Para ser franco, a lógica de delegação de Blockchain com agentes de IA soa realmente impressionante à primeira vista. As pessoas no setor costumam promovê-la como algo fácil — entregue os direitos ao sistema, ele cuida de tudo automaticamente, que conveniente. Mas, depois de realmente lidar com isso, percebe-se que as coisas não são tão simples. Uma vez que os direitos são delegados, é difícil recuperá-los completamente; se algo der errado, as partes envolvidas acabam se passando a responsabilidade. O que torna a situação ainda mais complicada é que o adversário não é uma pessoa, mas sim uma IA capaz de aprender de forma independente e tomar decisões, o que dobra o risco.
Recentemente, prestei atenção a uma abordagem de um projeto e sinto que encontrei outro caminho. Como a maioria dos projetos em blockchain lida com a delegação de autorização? Na verdade, é simplesmente liberar tudo de uma vez e, depois de usar, revogar manualmente. Este processo é apenas suficiente para interações entre pessoas ou contratos inteligentes simples. Mas os agentes de IA são diferentes - eles operam continuamente, ajustando suas estratégias dinamicamente com base em informações em tempo real, e até realizando operações que os desenvolvedores não previram.
É interessante notar que este projeto vai na direção oposta. Ele divide as permissões de identidade em três níveis - usuário, agente e sessão. O usuário tem a maior permissão, o agente só pode obter um alcance de permissões limitado, enquanto as permissões da sessão são as mais severas, sendo temporárias e com limite de tempo. Para dar um exemplo: em vez de entregar diretamente a chave da casa ao mordomo, é melhor dar-lhe um cartão de acesso com prazo de validade, que só permite a entrada em quartos específicos, e após o tempo determinado, ele se torna automaticamente inválido. Desta forma, mesmo que haja um problema no nível do agente, não será possível transferir todos os seus ativos de uma só vez.
O que é ainda mais tranquilizador é a atitude deste projeto em relação à etapa de pagamento. Muitos projetos mal podem esperar para usar o pagamento com um clique como um ponto de venda, mas este projeto é particularmente cauteloso em relação à funcionalidade de pagamento, colocando a segurança em primeiro lugar.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
9 Curtidas
Recompensa
9
5
Repostar
Compartilhar
Comentário
0/400
CodeAuditQueen
· 6h atrás
O design de três camadas de permissões realmente resolve uma variante do risco de reentrância. No entanto, o essencial ainda depende dos detalhes da implementação. Existe algum relatório de auditoria disponível? Apenas dizer que a lógica é bonita não é suficiente.
Ver originalResponder0
PumpingCroissant
· 6h atrás
Este design de três camadas de permissões é realmente incrível, é muito mais honesto do que aqueles projetos que são um desastre. Eu gosto dessa limitação de tempo.
Ver originalResponder0
MissingSats
· 6h atrás
A estratégia de camadas de permissão é realmente eficaz, muito mais confiável do que aqueles projetos que delegam poder de forma indiscriminada.
Ver originalResponder0
AmateurDAOWatcher
· 7h atrás
Uau, essa estratégia de divisão de permissões em três camadas é realmente incrível. Não é tão imprudente quanto outros projetos, isso sim é uma abordagem que entende os riscos.
---
Uma vez que as permissões são concedidas, não podem ser recuperadas, já ouvi histórias demais de pessoas que foram presas. Este projeto pensou bem.
---
A metáfora do cartão de acesso é espetacular, muito mais confiável do que aqueles projetos que fazem alarde sobre pagamentos com um clique.
---
Finalmente, há um projeto que leva a segurança a sério, não é apenas uma conveniência.
---
A tomada de decisão autônoma da IA é realmente assustadora, a ideia de uma defesa em três camadas é boa, pelo menos não vai ser liquidado da noite para o dia.
---
Fazer o oposto parece um pouco complicado, mas permite viver mais tempo.
---
Ainda precisamos ter cautela na etapa de pagamento? A maioria dos projetos já cedeu a isso, este é um pouco interessante.
---
Dividir permissões até o nível de sessão, agora isso é o que um produto de cadeia deveria fazer.
---
Não faz alarde sobre pagamentos com um clique, mas enfatiza as limitações de segurança, é um pouco contra-intuitivo, mas eu confio.
Ver originalResponder0
TideReceder
· 7h atrás
A stratificação de permissões realmente tem algo a oferecer, é muito mais confiável do que aqueles projetos que fazem promessas exageradas.
Para ser franco, a lógica de delegação de Blockchain com agentes de IA soa realmente impressionante à primeira vista. As pessoas no setor costumam promovê-la como algo fácil — entregue os direitos ao sistema, ele cuida de tudo automaticamente, que conveniente. Mas, depois de realmente lidar com isso, percebe-se que as coisas não são tão simples. Uma vez que os direitos são delegados, é difícil recuperá-los completamente; se algo der errado, as partes envolvidas acabam se passando a responsabilidade. O que torna a situação ainda mais complicada é que o adversário não é uma pessoa, mas sim uma IA capaz de aprender de forma independente e tomar decisões, o que dobra o risco.
Recentemente, prestei atenção a uma abordagem de um projeto e sinto que encontrei outro caminho. Como a maioria dos projetos em blockchain lida com a delegação de autorização? Na verdade, é simplesmente liberar tudo de uma vez e, depois de usar, revogar manualmente. Este processo é apenas suficiente para interações entre pessoas ou contratos inteligentes simples. Mas os agentes de IA são diferentes - eles operam continuamente, ajustando suas estratégias dinamicamente com base em informações em tempo real, e até realizando operações que os desenvolvedores não previram.
É interessante notar que este projeto vai na direção oposta. Ele divide as permissões de identidade em três níveis - usuário, agente e sessão. O usuário tem a maior permissão, o agente só pode obter um alcance de permissões limitado, enquanto as permissões da sessão são as mais severas, sendo temporárias e com limite de tempo. Para dar um exemplo: em vez de entregar diretamente a chave da casa ao mordomo, é melhor dar-lhe um cartão de acesso com prazo de validade, que só permite a entrada em quartos específicos, e após o tempo determinado, ele se torna automaticamente inválido. Desta forma, mesmo que haja um problema no nível do agente, não será possível transferir todos os seus ativos de uma só vez.
O que é ainda mais tranquilizador é a atitude deste projeto em relação à etapa de pagamento. Muitos projetos mal podem esperar para usar o pagamento com um clique como um ponto de venda, mas este projeto é particularmente cauteloso em relação à funcionalidade de pagamento, colocando a segurança em primeiro lugar.