯狂的念头:如果这钱包由AI代理在操控,那究竟谁才是真正的决策者?
这个问题看似荒唐,实则戳中了加密世界的核心矛盾。在链上世界里,私钥就等于方向盘。它是唯一能签署交易的密钥,每次转账、合约调用都需要用私钥签名——相当于在支票上署名确认。不少用户为了方便,直接把私钥交给AI代理管理。一旦代理被入侵、逻辑出错或收到恶意指令,钱包会在瞬间被洗劫。想象一下那种无力感。
最近接触到KITE(KITE)提出的思路,说实话有点醍醐灌顶。他们的方案很朴素却很致命:用两把钥匙来分权。
第一把叫人类钥(Human Key),这是根权限、主宰权。它必须藏在绝对安全的地方,平时不动用。第二把叫代理会话钥(Agent Session Key),专为AI代理临时使用。会话钥有点像临时工的门禁卡——上班签到、工作完毕就刷卡离场,卡里的权限本来就有限,时间一到还会自动失效。
有人可能会问:这不是得签两次吗?其实不用。人类钥的作用是制定规则——随时创建、更新或撤销会话钥,还能给会话钥施加各种细粒度的限制。比如每日交易额度、可操作的资产类型、允许的交易对象等等。权限在源头就被框死了,AI代理即使出现异常行为,破坏范围也被牢牢控制在预设边界内。
这套逻辑的妙处在于:既让AI代理能高效工作,又保证用户对资产的绝对掌控权。私钥不是黑白二选,而是通过精细化分权,让技术和信任能够共存。
KITE
-1.1%
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
11 いいね
報酬
11
4
リポスト
共有
コメント
0/400
コメント
BasementAlchemist
· 13時間前
哎呀この二つの鍵のロジックは最高だ、ついに誰かがAI代理のことを徹底的に語ったね 直接秘密鍵をAIに渡すのは本当に頭がおかしい、リスクが大きすぎる兄弟 会話鍵の自動失効は絶妙だ、まるで代理にタイマー爆弾を仕掛けたようなものだ これこそWeb3が進むべき道だ、分散と抑制は常に集中信頼よりも信頼できる KITEのこの方案は確かに野生的な方法だ、あの多様なマルチシグ方案よりも賢い 要するに機械に働かせて全ての鍵を渡さない、この手法は絶対に
原文表示
返信
0
APY_Chaser
· 13時間前
うーん…実は分権の仕組みはすでに飽きられているし、肝心なのは実行レベルで誰がそのhuman keyの安全性を保証するのかということだよね? --- 二つの鍵を持つのは良さそうだけど、現実にはほとんどの人が二つとも紛失しちゃうんだよね。 --- あ、違う違う、僕が気にしているのはこのAIエージェントが制限を回避する方法を学習したらどうなるかだよ?理論上の枠組みは機械学習に効果的なのか? --- ちょっと待って、これこそずっと見たかったプランだよ。やっと問題点を指摘してくれる人が現れた。 --- 秘密鍵の問題は本質的に信頼の問題だよね。暗号鍵を変えても人間の欲深さは変わらないし、ははは。 --- KITEのアイデアはちょっと研究してみる必要があるけど、やっぱり強力な実行力を持つ監査メカニズムとセットじゃないと信頼できない気がする。 --- そういえば、鍵をAIに渡すアイデアを思いついた人は誰だろう?本当にWeb3らしいね。 --- 分権の前提は、あなたのHuman Keyが本当にソーシャルエンジニアリングに騙されていないことだよね。それが最大のブラックホールだ。
原文表示
返信
0
GasOptimizer
· 13時間前
二重鍵方式は確かに権限の粒度の問題を解決しましたが、私がより関心を持っているのは、このアーキテクチャのgasコストです——セッションキーの作成、制限条件の更新、権限の取り消し...オンチェーンの操作数が増えていますが、レートモデルは耐えられるのでしょうか?過去のデータはどう見えますか?
原文表示
返信
0
PortfolioAlert
· 13時間前
この思路にはちょっとツッコミを入れたい。二つの鍵を持つのは気持ちいいけど、実際使うとなるとやっぱり面倒だ。 AIによるウォレットの管理はもともと虚構の命題で、結局は怠惰のためだ。 ちょっと待て、その論理は逆にハッカーにチャンスを与えることにならないか? 要するに、AIにロープを装着したようなもので、確かに直接責任を押し付けるよりは安全だ。 啓示を受けたような気分にはならない。やっぱりこのAI自体を信頼するしかないし、権限の分散は無意味だ。 なんだこりゃ、二つの鍵体系はまるで自分に皮を重ねただけのようだ。 この方案は根本的な問題を解決していない——どうやってAIが裏切らないと信じるんだ? やっぱり素直に自分でウォレットを管理するのが一番だ。技術がいくら派手でも、人間性から逃れられない。
原文表示
返信
0
人気の話題
もっと見る
#
Gate2025AnnualReportComing
99.24K 人気度
#
CryptoMarketMildlyRebounds
47.71K 人気度
#
GateChristmasVibes
27.14K 人気度
#
SantaRallyBegins
9.79K 人気度
#
CreatorETFs
5.22K 人気度
人気の Gate Fun
もっと見る
最新
ファイナライズ中
リスト済み
1
XLAYER
XLAYER
時価総額:
$3.51K
保有者数:
1
0.00%
2
摆烂蛙
BLW
時価総額:
$3.53K
保有者数:
2
0.00%
3
LightHusky
GG
時価総額:
$3.56K
保有者数:
2
0.00%
4
JI
jijiji
時価総額:
$3.53K
保有者数:
2
0.04%
5
ZBN
Zabiren
時価総額:
$3.5K
保有者数:
1
0.00%
ピン
サイトマップ
最近在研究某条链上的活跃钱包,一开始还挺赏心悦目——仓位克制、进出有序、从不乱追热点,完全是教科书级别的风险管理。
但突然有个细节让我警惕了。一笔操作本身不过分,却透着某种诡异——就像开车打好转向灯,车身却在不知不觉中往旁边飘。那一刻我冒出个疯狂的念头:如果这钱包由AI代理在操控,那究竟谁才是真正的决策者?
这个问题看似荒唐,实则戳中了加密世界的核心矛盾。在链上世界里,私钥就等于方向盘。它是唯一能签署交易的密钥,每次转账、合约调用都需要用私钥签名——相当于在支票上署名确认。不少用户为了方便,直接把私钥交给AI代理管理。一旦代理被入侵、逻辑出错或收到恶意指令,钱包会在瞬间被洗劫。想象一下那种无力感。
最近接触到KITE(KITE)提出的思路,说实话有点醍醐灌顶。他们的方案很朴素却很致命:用两把钥匙来分权。
第一把叫人类钥(Human Key),这是根权限、主宰权。它必须藏在绝对安全的地方,平时不动用。第二把叫代理会话钥(Agent Session Key),专为AI代理临时使用。会话钥有点像临时工的门禁卡——上班签到、工作完毕就刷卡离场,卡里的权限本来就有限,时间一到还会自动失效。
有人可能会问:这不是得签两次吗?其实不用。人类钥的作用是制定规则——随时创建、更新或撤销会话钥,还能给会话钥施加各种细粒度的限制。比如每日交易额度、可操作的资产类型、允许的交易对象等等。权限在源头就被框死了,AI代理即使出现异常行为,破坏范围也被牢牢控制在预设边界内。
这套逻辑的妙处在于:既让AI代理能高效工作,又保证用户对资产的绝对掌控权。私钥不是黑白二选,而是通过精细化分权,让技术和信任能够共存。