Нещодавно я досліджував активні гаманці на одній із ланцюгів, і спочатку все здавалося досить приємним — стримані позиції, впорядковані входи та виходи, ніколи не слідувати за трендами бездумно, повністю відповідно до навчального посібника з управління ризиками.



Але раптово один дрібний деталь викликав у мене настороженість. Операція сама по собі не була надто дивною, але в ній відчувалася якась дивна нотка — наче водій увімкнув покажчики повороту, а кузов автомобіля несподівано починає злегка зсуватися в бік. У той момент у мене з’явилася божевільна думка: якщо цей гаманець керується AI-агентом, то хто ж насправді приймає рішення?

Це питання здається абсурдним, але насправді воно влучно вказує на основний конфлікт у світі криптовалют. У світі ланцюга приватний ключ — це як кермо. Це єдиний ключ, що може підписати транзакцію, кожен переказ або виклик контракту вимагає підпису приватного ключа — наче підпис на чекові. Багато користувачів для зручності передають приватний ключ AI-агенту для управління. Але якщо агент буде зламаний, або логіка його роботи помилкова, або він отримає зловмисний наказ, гаманець миттєво опиниться під загрозою пограбування. Уявіть собі цю безпорадність.

Останнім часом я ознайомився з ідеєю KITE (KITE), і чесно кажучи, вона мене дуже вразила. Їхній підхід досить простий, але надзвичайно ефективний: використання двох ключів для розподілу повноважень.

Перший називається людський ключ (Human Key), це основний, головний ключ. Його потрібно зберігати у максимально безпечному місці і не використовувати постійно. Другий — ключ сесії агента (Agent Session Key), створений спеціально для тимчасової роботи AI-агента. Цей ключ схожий на пропуск для тимчасового працівника — при вході на роботу його активують, а після завершення роботи — відбивають і виходять. Права в цьому ключі обмежені, і він автоматично стає недійсним після закінчення часу.

Можливо, хтось запитає: «Хіба не потрібно підписати двічі?» Насправді — ні. Основна роль людського ключа — встановлювати правила: створювати, оновлювати або скасовувати сесійний ключ, а також накладати різні обмеження — наприклад, щоденний ліміт транзакцій, типи активів, з якими можна працювати, дозволені контрагенти тощо. Права закладаються ще на рівні джерела, тому навіть якщо AI-агент почне вести себе неналежно, масштаб шкоди буде строго обмежений заздалегідь визначеними межами.

Головна ідея цієї системи полягає в тому, щоб забезпечити ефективну роботу AI-агента і водночас зберегти абсолютний контроль користувача над активами. Приватний ключ — це не чорне і біле, а через тонке розподілення повноважень технології та довіри можуть співіснувати.
KITE-1.1%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • Репост
  • Поділіться
Прокоментувати
0/400
BasementAlchemistvip
· 13год тому
哎呀 цей логіка двох ключів мені дуже подобається, нарешті хтось пояснив концепцію AI-агента чітко і ясно Прямо передавати приватний ключ AI — це справді безглуздо, ризик надто великий, брате Автоматичне скасування дії ключа у сесії — це геніально, ніби поставити агенту таймер-бомбу Саме так має йти шлях Web3, розподілений контроль і баланс завжди надійніший за централізовану довіру Рішення KITE дійсно дике, воно розумніше за ті різноманітні мультипідписні схеми По суті, це дозволяє машині працювати, але не дає повний доступ до всіх ключів, ця хитрість точно
Переглянути оригіналвідповісти на0
APY_Chaservip
· 13год тому
嗯...其实分權這套東西早就被吹爛了,關鍵是執行層面誰來保證那個human key真的安全? --- 兩把鑰匙聽著不錯,但現實是大多數人還是會把兩個都搞丟 --- 欸不對,我更關心的是這個AI代理要是學會了繞過限制呢?紙面上的框架對機器學習好使嗎 --- 卧槽這才是我一直想看的方案,終於有人把問題點出來了 --- 私鑰這事兒本質上就是信任問題,加密鑰都改不了人性貪心啊哈哈 --- KITE這個思路我得研究研究,但感覺還是得配套強執行力的審計機制才靠譜吧? --- 話說回來把鑰匙交給AI這種事兒誰想出來的,真的很Web3 --- 分權的前提是你的Human Key真的沒被社工過,這才是最大的黑洞
Переглянути оригіналвідповісти на0
GasOptimizervip
· 13год тому
Двохключова схема дійсно вирішила проблему гранулювання прав доступу, але мене більше цікавить газові витрати цієї архітектури — створення сесійних ключів, оновлення обмежувальних умов, скасування авторизацій... кількість операцій у мережі зросла, чи зможе модель тарифів це витримати? Як виглядають історичні дані?
Переглянути оригіналвідповісти на0
PortfolioAlertvip
· 13год тому
Цю ідею мені потрібно трохи покритикувати, дві ключі звучать круто, але насправді використовувати їх все одно незручно AI-управління гаманцем — це взагалі псевдонаука, в кінцевому підсумку все зводиться до ліні Зачекайте, чи не дасть ця логіка хакерам більше шансів? Говорячи просто, це як поставити AI на шию, але все ж безпечніше, ніж перекладати відповідальність Тисячі разів говорили, що це просвітлення, але все одно потрібно довіряти самому AI, розподіл повноважень безглуздо Ого, система з двома ключами звучить так, ніби вона сама себе захищає Цей план зовсім не вирішує основну проблему — як ти можеш бути впевненим, що AI не зрадить тебе? Краще вже чесно керувати своїм гаманцем самостійно, навіть якщо технології дуже круті, людська природа все одно перемагає
Переглянути оригіналвідповісти на0
  • Закріпити