Algorand przedstawia AC2
AC2 pozwala zatwierdzać operacje agentów AI bez udostępniania im prywatnych kluczy użytkownika.
Fundacja Algorand ogłosiła otwarty protokół AC2, który pozwala agentom AI zlecać płatności, podpisywanie kodu i autoryzację dostępu bez przejmowania kluczy prywatnych użytkownika. Rozwiązanie ma zwiększyć bezpieczeństwo operacji wykonywanych przez autonomiczne narzędzia.
AC2, czyli Agentic Communication and Control Protocol, tworzy bezpośrednie, szyfrowane połączenie WebRTC między portfelem użytkownika a agentem AI. Gdy potrzebny jest podpis, agent wysyła żądanie do portfela. Użytkownik sprawdza je i zatwierdza, a następnie agent otrzymuje delegowany podpis. Klucz prywatny przez cały czas pozostaje pod kontrolą właściciela.
Protokół może obsługiwać różne zadania. Agent programistyczny przygotuje kod i poprosi o podpisanie zmian, asystent przekaże do portfela dane płatności, a agent zakupowy utworzy upoważnienie określające dozwolone zakupy i maksymalną cenę.
Specyfikacja wykorzystuje format wiadomości DIDComm v2.0 oraz uwierzytelnianie kluczem dostępu za pośrednictwem Liquid Auth, oparte na FIDO2 i WebAuthn. Obsługuje przesyłanie głosu i tekstu w czasie rzeczywistym oraz delegowanie podpisów. Do działania nie potrzebuje centralnego serwera pośredniczącego ani blockchaina.
Referencyjna implementacja, demonstracyjny portfel z otwartym kodem oraz wtyczka OpenClaw są dostępne na GitHubie. AC2 jest niezależny od konkretnego blockchaina, dzięki czemu mogą go wdrożyć portfele i agenci działający w różnych sieciach. Protokół może jeszcze ulec zmianom, a Fundacja Algorand poszukuje partnerów do dalszych prac nad jego konstrukcją.
AC2 jest interesującą próbą zwiększenia bezpieczeństwa operacji wykonywanych przez agentów AI, ale pozostaje nową i rozwijaną technologią. Przed jej użyciem należy sprawdzić pochodzenie aplikacji lub wtyczki oraz dokładnie kontrolować każdą zatwierdzaną operację. Prawidłowo działający protokół nie powinien wymagać podania frazy odzyskiwania ani klucza prywatnego. Prośbę o takie dane należy traktować jako sygnał możliwej próby oszustwa.
Obserwuj nas na: