Vor einigen Jahren habe ich einen sehr einfachen Bürofehler gesehen.
Ein neuer Mitarbeiter erhielt Zugriff auf eine Firmenkarte für kleine Einkäufe.
Kaffee.
Software-Tools.
Reisekosten.
Nichts Ernstes.
Die Grenze sollte klar sein.
Dafür verwenden.
Nicht für private Ausgaben verwenden.
Um Genehmigung bitten, wenn der Betrag hoch ist.
Alle verstanden die Regel.
Aber die Regel lebte in Gesprächen weiter.
Nicht auf der Karte.
Nicht im Zahlungssystem.
Nicht genau in dem Moment, in dem das Geld abfließen sollte.
Dort passieren Fehler.
Nicht, weil Menschen immer schlechte Absichten haben.
Manchmal ist die Anweisung unklar.
Manchmal ändert sich die Situation.
Manchmal klickt jemand zu schnell.
Manchmal lässt das System zu viel zu, weil niemand die Regel in Durchsetzung übersetzt hat.
So genau denke ich über KI-Agenten mit Wallets.
Das Gespräch beginnt normalerweise mit Begeisterung.
Ein KI-Agent kann traden.
Ein KI-Agent kann neu ausbalancieren.
Ein KI-Agent kann bezahlen.
Ein KI-Agent kann mit DeFi interagieren, während Menschen schlafen.
Das klingt mächtig.
Aber die wichtigere Frage ist nicht, was der Agent kann.
Die wichtigere Frage ist, wozu der Agent befugt ist.
Das ist ein großer Unterschied.
Ein smarter Assistent ohne Grenzen ist keine Strategie.
Es ist eine offene Tür.
Stell dir vor, ein KI-Agent verwaltet eine kleine Onchain-Aufgabe.
Es ist erlaubt, Tokens zu tauschen, wenn Preisbedingungen erfüllt sind.
Es ist erlaubt, eine Servicegebühr zu bezahlen.
Es ist erlaubt, mit einem genehmigten Protokoll zu interagieren.
Bisher klingt das sicher.
Aber was passiert, wenn sich der Prompt ändert?
Was passiert, wenn eine bösartige Anweisung in den Workflow gelangt?
Was passiert, wenn eine Website den Agenten bittet, einen neuen Spender zu genehmigen?
Was passiert, wenn der Agent versucht, eine Funktion außerhalb seines ursprünglichen Auftrags aufzurufen?
Was passiert, wenn eine kleine Automatisierung sich langsam zu einem größeren Risiko ausweitet?
Das ist der unbequeme Teil von agentic Crypto.
Die Gefahr ist nicht nur eine schlechte Entscheidung.
Die Gefahr ist ein schleichendes Berechtigungsdriften (permission drift).
Zuerst braucht der Agent nur eine kleine Aktion.
Dann braucht es noch etwas anderes.
Dann braucht er breiteren Zugriff.
Dann wird die Wallet weniger kontrolliert, als es irgendjemand beabsichtigt hat.
Menschen machen diesen Fehler ständig.
Wir genehmigen Apps und vergessen sie dann.
Wir geben Abo-Karten-Zugriff und hören auf, es ständig zu prüfen.
Wir lassen alte Berechtigungen offen, weil sie einmal praktisch waren.
Stell dir jetzt genau diese Gewohnheit vor – nur mit KI-Agenten, die Onchain handeln.
Deshalb ist @NewtonProtocol für mich interessant.
Newton muss nicht verstanden werden als „ein weiteres KI-Hype-Projekt“.
Die nützlichere Einordnung ist diese:
Newton geht es um Policy vor der Ausführung.
Bevor eine Aktion Wert bewegt, kann sie anhand von Regeln geprüft werden.
Ist der Vertrag genehmigt?
Ist die Funktion erlaubt?
Ist der Betrag unterhalb der Grenze?
Ist die Zieladresse akzeptabel?
Hat der Agent schon zu oft in kurzer Zeit gehandelt?
Benötigt diese Aktion eine Genehmigung durch Menschen?
Diese Fragen sind einfach.
Aber wenn man sie vor der Ausführung setzt, ändert sich alles.
Denn sobald eine Onchain-Transaktion passiert, ist das Ergebnis nicht mehr nur theoretisch.
Es ist kein Entwurf.
Das ist keine Warnung.
Das ist keine Empfehlung.
Es wird als Wertbewegung ausgeführt.
Darum ist die „Company-Card“-Analogie wichtig.
Du würdest einem neuen Mitarbeiter keine unbegrenzte Karte geben und sagen:
„Sei einfach vorsichtig.“
Du würdest Grenzen setzen.
Du würdest erlaubte Kategorien definieren.
Du würdest eine Genehmigung oberhalb eines bestimmten Schwellenwerts verlangen.
Du würdest Ausgaben prüfen.
Du würdest normale Aktionen von riskanten Aktionen trennen.
KI-Agenten brauchen das Gleiche.
Nicht weil KI nutzlos ist.
Weil KI inzwischen nützlich genug wird, um echte Assets zu berühren.
Das ist der Moment, in dem Vertrauen allein zu schwach wird.
Ein Chatbot kann einen schlechten Vorschlag machen und der Nutzer kann ihn ignorieren.
Ein KI-Agent mit einer Wallet kann eine schlechte Aktion ausführen und die Kette kann sie dann verarbeiten.
Das sind völlig unterschiedliche Risikostufen.
Genau hier wird Newton Mainnet Beta relevant.
Es bringt die Idee der Autorisierung näher an den Transaktionspfad selbst heran.
Anstatt einfach darauf zu hoffen, dass ein Agent Anweisungen befolgt, können Entwickler Policies definieren, die Aktionen vor der Ausführung erfüllen müssen.
Das schafft ein viel reiferes Modell für KI x Krypto.
Nicht „Lasst Agenten einfach alles machen.“
Nicht „blockiert Agenten daran, überhaupt irgendetwas zu tun“.
Aber „gib Agenten nützliche Freiheit innerhalb durchsetzbarer Grenzen“.
Das ist das Gleichgewicht, das der Markt brauchen wird.
Denn die Zukunft wird wahrscheinlich mehr autonome Systeme enthalten.
Mehr automatisiertes Trading.
Mehr wiederkehrende Zahlungen.
Mehr Vault-Management.
Mehr Agent-zu-Vertrag-Interaktionen.
Aber jede neue automatisierte Aktion wirft dieselbe Frage auf:
Wer entscheidet, ob diese Aktion erlaubt ist?
Wenn die Antwort nur „der Agent hat entschieden“ lautet, reicht das nicht aus.
Wenn die Antwort nur „der Nutzer hat ihm vertraut“ ist, reicht das ebenfalls nicht aus.
Die stärkere Antwort ist:
Die Aktion musste Policy-konform sein, bevor sie ausgeführt wurde.
Das ist der Teil, der mir an Newton wichtig ist.
Es versucht nicht, Onchain-Aktivität noch chaotischer zu machen.
Es versucht, automatisierte Aktivität rechenschaftspflichtiger zu machen.
Ein guter KI-Agent sollte nicht nur schnell sein.
Es muss begrenzt sein.
Eine gute Wallet sollte nicht nur programmierbar sein.
Es sollte durch Regeln gesteuert werden.
Ein gutes Transaktionssystem sollte nicht nur fragen, ob eine Signatur gültig ist.
Es sollte auch fragen, ob die Aktion erlaubt ist.
Das ist die eigentliche Verschiebung.
Krypto hat bereits einen Wert programmierbar gemacht.
KI kann Aktionen programmierbar machen.
Newton versucht auch, Berechtigungen programmierbar zu machen.
Und bei KI-Agenten kann das der Unterschied zwischen nützlicher Automatisierung und unkontrolliertem Risiko sein.
$TAIKO $NFP


