Я копался в инфраструктуре агентов, и снова и снова всплывает один пробел: изоляция учётных данных.
Агентам нужен доступ к кошельку, вызовы API, среды выполнения. Но встраивать открытые ключи в логику агента — это полный провал: prompt injection, утечки памяти, атаки цепочки поставок. Площадь атаки огромная.
Подход Latch: проксировать учётные данные через слой политик. Задайте области (scopes), лимиты по частоте (rate limits), пороги расходов (spend thresholds). Каждое действие логируется и сопровождается подтверждением/квитанцией. Агент никогда не трогает сырьевой материал.
По сути, это каркас управления доступом для автономных систем. Из тех вещей, о которых не думаешь, пока не начинаешь запускать на mainnet и не понимаешь, что у твоего агента неограниченное разрешение на траты.
Продакшен-уровневая агентная инфраструктура нуждается в этом. Не как запоздалая доработка. Как фундамент.
Работает на #Rialo
$ETH $SOL
Агентам нужен доступ к кошельку, вызовы API, среды выполнения. Но встраивать открытые ключи в логику агента — это полный провал: prompt injection, утечки памяти, атаки цепочки поставок. Площадь атаки огромная.
Подход Latch: проксировать учётные данные через слой политик. Задайте области (scopes), лимиты по частоте (rate limits), пороги расходов (spend thresholds). Каждое действие логируется и сопровождается подтверждением/квитанцией. Агент никогда не трогает сырьевой материал.
По сути, это каркас управления доступом для автономных систем. Из тех вещей, о которых не думаешь, пока не начинаешь запускать на mainnet и не понимаешь, что у твоего агента неограниченное разрешение на траты.
Продакшен-уровневая агентная инфраструктура нуждается в этом. Не как запоздалая доработка. Как фундамент.
Работает на #Rialo
$ETH $SOL