Fahmi Syed, Yapay Zeka Ajanları için Midnight Passport Kontrollerini Ayrıntılandırıyor
Midnight Foundation başkanı, tek bir yapay zeka ajanın bir kullanıcının kimliğine, ödeme kartlarına ve finansal hesaplarına sınırsız erişim almaması gerektiğini söyledi. Midnight Passport, yetkiyi ajanlar arasında bölmek ve tam bir kişisel profili ifşa etmeden izinleri doğrulamak üzere tasarlandı.
By SongMarketCap
Updated:
Midnight Foundation Başkanı Fahmi Syed, yapay zeka ajanlarının ayrıştırılmış izinler, özel kanıtlar ve önceden tanımlanmış sınırlar aracılığıyla çalışması gerektiğini söyledi. Wyoming Blockchain Symposium etkinliğinde Interoperable Infrastructure: Privacy and the Agentic Economy oturumunda konuşan Syed, ödeme kartlarını, kimlik bilgilerini, finansal hesapları ve blokzincir cüzdanlarını tek bir ajanın arkasına koymanın yoğunlaşmış bir güvenlik riski oluşturacağı konusunda uyardı.
Önerilen mimari, Midnight Passport, sıfır bilgi ispatları ve yerel anahtar depolamayı birleştiriyor. Ayrıca Masumi gibi Cardano ajan projeleri tarafından hâlihazırda geliştirilen kayıt, koordinasyon ve ödeme altyapısını tamamlıyor.
Tek Bir Yapay Zeka Ajanı Her Hesabı Kontrol Etmemeli
Panel, mahremiyet konusunda karşıt görüşlerle başladı. Global Settlement Network CEO'su Ryan Kirkley, birçok kullanıcının gizliliğe kıyasla finansal hizmetlere erişimi önceliklendirdiğini savundu. Syed ise mahremiyetin yalnızca gelişmiş pazarlarla sınırlı bir lüks değil, her kullanıcı için mevcut olması gereken bir hak ve tercih olduğunu belirtti.
Yazılım önerilerin ötesine geçip ürün satın alma, para transferi yapma veya hesapları yönetme yetkisi kazandığında bu tercih daha karmaşık hâle gelir. Bir ajana kredi kartı verilerine, kimlik bilgilerine, kişisel bilgilere ve birden fazla finansal hesaba erişim vermek, açıkça tanımlanmış parametreler olmaksızın önemli bir risk yaratır.
Syed bu görüşü hedge fon sektöründeki deneyimiyle ilişkilendirdi. 2016 yılında yaklaşık 120 milyar dolar değerindeki bir finansman kitabını yönettiğini ve nakit, tahviller, aracı kurum hesapları ve teminat tamamlama çağrılarını içeren kararların otomasyonunda çalıştığını söyledi. Otomasyon, sınırsız kontrolü tek bir programa vermek yerine finansal kararları kesin kurallara dönüştürmeyi gerektirdi.
Aynı ilke otonom ajanlara da uygulanabilir. Bir ajan ürünleri arayıp bir satıcıyla pazarlık yapabilirken, bir diğeri ödeme altyapısına sınırlı erişim alabilir.
Örneğin Amazon ile etkileşime giren bir ajan, bağlı tüm hesaplara veya kullanıcının tam kimliğine erişmeden bir ürün satın alma iznine sahip olduğunu kanıtlayabilir. Ödeme daha sonra önceden tanımlanmış bir harcama limiti altında çalışan ayrı bir ajana aktarılabilir.
Bu yapı, ürün keşfini, yetkilendirmeyi ve icrayı birbirinden ayırarak tek bir otonom sistemin bir işlemin her aşamasını kontrol etmesini engeller.
Midnight Passport İlkeleri Kullanıcının Cihazında Tutar
Midnight Passport, kimlik bilgilerini, anahtarları ve davranış ilkelerini bir kullanıcının telefonu ile bağlayan bir arayüz olarak tanımlandı. Biyometri, güvenli anahtar depolama ve hassas işlemlerin onayı için zaten kullanılan bir cihazın korumalı alanı olan Güvenilir Yürütme Ortamına dayanır.
Bu ortam içinde kullanıcılar bir ajanın hangi hesaplara erişebileceğini, ne kadar harcayabileceğini ve hangi koşullar altında bir işlemi gerçekleştirebileceğini tanımlayabilir. Syed bu düzenlemeyi web sitesi çerez ayarlarıyla karşılaştırdı, ancak kuralların her etkileşim için yeniden yapılandırılmasına gerek olmayacağını belirtti. Ajan, doğrulanabilir yetkilendirmenin bir parçası olarak bu kuralları üzerinde taşır.
Bir ajan bir satıcıya veya uygulamaya bağlandığında, bir sıfır bilgi ispatı, bu iznin arkasındaki bilgiyi aktarmadan hareket etme iznine sahip olduğunu doğrulayabilir. Karşı taraf, bir eylemin yetkilendirildiğine dair onay alır, bu sırada ilgisiz kimlik bilgileri, hesaplar ve finansal pozisyonlar korunur.
Midnight'in resmî Passport materyalleri, anahtarların telefonun korumalı yürütme ortamında saklandığını, diğer verilerin ise kullanıcının tarafında şifrelendiğini anlatıyor. Passport, yalnızca bir Midnight giriş sistemi olarak çalışmak yerine farklı cüzdanlar ve ağlar arasında etkileşimleri desteklemeyi amaçlıyor.
Bu tasarım altında merkezi ve merkeziyetsiz altyapı birlikte çalışabilir. Bir kullanıcı, kimlik ve yetkilendirmeyi sıfır bilgi ispatları ve seçici ifşa yoluyla kontrol ederken merkezi bir perakendeci üzerinden satın alma yapabilir veya kurumsal bir finansal hizmete erişebilir.
Panel, Passport'un tam çoklu ajan özellik seti için bir çıkış tarihi açıklamadı ve üretimde tam izin aktarımını göstermedi.
Özel Kasalar Modeli Ağlar Arasında Genişletir
Tüketici ajanları için tanımlanan yetki bölüşümü kurumsal finansmana da uzanır. Halka açık blokzincirler pozisyonları, teminat tamamlama çağrılarını ve teminat hareketlerini ifşa edebilir, özel kurumsal zincirler ise veri ve likidite alışverişinde zorlanan yalıtılmış sistemler oluşturur.
Syed, Midnight'i yalnızca finansal transferleri gizlemekten ziyade özel verileri korumaya yönelik bir ağ olarak tanımladı. Bir kullanıcı veya kurum, özel bir Midnight kasası içinde birkaç ağdan varlıkları temsil edebilir, ardından tüm portföyü yayımlamadan mülkiyeti, mevcut teminatı veya işlem yetkisini kanıtlayabilir.
Varlık yöneticileri için bu koruma, cüzdan bakiyelerinin ötesine uzanır. Halka açık şekilde görülebilen emirler, teminat ayarlamaları ve teminat tamamlama çağrıları bir işlemin yönünü açığa çıkarabilir, özel bir stratejiyi ifşa edebilir veya önden koşma için fırsatlar yaratabilir.
Özel bir kasa, her bankanın, fonun veya aracı kurumun başka bir kapalı blokzincir inşa etmesini gerektirmeden bu pozisyonları konsolide edebilir. Tüketici ajanlarının kullandığı aynı izin yapısı, hangi uygulamaların, karşı tarafların veya otomatik sistemlerin belirli finansal kanıtlara erişebileceğini belirleyebilir.
Midnight'in tasarımı, kamusal finansal katmanını korumalı veri katmanından ayırır. Ağın resmî token dokümantasyonuna göre $NIGHT kamusal ağ ve yönetişim varlığı olarak hizmet ederken, DUST işlemler ve akıllı sözleşme yürütmesi için korumalı kapasite sağlar. Midnight ayrıca $NIGHT'in hem Midnight hem de Cardano üzerinde çalışacağını ve ağlar arasında hareketi destekleyen bir köprü bulunacağını belirtir.
Bu bağlantı Passport'a Cardano ile doğrudan bir bağlam kazandırır. Masumi, ajan kaydı, emanet ödemeleri, denetim izleri ve ajanlar arası koordinasyon için zaten Cardano'yu kullanıyor. Midnight Passport, farklı ağlar genelinde özel yetkilendirme, kısıtlı hesap erişimi ve izin kanıtları ekleyebilir.
Ortaya çıkan mimari, her katmana farklı sorumluluklar atar.
Cardano tabanlı sistemler kamusal ajan kaydını, denetim kayıtlarını ve mutabakatı destekleyebilirken, Midnight bu ajanların ne yapmasına izin verildiğini yöneten kimlikleri, finansal verileri ve yetkilendirme ilkelerini korur.