Rego-Richtlinienregeln Sind Nur So Gut Wie Jemand, Der Sie Schreibt

$NEWT Newton führt Evaluierungen durch Rego, eine deklarative Policiesprache, und das ist der Teil, auf den noch niemand wirklich ein Auge wirft. Jemand muss diese Regeln jedoch tatsächlich korrekt verfassen, und Rego ist notorisch einfach so zu schreiben, dass zwar technisch gültige Logik entsteht, aber nicht das bewirkt, was man annimmt. Wenn ein Vault-Curator oder ein Protokoll eine fehlerhafte Policy schreibt, wird der zk-Beweis bereitwillig bestätigen, dass diese fehlerhafte Policy perfekt befolgt wurde. Verifikation beweist, dass die Regel wie geschrieben ausgeführt wurde; sie sagt nichts darüber, ob die Regel selbst klug war. Das ist eine menschliche Fehlerquelle, die direkt unter all dieser kryptografischen Garantie sitzt.

Ich möchte Richtlinien-Audit-Tools sehen, bevor ich curator-gemachte Regeln mit echter Größenordnung vertraue. Meine Sicherheitsbedenken wachsen, sobald es einen Standard gibt, um Rego-Logik zu überprüfen, bevor sie live auf einem Vault geht. Beweise retten dich nicht vor schlechtem Policy-Design.

@NewtonProtocol $NEWT #Newt