Als ich heute die Architektur des Newton-Protokolls abbildete, merkte ich, dass ich Autorisierung und Ausführung behandelt hatte, als wären sie dasselbe Ereignis. Auf den ersten Blick wirkt das natürlich — wenn eine Richtlinie eine Transaktion genehmigt, ist sie doch sicher bereit, um ausgeführt zu werden.

Je weiter ich den Arbeitsablauf nachverfolgte, desto mehr wurde mir klar, dass das zwei verschiedene Verantwortlichkeiten sind.

Authorization beantwortet eine Frage: „Soll diese Aktion unter der aktuellen Richtlinie erlaubt sein?“ Execution beantwortet eine andere: „Kann diese genehmigte Aktion jetzt erfolgreich ausgeführt werden?“ Sie klingen ähnlich, lösen aber sehr unterschiedliche Probleme.

Diese Abgrenzung wurde besonders interessant, als ich über KI-Agenten nachdachte. Ein Agent könnte alle Autorisierungsregeln erfolgreich erfüllen, aber die Ausführung hängt trotzdem von anderen Bedingungen ab—z. B. Verfügbarkeit des Netzwerks, Verhalten von Smart Contracts, Transaktionsreihenfolge oder Änderungen im externen Zustand vor dem Settlement. Das Bestehen eines Policy-Checks beseitigt nicht alles, was danach passieren kann.

Meine anfängliche Annahme war, dass Autorisierung die letzte Vertrauensebene darstellt. Jetzt sehe ich sie eher als den Beginn einer kontrollierten Ausführungs-Pipeline.

Ein Aspekt, den ich immer noch zu verstehen versuche, ist, wie sich diese Trennung entwickelt, wenn autonome Agenten immer üblicher werden. Wenn Autorisierung unabhängig von der Ausführung bleibt, verbessert das scheinbar die Sicherheit, weil jede Stufe eine klar definierte Verantwortung hat. Gleichzeitig führt es zu zusätzlicher Koordination zwischen Komponenten, die alle zuverlässig bleiben müssen.

Vielleicht ist das der eigentliche Trade-off, den das Newton Protocol untersucht. Anstatt jede Entscheidung in einem Schritt zusammenzufassen, trennt es Verantwortlichkeiten, sodass jede unabhängig verifiziert werden kann. Das mag zunächst komplexer wirken, könnte aber auch dazu führen, dass Fehler sich leichter isolieren und prüfen lassen.

Ich lese immer noch durch die Architektur, daher ist das eher eine Beobachtung als ein Fazit.

Wenn KI-Agenten irgendwann täglich Tausende von Transaktionen ausführen, sollten Autorisierung und Ausführung dann immer getrennt bleiben, oder könnte ein Zusammenführen die unnötige Komplexität reduzieren, ohne das Vertrauen zu schwächen ❓

@NewtonProtocol $NEWT $EVAA $LAB

#Newt #NewtonProtocol #KI #Web3 #blockchain #BinanceSquare #Forschung