Эти два дня в сети обсуждается проблема AI-агентов, с которой вы, наверняка, уже сталкивались — в два часа ночи вы внезапно получаете несколько уведомлений о транзакциях, и при проверке обнаруживаете, что какой-то DeFi-протокол автоматически выполняет переводы в фоновом режиме. Более того, эти операции вы давно уже давали разрешение, но совершенно не помните, когда именно это произошло. Одна из транзакций даже отправилась на совершенно незнакомый адрес. Вот в чем смертельная слабость традиционной модели авторизации: как только вы даете разрешение, это примерно то же самое, что передать пароль от сейфа незнакомцу.
KITE предложил иной подход — разделить управление AI-агентами на три уровня. Пользователь всегда держит в руках финальный пульт управления, словно нитку, держащую воздушного змея; уровень агентов назначает каждому AI отдельную цифровую идентичность, все операции прозрачны и могут быть проверены и прослежены; уровень сессии использует концепцию одноразовых ключей — после выполнения задачи они автоматически теряют силу. Такой подход позволяет AI действовать гибко, оставаясь при этом строго ограниченным.
Самое важное — это разделение полномочий — не просто говорить «я дал разрешение», а точно по трем параметрам: идентичность, сценарий, лимит. Например, вы можете явно установить: «Этот агент может управлять только до 100U средств и взаимодействовать только с заранее проверенными мной адресами». Все эти правила записываются прямо в смарт-контракт, и даже если агент будет взломан, он не сможет преодолеть эту защиту.
On-chain операции требуют высокой скорости, особенно для арбитражных сделок, которые должны завершиться за 3 секунды. Дизайн KITE позволяет AI быстро реагировать, не жертвуя безопасностью ради скорости. Это действительно хорошая идея.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
13 Лайков
Награда
13
7
Репост
Поделиться
комментарий
0/400
OnChainArchaeologist
· 15ч назад
Да, эта идея действительно отличная, мелкофрагментированное разрешение — это настоящее решение.
Посмотреть ОригиналОтветить0
NFT_Therapy_Group
· 19ч назад
Чувство в 2 часа ночи действительно потрясающее, проснулся от испуга
Разделение полномочий — это действительно круто, так хакеры-отцы не смогут ничего сделать
Эта трехуровневая система контроля KITE звучит надежно, намного лучше, чем раньше одностороннее разрешение
Можно ли совместить скорость и безопасность? Если это действительно возможно, это будет революционно
Посмотреть ОригиналОтветить0
GmGnSleeper
· 19ч назад
В 2 часа ночи меня разбудили для проверки счетов, этот опыт действительно был потрясающим. Уже давно кто-то должен был взять под контроль эту жадную команду AI.
Посмотреть ОригиналОтветить0
BlockImposter
· 19ч назад
В 2 часа ночи я получил уведомление, и я был ошарашен, только позже понял, что это цена за авторизацию
Трехуровневая архитектура KITE действительно крутая, права разделены на идентификатор, сценарий и лимит, кажется, кто-то наконец-то понял, как правильно реализовать AI-агента
Раньше я думал, можно ли реализовать такой тонкий контроль, и теперь ясно, что технически это возможно, главное — есть ли проект, который действительно это реализует
Давайте поговорим о практике: лимит в 100U достаточно для арбитражных стратегий, требующих реакции за секунду? Или это только базовая настройка?
Кстати, зафиксировать правила прямо в контракте — это действительно жестко, хакерам даже не пробиться, интересно, как это будет работать на практике
Черт, эта трехуровневая модель авторизации действительно крутая, такие хитрые операции в мемпуле наконец-то смогут быть остановлены
Посмотреть ОригиналОтветить0
PebbleHander
· 19ч назад
В 2 часа ночи, получив уведомление о переводе, я действительно испытал взрыв эмоций, давно забыл про авторизацию.
Но идея трех уровней KITE действительно что-то из себя представляет, по сравнению с тем ощущением, когда одна авторизация полностью выходит из-под контроля.
Меня особенно интересует точность в части лимитов и адресов, наконец-то могу спокойно спать.
Эти два дня в сети обсуждается проблема AI-агентов, с которой вы, наверняка, уже сталкивались — в два часа ночи вы внезапно получаете несколько уведомлений о транзакциях, и при проверке обнаруживаете, что какой-то DeFi-протокол автоматически выполняет переводы в фоновом режиме. Более того, эти операции вы давно уже давали разрешение, но совершенно не помните, когда именно это произошло. Одна из транзакций даже отправилась на совершенно незнакомый адрес. Вот в чем смертельная слабость традиционной модели авторизации: как только вы даете разрешение, это примерно то же самое, что передать пароль от сейфа незнакомцу.
KITE предложил иной подход — разделить управление AI-агентами на три уровня. Пользователь всегда держит в руках финальный пульт управления, словно нитку, держащую воздушного змея; уровень агентов назначает каждому AI отдельную цифровую идентичность, все операции прозрачны и могут быть проверены и прослежены; уровень сессии использует концепцию одноразовых ключей — после выполнения задачи они автоматически теряют силу. Такой подход позволяет AI действовать гибко, оставаясь при этом строго ограниченным.
Самое важное — это разделение полномочий — не просто говорить «я дал разрешение», а точно по трем параметрам: идентичность, сценарий, лимит. Например, вы можете явно установить: «Этот агент может управлять только до 100U средств и взаимодействовать только с заранее проверенными мной адресами». Все эти правила записываются прямо в смарт-контракт, и даже если агент будет взломан, он не сможет преодолеть эту защиту.
On-chain операции требуют высокой скорости, особенно для арбитражных сделок, которые должны завершиться за 3 секунды. Дизайн KITE позволяет AI быстро реагировать, не жертвуя безопасностью ради скорости. Это действительно хорошая идея.