Fahmi Syed erläutert Midnight Passport Kontrollmechanismen für KI Agenten

Der Präsident der Midnight Foundation sagte, ein einzelner KI Agent sollte keinen uneingeschränkten Zugriff auf die Identität eines Nutzers, Zahlungskarten und Finanzkonten erhalten. Midnight Passport ist darauf ausgelegt, Befugnisse zwischen Agenten zu teilen und Berechtigungen zu verifizieren, ohne ein vollständiges persönliches Profil offenzulegen.

By SongMarketCap

Updated:

Cardano News - Fahmi Syed erläutert Midnight Passport Kontrollmechanismen für KI Agenten

Der Präsident der Midnight Foundation, Fahmi Syed, sagte, KI Agenten sollten mit voneinander getrennten Berechtigungen, privaten Nachweisen und vordefinierten Grenzen arbeiten. In seinem Vortrag "Interoperable Infrastructure: Privacy and the Agentic Economy" beim Wyoming Blockchain Symposium warnte er, dass das Hinterlegen von Zahlungskarten, Zugangsdaten, Finanzkonten und Blockchain Wallets hinter einem einzigen Agenten ein gebündeltes Sicherheitsrisiko erzeugen würde.

Die vorgeschlagene Architektur verbindet Midnight Passport, Zero Knowledge Beweise und lokale Schlüsselspeicherung. Sie ergänzt zudem die Infrastruktur für Registrierung, Koordination und Zahlungen, die bereits von Cardano Agent Projekten wie Masumi entwickelt wird.

Ein KI Agent sollte nicht jedes Konto kontrollieren

Das Panel begann mit gegensätzlichen Auffassungen zum Thema Privatsphäre. Ryan Kirkley, CEO des Global Settlement Network, argumentierte, dass viele Nutzer den Zugang zu Finanzdienstleistungen höher gewichten als Vertraulichkeit. Syed entgegnete, dass Privatsphäre kein Luxus ist, der auf entwickelte Märkte beschränkt ist, sondern ein Recht und eine Wahl, die jedem Nutzer offenstehen sollten.

Diese Wahl wird komplexer, wenn Software über Empfehlungen hinausgeht und die Befugnis erhält, Produkte zu kaufen, Gelder zu übertragen oder Konten zu verwalten. Einem einzigen Agenten Zugang zu Kreditkartendaten, Identitätsnachweisen, persönlichen Informationen und mehreren Finanzkonten zu gewähren, schafft erhebliche Risiken ohne klar definierte Parameter.

Syed verknüpfte diese Haltung mit seiner Erfahrung in der Hedgefondsbranche. Er sagte, er habe im Jahr 2016 ein Finanzierungsbuch im Wert von etwa 120 Milliarden Dollar verwaltet und daran gearbeitet, Entscheidungen zu automatisieren, die Bargeld, Anleihen, Brokerkonten und Margin Calls betrafen. Automatisierung erforderte, finanzielle Entscheidungen in präzise Regeln zu übersetzen, statt einem Programm uneingeschränkte Kontrolle zu überlassen.

Dasselbe Prinzip lässt sich auf autonome Agenten anwenden. Ein Agent könnte nach Produkten suchen und mit einem Händler verhandeln, während ein anderer einen begrenzten Zugriff auf die Zahlungsinfrastruktur erhält.

Ein Agent, der beispielsweise mit Amazon interagiert, könnte nachweisen, dass er zum Kauf eines Produkts berechtigt ist, ohne Zugriff auf jedes verbundene Konto oder die vollständige Identität des Nutzers zu erhalten. Die Zahlung könnte dann an einen separaten Agenten übergeben werden, der unter einem vordefinierten Ausgabenlimit operiert.

Diese Struktur trennt Produktsuche, Autorisierung und Ausführung, sodass nicht ein einziges autonomes System jede Phase einer Transaktion kontrolliert.

Midnight Passport hält Richtlinien auf dem Gerät des Nutzers

Midnight Passport wurde als eine Schnittstelle beschrieben, die Berechtigungsnachweise, Schlüssel und Verhaltensrichtlinien mit dem Telefon eines Nutzers verbindet. Es stützt sich auf eine Trusted Execution Environment, den geschützten Bereich eines Geräts, der bereits für Biometrie, sichere Schlüsselspeicherung und die Freigabe sensibler Vorgänge genutzt wird.

Innerhalb dieser Umgebung könnten Nutzer festlegen, auf welche Konten ein Agent zugreifen darf, wie viel er ausgeben kann und unter welchen Bedingungen er eine Transaktion ausführen darf. Syed verglich diese Anordnung mit den Cookie Einstellungen von Websites, mit dem Unterschied, dass die Regeln nicht bei jeder Interaktion neu konfiguriert werden müssten. Der Agent würde sie als Teil seiner verifizierbaren Autorisierung mitführen.

Wenn sich ein Agent mit einem Händler oder einer Anwendung verbindet, könnte ein Zero Knowledge Nachweis bestätigen, dass er handeln darf, ohne die hinter dieser Berechtigung liegenden Informationen zu übertragen. Die Gegenpartei erhielte die Bestätigung, dass eine Handlung autorisiert ist, während nicht zusammenhängende Nachweise, Konten und Finanzpositionen geschützt bleiben.

Die offiziellen Passport Unterlagen von Midnight beschreiben Schlüssel, die im geschützten Ausführungsbereich des Telefons gespeichert werden, während andere Daten auf Nutzerseite verschlüsselt sind. Passport soll Interaktionen über verschiedene Wallets und Netzwerke hinweg unterstützen, statt nur als Midnight Login System zu fungieren.

Zentralisierte und dezentralisierte Infrastruktur können unter diesem Design zusammenarbeiten. Ein Nutzer kann bei einem zentralisierten Händler einkaufen oder einen institutionellen Finanzdienst nutzen und dabei Identität und Autorisierung über Zero Knowledge Nachweise und selektive Offenlegung steuern.

Das Panel nannte kein Veröffentlichungsdatum für den vollständigen Funktionsumfang von Passport für mehrere Agenten und zeigte die vollständige Berechtigungsweiterleitung nicht in der Produktion.

Private Tresore erweitern das Modell über Netzwerke hinweg

Die beschriebene Aufteilung von Befugnissen für Verbraucheragenten erstreckt sich auch auf die institutionelle Finanzwelt. Öffentliche Blockchains können Positionen, Margin Calls und Sicherheitenbewegungen offenlegen, während private institutionelle Ketten isolierte Systeme schaffen, die sich schwer tun, Daten und Liquidität auszutauschen.

Syed beschrieb Midnight als ein Netzwerk zum Schutz privater Daten, nicht einfach zum Verbergen finanzieller Transfers. Ein Nutzer oder eine Institution könnte Vermögenswerte aus mehreren Netzwerken in einem privaten Midnight Tresor abbilden und anschließend Eigentum, verfügbare Sicherheiten oder Transaktionsbefugnisse nachweisen, ohne das gesamte Portfolio zu veröffentlichen.

Für Asset Manager reicht dieser Schutz über Wallet Salden hinaus. Öffentlich sichtbare Orders, Sicherheitenanpassungen und Margin Calls können die Richtung eines Trades offenbaren, eine proprietäre Strategie preisgeben oder Chancen für Front Running schaffen.

Ein privater Tresor könnte diese Positionen konsolidieren, ohne dass jede Bank, jeder Fonds oder jedes Handelsunternehmen eine weitere geschlossene Blockchain bauen muss. Dieselbe Berechtigungsstruktur, die von Verbraucheragenten genutzt wird, könnte festlegen, welche Anwendungen, Gegenparteien oder automatisierten Systeme auf bestimmte finanzielle Nachweise zugreifen dürfen.

Das Design von Midnight trennt seine öffentliche Finanzschicht von seiner geschützten Datenschicht. Laut der offiziellen Token Dokumentation des Netzwerks dient $NIGHT als öffentliches Netzwerk und Governance Asset, während DUST abgeschirmte Kapazität für Transaktionen und die Ausführung von Smart Contracts bereitstellt. Midnight erklärt außerdem, dass $NIGHT sowohl auf Midnight als auch auf Cardano operieren wird, wobei eine Bridge die Bewegung zwischen den Netzwerken unterstützt.

Diese Verbindung verleiht Passport direkte Relevanz für Cardano. Masumi nutzt Cardano bereits für die Registrierung von Agenten, Treuhandzahlungen, Audit Trails und die Koordination zwischen Agenten. Midnight Passport könnte private Autorisierung, eingeschränkten Kontozugriff und Berechtigungsnachweise über verschiedene Netzwerke hinweg hinzufügen.

Die daraus resultierende Architektur weist jeder Schicht unterschiedliche Verantwortlichkeiten zu.

Auf Cardano basierende Systeme können die öffentliche Agentenregistrierung, Audit Aufzeichnungen und die Abwicklung unterstützen, während Midnight die Identitäten, Finanzdaten und Autorisierungsrichtlinien schützt, die regeln, was diese Agenten tun dürfen.