Je viens de voir une démo d’un agent IA qui aide automatiquement à “mettre sur la chaîne” des opérations, en tremblant la main j’ai d’abord vérifié les permissions du contrat… En gros, la machine peut faire tourner le processus très fluidement, mais la sécurité doit encore être surveillée par l’humain.



1)Ne pas tout confier lors de la signature : il est préférable de limiter l’autorisation de l’agent par un plafond + une durée limitée, si possible utiliser une clé de session plutôt que de donner un contrôle total au portefeuille chaud.
2)Les mises à jour / droits d’administrateur doivent être confirmés manuellement : le contrat peut-il changer de logique à tout moment, qui peut manipuler le coffre-fort, ces agents ne seront pas plus méfiants que ça.
3)Il faut aussi surveiller le routage / cross-chain : pour “exécuter” une transaction, il peut emprunter le chemin le moins cher mais le plus sale, MEV, contrats de phishing ou de relais ne sont pas ses préoccupations.
4)Arrêter en cas de problème : lorsque l’agent rencontre une anomalie, il continue souvent à réessayer, il faut que l’humain puisse retirer rapidement l’autorisation ou désactiver l’automatisation.

Récemment, la modularité et la couche DAO sont très en vogue auprès des développeurs, ce qui peut laisser les utilisateurs perplexes… Plus les outils sont automatisés, plus il est facile de dissimuler des risques.
En tout cas, ma règle est : laisser l’agent exécuter, mais garder moi-même le contrôle des permissions et du bouton de sortie.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler