Artículos Relacionados con Permisos

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Permisos", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

¿Cómo logra ERC-8257 que los AI Agent llamen a la API, compren permisos y completen pagos por sí mismos?

Autor: ShirleyLi, investigadora de Web3Caff Research. El estándar ERC-8257, propuesto por OpenSea, busca crear un directorio descentralizado y sin permisos para que los agentes de IA descubran y utilicen herramientas (como APIs) de forma autónoma. Actualmente, los agentes enfrentan dificultades para localizar, acceder y pagar por servicios dispersos en diferentes plataformas. ERC-8257 propone un registro en cadena (blockchain) donde los desarrolladores publican información básica de sus herramientas, mientras que los detalles (descripción, API, precios, reglas de acceso) se almacenan fuera de la cadena en un archivo JSON. Un hash en la cadena garantiza la integridad de esos datos. Un aspecto clave es que los permisos de acceso se definen mediante contratos inteligentes personalizables, que pueden requerir, por ejemplo, la posesión de un NFT, una suscripción activa o tokens específicos. Si un agente no cumple los requisitos, puede intentar adquirirlos (comprando un NFT, suscribiéndose) antes de intentar nuevamente. Para el pago, ERC-8257 no define su propio sistema, sino que permite integrar protocolos existentes como x402 o pagos con ERC-20. El flujo general implica: registro de la herramienta por el desarrollador, descubrimiento por el agente, verificación de permisos, posible adquisición de credenciales, pago y ejecución, todo sin intervención humana. ERC-8257 complementa a x402 (enfocado en pagos) al abordar el descubrimiento y la gestión de permisos. Sin embargo, persisten desafíos como la complejidad de integrar reglas de acceso diversas, riesgos de especulación si los permisos son activos comercializables, y la falta de garantías sobre la fiabilidad, seguridad o disponibilidad continua de las herramientas externas.

marsbit05/29 07:27

¿Cómo logra ERC-8257 que los AI Agent llamen a la API, compren permisos y completen pagos por sí mismos?

marsbit05/29 07:27

Guía de prácticas de seguridad para usuarios de Nanobot: La última línea de defensa para proteger los permisos de IA

Guía de prácticas de seguridad para usuarios de Nanobot: La última línea de defensa para los permisos de IA Cuando un Agente de IA tiene capacidades a nivel de sistema como ejecución de shell, lectura/escritura de archivos, solicitudes de red y tareas programadas, deja de ser solo un "chatbot" y se convierte en un operador con permisos reales. BitsLab propone un enfoque de seguridad equilibrado que distribuye responsabilidades en tres roles: - **Usuario final:** La última línea de defensa, responsable de decisiones clave y revisiones periódicas. - **El Agente mismo:** Sigue normas de comportamiento y procesos de auditoría durante su ejecución. - **Scripts deterministas:** Ejecutan verificaciones mecánicamente, son inmunes a la inyección de prompts. **Recomendaciones clave para usuarios:** - Gestión segura de API Keys: Proteja los archivos de configuración y nunca las suba a repositorios de código. - Control de acceso a Canales: Configure siempre listas blancas (`allowFrom`) para cada canal de comunicación para evitar acceso no autorizado. - Evite ejecutar el Agente con privilegios de root; use un usuario dedicado. - Use Docker para aislar el entorno de despliegue y minimizar riesgos. - Se desaconseja el uso del canal de correo electrónico debido a su mayor riesgo potencial. **Funcionalidades de seguridad técnicas incluyen:** - Intercepción de comandos maliciosos (Shell & Cron). - Bloqueo de robo de datos sensibles (validación de acceso a archivos). - Auditoría de seguridad de habilidades MCP. - Escaneo automático de seguridad para nuevas habilidades descargadas. - Verificación de línea base hash a prueba de manipulaciones. - Rotación automatizada de copias de seguridad y snapshots para recuperación de desastres. **Descargo de responsabilidad:** Esta guía ofrece recomendaciones de "mejor esfuerzo" pero no garantiza seguridad absoluta. La seguridad del Agente de IA evoluciona rápidamente. El usuario es responsable de evaluar sus riesgos, configurar correctamente el entorno y mantenerse actualizado. No sustituye una auditoría de seguridad profesional.

marsbit03/11 10:20

Guía de prácticas de seguridad para usuarios de Nanobot: La última línea de defensa para proteger los permisos de IA

marsbit03/11 10:20

活动图片