Паоло Ардоино хочет, чтобы «AI agents» владели Tether, но разработчики расплачиваются за перерасход средств

Tether Wdk ии кошельки безопасность разработка cryptoslate.com

Разработчики, используйте WDK от Tether для разделения доступа к кошельку и одобрения платежей. Установите лимиты расходов для ИИ-агентов, обеспечивая контроль пользователя. Создавайте безопасные финансовые приложения с гибкими настройками.

Видение генерального директора Tether Паоло Ардоино о финансовой автономии для людей и машин ставит перед разработчиками практический выбор: какой объем расходов должен быть предоставлен агенту ИИ при разблокировке кошелька владельцем?

Объяснение WDK CLI от Tether от 3 сентября, локального кошелька командной строки, созданного с помощью их набора для разработки кошельков (Wallet Development Kit), дает конкретный ответ для этого продукта. Пользователь открывает сеанс с ограниченным временем. На macOS и Linux другой процесс, работающий от имени владельца кошелька, может запрашивать транзакции, если он может получить доступ к локальному эндпоинту разблокированного кошелька. Демон CLI не требует повторного одобрения каждого платежа.

Это различие имеет значение для всех, кто создает помощника, способного перемещать средства. Сохранение ключей кошелька под контролем владельца обеспечивает кастодиальность. Решение о том, какому получателю, в каком объеме и какую операцию может разрешить автоматизированная система, является отдельным дизайнерским решением.

Ардоино изложил более широкие амбиции, когда Tether объявила о WDK 11 ноября 2024 года. В его заявлении описывались программируемые денежные системы, связывающие людей, машины и агентов ИИ при сохранении финансового контроля. Сентябрьское объяснение показывает, как эта давняя стратегия реализуется в одном локальном интерфейсе кошелька.

Оно также показывает, почему ответ нельзя свести к тому, есть ли в WDK «защитные механизмы». Его CLI, набор для разработки программного обеспечения и настраиваемый набор инструментов MCP предлагают различные средства контроля на разных этапах процесса транзакции. Выбор интеграции разработчиком определяет, какие меры защиты применяются.

Разблокировка предоставляет сеанс

Документация CLI описывает три компонента: команды терминала, фоновый процесс, называемый демоном, который управляет разблокированным кошельком, и сервер Model Context Protocol (MCP). MCP позволяет клиенту ИИ вызывать структурированные программные инструменты. Оба интерфейса используют один и тот же локальный кошелек.

В соответствии с документированной моделью безопасности, заблокированное сид-фраза шифруется с помощью AES-256-GCM с использованием ключа, полученного через scrypt. Разблокировка изменяет модель доступа. На macOS и Linux сокет демона ограничен владельцем операционной системы, но не имеет отдельных учетных данных для каждой программы.

Процесс, работающий от имени этого владельца, если он может получить доступ к сокету, может попросить разблокированный кошелек подписать транзакцию, не зная или не вводя повторно парольную фразу. Таким образом, граница учетной записи имеет значение наряду с паролем кошелька.

Сеанс по умолчанию длится пять минут с момента разблокировки. Обычная активность не продлевает его. Пользователь может заблокировать кошелек раньше, явно разблокировать его снова, чтобы сбросить таймер, или отключить автоматическое истечение срока действия, установив нулевое время жизни.

Это полезные элементы управления сеансом. Они определяют, когда начинается и заканчивается доступ. Однако короткий таймер сам по себе не устанавливает лимит суммы и не требует нового решения по каждому получателю.

Tether описывает доступ того же пользователя как допустимый компромисс для горячего кошелька. Его меры предосторожности включают выделенный кошелек с ограниченными средствами, короткие сеансы и разделение под выделенной учетной записью операционной системы. Это раскрытые операционные ограничения, а не сообщения о краже или взломе.

Встроенный интерфейс MCP выводит создание кошелька, экспорт сид-фразы, разблокировку и другую административную информацию за пределы своего меню инструментов. Это уменьшает количество запросов, которые агент может сделать через этот сервер. Это не ограничивает клиент ИИ, который также имеет независимый доступ к командной строке.

Для переводов руководство MCP указывает, что `send_token` по умолчанию выполняет «сухой прогон». Рекомендуемая последовательность: предварительный просмотр платежа, отображение сети, токена, получателя, суммы и предполагаемой комиссии, получение подтверждения, затем выполнение.

Демон не требует доказательств того, что предыдущие шаги были выполнены. Иначе действительный запрос на выполнение может быть распространен из разблокированного кошелька. Второй маршрут, `call_method`, может вызывать объявленные специфичные для блокчейна операции записи без «сухого прогона» или принудительного подтверждения.

Это делает местоположение проверки значимым. Клиент может представить экран тщательного одобрения, в то время как базовый кошелек остается готовым принимать запросы через другой разрешенный путь. Чтобы этот экран определял полномочия на расходы, продукт должен контролировать и другие пути.

Количество инструментов в документации требует уточнения. В сентябрьском блоге смешиваются ссылки на одиннадцать инструментов с таблицей из девяти инструментов, в то время как текущее руководство MCP перечисляет одиннадцать. Дополнительные элементы — это `list_methods` и `call_method`. Их значение заключается в возможности обнаруживать и вызывать объявленные методы, а не в размере меню.

Существует также несоответствие версий. Руководство CLI описывает `1.0.0-beta.3`, в то время как журнал изменений Tether от 27 августа фиксирует beta.4. Эта запись описывает исправление переопределения конфигурации и указывает, что общедоступные команды, ключи конфигурации и поведение хранимых данных в остальном не изменились. Поэтому метку beta.3 в руководстве не следует рассматривать как номер последней версии.

WDK предлагает больше, чем элементы управления CLI

Разработчики, создающие приложения, могут использовать SDK WDK напрямую. Его локальные политики транзакций предоставляют настраиваемые правила РАЗРЕШИТЬ и ЗАПРЕТИТЬ перед выполнением управляемых операций кошелька или протокола. Примеры включают одобренных получателей и условия суммы.

Эти проверки могут блокировать управляемый вызов. Это локальные элементы управления по выбору с определенной областью действия, а не правила, применяемые в блокчейне. Документация гласит, что они не являются полным «песочницей»: отдельно сохраненные необработанные ссылки на учетные записи и определенные внутренние вызовы модулей остаются вне их перехвата.

SDK также оставляет важные входные данные на усмотрение приложения. Он не поддерживает автоматически списки получателей, не извлекает цены, не декодирует данные вызовов контрактов и не сохраняет счетчики расходов. Разработчики несут ответственность за долговечность и параллелизм, когда лимит зависит от совокупной активности.

Дневной бюджет иллюстрирует последствия. Проверка размера одного платежа не может определить, сколько агент уже потратил за день. Продукт должен записывать предыдущие расходы и последовательно обрабатывать одновременные запросы, если он обещает совокупный потолок. Подразумевается, что совокупный бюджет требует бухгалтерского учета на уровне приложения, а также проверки каждого платежа.

Отдельный набор инструментов MCP, документированный как beta.1, предлагает другой подход. Tether заявляет, что его встроенные инструменты записи используют запросы MCP для получения явного одобрения пользователя перед распространением транзакции. Его параметры конфигурации позволяют разработчикам предоставлять инструменты только для чтения, выбирать отдельные операции или добавлять свои собственные.

Эти потоки одобрения заслуживают того, чтобы их отличали от рекомендуемой последовательности предварительного просмотра встроенного сервера CLI. Кастомизация также означает, что разработчик должен решить, что разрешено делать любой добавленной операции.

Собственное разделение Tether по областям применения помещает CLI в рабочие процессы локального оператора, SDK — внутрь приложений, а набор инструментов — на пользовательские серверы агентов. Это дает разработчикам выбор по мере перехода от экспериментов к продукту, обрабатывающему средства пользователей.

Выбор включает практический компромисс. Требование одобрения каждого платежа человеком дает этому человеку возможность принимать решения на уровне транзакции. Разрешение агенту работать в рамках установленного бюджета допускает большую автоматизацию, но требует надежного правила для определения того, что учитывается в бюджете и какие операции он охватывает.

Для пользователя значимое обещание, следовательно, конкретно: сколько может потратить этот помощник, куда он может отправлять средства и что прекращает его полномочия? Пароль кошелька или запрос на одобрение отвечают только на часть этого вопроса, если окружающее программное обеспечение не делает предполагаемое ограничение эффективным.

Стратегия самокастодиальности Ардоино предоставляет разработчикам средства для создания продуктов, не передавая владение кошельком кастодиану. Следующая ответственность лежит на продукте: обеспечить, чтобы полномочия, делегированные агенту, соответствовали пределам, которые, по мнению владельца, он установил.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: