Fahmi Syed подробно рассказал о механизмах контроля Midnight Passport для агентов ИИ
Президент Midnight Foundation заявил, что один агент ИИ не должен получать неограниченный доступ к личности пользователя, платежным картам и финансовым счетам. Midnight Passport разработан для разделения полномочий между агентами и проверки разрешений без раскрытия полного личного профиля.
By SongMarketCap
Updated:
Президент Midnight Foundation Fahmi Syed заявил, что агенты ИИ должны работать на основе разделенных прав доступа, приватных доказательств и заранее заданных ограничений. Выступая на сессии “Interoperable Infrastructure: Privacy and the Agentic Economy” на Wyoming Blockchain Symposium, он предупредил, что размещение платежных карт, учетных данных, финансовых счетов и блокчейн кошельков за одним агентом создаст сконцентрированный риск для безопасности.
Предлагаемая архитектура объединяет Midnight Passport, доказательства с нулевым разглашением и локальное хранение ключей. Она также дополняет инфраструктуру регистрации, координации и платежей, которую уже разрабатывают агентные проекты Cardano, такие как Masumi.
Один агент ИИ не должен контролировать каждый счет
Дискуссия началась с противоположных взглядов на приватность. CEO Global Settlement Network Ryan Kirkley утверждал, что многие пользователи ставят доступ к финансовым сервисам выше конфиденциальности. Syed ответил, что приватность не является роскошью, ограниченной развитыми рынками, это право и выбор, которые должны оставаться доступными каждому пользователю.
Этот выбор усложняется, когда программное обеспечение выходит за рамки рекомендаций и получает полномочия покупать товары, переводить средства или управлять счетами. Предоставление одному агенту доступа к данным кредитных карт, идентификационным учетным данным, личной информации и множеству финансовых счетов создает значительный риск без четко определенных параметров.
Syed связал эту позицию со своим опытом в хедж фондовой индустрии. Он сказал, что в 2016 году управлял финансовым портфелем финансирования примерно на 120 миллиардов долларов и работал над автоматизацией решений, затрагивающих денежные средства, облигации, брокерские счета и маржин коллы. Автоматизация требовала перевода финансовых решений в точные правила, а не передачи неограниченного контроля одной программе.
Тот же принцип применим к автономным агентам. Один агент может искать товары и вести переговоры с продавцом, а другой получать ограниченный доступ к платежной инфраструктуре.
Агент, взаимодействующий с Amazon, например, может доказать, что ему разрешено купить товар, не получая доступ ко всем подключенным счетам или полной идентичности пользователя. Затем оплата может перейти к отдельному агенту, действующему в рамках заранее установленного лимита расходов.
Такая структура разделяет поиск товара, авторизацию и исполнение, не позволяя одной автономной системе контролировать каждую стадию транзакции.
Midnight Passport хранит политики на устройстве пользователя
Midnight Passport описан как интерфейс, соединяющий учетные данные, ключи и поведенческие политики с телефоном пользователя. Он опирается на доверенную среду выполнения, защищенную область устройства, уже используемую для биометрии, безопасного хранения ключей и утверждения чувствительных операций.
В этой среде пользователи могут определять, к каким счетам агент может получить доступ, сколько он может потратить и при каких условиях он может выполнить транзакцию. Syed сравнил такую схему с настройками файлов cookie на сайтах, за тем исключением, что правила не придется заново настраивать для каждого взаимодействия. Агент будет нести их как часть своей верифицируемой авторизации.
Когда агент подключается к продавцу или приложению, доказательство с нулевым разглашением может подтвердить, что у него есть разрешение действовать, без передачи информации, лежащей в основе этого разрешения. Контрагент получит подтверждение того, что действие авторизовано, тогда как несвязанные учетные данные, счета и финансовые позиции останутся защищенными.
Официальные материалы Midnight по Passport описывают ключи, хранимые внутри защищенной среды выполнения телефона, при этом остальные данные зашифрованы на стороне пользователя. Passport предназначен для поддержки взаимодействий в разных кошельках и сетях, а не только для работы как система входа в Midnight.
Централизованная и децентрализованная инфраструктуры могут работать вместе при таком дизайне. Пользователь может совершать покупку у централизованного ритейлера или получать доступ к институциональному финансовому сервису, контролируя идентичность и авторизацию с помощью доказательств с нулевым разглашением и выборочного раскрытия.
Панель не объявила дату релиза полного набора мульти агентных функций Passport и не продемонстрировала полную передачу разрешений в продакшене.
Приватные хранилища расширяют модель на разные сети
Разделение полномочий, описанное для потребительских агентов, распространяется и на институциональные финансы. Публичные блокчейны могут раскрывать позиции, маржин коллы и перемещения залога, тогда как частные институциональные сети создают изолированные системы, которым сложно обмениваться данными и ликвидностью.
Syed описал Midnight как сеть для защиты приватных данных, а не просто для сокрытия финансовых переводов. Пользователь или институция могут представлять активы из нескольких сетей внутри приватного хранилища Midnight, а затем доказывать владение, доступный залог или полномочия на транзакцию без публикации всего портфеля.
Для управляющих активами такая защита выходит за рамки балансов кошельков. Публично видимые ордера, корректировки залога и маржин коллы могут раскрыть направление сделки, выдать проприетарную стратегию или создать возможности для фронтраннинга.
Приватное хранилище может консолидировать эти позиции без необходимости каждому банку, фонду или торговой компании строить еще один закрытый блокчейн. Та же структура разрешений, что используется у потребительских агентов, может определять, какие приложения, контрагенты или автоматизированные системы могут получать доступ к конкретным финансовым доказательствам.
Дизайн Midnight отделяет его публичный финансовый слой от защищенного слоя данных. Согласно официальной документации сети по токену, $NIGHT служит активом публичной сети и управления, тогда как DUST обеспечивает защищенную емкость для транзакций и выполнения смарт контрактов. Midnight также заявляет, что $NIGHT будет работать как в Midnight, так и в Cardano, при этом мост будет поддерживать перемещение между сетями.
Эта связка придает Passport прямую значимость для Cardano. Masumi уже использует Cardano для регистрации агентов, эскроу платежей, учетных журналов аудита и координации между агентами. Midnight Passport может добавить приватную авторизацию, ограниченный доступ к счетам и доказательства разрешений в разных сетях.
В результате такая архитектура распределяет разные зоны ответственности между каждым слоем.
Системы на базе Cardano могут поддерживать публичную регистрацию агентов, учетные записи аудита и расчеты, тогда как Midnight защищает идентичности, финансовые данные и политики авторизации, которые определяют, что этим агентам разрешено делать.