Pour être franc, la logique de délégation de l'IA avec le Blockchain semble effectivement impressionnante au premier abord. Les gens dans le milieu en parlent souvent de manière très facile - confiez les droits au système, il s'occupe automatiquement de tout pour vous, quelle commodité. Mais une fois que l'on s'y plonge vraiment, on se rend compte que ce n'est pas si simple. Une fois que les droits sont délégués, il devient difficile de les récupérer complètement, et en cas de problème, les différentes parties doivent se renvoyer la balle. Ce qui est encore plus problématique, c'est que l'adversaire n'est pas une personne, mais une IA capable d'apprendre de manière autonome et de prendre des décisions indépendantes, ce qui double le risque.
J'ai récemment remarqué la façon dont un projet fonctionne et j'ai l'impression d'avoir trouvé un autre chemin. Comment la plupart des projets sur la Blockchain gèrent-ils l'autorisation de délégation ? C'est simplement de tout libérer d'un coup, puis de révoquer manuellement une fois utilisé. Ce processus est à peine suffisant pour interagir entre personnes, ou pour des contrats intelligents simples. Mais les agents AI sont différents – ils fonctionnent en continu, ajustent dynamiquement leur stratégie en fonction des informations en temps réel, et peuvent même effectuer des opérations auxquelles les développeurs n'auraient pas pensé.
Il est intéressant de noter que le projet que j'ai vu va à l'encontre de cette logique. Il divise les droits d'identité en trois niveaux : utilisateur, agent, session. L'utilisateur a le maximum de droits, l'agent ne peut obtenir qu'une portée de droits limitée, tandis que les droits de session sont les plus sévères, étant à usage unique et avec une limite de temps. Pour donner un exemple : plutôt que de remettre la clé de la maison directement au majordome, il vaut mieux lui donner une carte d'accès avec une date d'expiration, qui ne lui permet d'entrer que dans des pièces spécifiques, et qui devient automatiquement invalide à l'expiration. Ainsi, même si un problème survient au niveau de l'agent, cela ne permettra pas de déplacer instantanément tous vos actifs.
Ce qui est encore plus rassurant, c'est l'attitude de ce projet envers le processus de paiement. De nombreux projets ne peuvent s'empêcher de présenter le paiement en un clic comme un argument de vente, mais ce projet est au contraire particulièrement prudent concernant la fonctionnalité de paiement, plaçant la sécurité en première position.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
10 J'aime
Récompense
10
6
Reposter
Partager
Commentaire
0/400
0xSherlock
· Il y a 3h
Cette idée est vraiment géniale, enfin quelqu'un a compris en profondeur la question des permissions AI.
Ce système de hiérarchisation des permissions est bien plus fiable que ces projets qui misent tout sur un seul coup.
On disait déjà que plus les permissions sont simplifiées, plus c'est dangereux, et là on voit un exemple concret.
En fin de compte, c'est une question de confiance, qui oserait vraiment faire confiance à une IA en tant que proxy ?
Les permissions de conversation avec limite de temps, c'est ça la vraie idée sérieuse.
Je félicite la prudence de ce projet, il ne s'agit pas de cumuler des fonctionnalités pour faire joli.
Heureusement que quelqu'un a pris conscience, sinon on aurait tous été coupés.
Donc, le point clé, c'est si la séparation des permissions est suffisamment fine, pas si l'automatisation est toujours meilleure.
Voir l'originalRépondre0
CodeAuditQueen
· Il y a 13h
La conception à trois niveaux d'autorisation résout effectivement une variante du risque de réentrance. Cependant, la clé réside dans les détails de mise en œuvre. Y a-t-il des rapports d'audit publiés ? Dire que la logique est belle ne suffit pas.
Voir l'originalRépondre0
PumpingCroissant
· Il y a 13h
Cette conception à trois niveaux de permissions est vraiment incroyable, c'est beaucoup plus éthique que ces projets où tout est contrôlé. J'aime bien cette astuce de limitation de temps.
Voir l'originalRépondre0
MissingSats
· Il y a 13h
La hiérarchisation des autorisations est effectivement une méthode efficace, beaucoup plus fiable que ces projets qui délèguent tout sans discernement.
Voir l'originalRépondre0
AmateurDAOWatcher
· Il y a 14h
Wow, la séparation des autorisations en trois niveaux est vraiment géniale. Ce n'est pas comme d'autres projets qui sont si téméraires, c'est vraiment une approche qui comprend le risque.
---
Une fois que les autorisations sont accordées, il est impossible de les récupérer, j'ai entendu trop d'histoires de personnes piégées. Ce projet est vraiment réfléchi.
---
La métaphore de la carte d'accès est géniale, beaucoup plus fiable que ces projets qui vantent le paiement en un clic.
---
Enfin, un projet qui prend la sécurité au sérieux, pas seulement pour la commodité.
---
La prise de décision autonome par l'IA est effectivement terrifiante, l'idée de la séparation en trois niveaux est bonne, au moins on ne risque pas d'être liquidé du jour au lendemain.
---
Faire l'inverse peut sembler un peu compliqué, mais cela permet de vivre plus longtemps.
---
Il faut encore être prudent lors de l'étape de paiement ? La plupart des projets ont déjà compromis, celui-ci est intéressant.
---
La séparation des autorisations au niveau de la conversation, c'est exactement ce qu'un vrai produit off-chain devrait faire.
---
Au lieu de vanter le paiement en un clic, il insiste plutôt sur les restrictions de sécurité, c'est un peu contre-intuitif mais je le crois.
Voir l'originalRépondre0
TideReceder
· Il y a 14h
La stratification des autorisations a vraiment quelque chose d'intéressant, c'est beaucoup plus fiable que ces projets qui font des promesses extravagantes.
Pour être franc, la logique de délégation de l'IA avec le Blockchain semble effectivement impressionnante au premier abord. Les gens dans le milieu en parlent souvent de manière très facile - confiez les droits au système, il s'occupe automatiquement de tout pour vous, quelle commodité. Mais une fois que l'on s'y plonge vraiment, on se rend compte que ce n'est pas si simple. Une fois que les droits sont délégués, il devient difficile de les récupérer complètement, et en cas de problème, les différentes parties doivent se renvoyer la balle. Ce qui est encore plus problématique, c'est que l'adversaire n'est pas une personne, mais une IA capable d'apprendre de manière autonome et de prendre des décisions indépendantes, ce qui double le risque.
J'ai récemment remarqué la façon dont un projet fonctionne et j'ai l'impression d'avoir trouvé un autre chemin. Comment la plupart des projets sur la Blockchain gèrent-ils l'autorisation de délégation ? C'est simplement de tout libérer d'un coup, puis de révoquer manuellement une fois utilisé. Ce processus est à peine suffisant pour interagir entre personnes, ou pour des contrats intelligents simples. Mais les agents AI sont différents – ils fonctionnent en continu, ajustent dynamiquement leur stratégie en fonction des informations en temps réel, et peuvent même effectuer des opérations auxquelles les développeurs n'auraient pas pensé.
Il est intéressant de noter que le projet que j'ai vu va à l'encontre de cette logique. Il divise les droits d'identité en trois niveaux : utilisateur, agent, session. L'utilisateur a le maximum de droits, l'agent ne peut obtenir qu'une portée de droits limitée, tandis que les droits de session sont les plus sévères, étant à usage unique et avec une limite de temps. Pour donner un exemple : plutôt que de remettre la clé de la maison directement au majordome, il vaut mieux lui donner une carte d'accès avec une date d'expiration, qui ne lui permet d'entrer que dans des pièces spécifiques, et qui devient automatiquement invalide à l'expiration. Ainsi, même si un problème survient au niveau de l'agent, cela ne permettra pas de déplacer instantanément tous vos actifs.
Ce qui est encore plus rassurant, c'est l'attitude de ce projet envers le processus de paiement. De nombreux projets ne peuvent s'empêcher de présenter le paiement en un clic comme un argument de vente, mais ce projet est au contraire particulièrement prudent concernant la fonctionnalité de paiement, plaçant la sécurité en première position.