ちょっと前にAIエージェントが自動的に「ブロックチェーンに登録する操作」のデモを見たけど、手が震えてまずはコントラクトの権限を確認した…要するに、機械は流れをとてもスムーズに進められるけど、最終的な安全確認はやっぱり人が見る必要がある。



1)署名の一瞬だけ全てを委ねない:エージェントに対する権限付与は、できれば制限付き・期限付きにして、セッションキーを使えるならホットウォレットの全権限は避ける。2)アップグレードや管理者権限は必ず人の確認を通す:コントラクトのロジックをいつでも変更できるか、金庫の管理者は誰か、これらはエージェントに任せきりにしない。3)ルーティングやクロスチェーンも注意:取引を成立させるために最も安くて汚染された経路を選ぶこともあり、MEVやフィッシング中継コントラクトはエージェントの感情には関係しない。4)問題発生時の停止:エージェントが異常を検知してもリトライを続けることが多いから、ユーザーはワンクリックで権限を撤回したり自動化を停止できるようにしておく。

最近、モジュール化やDA層の話題で開発者は盛り上がっているけど、ユーザーは戸惑うのも当然…ツールが自動化されるほど、リスクを隠しやすくなる。とにかく私の習慣は、エージェントに実行させて、権限や退出ボタンは自分で握っておくこと。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン