数年前、非常に単純なオフィスのミスを見かけました。

新入社員に、小額の購入のための会社カードへのアクセスが付与されました。

コーヒー。

ソフトウェアのツール。

出張費。

重大なことではありません。

上限ははっきりしているはずでした。

仕事に使ってください。

個人的な出費に使わないでください。

金額が大きい場合は承認を求めてください。

皆がそのルールを理解していました。

しかし、そのルールは会話の中にとどまっていました。

カードにありません。

決済システムにありません。

ちょうどお金が出ていこうとしている瞬間ではありません。

そこでミスが起きます。

人々がいつも悪意を持っていたわけではありません。

指示が曖昧なときもある。

状況は変わることがある。

ときどき誰かが、あまりにも早くクリックしてしまう。

誰もそのルールを実効性のある強制に変えなかったせいで、システムが許し過ぎることがある。

これはまさに、私はウォレットを持つAIエージェントのことをこう考えている。

会話はたいてい興奮から始まる。

AIエージェントは取引できる。

AIエージェントはリバランスできる。

AIエージェントは支払える。

AIエージェントは、人間が眠っている間にDeFiとやり取りできる。

それは強力そうだ。

でも、より重要な問いは「エージェントが何をできるか」ではない。

より重要な問いは、エージェントに何が許可されているかだ。

そこには大きな違いがある。

制限のないスマートアシスタントは戦略ではない。

それは開かれた扉だ。

小さなオンチェーン作業を管理するAIエージェントを想像してみて。

価格条件が満たされるとき、トークンのスワップは許可されている。

サービス料金を支払うことは許可されている。

1つの承認済みプロトコルとやり取りすることは許可されている。

今のところ、それは安全そうに聞こえる。

でも、プロンプトが変わったらどうなる?

悪意のある指示がワークフローに入ってきたらどうなる?

ウェブサイトがエージェントに、新しい支払先(spending)を承認するよう求めたらどうなる?

エージェントが元のタスク以外の関数を呼び出そうとしたらどうなる?

小さな自動化が、徐々により大きなリスクへ拡大したらどうなる?

ここが、エージェント型クリプトで一番居心地の悪い部分だ。

危険は、悪い判断が1つあることだけではない。

危険は権限ドリフト(許可のズレ)だ。

最初は、エージェントは小さな1つのアクションだけが必要だ。

すると、さらにもう1つ必要になる。

すると、それにはより広いアクセスが必要になる。

するとウォレットは、誰もが意図したよりも制御が効かなくなる。

人間はいつもこの間違いをする。

私たちはアプリを承認して、忘れる。

サブスクリプション用のカードアクセスを渡して、チェックを止める。

一度便利だったので、古い権限を開けたままにしてしまう。

そして、同じ癖がAIエージェントがオンチェーンで動く形だと想像してみてほしい。

だからこそ、@NewtonProtocol が私にとって興味深い。

ニュートンは「別のAIのホイップ(流行)プロジェクト」として理解する必要はない。

より有用な捉え方はこうだ:

ニュートンは、実行の前にポリシーについて語る。

アクションが価値を動かす前に、ルールに照らして確認できる。

契約は承認されているか?

その機能は許可されているか?

金額は上限の範囲内か?

送付先アドレスは許容できるか?

エージェントは短時間で、もう何度も行動し過ぎていないか?

このアクションには人の承認が必要か?

これらの問いはシンプルだ。

しかし、実行の前にそれらを置くと、すべてが変わる。

なぜなら、オンチェーン取引が一度起きてしまうと、その結果はもはや理論上の話ではなくなるからだ。

それは下書きではない。

それは警告ではない。

それは推奨ではない。

それは価値の移動として実行される。

だからこそ「会社カード」のたとえが重要になる。

新入社員に無制限のカードを渡して、こう言わないだろう:

「気をつけるだけでいい。」

あなたは上限を設定する。

許可されるカテゴリを定義することになる。

ある閾値を超えたら承認が必要になる。

支出を見直すことになる。

通常のアクションとリスクのあるアクションを分けることになる。

AIエージェントには同じものが必要だ。

AIが役に立たないからではない。

AIが、実際の資産に触れるほど十分に役立つようになっているからだ。

それは、信頼だけでは弱すぎると気づく瞬間だ。

チャットボットは悪い提案をしても、ユーザーは無視できる。

ウォレットを持つAIエージェントは、悪いアクションをしても、それをチェーンが実行できてしまう。

それらは完全に別のリスク水準だ。

ここでニュートン・メインネット・ベータが関係してくる。

それは、認可という考えを、取引経路そのものに近づける。

単に「エージェントが指示に従うことを期待する」代わりに、開発者は、実行前にアクションが満たさなければならないポリシーを定義できる。

それにより、AI×クリプトのずっと成熟したモデルができあがる。

「エージェントに何でもやらせよう」ではない。

「エージェントを何もできないようにする」ではない。

しかし、「実行可能な境界の中で、エージェントに有用な自由を与える」。

それが、市場が必要とするバランスだ。

なぜなら、未来にはより自律的なシステムが含まれる可能性が高いからだ。

より自動化された取引。

継続的な支払いが増える。

より多くの金庫(バル ト)管理。

エージェントとコントラクト間のやり取りが増える。

しかし、すべての新しい自動アクションには同じ問いが生まれる:

このアクションが許可されるかを決めるのは誰?

答えが「エージェントが決めた」だけなら、それでは不十分だ。

答えが「ユーザーが信頼した」だけでも、それでは不十分だ。

より強い答えは:

そのアクションは、実行の前にポリシーを通過する必要があった。

ニュートンについて私が重要だと思うのは、この部分だ。

オンチェーン活動をさらに混沌にしようとしているわけではない。

自動化された活動を、より説明責任のあるものにしようとしている。

良いAIエージェントは、速いだけではダメだ。

それは制限されるべきだ。

良いウォレットは、プログラム可能であるべきだけでなく。

ルールによって統治されるべきだ。

良いトランザクションシステムは、署名が有効かどうかを聞くだけでなく。

さらに、そのアクションが許可されているかも尋ねるべきだ。

それが本当の転換だ。

Cryptoはすでに価値をプログラム可能にしている。

AIはアクションをプログラム可能にするかもしれない。

ニュートンは、権限もまたプログラム可能にしようとしている。

そしてAIエージェントにとって、それは「役に立つ自動化」と「制御不能なリスク」の違いになり得る。

$NEWT #Newt

$TAIKO $NFP

NEWT
NEWTUSDT
0.04143
+0.77%