Apakah batas pengeluaran dan allowlist membuat wallet dompet agen AI benar-benar dapat dikendalikan?

Baru-baru ini Binance menjelaskan batas yang dibangun ke dalam Agentic Wallet: pengalihan kapabilitas, kuota pengeluaran terpisah, allowlist token, pembatasan penerima, simulasi transaksi, dan pemberitahuan aktivitas.

Ini menunjukkan bagaimana percakapan bergeser dari:

“Bisakah agen AI melakukan trading?”

menjadi:

“Di dalam batas yang persis mana ia boleh melakukan trading?”

Saya pikir kita perlu mengajukan satu pertanyaan lagi:

Setelah eksekusi, bisakah pengguna atau peninjau independen memverifikasi bahwa agen tetap berada dalam batas-batas tersebut?

Pertimbangkan satu swap $ETH → $USDC. Saya ingin tiga lapisan bukti yang bisa dicek secara independen:

1. Sebelum keputusan

Apakah data pasar masih segar? Apakah sumber oracle independen sepakat? Keputusan risiko apa yang tersedia pada saat itu?

2. Saat otorisasi

Siapa yang menyetujui rantai, kontrak, nilai, hash calldata, nonce, dan jendela validitas mana?

3. Setelah eksekusi

Apakah transaksi onchain sesuai dengan panggilan yang diotorisasi secara persis? Jika gagal, direorganisasi, atau tetap tidak pasti, apakah bukti aslinya dipertahankan?

Inilah sebabnya saya merancang dua produk terpisah:

• Insight memverifikasi data dan sinyal risiko di balik sebuah keputusan.
• PriorSeal mengikat otorisasi pengguna atau organisasi ke eksekusi EVM yang teramati dan menghasilkan tanda terima yang bisa diverifikasi secara offline.

Keduanya dapat digunakan secara independen atau bersama-sama. Tidak ada produk yang menyimpan aset, menandatangani transaksi untuk dompet, atau menggantikan batas dompet dan allowlist.

Jika Anda membangun wallet agen atau agen onchain, kegagalan mana yang ingin Anda tangani terlebih dahulu?

A. Data buruk
B. Perizinan terlalu luas
C. Eksekusi menyimpang dari otorisasi
D. Tidak ada catatan pasca-eksekusi yang andal

Saya akan mengubah skenario yang paling banyak dipilih menjadi kasus uji publik berikutnya.

#AIAgents #Web3Security