Hầu hết các hệ thống tự động hóa trên chuỗi được thiết kế cho trung tâm của sự phân phối. Chúng hoạt động tốt khi giá cả di chuyển bình thường, thanh khoản có mặt, các oracle hoạt động đúng, và việc thực hiện diễn ra đúng thời gian. Vấn đề là các hệ thống tài chính không bao giờ thất bại ở trung tâm. Chúng thất bại ở các cạnh khi có điều gì đó chậm trễ, một phần, không rõ ràng hoặc mâu thuẫn. Những khoảnh khắc này không phải là hiện tượng hiếm gặp. Chúng là những điểm căng thẳng đặc trưng của DeFi.
APRO được xây dựng với giả định rằng các trường hợp biên không phải là những ngoại lệ để sửa chữa sau này, mà là môi trường thiết kế chính. Khung tự động hóa của nó được cấu trúc sao cho các điều kiện bất ngờ làm giảm hành vi một cách an toàn thay vì kích hoạt các lỗi chuỗi.
Các tình huống biên chính là nơi tự động hóa trở nên nguy hiểm
Trong tự động hóa truyền thống, các tình huống biên bao gồm:
Thực thi một phần
Các tín hiệu xung đột
Dữ liệu cũ hoặc bị trễ
Biến mất thanh khoản đột ngột
Vi phạm ràng buộc đồng thời
Hầu hết các hệ thống coi những điều này là lỗi cần sửa riêng lẻ. APRO coi chúng là các trạng thái tất yếu cần được quản trị một cách có hệ thống.
Nhận định cốt lõi rất đơn giản: bạn không thể liệt kê mọi tình huống biên, nhưng bạn có thể thiết kế hệ thống sẽ hành xử thế nào khi thực tế trở nên không rõ ràng.
APRO giả định mơ hồ, không phải chắc chắn
Một khác biệt quan trọng trong thiết kế của APRO là nó không giả định đầu vào sạch sẽ.
Thay vào đó, nó giả định:
Tín hiệu có thể xung đột
Dữ liệu có thể đến không theo thứ tự
Điều kiện có thể chỉ thỏa một phần các quy tắc
Khi xuất hiện mơ hồ, APRO không cố “đoán đúng”. Nó giảm uy quyền.
Nguyên tắc đơn lẻ này ngăn được phần lớn các thảm họa tiềm tàng của tự động hóa.
Các tình huống biên gây suy giảm uy quyền chứ không phải leo thang
Dựa trên trước đó
Trong nhiều hệ thống, các tình huống biên dẫn đến leo thang:
Các lần thử lại tăng
Tần suất thực thi tăng
Tần suất thực thi tăng
Uy quyền sẽ tăng bậc để ‘giải quyết’ vấn đề
APRO thực thi hành vi ngược lại.
Khi phát hiện điều kiện biên:
Việc thực thi chậm lại
Uy quyền thu hẹp
Hành động tạm thời hoặc hết hạn
“Hệ thống càng hiểu ít, nó càng làm ít.” Đây là điều đúng khi có không chắc chắn.
Thực thi một phần được coi là trạng thái kết thúc hợp lệ
Một ví dụ về lỗi tự động hóa điển hình là khi một luồng công việc thành công một phần rồi tiếp tục một cách mù quáng.
Các thiết kế của APRO đảm bảo rằng:
Mỗi bước được xác minh độc lập
Thành công một phần không nhất thiết phải kèm theo ủy quyền để tiếp tục
Các đường dẫn chưa hoàn chỉnh không cần có điểm kết
Nó đảm bảo rằng các tình huống biên không khiến hệ thống tiếp tục các hành động không còn hợp lý để theo đuổi.
Thời gian được dùng cho Bộ lọc Tình huống Biên.
Các tình huống biên có xu hướng tồn tại vì uy quyền đã thiết lập ra tình huống biên đó không bao giờ hết hạn.
APRO sử dụng thời gian một cách quyết liệt:
Quyền thực thi suy giảm
Các ý định cũ mất lực
Các hành động bị trì hoãn sẽ bị từ chối
Nếu mất quá nhiều thời gian, chương trình sẽ dừng vì nó giả định rằng điều kiện đã thay đổi. Thời gian trở thành một ranh giới an toàn, không phải chỉ số hiệu năng.
Tín hiệu xung đột dẫn đến không hành động
Khi các module khác nhau không đồng ý:
Các oracle phân kỳ
Các kiểm tra rủi ro xung đột
Các điều kiện tiên quyết chỉ thỏa một phần
APRO không cố gắng hòa giải bằng các quy tắc kinh nghiệm. APRO chọn không hành động.
Từ chối không phải là thất bại mà là kết quả có chủ ý ở tình huống biên nhằm bảo toàn an toàn và ý định ngữ nghĩa.
Các tình huống biên được ghi nhận rõ ràng
Trong hầu hết các hệ thống này, chỉ các hành động thành công mới được ghi lại.
APRO ghi nhận:
Các lần từ chối
Các khoảng dừng
Các lần hết hạn
Xác thực một phần
Điều này tạo ra một dấu vết kiểm toán về việc hệ thống đã chọn không làm gì—thường quan trọng hơn cả việc nó đã làm.
Các tình huống biên không biến mất trong im lặng. Chúng trở thành các trạng thái có thể kiểm tra.
Quy tắc được thiết kế để fail closed
Các quy tắc của APRO được viết sao cho:
Thiếu dữ liệu làm dừng thực thi
Bối cảnh mơ hồ dừng hành động
Các giả định bị vi phạm ngăn cản tiến triển
Fail closed đảm bảo rằng các tình huống biên không mở ra các đường thực thi ngoài ý muốn.
Đây là một khác biệt cốt lõi so với các hệ thống ‘fail open’ để đảm bảo tính sống còn.
Việc xử lý tình huống biên là đồng nhất giữa các chiến lược.
APRO không cho phép mỗi chiến lược tự bịa cách hành xử của riêng mình trong các trường hợp đầu vào không hợp lệ.
Thay vào đó:
Các điều kiện biên được xử lý ở lớp hạ tầng
Các chiến lược kế thừa các mặc định thận trọng
Các biện pháp bảo vệ trước không chắc chắn không thể bị nhà phát triển lách đi
Điều này ngăn hành vi không nhất quán giữa các luồng tự động hóa.
Tại sao điều này quan trọng đối với tự động hóa do AI dẫn dắt
Vốn dĩ, các hệ thống AI là xác suất.
APRO giả định:
Tự tin nhưng sai: AI có thể tạo ra các đầu ra đầy tự tin.
Các tình huống biên sẽ làm mô hình rối
Sự không chắc chắn sẽ tăng lên trong điều kiện căng thẳng.
Bằng cách bắt buộc các đề xuất của AI đi qua các quy tắc xử lý tình huống biên chặt chẽ, APRO đảm bảo rằng sự tự tin không bao giờ lấn át sự không chắc chắn.
Các tổ chức thiết kế cho tình huống biên trước tiên
Các hệ thống tài chính chuyên nghiệp được xây dựng dựa trên tư duy cho kịch bản tệ nhất:
Nếu dữ liệu đến trễ thì điều gì xảy ra?
Nếu thị trường ngừng giao dịch thì sao?
Nếu tín hiệu xung đột thì sao?
APRO phản ánh tư duy này trên chuỗi. Nó thận trọng không phải vì chậm, mà vì thực tế.
Kỷ luật cho tình huống biên ngăn tự động hóa trôi dạt
Nếu không có hỗ trợ vững chắc cho các tình huống biên, tự động hóa có xu hướng suy giảm:
Các ngoại lệ nhỏ cộng dồn
Uy quyền âm thầm mở rộng
Hệ thống hoạt động loạn
APRO tránh hiện tượng trôi dạt này bằng cách luôn áp dụng cùng một phản hồi trước sự không chắc chắn: giảm công suất, bảo toàn ý định.
Góc nhìn khép lại
Phương pháp mà APRO sử dụng để xử lý các tình huống biên trong tự động hóa trên chuỗi (on-chain) dựa trên sự thấu hiểu sâu sắc các cơ chế thất bại trong tài chính. Bằng cách giả định mơ hồ, áp dụng sự suy giảm uy quyền, hợp thức hóa việc không hành động, ghi lại các lần từ chối, và mặc định fail closed, các tình huống biên được ngăn không biến thành tình huống khủng hoảng.
Trong tài chính tự động hóa, trí tuệ của hệ thống sẽ không được đánh giá dựa trên việc nó hoạt động tốt đến đâu trong những tình huống mọi thứ đều rõ ràng.
Đó là cách nó hành xử an toàn khi chẳng còn gì.
APRO được xây dựng cho những khoảnh khắc đó.
