你授权了一个 AI 托管钱包,以为它只会按你设定的止损线自动减仓。但你不知道的是,从 session key 激活到生成执行证明那十几行集成代码,现在仍躺在审计工单的“待审查”一栏里。权限一旦放出去,出事往往不是智能合约本身,而是那层连接规则和证明的胶水代码。
今天 William Davis 在 $NEWT 生态里把这点挑明了:SP1 的底层证明系统确实有强审计背书,但 verifiable agent execution 和核心基础设施模块仍处于审查阶段。真正形成信任缺口的是 HIDDEN TRUST ASSUMPTION,藏在你以为已经被审计覆盖的集成路径里。连接 session keys、permissions 和 proof generation 的那层逻辑,一旦没独立验证过,完美证明系统也会老老实实地给错误授权路径签章。
这个风险之所以被低估,是因为多数人只盯着原语安全性,把策略引擎当成“显然不会出错”的默认层。Newton Mainnet Beta 上线后,很多人兴奋于 AI agent 能自主交易了,却没注意到决定“何时执行”的策略代码还不具备独立审计结论,这等于把风控核心留在了验证盲区。
Newton Protocol 的解法其实很直白:它不在出事后溯源,而是把事前规则写进 Rego,翻译过来就是“交易前规则检查器”。每一笔要动钱的操作,必须先经过 policy 规则检查,金额超不超限、时间窗口对不对、地址是否被白名单放过,全通过才出 attestation 放行证明。而且这层授权不是一次给死,权限可限定范围、可随时撤回,相当于给 AI 钱包装了能随时关停的阀门。
现在你能做的最具体的判断动作是直接去翻 Newton Protocol 的审计公告,瞪大眼睛找那行小字:集成代码和 policy 逻辑的独立审计到底覆盖到什么程度。要是发现 session key 管控那部分还在“进行中”,那你的信任还真就不能一步给满。