Live edition loading…

PXke Algorand

Independent daily coverage of the Algorand ecosystem — verified reporting on wallets, DeFi, NFTs and infrastructure, fact-checked on-chain before it publishes.

← Latest stories

Algorand ने AC2 लॉन्च किया, एक ओपन प्रोटोकॉल जो AI एजेंटों को उपयोगकर्ताओं की कुंजियों से दूर रखता है

· · · · · ·

Algorand ने AC2 लॉन्च किया, एक ओपन प्रोटोकॉल जो AI एजेंटों को उपयोगकर्ताओं की कुंजियों से दूर रखता है

एजेंटिक कॉमर्स के केंद्र में नियंत्रण की समस्या

Algorand Foundation के नए प्रोटोकॉल के लॉन्च ब्लॉग की शुरुआत एक ऐसे दृश्य से होती है जो प्रोडक्शन में AI एजेंट चलाने वाले किसी भी डेवलपर से परिचित है: एक डेवलपर के एजेंट का रनटाइम एक दुर्भावनापूर्ण प्लगइन निर्भरता से समझौता हो गया था, और हमलावर उस वातावरण में मौजूद API कुंजियाँ और सत्र टोकन ले गया, साथ ही उसे इतनी पहुँच मिली कि वह एक कोड मर्ज को आगे बढ़ा सके जो मुख्य इंजीनियर की मंज़ूरी लिए हुए प्रतीत होता था। टीम यह साबित नहीं कर सकी कि किसी इंसान ने उसे मंज़ूरी नहीं दी थी — मंज़ूरी Slack थ्रेड में एक संदेश थी। Foundation द्वारा 25 अगस्त को जारी AC2 (Agentic Communication and Control Protocol) इसी परिदृश्य के समाधान के रूप में आया है। कुछ दिनों बाद, Foundation के Verifiably Random पॉडकास्ट के नवीनतम एपिसोड ने अपने शीर्षक में ही दाँव स्पष्ट कर दिया: 'आपके AI एजेंट को कौन नियंत्रित करता है?'

AC2, Foundation के एजेंटिक कॉमर्स — उपयोगकर्ता की ओर से वस्तुएँ और सेवाएँ खरीदने वाले मशीन एजेंट — अभियान के केंद्र में है। इस अभियान को इस साल ठोस गति मिली है: Foundation द्वारा लागू x402 भुगतान मानक — जो निष्क्रिय HTTP 402 'Payment Required' स्टेटस कोड को पुनर्जीवित करता है, जिससे एक सर्वर भुगतान की मांग कर सकता है और एक एजेंट उसे एक ही राउंड ट्रिप में ब्लॉकचेन रेल्स पर निपटा सकता है — को Coinbase ने 2026 की पहली छमाही में मर्ज कर लिया था। इकोसिस्टम की AI इंफ्रास्ट्रक्चर प्रदाता GoPlausible ने जुलाई में उन भुगतानों को सत्यापित करने और निपटाने के लिए अपना प्रोडक्शन फैसिलिटेटर लॉन्च किया, और उसका सार्वजनिक डैशबोर्ड अब 877,000 कुल निपटान और $286,000 की निपटान मात्रा दर्ज करता है, जिसका 77 प्रतिशत Algorand mainnet पर है, औसत निपटान समय 0.4 सेकंड है। CMO Marc Vanlerberghe ने एपिसोड में दर्शकों को बताया कि Global x402 Challenge के लिए 1,000 से अधिक डेवलपर पंजीकृत हैं — जिससे लगभग 3,000 एंडपॉइंट तैयार हुए हैं — और Token Terminal के अनुसार x402 ट्रैफिक में Algorand, Base और Solana के बाद तीसरे स्थान पर है।

लेकिन एजेंट जितना अधिक कर सकते हैं, उतने ही खतरनाक हो जाते हैं। एपिसोड में Vanlerberghe की बात सीधी है: वे नॉन-डिटरमिनिस्टिक सिस्टम हैं, उनका व्यवहार LLM द्वारा आकार दिया जाता है जिसे कोई डेमो पूरी तरह भविष्यवाणी नहीं कर सकता। यह चैट में सहनीय है; यह सहनीय नहीं है जब वही सिस्टम पासवर्ड रखता है, ईमेल पढ़ता है, या पैसा खर्च करता है। आज अधिकांश एजेंट फ्रेमवर्क उपयोगकर्ता की क्रेडेंशियल की एक प्रति एजेंट को देकर काम करते हैं — यह वह मॉडल है जिसमें रनटाइम से समझौता करने वाला हमलावर सब कुछ हासिल कर लेता है। WhatsApp, Telegram या Slack में चैट पुष्टिकरण एक मानवीय जाँच जोड़ते हैं, लेकिन कोई क्रिप्टोग्राफी नहीं: थ्रेड में 'हाँ' यह साबित नहीं करता कि इसे किसने भेजा या उन्होंने क्या मंज़ूर किया।

dapp स्वैप की तरह साइनिंग, पर दूसरी ओर एजेंट

AC2 के डिज़ाइन ने Web3 में लंबे समय से इस्तेमाल किए जा रहे एक पैटर्न को अपनाया है। जब आप किसी dapp में टोकन स्वैप करते हैं, तो ऐप आपकी निजी कुंजियों को कभी नहीं छूता: वह आपके वॉलेट से कनेक्ट होने के लिए कहता है, आप लेन-देन की समीक्षा करते हैं और उस पर हस्ताक्षर करते हैं, और dapp उसे निष्पादित करता है। AC2 एजेंट को dapp बना देता है। एजेंट एक कार्रवाई तैयार करता है — भुगतान, कोड कमिट, या API कॉल — और एंड-टू-एंड एन्क्रिप्टेड चैनल के ज़रिए आपके ऐप को एक साइनिंग अनुरोध भेजता है। आप विवरणों की समीक्षा करते हैं और एक पासकी से मंज़ूरी देते हैं: यह FIDO2 हार्डवेयर-बाउंड प्रमाणीकरण है, जिसे चेहरे, फिंगरप्रिंट या डिवाइस PIN से पुष्टि की जाती है, और यह डिवाइस के सुरक्षित हार्डवेयर में रहता है, न कि उस सॉफ़्टवेयर में जिसे कोई हमलावर फ़िश कर सकता है। हस्ताक्षर एजेंट को वापस सौंप दिया जाता है, जो कार्रवाई पूरी कर देता है। कुंजी स्वयं आपके डिवाइस से कभी बाहर नहीं जाती।

परिवहन परत को नए सिरे से आविष्कार करने के बजाय खुले मानकों से जोड़ा गया है: संदेश प्रारूपों के लिए DIDComm v2.0, प्रारंभिक हैंडशेक के बाद सीधे पीयर-टू-पीयर संचार के लिए WebRTC, और Foundation की पासकी-आधारित कनेक्शन परत Liquid Auth। कोई केंद्रीय रिले नहीं है — बीच में कोई ऑपरेटर नहीं जो बातचीत को लॉग, मैप या ब्लॉक कर सके। पहचान अतिरिक्त नहीं, बल्कि निर्मित है। उपयोगकर्ता और प्रत्येक एजेंट दोनों के पास एक विकेन्द्रीकृत पहचानकर्ता (DID) होता है, जो W3C का वह मानक है जिसमें एक इकाई किसी प्राधिकरण से प्राप्त करने के बजाय स्वयं पहचानकर्ता को नियंत्रित करती है, और पहली बार जोड़ी बनाने पर दोनों क्रिप्टोग्राफिक रूप से जुड़ जाते हैं। यही कड़ी आगे चलकर किसी व्यापारी को किसी अज्ञात शॉपिंग एजेंट से यह साबित करने के लिए कहने की अनुमति देगी कि उसका मालिक वास्तव में कौन है — एक प्रोवेनेंस श्रृंखला जो चैट इंटरफ़ेस उत्पन्न नहीं कर सकते।

AC2 विशेष रूप से ब्लॉकचेन-अज्ञेयवादी है; यह बिना किसी ब्लॉकचेन के काम करता है। Foundation के साथ साझेदारी में Pera Wallet, Lda द्वारा प्रकाशित AC2 Wallet ऐप एक सेल्फ-कस्टोडियल Algorand वॉलेट है, इसलिए जो उपयोगकर्ता किसी एजेंट के माध्यम से USDC खर्च करना चाहता है वह उसी इंटरफ़ेस में भुगतान को मंज़ूरी दे सकता है और उसका निपटान कर सकता है। Foundation का कहना है कि एक बुनियादी एकीकरण के लिए 'एक बुनियादी फ्लो के लिए लगभग पचास लाइनें' पर्याप्त हैं।

उपयोगकर्ता वास्तव में क्या मंज़ूरी दे सकता है

अवधारणावास्तविक दुनिया में निहितार्थ
x402 भुगतानभुगतान विवरण एजेंट द्वारा सशुल्क API कॉल पूरा करने से पहले मंज़ूरी के लिए उपयोगकर्ता के वॉलेट तक पहुँचते हैं — निजी कुंजी को कभी उजागर किए बिना प्राधिकरण।
कोड डिप्लॉय और git कमिटएजेंट एक चेंज सेट तैयार करता है, लेकिन मर्ज या पुश से पहले एक हार्डवेयर-बाउंड हस्ताक्षर — यह प्रमाण कि किसी इंसान ने अंतिम अधिकार का प्रयोग किया — आवश्यक होता है।
API एक्सेसएजेंट निष्पादन से पहले मंज़ूरी के लिए सटीक अनुरोध पैरामीटर प्रस्तुत करता है; हस्ताक्षर रिकॉर्ड करता है कि क्या अधिकृत किया गया था, किसके द्वारा और कब।
क्लाइंट संचारएजेंट एक संदेश का मसौदा तैयार करता है और उसके आउटबॉक्स में जाने से पहले सटीक बॉडी पर अनुमोदन प्राप्त करता है, ताकि AI-लिखित संचार मानव-अनुमोदित हो।
AP2 इंटेंट मैंडेटGoogle के Agent Payments Protocol के अंतर्गत काम करने वाला एजेंट उन सीमाओं को प्रस्तुत करता है जिनके भीतर वह कार्य कर सकता है — जैसे, $120 से अधिक में सफेद साइज़-10.5 जूते न खरीदें — और उपयोगकर्ता का हस्ताक्षर उन्हें बाद में लागू करता है।

इरादे और निष्पादन के बीच की परत

व्यापक एजेंटिक स्टैक में AC2 की सबसे महत्वपूर्ण भूमिका वह है जो वह Google के AP2 प्रोटोकॉल के साथ साझा करता है, जिसे 2025 के अंत में घोषित किया गया था और इसमें Algorand लॉन्च पार्टनरों में से एक था। AP2 यह परिभाषित करता है कि एक एजेंट एक इंटेंट मैंडेट — वह ऑडिट करने योग्य विवरण जो बताता है कि वह क्या कर सकता है — कैसे रिकॉर्ड करता है, लेकिन यह निर्दिष्ट नहीं करता कि वह मैंडेट उपयोगकर्ता तक कैसे पहुँचता है या उपयोगकर्ता उस पर हस्ताक्षर कैसे करता है। AC2 ठीक वही लापता तंत्र है: एजेंट मैंडेट भेजता है, उपयोगकर्ता अपने डिवाइस पर उस पर हस्ताक्षर करता है, और हस्ताक्षर एजेंट को निष्पादन के लिए वापस दे दिया जाता है। शक्तियों का वही पृथक्करण x402 भुगतानों पर भी लागू होता है: एजेंट भुगतान विवरण जुटाता है, उपयोगकर्ता अनुमोदन करता है, एजेंट कॉल पूरी करता है।

रिलीज़ का Korea IT Times का विश्लेषण इस बात पर ज़ोर देता है कि डिज़ाइन क्या गारंटी देता है और क्या नहीं। AC2 यह स्थापित करता है कि किसी विशिष्ट अनुरोध को किसने मंज़ूरी दी; यह निर्णय नहीं करता कि अनुरोध उचित है या नहीं। यदि वॉलेट गंतव्य, राशि और परिणामों को स्पष्ट रूप से प्रस्तुत नहीं करता है, तो उपयोगकर्ता अभी भी एक दुर्भावनापूर्ण या भ्रामक रूप से निर्मित लेन-देन को मंज़ूरी दे सकता है — क्रिप्टोग्राफ़िक प्रमाण यह स्थापित कर सकता है कि अनुमोदन हुआ, लेकिन यह नहीं कि उपयोगकर्ता समझ गया कि उसने क्या मंज़ूरी दी। और चूँकि वर्तमान संस्करण हर कार्रवाई पर हस्ताक्षर माँगता है, इसलिए डिज़ाइन में अनुमोदन-थकान का जोखिम है: प्रॉम्प्ट से भरे उपयोगकर्ता उन्हें पढ़ना बंद कर सकते हैं। Foundation का घोषित अगला कदम सीमित प्रतिनिधिमंडल है — उपयोगकर्ताओं को एक बार खर्च सीमाएँ, अनुमत प्रतिपक्ष और समय विंडो तय करने देना, जिसके बाद एजेंट उन सीमाओं के भीतर स्वतंत्र रूप से कार्य करता है और केवल अपवादों के लिए उपयोगकर्ता के पास लौटता है।

सेल्फ-कस्टडी का दूसरा पहलू भी उतना ही महत्वपूर्ण है। वॉलेट की शर्तें स्पष्ट हैं: 'यदि आप अपनी डिवाइस या अपना रिकवरी वाक्यांश खो देते हैं, तो AC2 के माध्यम से आपके द्वारा लिंक की गई किसी भी चीज़ तक आपकी पहुँच स्थायी रूप से समाप्त हो सकती है।' कुंजियों की कोई प्रति नहीं है जिससे उन्हें पुनर्स्थापित किया जा सके।

एक हफ़्ते पुराना स्पेक

लॉन्च के दिन जो भेजा गया वह एक खुला विनिर्देश और संदर्भ कार्यान्वयन है — एक ड्राफ़्ट, जिसकी तारीख 1 अप्रैल, 2026 है — साथ ही SDK, CLI, और ओपन-सोर्स एजेंट फ्रेमवर्क OpenClaw के लिए एक संदर्भ प्लगइन के 1.0.0 रिलीज़ भी हैं। प्रारंभिक अपनाना सटीक रूप से मापने योग्य है क्योंकि यह छोटा है: GitHub रिपॉजिटरी में 20 स्टार हैं, और npm टेलीमेट्री दिखाती है कि OpenClaw प्लगइन पिछले सप्ताह में 458 बार डाउनलोड किया गया और SDK 247 बार — ये आँकड़े कुछ दिनों पुराने लॉन्च के अनुरूप हैं, व्यापक तैनाती के नहीं। जैसा कि Korea IT Times का लेख कहता है, एक खुला विनिर्देश तभी उद्योग मानक बनता है जब वॉलेट, एजेंट फ्रेमवर्क और सेवा प्रदाता इसे लगातार लागू करें; जो जारी किया गया है वह उस प्रक्रिया को शुरू करता है, लेकिन उसे प्रदर्शित नहीं करता।

OpenClaw उपयोगकर्ता आज ही इस फ्लो का परीक्षण कर सकते हैं: AC2 प्लगइन इंस्टॉल करें और उसे सक्षम करें, सेटअप कमांड चलाएँ, गेटवे को पुनरारंभ करें, और Android और iOS पर उपलब्ध AC2 Wallet को QR कोड स्कैन करके पेयर करें। यह वही डेमो है जो Bruno Martins ने पॉडकास्ट पर चलाया, एक एजेंट के साथ बातचीत करते हुए और लाइव एक कार्रवाई को मंज़ूरी देते हुए। एपिसोड का समापन DeFi प्रमुख Fred Estante के साथ होता है, जो व्यापक इकोसिस्टम — DeFi, x402 अपनाने, और आगामी गवर्नेंस परिवर्तनों — का सर्वेक्षण करते हैं, जो एक अनुस्मारक है कि AC2 एक स्टैंडअलोन टूल के बजाय व्यापक अभियान का एक हिस्सा है।

कुंजियाँ किसके पास हैं

एपिसोड के शीर्षक में पूछे गए सवाल का क्रिप्टो में सीधा उत्तर है: कुंजियाँ जिसके पास होती हैं, खाता उसी के नियंत्रण में होता है — 'नॉट योर कीज़, नॉट योर क्रिप्टो।' AC2 उस अनुशासन को खातों से बढ़ाकर एजेंटों तक पहुँचाता है। एक एजेंट तेज़, सस्ता और अथक हो सकता है, लेकिन AC2 के अंतर्गत वह संरचनात्मक रूप से बिना पूछे कार्य करने में असमर्थ है — और उसे मिलने वाला हर उत्तर एक हस्ताक्षर होता है, चैट संदेश नहीं। प्रोटोकॉल का भविष्य अब उन वॉलेटों और एजेंट फ्रेमवर्क पर निर्भर करता है जो उस अंतर को मानक बनाने का चुनाव करते हैं।

स्रोत

Source: https://www.youtube.com/watch?v=T7Oot8aLZ4A