Почему AI-агенту нужны лимиты на транзакции и контракты?
AI-агенту нельзя выдавать неограниченный доступ к кошельку: полезная автоматизация требует политики, которая задаёт разрешённые действия, контракты, сумму одной транзакции, дневной лимит и срок полномочий. Такие ограничения не делают модель безошибочной, но превращают возможную ошибку или компрометацию из полного доступа к активам в заранее ограниченный инцидент.
AI-агенту нельзя выдавать неограниченный доступ к кошельку: полезная автоматизация требует политики, которая задаёт разрешённые действия, контракты, сумму одной транзакции, дневной лимит и срок полномочий. Такие ограничения не делают модель безошибочной, но превращают возможную ошибку или компрометацию из полного доступа к активам в заранее ограниченный инцидент.
Какие риски создает полный доступ?
Если агент хранит основной приватный ключ, ошибка модели, вредоносный prompt, компрометация сервера или подмена результата могут привести к произвольной транзакции. Даже корректная задача может быть исполнена не тем контрактом или в неверной сети. Проблема здесь не только в качестве AI, а в архитектуре полномочий.
Как работает policy-bound кошелек?
Проект стандарта ERC-8196 описывает кошелек, который исполняет действие только при криптографическом доказательстве соответствия политике владельца. Политика включает адрес агента, разрешенные и заблокированные контракты, допустимые действия, максимальную сумму одной транзакции, опциональный дневной лимит и временное окно.
Какие ограничения наиболее практичны?
Белый список контрактов предотвращает взаимодействие с неизвестной целью. Лимит одной операции ограничивает крупную ошибку, дневной лимит сдерживает серию мелких переводов, а срок действия автоматически закрывает полномочия после задачи. Для обменов полезны ограничения токенов, минимального результата и максимально допустимого проскальзывания.
Зачем нужен проверяемый журнал?
Хеш-связанный журнал позволяет обнаружить удаление или перестановку записей сессии. Он помогает понять, какую политику видел агент и какие операции пытался выполнить. Однако журнал не возвращает средства и не доказывает, что исходная бизнес-цель была разумной.
Где ограничения и риски?
ERC-8196 остается предложением стандарта и зависит от реализации кошелька, проверки идентичности агента и корректности контрактов. Белый список не спасает, если разрешенный протокол взломан. Слишком широкая политика повторяет риск полного ключа, а слишком узкая делает автоматизацию бесполезной. Критичные операции должны сохранять возможность ручной остановки.
Какие ключевые выводы?
- Приватный ключ не должен находиться у хоста AI-агента.
- Разрешения должны ограничивать действия и целевые контракты.
- Лимиты на транзакцию и день уменьшают максимальный ущерб.
- Срок действия закрывает забытые полномочия.
- Журнал действий помогает расследованию, но не предотвращает все атаки.
Источники
- ERC-8196
- Agent wallet policy
- AI spending limits
Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией. Торговля на криптовалютном рынке связана с риском потери средств; результаты на исторических данных не гарантируют результатов в будущем.
Проверьте стратегию на своих данных
ACARO - терминал, который исполняет стратегию на вашем собственном биржевом счёте. Подбор параметров и бэктест на истории входят в подписку.
Смотреть тарифы