RSS DEV コミュニティ

代理人の保管の5つの特性

AIエージェントがコードの記述やカレンダー管理など、その能力を増大させているため、彼らが資産を保持し管理するための安全な方法が必要となっています。現在のエージェントウォレットソリューションはしばしば安全性が低く、壊滅的な損失に繋がる可能性があります。著者は、AIエージェントができることと、安全に保持できることの間には大きなギャップがあり、AIインフラに大きなリスクをもたらすと主張しています。この問題に対処するため、真の管理を保証するために、エージェントウォレットに不可欠な5つの特性が提案されています。 まず、ウォレットは非流出性である必要があります。つまり、単一の鍵が侵害されても、すべての資金が失われることがないようにする必要があります。これは、複数の独立した当事者またはデバイスがトランザクションを承認する必要がある閾値署名によって実現されます。次に、ウォレットはポリシーに縛られる必要があります。支出制限やルールは、エージェントのクライアントコード内ではなく、オンチェーンで適用されます。これにより、エージェントが自身の制限を上書きすることを防ぎます。 3つ目に、エージェントが行うアクションは証明される必要があります。公開台帳に固定された検証可能な暗号証明を生成し、エージェントのオペレーターとは独立している必要があります。4つ目に、エージェントは記憶力を持つ必要があります。セッション間でコンテキストと知識を保持し、間違いを繰り返すことを避け、現在の状態を理解できるようにする必要があります。最後に、エージェントはキル可能である必要があります。外部の人間による制御やリスクシステムが、即座に、そして上書きすることなく、エージェントを停止できるようにする必要があります。 これらの5つの特性のいずれかが欠けている場合、エージェントウォレットは安全でないと見なされ、脆弱なホットウォレットと同様です。著者は、閾値署名、オンチェーンポリシーの施行、証明、セマンティックメモリ、ハードウェアキルスイッチを備えたZcashを基盤としたリファレンス実装を強調しており、これらはすべてオープンソースです。
favicon
dev.to
5 properties of agent custody
Create attached notes ...