Ці два дні проблеми з AI-агентами, які заполонили всі стрічки новин, напевно, вже трапилися й вам — о 2-й ночі раптом отримуєте кілька повідомлень про транзакції, і тільки тоді з’ясуєте, що якийсь DeFi-протокол автоматично виконує перекази у фоновому режимі. Ще більш боляче те, що ці операції ви давно вже надали дозвіл, але й самі не пам’ятаєте, коли саме натискали «дозволити». Одна з транзакцій навіть надійшла на зовсім незнайому адресу. Це і є смертельна слабкість традиційної моделі авторизації: як тільки ви надали дозвіл, це фактично означає, що ви передали пароль від сейфу незнайомій особі.
KITE змінив підхід і розділив AI-агента на три рівні управління. Кінцевий користувач завжди тримає в руках фінальний пульт — це як нитка, якою керують повітряного змія; рівень агентів призначає кожному AI окрему цифрову ідентичність, усі операції прозорі та підлягають аудиту; рівень сесії використовує концепцію одноразових ключів — після виконання завдання вони автоматично стають недійсними. Таким чином, AI може діяти гнучко, але при цьому залишається під жорстким контролем.
Найжорсткіше — це розподіл прав доступу: не просто «я дав дозвіл», а точне визначення за трьома параметрами: ідентичність, сценарій, ліміт. Наприклад, ви можете чітко встановити «цей агент може керувати не більше ніж 100U коштів і може взаємодіяти лише з адресами, які я попередньо підтвердив». Усі ці правила закодовані безпосередньо у смарт-контракті, і навіть якщо агент буде зламаний хакерами, ця захисна стіна не буде подолана.
Операції в блокчейні вимагають високої швидкості, особливо для арбітражних транзакцій, які потрібно завершити за 3 секунди. Концепція KITE дозволяє AI швидко реагувати, не жертвуючи безпекою через швидкість. Це дійсно хороший підхід.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
13 лайків
Нагородити
13
7
Репост
Поділіться
Прокоментувати
0/400
OnChainArchaeologist
· 10год тому
Ну, ця ідея дійсно класна, дрібнозернистий дозвіл — це справжній шлях до успіху
Переглянути оригіналвідповісти на0
NFT_Therapy_Group
· 14год тому
Почуття о 2 годині ночі дійсно неймовірне, навіть прокидатися через це налякано
Розподіл прав — це справжній кайф, тепер хакерські батьки не зможуть нічого зробити
Цей трьохшаровий контроль KITE звучить надійно, набагато краще, ніж раніше одностороннє надання дозволів
Чи можливо поєднати швидкість і безпеку? Якщо так, це буде революційно
Переглянути оригіналвідповісти на0
GmGnSleeper
· 14год тому
О 2:00 ночі мене розбудили для перевірки рахунків, цей досвід справді неймовірний. Нарешті хтось має взятися за цю жадібну компанію AI.
Переглянути оригіналвідповісти на0
BlockImposter
· 14год тому
О 2 годині ночі я отримав повідомлення, і я був приголомшений, потім зрозумів, що це ціна авторизації
Тришарова архітектура KITE дійсно крута, права розподілені на особу, сценарій і ліміт, здається, нарешті хтось зрозумів, як правильно гратися з AI-агентами
Раніше я думав, чи можливо зробити таку тонку настройку контролю, і тепер бачу, що технічно це можливо, головне — чи є проєкти, які справді це реалізують
Давайте поговоримо про практичне: чи достатньо ліміту в 100U для стратегій арбітражу, які вимагають реакції за секунду? Або це лише початковий рівень налаштувань
До речі, закріпити правила прямо в контракті — це дійсно круто, хакерам важко його зламати, мені цікаво побачити, як це працює на практиці
Переглянути оригіналвідповісти на0
GasDevourer
· 14год тому
О 2-й годині ночі отримати повідомлення — це справжній шок, майже серцевий напад. Три рівні контролю KITE звучать надійно, краще, ніж після авторизації взагалі без новин.
Точне розподілення прав мені подобається, нарешті не потрібно більше грати в авторизаційний азарт за принципом «однаковий для всіх». Запис у блокчейн, що закріплений назавжди, справді може зупинити хакерів.
Щодо балансу між швидкістю та безпекою, здається, все залежить від реального функціонування, інакше знову буде проект у вигляді PPT.
Правила, закріплені у контракті, також потрібно періодично переглядати, бо з часом вони можуть стати вузьким місцем.
Обмеження у 100U здається трохи консервативним, але дійсно дає більше впевненості.
Переглянути оригіналвідповісти на0
MEVHunter
· 14год тому
Вау, ця трьохшарова модель авторизації дійсно крута, ті підозрілі операції в мемпулі нарешті будуть зупинені
Переглянути оригіналвідповісти на0
PebbleHander
· 14год тому
О 2:00 ночі отримати повідомлення про переказ — це справді вибух емоцій, я давно вже забув про цю авторизацію.
Але ідея трьох рівнів KITE дійсно має сенс, значно краще, ніж той безконтрольний підхід, що був раніше.
Мене особливо цікавить точність у межах суми та адреси, нарешті можу спокійно спати.
Ці два дні проблеми з AI-агентами, які заполонили всі стрічки новин, напевно, вже трапилися й вам — о 2-й ночі раптом отримуєте кілька повідомлень про транзакції, і тільки тоді з’ясуєте, що якийсь DeFi-протокол автоматично виконує перекази у фоновому режимі. Ще більш боляче те, що ці операції ви давно вже надали дозвіл, але й самі не пам’ятаєте, коли саме натискали «дозволити». Одна з транзакцій навіть надійшла на зовсім незнайому адресу. Це і є смертельна слабкість традиційної моделі авторизації: як тільки ви надали дозвіл, це фактично означає, що ви передали пароль від сейфу незнайомій особі.
KITE змінив підхід і розділив AI-агента на три рівні управління. Кінцевий користувач завжди тримає в руках фінальний пульт — це як нитка, якою керують повітряного змія; рівень агентів призначає кожному AI окрему цифрову ідентичність, усі операції прозорі та підлягають аудиту; рівень сесії використовує концепцію одноразових ключів — після виконання завдання вони автоматично стають недійсними. Таким чином, AI може діяти гнучко, але при цьому залишається під жорстким контролем.
Найжорсткіше — це розподіл прав доступу: не просто «я дав дозвіл», а точне визначення за трьома параметрами: ідентичність, сценарій, ліміт. Наприклад, ви можете чітко встановити «цей агент може керувати не більше ніж 100U коштів і може взаємодіяти лише з адресами, які я попередньо підтвердив». Усі ці правила закодовані безпосередньо у смарт-контракті, і навіть якщо агент буде зламаний хакерами, ця захисна стіна не буде подолана.
Операції в блокчейні вимагають високої швидкості, особливо для арбітражних транзакцій, які потрібно завершити за 3 секунди. Концепція KITE дозволяє AI швидко реагувати, не жертвуючи безпекою через швидкість. Це дійсно хороший підхід.