Regoポリシールールは、それを書いた人次第の良さしかない
$NEWT Newtonは宣言型ポリシー言語であるRegoを通じて評価を行いますが、そこはまだ誰もあまり突いていません。とはいえ、実際にこれらのルールを正しく作成する人が必要です。そしてRegoは、技術的には有効なロジックを書けてしまうのに、思ったとおりの動作をしないことが起きやすいことで有名です。もしヴォールトキュレーターやプロトコルが欠陥のあるポリシーを書いたとしても、zk証明はその欠陥ポリシーが完全に追従されたことを喜んで確認します。検証は「書かれたとおりにルールが実行された」ことを証明するだけで、「ルール自体が賢いかどうか」には何も言いません。これは、こうした暗号学的保証のすぐ下にある、人為的なエラーのリスク領域です。
実際の規模で、キュレーターが作成したルールを信用する前に、ポリシー監査ツールを見たいです。ヴォールトで公開される前にRegoロジックをレビューする標準ができると、私の懸念や関心はさらに高まります。証明は、悪いポリシー設計からあなたを救いません。
@NewtonProtocol $NEWT #Newt
$NEWT Newtonは宣言型ポリシー言語であるRegoを通じて評価を行いますが、そこはまだ誰もあまり突いていません。とはいえ、実際にこれらのルールを正しく作成する人が必要です。そしてRegoは、技術的には有効なロジックを書けてしまうのに、思ったとおりの動作をしないことが起きやすいことで有名です。もしヴォールトキュレーターやプロトコルが欠陥のあるポリシーを書いたとしても、zk証明はその欠陥ポリシーが完全に追従されたことを喜んで確認します。検証は「書かれたとおりにルールが実行された」ことを証明するだけで、「ルール自体が賢いかどうか」には何も言いません。これは、こうした暗号学的保証のすぐ下にある、人為的なエラーのリスク領域です。
実際の規模で、キュレーターが作成したルールを信用する前に、ポリシー監査ツールを見たいです。ヴォールトで公開される前にRegoロジックをレビューする標準ができると、私の懸念や関心はさらに高まります。証明は、悪いポリシー設計からあなたを救いません。
@NewtonProtocol $NEWT #Newt
