Перейти к содержимому
← Все статьи

Почему AI-агенту нужны лимиты на транзакции и контракты?

AI-агенту нельзя выдавать неограниченный доступ к кошельку: полезная автоматизация требует политики, которая задаёт разрешённые действия, контракты, сумму одной транзакции, дневной лимит и срок полномочий. Такие ограничения не делают модель безошибочной, но превращают возможную ошибку или компрометацию из полного доступа к активам в заранее ограниченный инцидент.

AI-агент проходит через ограничения суммы, контракта и времени

AI-агенту нельзя выдавать неограниченный доступ к кошельку: полезная автоматизация требует политики, которая задаёт разрешённые действия, контракты, сумму одной транзакции, дневной лимит и срок полномочий. Такие ограничения не делают модель безошибочной, но превращают возможную ошибку или компрометацию из полного доступа к активам в заранее ограниченный инцидент.

Какие риски создает полный доступ?

Если агент хранит основной приватный ключ, ошибка модели, вредоносный prompt, компрометация сервера или подмена результата могут привести к произвольной транзакции. Даже корректная задача может быть исполнена не тем контрактом или в неверной сети. Проблема здесь не только в качестве AI, а в архитектуре полномочий.

Как работает policy-bound кошелек?

Проект стандарта ERC-8196 описывает кошелек, который исполняет действие только при криптографическом доказательстве соответствия политике владельца. Политика включает адрес агента, разрешенные и заблокированные контракты, допустимые действия, максимальную сумму одной транзакции, опциональный дневной лимит и временное окно.

Какие ограничения наиболее практичны?

Белый список контрактов предотвращает взаимодействие с неизвестной целью. Лимит одной операции ограничивает крупную ошибку, дневной лимит сдерживает серию мелких переводов, а срок действия автоматически закрывает полномочия после задачи. Для обменов полезны ограничения токенов, минимального результата и максимально допустимого проскальзывания.

Зачем нужен проверяемый журнал?

Хеш-связанный журнал позволяет обнаружить удаление или перестановку записей сессии. Он помогает понять, какую политику видел агент и какие операции пытался выполнить. Однако журнал не возвращает средства и не доказывает, что исходная бизнес-цель была разумной.

Где ограничения и риски?

ERC-8196 остается предложением стандарта и зависит от реализации кошелька, проверки идентичности агента и корректности контрактов. Белый список не спасает, если разрешенный протокол взломан. Слишком широкая политика повторяет риск полного ключа, а слишком узкая делает автоматизацию бесполезной. Критичные операции должны сохранять возможность ручной остановки.

Какие ключевые выводы?

  • Приватный ключ не должен находиться у хоста AI-агента.
  • Разрешения должны ограничивать действия и целевые контракты.
  • Лимиты на транзакцию и день уменьшают максимальный ущерб.
  • Срок действия закрывает забытые полномочия.
  • Журнал действий помогает расследованию, но не предотвращает все атаки.

Источники

  • ERC-8196
  • Agent wallet policy
  • AI spending limits

Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией. Торговля на криптовалютном рынке связана с риском потери средств; результаты на исторических данных не гарантируют результатов в будущем.

Читайте дальше

Что меняется на рынке, когда заявки выставляют AI-агенты, и почему этим занялся регулятор деривативов?

Проверьте стратегию на своих данных

ACARO - терминал, который исполняет стратегию на вашем собственном биржевом счёте. Подбор параметров и бэктест на истории входят в подписку.

Смотреть тарифы