В настоящее время большинство AI-умных агентов работают, полагаясь на обладание приватными ключами кошельков или API-ключами.
Это означает, что "владение" напрямую эквивалентно "полномочиям": пока агент владеет ключом, он может делать почти всё.
Эта модель работает для людей, но для автономных агентов она является структурной точкой отказа.
Ключи сжимают слишком много различных понятий в один и тот же примитив:
- Личность
- Полномочия
- Контроль активов
Такой дизайн либо-или, трудно точно определить границы, а отмена также несет высокий риск и высокие затраты. Как только информация была скомпрометирована или использована неправомерно, ущерб обычно возникает немедленно и может быстро перерасти в системную проблему.
Агенты не нуждаются в "владении", им нужны "возможности", то есть явное разрешение на определенные действия.
Именно этот пробел пытается заполнить ERC-8004.
ERC-8004 переопределяет полномочия как делегируемые и программируемые возможности, а не как обладание ключами или активами.
Kite на этой основе далее разделяет личность, полномочия и расчеты:
- Можно предоставить полномочия, не передавая ключи
- Диапазон полномочий, лимиты и срок действия проверяются в момент исполнения
- Отмена полномочий не разрушает систему и не требует ротации ключей
Это позволяет делегированию оставаться безопасным и надежным на скорости машины.
Автономные агенты не должны "владеть", они должны быть уполномочены.🪁
