Нещодавно я досліджував активні гаманці на одній із ланцюгів, і спочатку все здавалося досить приємним — стримані позиції, впорядковані входи та виходи, ніколи не слідувати за трендами бездумно, повністю відповідно до навчального посібника з управління ризиками.
Але раптово один дрібний деталь викликав у мене настороженість. Операція сама по собі не була надто дивною, але в ній відчувалася якась дивна нотка — наче водій увімкнув покажчики повороту, а кузов автомобіля несподівано починає злегка зсуватися в бік. У той момент у мене з’явилася божевільна думка: якщо цей гаманець керується AI-агентом, то хто ж насправді приймає рішення?
Це питання здається абсурдним, але насправді воно влучно вказує на основний конфлікт у світі криптовалют. У світі ланцюга приватний ключ — це як кермо. Це єдиний ключ, що може підписати транзакцію, кожен переказ або виклик контракту вимагає підпису приватного ключа — наче підпис на чекові. Багато користувачів для зручності передають приватний ключ AI-агенту для управління. Але якщо агент буде зламаний, або логіка його роботи помилкова, або він отримає зловмисний наказ, гаманець миттєво опиниться під загрозою пограбування. Уявіть собі цю безпорадність.
Останнім часом я ознайомився з ідеєю KITE (KITE), і чесно кажучи, вона мене дуже вразила. Їхній підхід досить простий, але надзвичайно ефективний: використання двох ключів для розподілу повноважень.
Перший називається людський ключ (Human Key), це основний, головний ключ. Його потрібно зберігати у максимально безпечному місці і не використовувати постійно. Другий — ключ сесії агента (Agent Session Key), створений спеціально для тимчасової роботи AI-агента. Цей ключ схожий на пропуск для тимчасового працівника — при вході на роботу його активують, а після завершення роботи — відбивають і виходять. Права в цьому ключі обмежені, і він автоматично стає недійсним після закінчення часу.
Можливо, хтось запитає: «Хіба не потрібно підписати двічі?» Насправді — ні. Основна роль людського ключа — встановлювати правила: створювати, оновлювати або скасовувати сесійний ключ, а також накладати різні обмеження — наприклад, щоденний ліміт транзакцій, типи активів, з якими можна працювати, дозволені контрагенти тощо. Права закладаються ще на рівні джерела, тому навіть якщо AI-агент почне вести себе неналежно, масштаб шкоди буде строго обмежений заздалегідь визначеними межами.
Головна ідея цієї системи полягає в тому, щоб забезпечити ефективну роботу AI-агента і водночас зберегти абсолютний контроль користувача над активами. Приватний ключ — це не чорне і біле, а через тонке розподілення повноважень технології та довіри можуть співіснувати.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
11 лайків
Нагородити
11
4
Репост
Поділіться
Прокоментувати
0/400
BasementAlchemist
· 13год тому
哎呀 цей логіка двох ключів мені дуже подобається, нарешті хтось пояснив концепцію AI-агента чітко і ясно
Прямо передавати приватний ключ AI — це справді безглуздо, ризик надто великий, брате
Автоматичне скасування дії ключа у сесії — це геніально, ніби поставити агенту таймер-бомбу
Саме так має йти шлях Web3, розподілений контроль і баланс завжди надійніший за централізовану довіру
Рішення KITE дійсно дике, воно розумніше за ті різноманітні мультипідписні схеми
По суті, це дозволяє машині працювати, але не дає повний доступ до всіх ключів, ця хитрість точно
Двохключова схема дійсно вирішила проблему гранулювання прав доступу, але мене більше цікавить газові витрати цієї архітектури — створення сесійних ключів, оновлення обмежувальних умов, скасування авторизацій... кількість операцій у мережі зросла, чи зможе модель тарифів це витримати? Як виглядають історичні дані?
Переглянути оригіналвідповісти на0
PortfolioAlert
· 13год тому
Цю ідею мені потрібно трохи покритикувати, дві ключі звучать круто, але насправді використовувати їх все одно незручно
AI-управління гаманцем — це взагалі псевдонаука, в кінцевому підсумку все зводиться до ліні
Зачекайте, чи не дасть ця логіка хакерам більше шансів?
Говорячи просто, це як поставити AI на шию, але все ж безпечніше, ніж перекладати відповідальність
Тисячі разів говорили, що це просвітлення, але все одно потрібно довіряти самому AI, розподіл повноважень безглуздо
Ого, система з двома ключами звучить так, ніби вона сама себе захищає
Цей план зовсім не вирішує основну проблему — як ти можеш бути впевненим, що AI не зрадить тебе?
Краще вже чесно керувати своїм гаманцем самостійно, навіть якщо технології дуже круті, людська природа все одно перемагає
Нещодавно я досліджував активні гаманці на одній із ланцюгів, і спочатку все здавалося досить приємним — стримані позиції, впорядковані входи та виходи, ніколи не слідувати за трендами бездумно, повністю відповідно до навчального посібника з управління ризиками.
Але раптово один дрібний деталь викликав у мене настороженість. Операція сама по собі не була надто дивною, але в ній відчувалася якась дивна нотка — наче водій увімкнув покажчики повороту, а кузов автомобіля несподівано починає злегка зсуватися в бік. У той момент у мене з’явилася божевільна думка: якщо цей гаманець керується AI-агентом, то хто ж насправді приймає рішення?
Це питання здається абсурдним, але насправді воно влучно вказує на основний конфлікт у світі криптовалют. У світі ланцюга приватний ключ — це як кермо. Це єдиний ключ, що може підписати транзакцію, кожен переказ або виклик контракту вимагає підпису приватного ключа — наче підпис на чекові. Багато користувачів для зручності передають приватний ключ AI-агенту для управління. Але якщо агент буде зламаний, або логіка його роботи помилкова, або він отримає зловмисний наказ, гаманець миттєво опиниться під загрозою пограбування. Уявіть собі цю безпорадність.
Останнім часом я ознайомився з ідеєю KITE (KITE), і чесно кажучи, вона мене дуже вразила. Їхній підхід досить простий, але надзвичайно ефективний: використання двох ключів для розподілу повноважень.
Перший називається людський ключ (Human Key), це основний, головний ключ. Його потрібно зберігати у максимально безпечному місці і не використовувати постійно. Другий — ключ сесії агента (Agent Session Key), створений спеціально для тимчасової роботи AI-агента. Цей ключ схожий на пропуск для тимчасового працівника — при вході на роботу його активують, а після завершення роботи — відбивають і виходять. Права в цьому ключі обмежені, і він автоматично стає недійсним після закінчення часу.
Можливо, хтось запитає: «Хіба не потрібно підписати двічі?» Насправді — ні. Основна роль людського ключа — встановлювати правила: створювати, оновлювати або скасовувати сесійний ключ, а також накладати різні обмеження — наприклад, щоденний ліміт транзакцій, типи активів, з якими можна працювати, дозволені контрагенти тощо. Права закладаються ще на рівні джерела, тому навіть якщо AI-агент почне вести себе неналежно, масштаб шкоди буде строго обмежений заздалегідь визначеними межами.
Головна ідея цієї системи полягає в тому, щоб забезпечити ефективну роботу AI-агента і водночас зберегти абсолютний контроль користувача над активами. Приватний ключ — це не чорне і біле, а через тонке розподілення повноважень технології та довіри можуть співіснувати.