هل تؤدي حدود الإنفاق وقوائم السماح إلى جعل محفظة وكيل ذكاء اصطناعي قابلة للتحكم بالكامل؟
وصفَت Binance مؤخرًا الحدود المضمنة في Agentic Wallet: مفاتيح/تبديلات الإمكانيات (capability toggles)، حصص إنفاق منفصلة، قوائم السماح للرموز، قيود المستلمين، محاكاة المعاملات، وإشعارات النشاط.
وهذا يبيّن كيف تتطور المحادثة من:
“هل يمكن لوكيل ذكاء اصطناعي التداول؟”
إلى:
“ضمن أي حدود بالضبط يجوز له التداول؟”
أعتقد أننا نحتاج إلى طرح سؤال واحد إضافي:
بعد التنفيذ، هل يمكن للمستخدم أو لمراجع مستقل التحقق من أن الوكيل التزم بتلك الحدود؟
فكّر في مبادلة $ETH → $USDC. أريد ثلاث طبقات من الأدلة قابلة للتحقق بشكل مستقل:
1. قبل اتخاذ القرار
هل كانت بيانات السوق حديثة؟ هل اتفقت مصادر الأقوال/الأوراكل المستقلة؟ وما حكم المخاطر (risk verdict) المتاح في تلك اللحظة؟
2. عند التفويض
من وافق على أي سلسلة، وأي عقد، وأي قيمة، وهاش calldata، وnonce، ونافذة الصلاحية؟
3. بعد التنفيذ
هل تطابقت المعاملة على السلسلة مع الاستدعاء الدقيق المفوَّض؟ إذا فشلت، أو أعيد تنظيمها (reorganized)، أو بقيت غير مؤكدة، فهل تم حفظ الدليل الأصلي؟
لهذا السبب صممت منتجين منفصلين:
• Insight يتحقق من البيانات وإشارات المخاطر وراء القرار.
• PriorSeal يربط تفويض المستخدم أو الجهة المؤسسية بالتنفيذ الفعلي على EVM ويُنتج إيصالًا (receipt) يمكن التحقق منه دون اتصال.
يمكن استخدامهما بشكل مستقل أو معًا. لا يحمل أيٌ من المنتجين الأصول، ولا يوقّع المعاملات للمحفظة، ولا يستبدل حدود المحفظة وقوائم السماح.
إذا كنت تبني محفظة لوكيل أو وكيلًا على السلسلة، فأي نوع من حالات الفشل ستعالجه أولًا؟
A. بيانات سيئة
B. صلاحيات واسعة جدًا
C. انحراف التنفيذ عن التفويض
D. سجل موثوق بعد التنفيذ
سأحوّل السيناريو الأكثر اختيارًا إلى حالة اختبار عامة قادمة.
#AIAgents #Web3Security
وصفَت Binance مؤخرًا الحدود المضمنة في Agentic Wallet: مفاتيح/تبديلات الإمكانيات (capability toggles)، حصص إنفاق منفصلة، قوائم السماح للرموز، قيود المستلمين، محاكاة المعاملات، وإشعارات النشاط.
وهذا يبيّن كيف تتطور المحادثة من:
“هل يمكن لوكيل ذكاء اصطناعي التداول؟”
إلى:
“ضمن أي حدود بالضبط يجوز له التداول؟”
أعتقد أننا نحتاج إلى طرح سؤال واحد إضافي:
بعد التنفيذ، هل يمكن للمستخدم أو لمراجع مستقل التحقق من أن الوكيل التزم بتلك الحدود؟
فكّر في مبادلة $ETH → $USDC. أريد ثلاث طبقات من الأدلة قابلة للتحقق بشكل مستقل:
1. قبل اتخاذ القرار
هل كانت بيانات السوق حديثة؟ هل اتفقت مصادر الأقوال/الأوراكل المستقلة؟ وما حكم المخاطر (risk verdict) المتاح في تلك اللحظة؟
2. عند التفويض
من وافق على أي سلسلة، وأي عقد، وأي قيمة، وهاش calldata، وnonce، ونافذة الصلاحية؟
3. بعد التنفيذ
هل تطابقت المعاملة على السلسلة مع الاستدعاء الدقيق المفوَّض؟ إذا فشلت، أو أعيد تنظيمها (reorganized)، أو بقيت غير مؤكدة، فهل تم حفظ الدليل الأصلي؟
لهذا السبب صممت منتجين منفصلين:
• Insight يتحقق من البيانات وإشارات المخاطر وراء القرار.
• PriorSeal يربط تفويض المستخدم أو الجهة المؤسسية بالتنفيذ الفعلي على EVM ويُنتج إيصالًا (receipt) يمكن التحقق منه دون اتصال.
يمكن استخدامهما بشكل مستقل أو معًا. لا يحمل أيٌ من المنتجين الأصول، ولا يوقّع المعاملات للمحفظة، ولا يستبدل حدود المحفظة وقوائم السماح.
إذا كنت تبني محفظة لوكيل أو وكيلًا على السلسلة، فأي نوع من حالات الفشل ستعالجه أولًا؟
A. بيانات سيئة
B. صلاحيات واسعة جدًا
C. انحراف التنفيذ عن التفويض
D. سجل موثوق بعد التنفيذ
سأحوّل السيناريو الأكثر اختيارًا إلى حالة اختبار عامة قادمة.
#AIAgents #Web3Security