@NewtonProtocol Saya mendapati diri saya berpikir betapa mudahnya sebuah izin yang berguna dapat berubah menjadi sesuatu yang lebih besar daripada yang dimaksudkan pengguna untuk berikan.
Bukan karena pengguna berniat menyerahkan kendali.
Karena sebagian besar sistem kripto membuat delegasi terasa seperti persetujuan kecil, meskipun persetujuan itu dapat menentukan bagaimana dana bergerak nanti.
Di sinilah masalahnya mulai bagi saya. Seorang pengguna mungkin ingin aplikasi untuk menjalankan tindakan yang berulang, sebuah agen untuk merespons kondisi yang berubah, atau manajer brankas untuk mengikuti mandat tanpa harus meminta persetujuan manual setiap kali. Kenyamanan itu masuk akal. Tidak ada yang ingin mengonfirmasi setiap tindakan kecil selamanya.
Namun saat sistem lain dapat bertindak atas nama pengguna, pertanyaannya berubah.
Bukan lagi hanya “siapa yang punya akses?”
Menjadi: “izin akses itu tepatnya boleh digunakan untuk melakukan apa?”
Itulah batas yang tampaknya coba diatasi Newton Protocol. Bagian yang lebih penting bukan otomasi itu sendiri. Itu adalah titik pemeriksaan sebelum eksekusi. Sebelum tindakan yang dilindungi ditetapkan, maksud transaksi dapat diperiksa terhadap sebuah kebijakan. Operator mengevaluasi kebijakan tersebut, mengembalikan attestation yang ditandatangani, dan kontrak terintegrasi dapat memverifikasi bukti itu sebelum mengizinkan eksekusi untuk berlanjut.
Hal itu mengubah bentuk delegasi.
Alih-alih memberikan otoritas luas kepada sebuah sistem dan berharap sistem tersebut berperilaku dengan benar, izinnya dapat diikat ke sebuah aturan. Kebijakan Rego dapat memeriksa maksud transaksi, parameter yang dikonfigurasi, dan data runtime dari oracle PolicyData. Artinya, keputusan dapat bergantung pada kondisi, batasan, konteks eksternal, atau kebutuhan khusus aplikasi, bukan hanya pada tanda tangan yang valid.
Itulah mengapa judulnya penting bagiku.
Delegasi tidak otomatis berbahaya.
Delegasi yang tidak jelas.
Persetujuan dompet atau izin otomatis dapat terlihat tidak berbahaya saat pengguna pertama kali menerimanya. Risiko nyata sering muncul kemudian, ketika sistem mulai bertindak di luar ekspektasi pengguna, atau ketika kondisi awalnya tidak lagi berlaku. Dalam kripto, orang sering memberi akses lebih dulu dan baru memahami batas sebenarnya setelah sesuatu sudah tereksekusi.
Newton mencoba menggeser batas itu lebih awal.
Namun ini tidak menghilangkan bagian yang sulit.
Sebuah attestation yang ditandatangani dapat membuktikan bahwa sebuah kebijakan diikuti untuk tindakan tertentu. Itu tidak membuktikan bahwa kebijakan itu sendiri bijaksana. Masih ada orang yang mendefinisikan aturannya. Seseorang menentukan batasnya. Seseorang memutuskan sumber data mana yang penting dan apa yang harus terjadi saat data tersebut hilang, tertunda, atau salah.
Itulah ketegangannya.
Kebijakan yang kuat dapat menjaga sistem yang didelegasikan tetap berada dalam rentang operasi yang jelas. Kebijakan yang lemah dapat membuat delegasi yang sama tampak lebih aman daripada kenyataannya. Jalur penegakannya mungkin lebih bersih, tetapi penilaian di balik aturan tersebut tetap penting.
Jadi saya tidak melihat Newton sebagai cerita otomasi yang sederhana.
Pertanyaan yang lebih serius adalah apakah aplikasi, agen, dan brankas dapat bertindak atas nama pengguna tanpa mengubah akses yang didelegasikan menjadi kepercayaan buta.
Itulah garis tipisnya.
Delegasi berguna ketika batasnya jelas.
Itu menjadi penyerahan ketika sistem bisa bertindak tanpa persetujuan itu.
