ИИ-агент может оставаться в пределах лимита расходов кошелька и при этом сделать неправильный вызов.
Представьте своп ETH → USDC. Лимит в $100 ограничивает сумму, но не доказывает, что пользователь одобрил именно эту транзакцию. Такое одобрение может задавать сеть (chain), целевой контракт, хэш calldata, значение (value), nonce и срок действия (expiry). Если calldata изменится после одобрения, то то, что вызов остается под $100, не означает, что новый вызов авторизован.
Я бы протестировал это в двух точках:
Перед подписанием: совпадает ли итоговый вызов с подписанным пользователем разрешением?После выполнения: совпадает ли наблюдаемая транзакция с ним, и может ли независимый проверяющий проверить receipt (подтверждение) ?
У нас есть воспроизводимый синтетический тест свопа на Base, который отклоняет измененное calldata. Он не транслирует никаких транзакций и не перемещает средств.
Insight предоставляет отдельные доказательства оракула до сделки и оценки риска. PriorSeal фиксирует точное одобрение вызова и подтверждающие данные наблюдаемого выполнения. Их можно использовать независимо или вместе.
Для следующего публичного тест-кейса: какое из следующих отклонений вы больше всего хотели бы увидеть воспроизведенным — устаревшие данные по рискам, чрезмерно широкие разрешения, выполнение, отличающееся от авторизации, или отсутствие пост-исполнительных доказательств?
#AIAgents #Web3Security