Você autorizou uma carteira custodial de AI para que ela só reduza sua posição automaticamente de acordo com suas linhas de stop-loss definidas. Mas você não sabia que, desde a ativação da session key até a geração da prova de execução, aquelas dezenas de linhas de código de integração ainda estão na aba “Aguardando revisão” das ordens de auditoria. Uma vez que as permissões são liberadas, os problemas geralmente não vêm do contrato inteligente em si, e sim daquela camada de “cola” que conecta as regras e a prova.

Hoje, William Davis deixou isso claro na $NEWT : o sistema de prova subjacente do SP1 realmente tem forte endosso de auditoria, mas a verifiable agent execution e o módulo de infraestrutura central ainda estão em fase de revisão. A verdadeira lacuna de confiança é o HIDDEN TRUST ASSUMPTION, escondido dentro do caminho de integração que você acha que já foi coberto por auditoria. A lógica que conecta session keys, permissões e geração de provas—se não tiver sido validada de forma independente—também carimbará corretamente um caminho de autorização incorreto, mesmo com um sistema de provas perfeito.

Esse risco é subestimado porque a maioria das pessoas só presta atenção à segurança das primitivas e trata o mecanismo de políticas como uma camada padrão que, “obviamente, não vai falhar”. Após o lançamento da Newton Mainnet Beta, muita gente ficou empolgada com a possibilidade de agentes de IA negociarem de forma autônoma, mas não percebeu que o código de políticas que decide “quando executar” ainda não conta com uma conclusão de auditoria independente. Isso significa deixar o núcleo do controle de risco em um ponto cego da validação.

A solução do Newton Protocol é bem direta: em vez de rastrear a origem do problema depois que ele acontece, as regras são definidas previamente em Rego — em outras palavras, um “verificador de regras antes da transação”. Toda operação que movimenta dinheiro precisa passar primeiro pela verificação das regras de política: o valor está dentro do limite? O período está correto? O endereço está na lista de permissões? Só depois de passar por todas as verificações é emitida uma atestação de aprovação. E essa autorização não é concedida de uma vez por todas: as permissões podem ter escopo limitado e ser revogadas a qualquer momento — é como instalar na carteira de IA uma válvula que pode ser fechada a qualquer hora.

A ação mais concreta que você pode tomar agora é consultar diretamente os comunicados de auditoria do Newton Protocol e procurar com atenção aquela observação em letras miúdas: até que ponto a auditoria independente cobriu o código de integração e a lógica das políticas? Se descobrir que a parte de gerenciamento das chaves de sessão ainda está “em andamento”, então você realmente não deve conceder confiança total de imediato.