同じ売り文句をずっと見かけます。「AIエージェントがあなたのポートフォリオを管理し、サブスクリプションを支払い、取引を実行します。」いいですね。でも、誰も気づきそうな当然の質問に後を続けません。こうしたエージェントの1つが、壊滅的なことをしてしまうのを何が止めるの?
理屈の上ではともかく、実際には。エージェントに悪いプロンプトが注入される、マーケットデータを誤って読み取る、あるいは単純にバグがある。すると、送金が本来送ってはいけない場所に向かってしまいます。非常停止装置(サーキットブレーカー)はどこにあるの?
通常はありません。「安全性」はエージェント自身のロジックの中にあるか、スマートコントラクト呼び出しによって完全に迂回できてしまうような、いくつかのフロントエンド側にあります。それはセーフガードではなく、追加の手順を伴うだけの提案です。
ニュートン・プロトコルのメインネット・ベータが興味深いのは、まさに人間のトランザクションとエージェントのトランザクションをまったく区別しないからです。どちらも、何かが確定する前に同じポリシーでチェックされます。つまり、支出上限、相手先(カウンターパーティー)のルール、そしてCredoraやChainalysisのようなパートナーから取得したリスクデータです。取引がルールに違反していれば、通りません。以上です。
そして、これらのポリシーを評価するオペレーターは、ニュートンがEigenLayerのAVSとして動いているため、実際に金銭的なリスクを負っています。つまり、彼らが承認してはいけないものを承認することには、財務上のコストが伴うのです。
重要なのは、ここから先の部分です。オンチェーンの活動が、人が自分で「確認」をクリックする代わりにエージェントへどんどん委任されていくほど、あなたが制約しようとしているものの外側にある執行が、単なる「あると嬉しい」ではなくなる。
メインネット・ベータは、実際の取引量がBaseやEthereumに到達した後もニュートンのアプローチが成り立つかどうかを確認する、最初の実働ストレステストにほぼ相当します。