@NewtonProtocol $NEWT #Newt
أغلى الأخطاء في عالم التشفير ليست عمليات استغلال. إنها آلاف المطورين الذين يحلون بشكل مستقل المشكلة الأمنية نفسها بطرق مختلفة قليلًا. جعلني ذلك أنظر إلى مجموعة تطوير Newton's Vault SDK من منظور مختلف تمامًا. كانت تخلق معيارًا واحدًا أزال آلاف عمليات التعامل المخصصة بين المنافذ. أطروحتي هي أن Newton's Vault SDK تتبع المنطق نفسه؛ فإن قيمتها تأتي من إزالة تعقيد التنسيق بدلًا من إضافة ميزات للمطورين.
في البداية افترضت أن هندسة الامتثال كانت في الغالب مشكلة تنظيمية. وعند التعمق، وجدت أنها غالبًا مشكلة تكامل. كل تطبيق يطبّق بشكل مستقل فحوصات الهوية، وإنفاذ السياسات، والتفويض، والشهادات (attestations) يخلق ما أسميته ديون التكامل Integration Debt التكلفة الخفية للحفاظ على منطق أمني مجزأ عبر قواعد أكواد متعددة.
الجزء المثير للاهتمام ليس أن Newton يقدم مجموعة تطوير أخرى (SDK). بل أن Vault SDK يقوم بتوسيط اللبنات الأساسية التي تدرك السياسات حول نموذج تفويض مشترك. بدلًا من ربط مزودي هوية منفصلين، وأنظمة صلاحيات، وسير عمل امتثال، يمكن للمطورين إعادة استخدام مكونات معيارية تقوم بتقييم السياسات قبل التنفيذ. وهذا ينقل الجهد بعيدًا عن إعادة بناء البنية التحتية ويتجه نحو بناء التطبيقات.
المعادلة (التكلفة/المقايضة) مهمة أيضًا. تعني التجريدات الأكبر اعتمادًا أكبر على حوكمة مجموعة تطوير SDK وقدرتها على التطور مع اللوائح الجديدة ونماذج التهديد. إذا أصبحت تلك الافتراضات قديمة، فإن كل تطبيق يرثها يشارك النقاط العمياء نفسها.
إذا نجح هذا النهج، فقد ينتقل الميزة التنافسية في Web3 من كتابة بنية تحتية أكثر إلى إزالة بنية تحتية غير ضرورية. السؤال المفتوح ليس أي نظام بيئي يمنح المطورين أكثر من الأدوات؛ بل أي نظام يزيل أكبر قدر من التعقيد دون خلق تبعيات جديدة.
أغلى الأخطاء في عالم التشفير ليست عمليات استغلال. إنها آلاف المطورين الذين يحلون بشكل مستقل المشكلة الأمنية نفسها بطرق مختلفة قليلًا. جعلني ذلك أنظر إلى مجموعة تطوير Newton's Vault SDK من منظور مختلف تمامًا. كانت تخلق معيارًا واحدًا أزال آلاف عمليات التعامل المخصصة بين المنافذ. أطروحتي هي أن Newton's Vault SDK تتبع المنطق نفسه؛ فإن قيمتها تأتي من إزالة تعقيد التنسيق بدلًا من إضافة ميزات للمطورين.
في البداية افترضت أن هندسة الامتثال كانت في الغالب مشكلة تنظيمية. وعند التعمق، وجدت أنها غالبًا مشكلة تكامل. كل تطبيق يطبّق بشكل مستقل فحوصات الهوية، وإنفاذ السياسات، والتفويض، والشهادات (attestations) يخلق ما أسميته ديون التكامل Integration Debt التكلفة الخفية للحفاظ على منطق أمني مجزأ عبر قواعد أكواد متعددة.
الجزء المثير للاهتمام ليس أن Newton يقدم مجموعة تطوير أخرى (SDK). بل أن Vault SDK يقوم بتوسيط اللبنات الأساسية التي تدرك السياسات حول نموذج تفويض مشترك. بدلًا من ربط مزودي هوية منفصلين، وأنظمة صلاحيات، وسير عمل امتثال، يمكن للمطورين إعادة استخدام مكونات معيارية تقوم بتقييم السياسات قبل التنفيذ. وهذا ينقل الجهد بعيدًا عن إعادة بناء البنية التحتية ويتجه نحو بناء التطبيقات.
المعادلة (التكلفة/المقايضة) مهمة أيضًا. تعني التجريدات الأكبر اعتمادًا أكبر على حوكمة مجموعة تطوير SDK وقدرتها على التطور مع اللوائح الجديدة ونماذج التهديد. إذا أصبحت تلك الافتراضات قديمة، فإن كل تطبيق يرثها يشارك النقاط العمياء نفسها.
إذا نجح هذا النهج، فقد ينتقل الميزة التنافسية في Web3 من كتابة بنية تحتية أكثر إلى إزالة بنية تحتية غير ضرورية. السؤال المفتوح ليس أي نظام بيئي يمنح المطورين أكثر من الأدوات؛ بل أي نظام يزيل أكبر قدر من التعقيد دون خلق تبعيات جديدة.

