Я создал нечто, что позволяет любому на своей собственной машине доказать, что заданная сделка AI-агента действительно прошла предварительную проверку безопасности — без какого-либо доверия ко мне.
Цикл состоит из трёх шагов:
1. Предторговая проверка — запрос нескольких оракулов, обнаружение отклонения по cross-feed, оценка репутации за 7 дней в скользящем окне. Если меньше QUORUM_MIN=3 оракулов согласны, мы закрываем проверку.
2. Подписанное доказательство EIP-712 — вердикт (BOUND / MISMATCHED / UNRESOLVED) подписывается известным ключом attester; типизированная полезная нагрузка привязана к торговому действию через binding_mode=exact_action, поэтому её нельзя повторно использовать для другой сделки.
3. Локальная верификация — verify-insight-receipt — небольшой пакет: чисто локально, без приватного ключа, без сети, только viem. Поддерживает v1/v2/v3 + повторную проверку.
Запустите сами:
npm i verify-insight-receipt
const r = verifyReceipt(receipt)
// r.verdict: BOUND | MISMATCHED | UNRESOLVED
// EIP-712, только viem, работает в браузере
Почему это важно: AI-агенты торгуют автономно, но на вопрос «была ли эта сделка безопасной, не была ли она подменена» не было независимого ответа. Теперь вы можете доказать это, а не верить моим словам.
Честные ограничения: верификатор проверяет подписанное утверждение, а не наш выбор предторговых оракулов. Доказательства подписаны, но пока не привязаны к якорю (нет Bitcoin timestamp / EAS mirror).
verify-insight-receipt на npm; live demo по адресу /verify. Запустите его и попробуйте найти уязвимости.#AIAgents
Цикл состоит из трёх шагов:
1. Предторговая проверка — запрос нескольких оракулов, обнаружение отклонения по cross-feed, оценка репутации за 7 дней в скользящем окне. Если меньше QUORUM_MIN=3 оракулов согласны, мы закрываем проверку.
2. Подписанное доказательство EIP-712 — вердикт (BOUND / MISMATCHED / UNRESOLVED) подписывается известным ключом attester; типизированная полезная нагрузка привязана к торговому действию через binding_mode=exact_action, поэтому её нельзя повторно использовать для другой сделки.
3. Локальная верификация — verify-insight-receipt — небольшой пакет: чисто локально, без приватного ключа, без сети, только viem. Поддерживает v1/v2/v3 + повторную проверку.
Запустите сами:
npm i verify-insight-receipt
const r = verifyReceipt(receipt)
// r.verdict: BOUND | MISMATCHED | UNRESOLVED
// EIP-712, только viem, работает в браузере
Почему это важно: AI-агенты торгуют автономно, но на вопрос «была ли эта сделка безопасной, не была ли она подменена» не было независимого ответа. Теперь вы можете доказать это, а не верить моим словам.
Честные ограничения: верификатор проверяет подписанное утверждение, а не наш выбор предторговых оракулов. Доказательства подписаны, но пока не привязаны к якорю (нет Bitcoin timestamp / EAS mirror).
verify-insight-receipt на npm; live demo по адресу /verify. Запустите его и попробуйте найти уязвимости.#AIAgents
