
Kripto'da AI ajanları: Araçlar ve akıllı hesaplar nasıl…
Kripto dünyasında AI ajanları, istemleri yapılandırılmış on-chain veri sorgularına dönüştüren bir ajan döngüsü çalıştırarak çalışır, ardından herhangi bir önerilen eylemi bir işlem gerçekleştirilmeden önce programlanabilir cüzdan kuralları aracılığıyla yönlendirir. Kullanışlı kısım, "bot ticaret yapıyor" değil, yalnızca okuma yetkisi olan zeka ile on-chain yürütme arasındaki izin sınırıdır.
Anahtar Çıkarımlar
- Kripto ajanları, "zeka" ile "yürütme" ayrıldığında kullanılabilir hale gelir: bir tarafta yapılandırılmış analitik araç çağrıları, diğer tarafta akıllı hesap yetkilendirmesi.
- Dune'un MCP sunucusu, bir ajanının tabloları keşfetmesine, DuneSQL oluşturmasına, sorguları yürütmesine ve 100'den fazla blok zinciri üzerinde makine tarafından tüketilebilir sonuçlar döndürmesine olanak tanıyan 12 aracı tek bir uç noktadan sunar.
- Güvenli Akıllı Hesaplar, tek anahtar EOAlarını sahipler artı bir eşik ile değiştirir ve ayrıca başarısız olabilen güvenlik kritik modüller ve korumalarla genişletilebilir.
- Zincir desteği eşit değildir, bu nedenle belirli bir Güvenli modül veya özelliğin bir ağda çalışacağını varsayan bir ajan yığını, başka bir ağda mevcut olmayabilir.
AI ajanlarının kriptoya nasıl uyduğuna dair
Bir ekranda, "kripto dünyasındaki ajanlar" genellikle bir grafik çekebilen, akışları özetleyebilen ve bazen bir işlemi sıraya alabilen bir sohbet kutusu gibi görünür. Temelinde, temiz zihinsel model iki anahtar boru hattıdır: yapılandırılmış analitik araçları çağırabilen yalnızca okuma yetkisine sahip bir beyin ve yalnızca bir akıllı hesabın kuralları izin verdiğinde hareket edebilen bir "eller" seti.
Bu çerçeve, kripto dünyasındaki "ai ajanları"nın ne olduğu sorusunu yanıtlar ve ajanı fikirleri olan sihirli bir cüzdan olarak göstermeden.ai ajanlarıkripto dünyasında
Çoğu ekibin odaklandığı mekanizma, algıla, karar ver, hareket et ajan döngüsüdür, çünkü bu, kriptonun veri ve yürütme arasındaki ayrımına düzgün bir şekilde uyar. Algılama, insan anlamında "zinciri izlemek" değildir. Yapılandırılmış çıktılar döndüren araç çağrılarıdır. Karar, bu çıktılar üzerindeki modelin çıkarım adımıdır ve kodladığınız herhangi bir politikayı içerir.
Eylem, yetkilendirme sınırının nasıl tasarlandığına bağlı olarak ya bir işlem önerisi ya da gerçek bir on-chain yürütme olabilir.
O sınır, kriptonun genel otomasyondan farklılaştığı yerdir. Normal bir SaaS ajanına birAPI anahtarıve oran sınırlamaları. İmza atabilen bir kripto AI ajanı, bir kötü istemle kayıp olayı haline gelmekten bir adım uzakta. Bu nedenle, sağlam olan mimari şudur: (1) ajana güvenilir, makine tarafından çağrılabilir okumalar verin ve (2) ona açık onaylar, sınırlamalar veya her ikisini zorlayan akıllı bir hesap aracılığıyla kısıtlı bir yürütme sağlayın.
Bu, "ajansif iş akışı"nın bir moda terim olmaktan çıktığı yerdir. İş akışı, araç çağrıları, çıktılar ve işlem niyetlerinin tekrarlanabilir bir zinciridir ve bir Güvenli eşik veya koruma "hayır" diyebileceği net bir noktaya sahiptir.
Onchain verilere araç erişimi
Dune'un MCP sunucusu, AI ajanlarının panelleri kazımadıkları zaman nasıl çalıştığının somut bir örneğidir. MCP uyumlu bir ajanın tabloları keşfedebilmesi, DuneSQL yazabilmesi, sorguları çalıştırabilmesi, sonuçları alabilmesi ve Dune'un deposu üzerinden 100'den fazla indekslenmiş blockchain'e karşı görselleştirmeler oluşturabilmesi için tek bir uç nokta aracılığıyla 12 aracı ortaya koyar.
Bu önemlidir çünkü ajan artık tablo adlarını tahmin etmiyor veya ekran görüntülerine güvenmiyor. Yapılandırılmış sonuçlar döndüren fonksiyonları çağırıyor.
Dizi basit ve en çok “ajanlar verileri okur ve ticaret yapar” açıklamalarının atladığı kısımdır:
1. Ajan, Dune'un kataloğunda ilgili veri setlerini ve çözümlenmiş sözleşme tablolarını arar. 2. İstekten DuneSQL oluşturur, ardından sorguyu araç arayüzü aracılığıyla çalıştırır. 3. Sonuçları makine tarafından tüketilebilir bir formatta alır ve gerekirse bir görselleştirme oluşturabilir.
Dune'un CLI'si aynı fikri terminal yerel otomasyona taşır. CLI, ajan iş akışları için tasarlanmıştır ve veri seti keşfi, DuneSQL yazma ve yürütme, sorguları yönetme, belgeleri arama ve kullanım takibi gibi işlemleri kapsar.
Her komut, makine tüketimi için JSON çıktısı verir ve bir ajan, özel entegrasyona ihtiyaç duymadan yetenekleri ve hata yönetimini öğrenebilmesi için bir ajan yetenekleri standardını takip eden bir Skills.md dosyası ile birlikte gelir.
Bu, “ai ajan mimarisi kripto” gerçeğidir: ajan çerçevesi, çağırabileceği araçlar kadar iyidir. Eğer araç katmanı tekrarlanabilir SQL ve JSON çıktıları döndürüyorsa, ajan denetlenebilir ve yeniden çalıştırılabilir. Eğer araç katmanı bir gösterge paneli ve bir atmosfer ise, ajan sadece doğaçlama yapmaktadır.
Akıllı hesaplar, ajan yürütme katmanı olarak
Yürütme, kripto ajanlarının ya kullanılacak kadar güvenli hale geldiği ya da kaçınılması gereken kadar tehlikeli hale geldiği yerdir. Yaygın hata, otomasyona bir EOA vermektir. EOAlar, tek bir kişi tarafından kontrol edilir.özel anahtarve eğer biri o anahtarı alırsa, tam kontrol elde eder. Bu, bir insan için temiz bir güvenlik modelidir.donanım cüzdanıBu, gözetimsiz çalışan yazılımlar için kırılgan bir modeldir.
Akıllı Hesaplar yetkilendirme modelini değiştirir. Fon alabilir ve EOA'lar gibi işlemler yapabilirler, ancak bunları başlatamazlar. Doğrulama ve yürütme mantıkları tarafından tanımlanır.akıllı sözleşmetek bir özel anahtar yerine kod. Bu bir detay, akıllı hesapların doğal "ajan cüzdanı" katmanı olmasının sebebidir. Hesap kendisi bir politika motoru haline gelir.
Safe Smart Account, bu fikrin en iyi bilinen uygulamasıdır. Temelinde çoklu imza bulunan bir Akıllı Hesap'tır: bir dizi sahip ve yürütme öncesinde gereken onay sayısı. Sahipler EOA'lar, diğer akıllı sözleşme hesapları veya hatta bir geçiş anahtarı olabilir. Bir ajan için bu, varsayılan tutumun “ajan hazırlar, bir insan eş imzalar” olabileceği anlamına gelir ve sistem hala aynı onchain'i kullanır.adresve muhasebe.
Safe'in mimarisi, dağıtım ve operasyonlar için de önemlidir. Safe Akıllı Hesaplar, bir Safe Proxy'nin çağrıları tekil bir Safe sözleşmesine devrettiği bir proxy modeli kullanılarak dağıtılır, bu da dağıtım maliyetini azaltır. Safe Proxy Fabrikası, bir proxy oluşturabilir ve bir işlemde kurulum gerçekleştirebilir. Bunların hiçbiri "AI" değildir, ancak kontrollü otomasyonu mümkün kılan altyapıdır.
Daha güvenli otomasyon için programlanabilir kontroller
Otomasyonu gerçekten çalıştıran kontrol yüzeyleri, modelin içinde değil, Safe'in içinde yer alır. Safe'in çoklu imza eşiği kaba bir araçtır. Modüller ve korumalar ise cerrahidir ve Safe, bunları bir nedenle güvenlik açısından kritik olarak işaretler.
Modüller, alternatif erişim desenlerini ve ince ayarlı izinleri etkinleştirerek bir Safe'in yapabileceklerini genişletir. Safe'in belgeleri, izin limitleri ve kurtarma akışları gibi örnekleri vurgular ve temel bir Safe'in herhangi bir modül gerektirmediği açıkça belirtilir.
Bir modül eklemek veya kaldırmak, sahip eşik tarafından onay gerektirir ve modüllerin, yürütülebilir olanı genişletebileceğinden, Safe sözleşmelerinin geri kalanıyla aynı güvenlik seviyesine sahip olması gerekir.
Koruyucular farklı bir seviyedir. Bir koruyucu, koruyucu mantığına dayanarak işlemleri kabul edebilir veya reddedebilir. Safe ayrıca koruyucuların güvenlik açısından kritik olduğunu ve kötü niyetli bir koruyucunun işlemlerin gerçekleştirilmesini engelleyebileceğini ve Safe'de saklanan fonlara erişimi bloke edebileceğini uyarır. İnsanların koruyucuları "ekstra güvenlik" olarak ele aldıklarında gözden kaçırdıkları başarısızlık modu budur.
Bir koruyucu, bir kapı bekçisi sözleşmesidir. Yanlış veya düşmanca ise, Safe operasyonel olarak kullanılamaz hale gelebilir.
Safe ayrıca desteklenen bir relay servisi aracılığıyla sponsorlu işlemleri ve token tabanlı gaz ödemelerini de desteklemektedir.ERC20 tokenlarıve işlemleri gönderirgaz ödemesiiçindeETH. Aynı iletim yolu, bir üçüncü tarafın bir Safe'in adına ücretleri ödediği ether'siz akışlar için de kullanılabilir. Ajan sistemleri için bu, daha çok kullanım kolaylığı ile ilgili değil, operasyonel tasarım ile ilgilidir. Ajanın işlemleri göndermesi bekleniyorsa, gaz ve iletici varsayımları izin sınırının bir parçasıdır.
İşte burada “ajan döngü kripto” somut hale geliyor: algı ve çıkarım hızlı ve ucuz olabilir, ancak eylem, zincire ulaşmadan önce eşik kontrollerinden, modül izinlerinden ve koruma mantığından geçmesi gereken bir işlemdir.
Dağıtım ve ağ destek hususları
Birçok ajan tasarımı sıkıcı bir nedenle başarısız oluyor: yığın, zincirler arasında tek tip olduğu varsayılıyor. Safe, her zincir için Akıllı Hesap sürümleri ve özellik veya modül kullanılabilirliğini gösteren desteklenen ağlar listesini yayınlar; Safe 4337, Safe Passkey ve Safe Recovery gibi modülleri içerir. Bu sayfa etkili bir uyumluluk matrisidir ve “modül X'i kullanacağız” plan değil, hedef zincir bunu desteklemiyorsa.
Safe ekosistemi içinde bile, sürümler ağa göre farklılık gösterir. Desteklenen ağlar listesi, her zincirde hangi hizmetlerin ve modüllerin mevcut olduğunu gösteren birden fazla Akıllı Hesap sürümünü (örneğin v1.5.0, v1.4.1, v1.3.0 ve daha eski) gösterir. Bu, bir ajans iş akışının tasarlandığı gibi dağıtılıp dağıtılamayacağını veya farklı bir yürütme durumu gerektirip gerektirmediğini belirleyen türden bir ayrıntıdır.
Bu aynı zamanda boru hattının iki yarısının ayrı ayrı kontrol edilmesi gereken yerdir. Dune’un MCP gönderisi, 100'den fazla blok zinciri üzerindeki erişimi tanımlarken, Dune’un ajan yerel CLI gönderisi 130'dan fazla zincir üzerindeki erişimi tanımlar. Bu tutarsızlık başlı başına bir sorun değildir, ancak “zincir kapsamını” bir doğrulama öğesi olarak ele almayı hatırlatır, pazarlama kopyası olarak değil.
Minimal bir operasyon kontrol listesi ortaya çıkıyor:
1. Veri katmanının hedef zinciri ve ajanın algılama adımı için gerekli spesifik protokol tablolarını kapsadığını doğrulayın. 2. İcra katmanının Safe versiyonunu ve politikanın bağımlı olduğu spesifik modülleri veya özellikleri desteklediğini doğrulayın. 3. Ancak o zaman aralarındaki köprüyü tasarlayın, çünkü köprü izinlerin ve hata modlarının bulunduğu yerdir.
Dikkat edilmesi gereken sınırlar ve açık riskler
Kaynaklar güçlü yapı taşlarını tanımlıyor, ancak hem analiz eden hem de icra eden bir otonom ajan için tek bir uçtan uca referans mimarisi sağlamıyor. Bu boşluk önemlidir çünkü özerklik bir açma kapama düğmesi değildir. Bu bir spektrumdur ve o spektrum üzerindeki güvenli nokta, icra katmanının ne kadar yetki verdiğine bağlıdır.
İki sınır hemen ortaya çıkıyor. İlk olarak, araç erişimi yalnızca yapısının kalitesine bağlıdır. Dune’un MCP ve CLI'si makine tarafından tüketilebilir çıktılar döndürmek üzere tasarlanmıştır, bu doğru bir yöndür, ancak kaynaklar güvenilirliği, hata oranlarını veya ajanların hala makul görünen sonuçlar döndüren yanlış sorgular üretme sıklığını nicelendiriyor değildir.
İkincisi, Safe’in genişletme noktaları açıkça güvenlik açısından kritik öneme sahiptir. Modüller icra izinlerini genişletebilir ve korumalar icrayı tamamen engelleyebilir. Bunlar soyut riskler değildir. Bunlar tasarım kısıtlamalarıdır.
Ayrıca, heyecan döngülerinde göz ardı edilen bir yönetişim ve operasyon sınırı vardır. Eğer bir ajan belirli bir modüle, korumaya veya iletim yoluna bağımlıysa, o zaman politika değişiklikleri, güncellemeler veya zincir spesifik destek boşlukları ajanın risk yüzeyinin bir parçası haline gelir. Safe’in desteklenen ağlar matrisinin varlığı, özelliklerin mevcudiyetinin eşit olmadığını gösterir.
Son olarak, “TEE” tartışması genellikle her derde deva olarak gündeme getirilmektedir. Bir tee, sırları izole etmeye ve kod yürütmesini onaylamaya yardımcı olabilir, ancak akıllı hesap izin sınırının gerekliliğini ortadan kaldırmaz. Daha güçlü anahtar saklama ile bile, pahalı hata hala yazılıma tek bir hata noktası ve sınırsız yetki vermektir.
Kripto ajanları gerçeğe dönüşüyor çünkü altyapı gerçeğe dönüşüyor. Zor kısım hala aynı: zekayı icradan ayırmak ve ardından köprüyü kısıtlayarak sistemin sermaye ile güvenilir hale gelmesini sağlamak.
Alıntı
Takımın model seçimine takıntılı bir şekilde odaklandığını ve bir ajanın kullanılabilir olup olmadığını gerçekten belirleyen kısma, yani yetkilendirme sınırına dikkat etmediğini izledim. Bir ajan tek anahtarlı bir EOA'dan öneride bulunup yürütme yapabildiği anda, tüm sistem otomasyon için en kötü güvenlik modelini devralır. Bir sızdırılmış anahtar, bir tehlikeye atılmış ana bilgisayar, bir kötü entegrasyon ve her şey sona erer.
Gördüğüm kadarıyla, Dune tarzı yapılandırılmış araçları yalnızca okunabilir zihin olarak ele almak ve ardından iş akışı kendini kanıtlayana kadar yürütmeyi bir Safe eşiği aracılığıyla zorlamak işe yarıyor. Modüller ve korumalar, otomasyonun gerçek hale geldiği yerdir ve Safe, bunların güvenlik açısından kritik olduğunu açıkça belirtir.
Bu, "kripto para birimlerinde ajanlar" ifadesinin imza hataları için şatafatlı bir arayüze dönüşmesini engelleyen duruştur.
Kaynaklar
Sıkça Sorulan Sorular
Kripto ajanlarındaki ajan döngüsü nedir?
Çoğu sistem, algıla-karar ver-act döngüsünü takip eder: ajan yapılandırılmış onchain verileri çeker, bir niyet oluşturmak için çıkarım yapar, ardından bir işlem önerir veya gönderir. Ana tasarım tercihi, “hareket et” adımının bir akıllı hesap eşiği tarafından engellenip engellenmeyeceği veya otomatik olarak yürütülmesine izin verilip verilmemesidir.
AI ajanları, panellere tıklamadan onchain verileri nasıl alır?
Veri setlerini arayabilen, sorgular oluşturabilen, bunları yürütebilen ve sonuçları makine tarafından okunabilir formatlarda döndürebilen yapılandırılmış araç arayüzleri kullanırlar. Dune’un MCP sunucusu ve Dune CLI, ajanların tabloları keşfetmesine ve DuneSQL çalıştırmasına olanak tanıyan örneklerdir ve çıktıları ekran görüntüleri yerine veri olarak döndürür.
Neden bir AI ajanına bir EOA cüzdanı vermiyoruz?
Bir EOA, tek bir özel anahtar tarafından kontrol edilir ve bu, gözaltında olmayan yazılım için tek bir arıza noktası haline gelir. Akıllı Hesaplar, yetkilendirmeyi akıllı sözleşme mantığına taşır, böylece yürütme birden fazla sahip, eşik ve ek kontrol gerektirebilir.
Safe modülleri ve korumaları bir ajana ne yapar?
Modüller, izin limitleri veya kurtarma akışları gibi alternatif erişim desenlerini ve ince ayar izinlerini etkinleştirebilir ve ekleme veya kaldırma için sahip-eşiği onayı gerektirir. Koruyucular, koruma mantığına dayanarak işlemleri kabul edebilir veya reddedebilir ve Safe, kötü niyetli bir koruyucunun işlemleri engelleyebileceği ve fonlara erişimi kilitleyebileceği konusunda uyarır.
Akıllı hesap özellikleri her zincirde aynı şekilde mi çalışır?
Hayır. Safe, Akıllı Hesap sürümlerini ve her zincir için hangi modüllerin veya hizmetlerin mevcut olduğunu gösteren desteklenen ağlar listesini yayınlar; Safe 4337, Safe Passkey ve Safe Recovery gibi örnekler içerir. Belirli bir modül varsayan ajan tasarımları, önce zincir desteğini doğrulamalıdır.