Live edition loading…

PXke Algorand

Independent daily coverage of the Algorand ecosystem — verified reporting on wallets, DeFi, NFTs and infrastructure, fact-checked on-chain before it publishes.

← Latest stories

Algorand AC2 را عرضه میکند؛ پروتکل بازی که عامل‌های هوش مصنوعی را از کلیدهای کاربران دور نگه می‌دارد

· · · · · ·

Algorand AC2 را عرضه می‌کند، پروتکل بازی که عامل‌های هوش مصنوعی را از کلیدهای کاربران دور نگه می‌دارد

مسئله کنترل در قلب تجارت عامل‌محور

وبلاگ راه‌اندازی بنیاد Algorand برای پروتکل جدیدش با صحنه‌ای آغاز می‌شود که برای هر کسی که عامل‌های هوش مصنوعی را در محیط تولید اجرا می‌کند آشناست: زمان اجرای عامل یک توسعه‌دهنده به دلیل یک وابستگی افزونه مخرب به خطر افتاده بود و مهاجم کلیدهای API و توکن‌های نشست موجود در آن محیط را برداشته بود و همچنین دسترسی کافی برای اعمال یک ادغام کد داشت که به نظر می‌رسید با تأیید مهندس ارشد انجام شده است. تیم نمی‌توانست ثابت کند که هیچ انسانی آن را تأیید نکرده است — تأیید، فقط یک پیام در گفتگوی اسلک بود. AC2، پروتکل ارتباط و کنترل عامل، که در ۲۵ اوت توسط بنیاد منتشر شد، پاسخی است که آن سناریو برای معرفی آن نوشته شده بود. چند روز بعد، آخرین قسمت پادکست Verifiably Random بنیاد، اهمیت موضوع را در عنوانش فاش کرد: «چه کسی عامل هوش مصنوعی شما را کنترل می‌کند؟»

AC2 در مرکز تلاش‌های بنیاد برای تجارت عامل‌محور قرار می‌گیرد — عامل‌های ماشینی که از جانب کاربر کالا و خدمات می‌خرند. این تلاش امسال شتاب ملموسی گرفته است: پیاده‌سازی استاندارد پرداخت x402 توسط بنیاد — که کد وضعیت HTTP 402 «پرداخت الزامی» را احیا می‌کند و به سرور اجازه می‌دهد پرداخت را درخواست کند و عامل بتواند آن را در یک رفت‌وبرگشت از طریق بلاک‌چین تسویه کند — در نیمه اول ۲۰۲۶ توسط Coinbase ادغام شد. GoPlausible، ارائه‌دهنده زیرساخت هوش مصنوعی اکوسیستم، در ژوئیه تسهیلگر تولیدی خود را برای تأیید و تسویه این پرداخت‌ها راه‌اندازی کرد و داشبورد عمومی آن اکنون ۸۷۷,۰۰۰ تسویه تاریخی و ۲۸۶,۰۰۰ دلار حجم تسویه‌شده را ثبت کرده است که ۷۷ درصد آن در شبکه اصلی Algorand است و میانگین زمان تسویه ۰.۴ ثانیه است. Marc Vanlerberghe، مدیر ارشد بازاریابی، در این قسمت به بینندگان گفت که بیش از ۱,۰۰۰ توسعه‌دهنده در چالش جهانی x402 ثبت‌نام کرده‌اند — که به گفته او تقریباً ۳,۰۰۰ نقطه پایانی تولید کرده است — و اینکه Algorand از نظر ترافیک x402، بر اساس Token Terminal، پس از Base و Solana در رتبه سوم قرار دارد.

اما هرچه عامل‌ها توانایی بیشتری پیدا کنند، خطرناک‌تر می‌شوند. نقطه‌نظر Vanlerberghe در این قسمت ساده است: این سیستم‌ها قطعی نیستند و رفتار آن‌ها توسط مدل‌های زبانی بزرگ شکل می‌گیرد که هیچ دمویی نمی‌تواند به‌طور کامل پیش‌بینی کند. این موضوع در یک چت قابل تحمل است، اما وقتی سیستمی رمز عبور در اختیار دارد، ایمیل می‌خواند یا پول خرج می‌کند، قابل تحمل نیست. بیشتر چارچوب‌های عامل امروزی با دادن کپی‌ای از اعتبارنامه کاربر به عامل کار می‌کنند — مدلی که در آن مهاجمی که زمان اجرا را به خطر بیندازد، به همه‌چیز دسترسی می‌یابد. تأییدهای چت، چه در واتساپ، تلگرام یا اسلک، یک بررسی انسانی اضافه می‌کنند اما هیچ رمزنگاری‌ای ندارند: «بله» در یک گفتگو هیچ چیز را درباره اینکه چه کسی آن را ارسال کرده یا چه چیزی را تأیید کرده، اثبات نمی‌کند.

امضایی مانند سواپ دپ — با عاملی در طرف مقابل

طراحی AC2 الگویی را که مدت‌هاست در وب۳ استفاده می‌شود، به کار می‌گیرد. وقتی در یک دپ توکن سواپ می‌کنید، برنامه هرگز به کلیدهای خصوصی شما دسترسی پیدا نمی‌کند: از کیف پول شما می‌خواهد متصل شود، شما تراکنش را بررسی و امضا می‌کنید و دپ آن را اجرا می‌کند. AC2 عامل را به دپ تبدیل می‌کند. عامل یک اقدام را آماده می‌کند — پرداخت، کامیت کد، فراخوانی API — و یک درخواست امضا از طریق کانال رمزگذاری‌شده سرتاسری به برنامه شما ارسال می‌کند. شما جزئیات را بررسی و با یک کلید عبور تأیید می‌کنید: یک احراز هویت مقید به سخت‌افزار FIDO2 که با چهره، اثر انگشت یا پین دستگاه تأیید می‌شود و در سخت‌افزار امن دستگاه قرار دارد، نه در نرم‌افزاری که مهاجم بتواند فیشینگ کند. امضا به عامل بازگردانده می‌شود و عامل اقدام را کامل می‌کند. کلید هرگز از دستگاه شما خارج نمی‌شود.

لایه انتقال از استانداردهای باز ساخته شده است، نه از چیزی تازه اختراع‌شده: DIDComm v2.0 برای قالب‌بندی پیام‌ها، WebRTC برای ارتباط مستقیم همتا‌به‌همتا پس از دست‌دادن اولیه، و Liquid Auth، لایه اتصال مبتنی بر کلید عبور بنیاد. هیچ رله مرکزی وجود ندارد — هیچ اپراتوری در میانه که بتواند گفتگو را ثبت، نقشه‌برداری یا مسدود کند. هویت به‌جای اینکه افزوده‌ای باشد، در طراحی تعبیه شده است. هر دو کاربر و هر عامل یک شناسه غیرمتمرکز دارند، استاندارد W3C برای شناسه‌هایی که خود نهاد کنترل می‌کند نه اینکه از یک مرجع دریافت کند، و در اولین جفت‌سازی، این دو به‌صورت رمزنگاری‌شده به هم متصل می‌شوند. این پیوند همان چیزی است که در نهایت به یک فروشنده امکان می‌دهد از یک عامل خرید ناشناس بخواهد ثابت کند که واقعاً صاحب آن کیست — زنجیره‌ای از سوابق که رابط‌های چت نمی‌توانند تولید کنند.

AC2 به‌طور خاص نسبت به بلاک‌چین بی‌طرف است و بدون هیچ بلاک‌چینی کار می‌کند. برنامه AC2 Wallet که توسط Pera Wallet، Lda با مشارکت بنیاد منتشر شده، یک کیف پول خودحضانتی Algorand است، بنابراین کاربری که می‌خواهد از طریق عامل USDC خرج کند، می‌تواند پرداخت را تأیید و در همان رابط کاربری تسویه کند. بنیاد می‌گوید یک یکپارچه‌سازی پایه «حدوداً پنجاه خط برای یک جریان پایه» است.

کاربر در واقع چه چیزی را می‌تواند تأیید کند؟

مفهومکاربرد در دنیای واقعی
پرداخت‌های x402جزئیات پرداخت برای تأیید به کیف پول کاربر ارسال می‌شود و عامل سپس فراخوانی API پولی را کامل می‌کند — مجوز بدون هرگز در معرض قرار دادن کلید خصوصی
استقرار کد و کامیت‌های گیتعامل یک مجموعه تغییرات آماده می‌کند، اما پیش از ادغام یا ارسال، امضای متصل به سخت‌افزار — مدرکی که یک انسان قدرت نهایی را اعمال کرده — الزامی است
دسترسی APIعامل پارامترهای دقیق درخواست را برای تأیید پیش از اجرا ارائه می‌دهد؛ امضا ثبت می‌کند چه چیزی، توسط چه کسی و در چه زمانی مجاز شده است
ارتباطات کلاینتعامل پیام را پیش‌نویس می‌کند و پیش از رسیدن به صندوق خروجی، تأیید نهایی را بر روی متن دقیق آن می‌گیرد؛ بنابراین پیام‌های تولیدشده توسط هوش مصنوعی تأیید انسانی می‌شوند
اختیارات نیت AP2عاملی که تحت پروتکل Agent Payments Protocol گوگل کار می‌کند، محدودیت‌های امضاشده‌ای که اجازه عمل در آن را دارد ارائه می‌دهد — مثلاً خرید کفش سفید سایز ۱۰.۵ با حداکثر $۱۲۰ — و امضای کاربر بعداً آن‌ها را الزامی می‌کند

لایه بین نیت و اجرا

مهم‌ترین جایگاه AC2 در پشته عامل‌محور گسترده‌تر، جایگاهی است که با پروتکل AP2 گوگل مشترک است؛ پروتکلی که در اواخر ۲۰۲۵ با حضور Algorand در میان شرکای راه‌اندازی اعلام شد. AP2 مشخص می‌کند که عامل چگونه یک مأموریت نیت‌محور را ثبت می‌کند — شرح قابل حسابرسی کارهایی که ممکن است انجام دهد — اما مشخص نمی‌کند که این مأموریت چگونه به کاربر می‌رسد یا کاربر چگونه آن را امضا می‌کند. AC2 دقیقاً همان سازوکار مفقود است: عامل مأموریت را ارسال می‌کند، کاربر روی دستگاه خود آن را امضا می‌کند و امضا برای اجرا به عامل بازگردانده می‌شود. همان تفکیک قدرت‌ها برای پرداخت‌های x402 نیز صدق می‌کند: عامل جزئیات پرداخت را جمع‌آوری می‌کند، کاربر تأیید می‌کند و عامل تماس را تکمیل می‌کند.

تحلیل Korea IT Times از این انتشار بر آنچه طراحی تضمین می‌کند و نمی‌کند تأکید دارد. AC2 مشخص می‌کند چه کسی یک درخواست خاص را تأیید کرده است؛ قضاوت نمی‌کند که آیا آن درخواست مناسب است یا نه. اگر کیف پول مقصد، مبلغ و پیامدهای تراکنش را به‌وضوح نشان ندهد، کاربر همچنان می‌تواند تراکنش مخرب یا گمراه‌کننده‌ای را تأیید کند — اثبات رمزنگاری می‌تواند وقوع تأیید را ثابت کند، اما نه اینکه کاربر متوجه شده باشد چه چیزی را تأیید کرده است. و از آنجا که نسخه فعلی برای هر اقدام امضا می‌خواهد، طراحی خطر خستگی از تأیید را به همراه دارد: کاربرانی که با اعلان‌ها بمباران می‌شوند ممکن است از خواندن آن‌ها دست بکشند. گام بعدی اعلام‌شده بنیاد، تفویض محدود است — به کاربران این امکان را می‌دهد تا سقف هزینه، طرف‌های مجاز و بازه‌های زمانی را یک‌بار تعیین کنند و پس از آن عامل آزادانه در آن محدودیت‌ها عمل کند و فقط در موارد استثنایی به کاربر بازگردد.

مبادله خودحضانتی نیز به همان اندازه شایسته توجه است. شرایط کیف پول صریح است: «اگر دستگاه یا عبارت بازیابی خود را گم کنید، دسترسی شما به هر چیزی که از طریق AC2 پیوند داده‌اید ممکن است برای همیشه از بین برود.» هیچ‌کس نسخه‌ای از کلیدها برای بازیابی ندارد.

مشخصاتی به قدمت یک هفته

آنچه در روز عرضه منتشر شد، یک مشخصات باز و پیاده‌سازی مرجع است — پیش‌نویسی به تاریخ ۱ آوریل ۲۰۲۶ — همراه با انتشار نسخه ۱.۰.۰ از یک SDK، یک CLI و یک افزونه مرجع برای OpenClaw، چارچوب عامل متن‌باز. پذیرش اولیه دقیقاً به این دلیل قابل اندازه‌گیری است که کوچک است: مخزن GitHub ۲۰ ستاره دارد و تلمتری npm نشان می‌دهد افزونه OpenClaw در هفته گذشته ۴۵۸ بار و SDK ۲۴۷ بار دانلود شده است — ارقامی که با عرضه چند روزه سازگار است نه استقرار گسترده. همان‌طور که مقاله Korea IT Times می‌گوید، یک مشخصات باز تنها زمانی به استاندارد صنعتی تبدیل می‌شود که کیف پول‌ها، چارچوب‌های عامل و ارائه‌دهندگان خدمات به‌طور مداوم آن را پیاده‌سازی کنند؛ آنچه منتشر شده این فرآیند را آغاز می‌کند بدون اینکه آن را اثبات کند.

کاربران OpenClaw می‌توانند امروز این جریان را آزمایش کنند: افزونه AC2 را نصب و فعال کنید، دستور راه‌اندازی را اجرا کنید، دروازه را مجدداً راه‌اندازی کنید و کیف پول AC2 — موجود در اندروید و iOS — را با اسکن یک کد QR جفت کنید. این همان دمویی است که Bruno Martins در پادکست اجرا کرد، با یک عامل چت کرد و یک اقدام را زنده تأیید کرد. قسمت با Fred Estante، مدیر DeFi، به پایان می‌رسد که اکوسیستم گسترده‌تر — DeFi، پذیرش x402 و تغییرات حاکمیت پیش‌رو — را بررسی می‌کند؛ یادآوری که AC2 بخشی از یک تلاش گسترده‌تر است نه یک ابزار مستقل.

چه کسی کلیدها را در دست دارد؟

پرسشی که عنوان قسمت مطرح می‌کند، در دنیای کریپتو پاسخی بازتابی دارد: هر کسی که کلیدها را در دست داشته باشد، حساب را کنترل می‌کند — «نه کلیدهای شما، نه کریپتوی شما». AC2 این انضباط را از حساب‌ها به عامل‌ها گسترش می‌دهد. یک عامل ممکن است سریع، ارزان و خستگی‌ناپذیر باشد، اما در چارچوب AC2 از نظر ساختاری قادر به اقدام بدون پرسیدن نیست — و هر پاسخی که دریافت می‌کند، یک امضاست، نه یک پیام چت. سرنوشت این پروتکل اکنون به کیف پول‌ها و چارچوب‌های عاملی بستگی دارد که انتخاب کنند این تمایز را به استاندارد تبدیل کنند.

منبع

Source: https://www.youtube.com/watch?v=T7Oot8aLZ4A