Только что посмотрел демонстрацию AI-агента, который автоматически помогает людям «загружать в блокчейн», и сразу же полез проверить права контракта… Честно говоря, машина может выполнять процесс очень гладко, но контроль всё равно должен оставаться за человеком.



1)Не отдавайте полностью подпись: лучше ограничить разрешения агента по лимиту и времени, если есть сессионный ключ, не давайте ему полный доступ к горячему кошельку.
2)Обновление/административные права должны подтверждаться человеком: контракт может ли в любой момент менять логику, кто может управлять хранилищем — эти вопросы агент не сможет предусмотреть.
3)Маршрутизация/межцепочечные операции требуют особого контроля: чтобы «сделка» прошла, он может выбрать самый дешевый, но самый грязный путь, MEV и фишинговые посреднические контракты — это не его приоритет.
4)Остановка после инцидента: если агент сталкивается с аномалией, он часто продолжает повторять попытки, а человек должен иметь возможность одним кликом отменить разрешения или отключить автоматизацию.

В последнее время модульность и слой DA очень популярны среди разработчиков, а пользователи могут быть немного сбиты с толку… Чем более автоматизирован инструмент, тем легче скрыть риски.
В любом случае, мой подход таков: пусть агент выполняет задачи, а права и кнопку выхода я держу сам.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить