AI Agent могут быть верифицированы, но кто защитит их конфиденциальность?

marsbitОпубликовано 2026-05-14Обновлено 2026-05-14

Введение

AI-агенты становятся активными участниками в блокчейн-экономике, выполняя такие задачи, как торговля, управление и взаимодействие с DeFi. Это вызывает ключевой вопрос: как обеспечить доверие к ним? ERC-8004 предлагает инфраструктуру для проверки, включая регистрацию идентификаторов и репутацию. Однако, открытая проверка раскрывает чувствительные данные: стратегии, деловые связи и намерения пользователей. Инициатива ACTA (Anonymous Credentials for Trustless Agents) дополняет ERC-8004 слоем конфиденциальности. Её цель — позволить агентам доказывать соответствие определённым правилам (например, прохождение аудита или необходимый уровень репутации), не раскрывая при этом лежащие в основе данные. Для этого используются анонимные учетные данные и доказательства с нулевым разглашением. Этот подход смещает акцент с публичной идентичности на доказательство соответствия стратегии. Агент может подтвердить свои полномочия, не связывая все свои действия в различных контекстах с одним публичным идентификатором. Это особенно важно для систем репутации и сценариев, где агенты действуют от имени пользователей, чтобы избежать раскрытия намерений или личных данных. ACTA в настоящее время является скорее концепцией, чем готовым стандартом, и перед её реализацией стоят проблемы, такие как стоимость генерации доказательств и риск централизации издателей учетных данных. Тем не менее, она поднимает важный вопрос: развивающаяся экономика AI-агентов требует не только проверяемости, но и механизмов ...

Автор: Сяо Бай

Должность: DevRel в ETHPanda

Эта статья является оригинальным материалом автора, взгляды отражают личное понимание автора. ETHPanda отредактировал и систематизировал содержание.

AI Agent превращаются из "инструментов, способных автоматически выполнять задачи" в участников экономики на блокчейне. Они могут представлять пользователей в сделках, участвовать в управлении, взаимодействовать с протоколами DeFi, отправлять суждения на прогнозных рынках и даже накапливать репутацию между несколькими протоколами.

Но возникает ключевой вопрос: если Agent должен участвовать в открытой сети, почему другим следует ему доверять?

ERC-8004 пытается ответить на этот вопрос. Он предоставляет AI Agent открытую инфраструктуру доверия, включая регистрацию идентичности, запись репутации и механизмы верификации. С помощью этих компонентов Agent может иметь переносимую идентичность в блокчейне, накапливать репутацию в разных приложениях и проходить независимую верификацию. Важно отметить, что ERC-8004 все еще находится на стадии черновика, и связанные интерфейсы и названия могут быть изменены.

Это важно для экономики Agent. Без единого слоя идентичности и репутации трудно установить долгосрочное доверие между Agent, между Agent и пользователями, между Agent и протоколами. Каждому приложению придется с нуля определять, надежен ли Agent, что приведет к фрагментации всей экосистемы.

Но недавно предложенная PSE ACTA (Anonymous Credentials for Trustless Agents) напоминает нам: уровень доверия решает вопрос "как доказать", но не полностью решает вопрос "что раскрывается при доказательстве". Важно отметить, что ACTA в настоящее время больше похожа на исследовательский набросок и направление дизайна, чем на готовую стандартную реализацию.

01 Верифицируемость не означает, что все должно быть публичным

В блокчейне верифицируемость обычно означает публичность.

Если Agent оставляет в реестре ERC-8004 запись идентичности, взаимодействий, отзывов и результатов верификации, эта информация может быть долгосрочно отслежена индексаторами. Для обычных приложений это, возможно, лишь прозрачность; но в сценариях DeFi, управления, прогнозных рынков и соответствия требованиям, эти публичные записи могут напрямую раскрывать стратегии, отношения и деловые намерения.

Представьте протокол DeFi, использующий несколько AI Agent для обработки маршрутизации ликвидности, оценки рисков и задач ликвидации. Каждый вызов Agent, каждая запись отзыва, каждая метка задачи могут быть восстановлены внешними наблюдателями в граф взаимодействий.

Этот граф — не просто метаданные. Он может раскрывать, какие модели использует протокол, от каких поставщиков услуг зависит, какие стратегии предпочитает, и даже выявлять еще не обнародованные деловые отношения.

Та же проблема возникает в управлении и на прогнозных рынках. Если какой-либо Agent представляет пользователя при голосовании, оценивает предложения или участвует в прогнозах, публичные записи взаимодействий могут позволить внешним наблюдателям вывести личность пользователя, политические предпочтения, торговые намерения или организационные связи.

Поэтому экономика Agent должна обсуждать не только "как установить доверие", но и "какие доказательства доверия не должны быть публичными".

02 Слой конфиденциальности, который пытается добавить ACTA

ACTA позиционируется не как замена ERC-8004, а как слой конфиденциальности поверх ERC-8004.

Ее основная идея: позволить Agent доказать, что он удовлетворяет определенным условиям, не раскрывая исходные данные.

Например, протокол может требовать от Agent доказательства того, что:

  • Он прошел определенный аудит;
  • Его оценка аудита выше определенного порога;
  • Он использует разрешенную версию модели;
  • Его оператор не находится в определенных ограниченных юрисдикциях;
  • Он обладает достаточной исторической репутацией;
  • Он действует с разрешения проверенного человеческого принципала (principal).

В традиционном дизайне с публичным блокчейном Agent, возможно, должен был бы раскрывать оценку аудита, хэш модели, адрес кошелька, записи отзывов или информацию об операторе. Но ACTA с помощью анонимных учетных данных (anonymous credentials) и доказательств с нулевым разглашением (zero-knowledge proofs) надеется позволить Agent доказать только "я удовлетворяю этой политике", а не раскрывать "как именно я это делаю".

Другими словами, верификатору не нужно знать полную идентичность и полную историю Agent, достаточно знать, соответствует ли он установленным правилам доступа текущего протокола.

03 От «публичной идентичности» к «доказательству соответствия политике»

Ключевое изменение ACTA — смещение доверия от "публичной идентичности" к "доказательству соответствия политике".

В этой структуре протокол может зарегистрировать набор политик верификации. При участии Agent в определенном сценарии он не показывает все свои учетные данные напрямую, а представляет доказательство с нулевым разглашением, подтверждающее, что он удовлетворяет этой политике.

Верификатор в блокчейне может видеть только ID политики, результат доказательства и контекстно-зависимый nullifier. Назначение nullifier — предотвратить повторное использование или повторное голосование, но он не привязывает все активности Agent в разных сценариях к одной публичной идентичности.

Это особенно важно для системы репутации.

Если пользователь хочет оставить отзыв о каком-либо Agent, система должна предотвратить накрутку и повторные оценки. Но если каждый отзыв привязан к публичному адресу, отношения между пользователем и Agent будут раскрыты навсегда. ACTA пытается позволить пользователю доказать "у меня действительно было эффективное взаимодействие с этим Agent, и я не оставлял повторный отзыв", не раскрывая свой адрес и полную историю взаимодействий.

Это позволяет проверять репутацию, не превращая ее в общедоступный граф отношений.

04 Почему это важно для AI Agent?

AI Agent отличаются от обычных смарт-контрактов.

Смарт-контракты обычно представляют собой статичный код с относительно четкими границами поведения; а Agent больше похож на постоянно действующий субъект. Он может корректировать стратегию в зависимости от изменений среды или действовать от имени пользователя в нескольких протоколах.

Это означает, что идентичность, полномочия, источник модели, репутация и отношения авторизации Agent становятся чувствительными.

Если в будущем пользователи будут делегировать Agent задачи по торговле, голосованию, исследованиям, ликвидации, котированию, то траектория поведения Agent, скорее всего, станет прокси-сигналом намерений пользователя. Наблюдая за Agent, можно косвенно наблюдать за пользователем.

Это также является причиной, по которой ACTA обсуждает "on-behalf-of delegation": Agent, возможно, должен будет доказать, что он действует с разрешения проверенного человеческого принципала, но не должен раскрывать реальную личность этого человека.

Для управления DAO это может помочь протоколу различать "Agent, авторизованные реальными участниками" и "полностью неограниченные боты". Для DeFi это может позволить протоколу проверять соответствие требованиям и риск-квалификацию Agent, не раскрывая все деловые отношения конкурентам. Для прогнозных рынков это может снизить риск обратной идентификации участников или копирования их стратегий.

05 ACTA все еще остается открытым вопросом

Конечно, ACTA в настоящее время больше похожа на направление исследований и дизайна, чем на готовую стандартную реализацию.

В исходном материале также упоминаются вопросы, требующие дальнейшего обсуждения, включая размер анонимного набора, риски централизации эмитентов учетных данных, пороговую деанонимизацию злонамеренных Agent, переносимость учетных данных между блокчейнами, а также стоимость и задержку генерации доказательств на стороне клиента.

Эти проблемы нетривиальны. Системы конфиденциальности могут быть приняты реальными протоколами только при достаточно большом анонимном наборе, достаточно надежных эмитентах, достаточно низкой стоимости доказательств и достаточно хорошем опыте разработчиков.

В противном случае они могут оставаться теоретически верными, но с трудом попасть в производственную среду.

Но даже в этом случае направление, предложенное ACTA, остается важным. Потому что оно указывает на фундаментальное противоречие уровня доверия Agent: нам нужны верифицируемые Agent, но не следует требовать от Agent, пользователей и протоколов платить чрезмерную цену раскрытия информации за верифицируемость.

06 На что следует обратить внимание русскоязычному сообществу?

С точки зрения дискуссионного контекста русскоязычного сообщества, вдохновение от ACTA — это не просто новое предложение по технологии конфиденциальности, а напоминание о необходимости переосмыслить инфраструктуру AI Agent.

В прошлом, обсуждая экономику Agent, часто фокусировались на возможностях модели, автоматическом выполнении, идентичности в блокчейне и системе репутации. Но по мере того, как Agent постепенно входят в финансовые, управленческие и регулируемые сценарии, конфиденциальность превратится из "опциональной функции" в "базовое условие".

По-настоящему пригодный к использованию уровень доверия Agent не может отвечать только на вопрос:

"Заслуживает ли этот Agent доверия?"

Он также должен отвечать на вопрос:

"Какую информацию он раскрывает, доказывая свою надежность?"

Если все взаимодействия, отзывы, учетные данные и отношения авторизации Agent будут навсегда публичными, то экономика Agent на блокчейне может стать прозрачной, но хрупкой. Прозрачность приносит верифицируемость, но также может привести к утечке стратегий, раскрытию отношений и связыванию идентичностей.

Ценность ACTA заключается в том, что она заранее ставит этот вопрос на повестку дня.

ACTA еще не является окончательным выводом, но вопрос, который она поднимает, стоит обсудить заранее: будущая экономика Agent не должна строиться только на публичной идентичности и публичной репутации. Ей также необходим механизм защищенных доказательств конфиденциальности, позволяющий Agent доказывать свое соответствие правилам, сохраняя при этом необходимую приватность идентичности, отношений и стратегий.

Когда AI Agent начнут действовать от имени людей, конфиденциальность перестанет быть только конфиденциальностью человека, она станет и границей безопасности самой экономики Agent.

Связанные с этим вопросы

QКакую проблему призван решить стандарт ERC-8004 в контексте AI Agent?

AERC-8004 предлагает инфраструктуру доверия для AI Agent, включая регистрацию идентичности, запись репутации и механизмы верификации. Его цель — преодолеть фрагментацию в экосистеме, предоставив агентам переносимую ончейн-идентичность и репутацию, чтобы приложениям не приходилось каждый раз с нуля оценивать их надёжность.

QКакой ключевой недостаток открытой верификации AI Agent выделяет автор статьи?

AОткрытая верификация, при которой все данные об агенте (идентичность, взаимодействия, отзывы) становятся общедоступными, может раскрывать конфиденциальную информацию: стратегии, деловые отношения, намерения пользователей в таких сферах, как DeFi, управление DAO или прогнозные рынки, что создаёт риски для безопасности и конкуренции.

QВ чём заключается основная идея предложения ACTA (Anonymous Credentials for Trustless Agents)?

AОсновная идея ACTA — создать уровень приватности поверх таких систем, как ERC-8004. Она позволяет агенту с помощью анонимных учётных данных и доказательств с нулевым разглашением (zk-proof) доказать, что он соответствует определённым требованиям или политикам доступа (например, прошёл аудит, имеет достаточную репутацию), не раскрывая самих конфиденциальных данных, на которых основано это доказательство.

QПочему приватность особенно важна именно для AI Agent, в отличие от обычных смарт-контрактов?

AAI Agent — это не статичный код, а активные субъекты, которые постоянно действуют, адаптируются и могут представлять интересы пользователей в различных протоколах. Их траектории поведения, модели и отношения делегирования становятся косвенными сигналами о намерениях пользователей. Таким образом, приватность агента напрямую связана с приватностью и безопасностью самого пользователя.

QКакие открытые вопросы и вызовы, связанные с ACTA, упоминаются в статье?

AАвтор отмечает, что ACTA — это скорее направление исследований, а не готовый стандарт. Среди нерешённых вопросов: размер анонимного набора (anonymity set), риск централизации у эмитентов учётных данных, возможность деанонимизации злонамеренных агентов, переносимость учётных данных между блокчейнами, а также стоимость и задержки при генерации доказательств на стороне клиента.

Похожее

Trump Media продаёт ещё 2628 BTC, запасы снижаются до 4261 BTC

Компания Trump Media & Technology Group (TMTG), стоящая за социальной сетью Truth Social, продолжает сокращать свои вложения в Bitcoin. По данным аналитической платформы Lookonchain, компания продала ещё 2628 BTC на сумму около 165 миллионов долларов через платформу Crypto.com. Это продолжение серии продаж, начавшихся семь месяцев назад. Всего за этот период TMTG продала 7281 BTC на общую сумму примерно 545 миллионов долларов по средней цене 74 855 долларов за монету. Первоначально компания приобрела 11542 BTC по средней цене 118 522 доллара. После последних транзакций её резервы сократились до 4261 BTC (около 269,8 миллиона долларов), что на 63% меньше изначальных холдингов. Эти продажи происходят на фоне усиленного внимания законодателей к криптовалютным интересам, связанным с Дональдом Трампом. В Конгрессе идут дебаты по закону CLARITY Act, который касается этических норм, владения цифровыми активами и потенциальных конфликтов интересов государственных лиц. Критики указывают на такие проекты, как мемкойны TRUMP и MELANIA, а также на токены World Liberty Financial, связывая политическое влияние с частными криптоинтересами.

cointelegraph20 мин. назад

Trump Media продаёт ещё 2628 BTC, запасы снижаются до 4261 BTC

cointelegraph20 мин. назад

Фуцзянь, Цзиньцзян: супер-единорог в сфере памяти тихо делает своё дело

В провинции Фуцзянь в городе Цзиньцзян, известном производством спортивной обуви, находится перспективная компания в области производства чипов памяти — Fujian Jinhua Integrated Circuit Co. (Jinhua). Основанная в 2016 году как часть национального плана по развитию полупроводниковой промышленности, компания столкнулась с серьёзными вызовами. В 2018 году она была внесена в санкционный список Министерства торговли США по обвинению в промышленном шпионаже в пользу американской компании Micron, что привело к остановке производственной линии. После пяти лет судебных разбирательств в феврале 2024 года федеральный суд в Сан-Франциско полностью оправдал Jinhua, сняв все обвинения. Несмотря на правовую победу, компания всё ещё остаётся в санкционном списке, а годы задержек серьёзно замедлили её развитие. Под руководством своего ключевого инженера Чэнь Чжэнкуня, известного как «мастер эффективности», компания сумела адаптировать производство, увеличив долю отечественного оборудования. В отличие от ChangXin Memory Technologies (CXMT) и Yangtze Memory Technologies (YMTC), которые продвинулись дальше в производстве DRAM и NAND-памяти соответственно, Jinhua сосредоточена на специализированной (нишевой) DRAM-памяти для потребительской электроники. Её текущая производственная мощность составляет около 40 000 пластин в месяц. Хотя её доход в 2023 году оценивался примерно в 2 млрд юаней, что значительно меньше, чем у конкурентов, компания остаётся важным игроком. История Jinhua тесно связана с амбициозной промышленной трансформацией города Цзиньцзян. Местные власти оказали компании полную поддержку, включая финансовые гарантии и создание кластера, что демонстрирует стратегическую важность проекта для региона. Несмотря на то, что Jinhua упустила первые годы бума на рынке памяти, её устойчивость в условиях санкций показывает потенциал для восстановления в новом цикле роста, движимом развитием искусственного интеллекта.

marsbit1 ч. назад

Фуцзянь, Цзиньцзян: супер-единорог в сфере памяти тихо делает своё дело

marsbit1 ч. назад

Почему биткойн-фермы внезапно стали новым входом для вычислительных мощностей ИИ на фоне дефицита электроэнергии в 38 ГВт?

Заголовок: Почему майнинговые фермы для биткоина внезапно стали новым входом для вычислительных мощностей ИИ на фоне дефицита электроэнергии в 38 ГВт? Краткое содержание: Когда конкуренция между центрами обработки данных ИИ сместилась с вопроса «кто купит больше GPU» к «кто раньше получит электроэнергию», некоторые майнинговые фермы для биткоина, ранее считавшиеся волатильными активами, начали трансформироваться в центры обработки данных для облачных провайдеров, используя свои готовые возможности подключения к сети, землю и трансформаторные подстанции. По расчетам Morgan Stanley, в период 2026-2028 годов в США может возникнуть дефицит электроэнергии для ЦОДов около 38 ГВт, и модернизация старых майнинговых ферм может обеспечить от 10 до 19 ГВт. Такие компании, как TeraWulf и Hut 8, переориентируются с добычи криптовалют на предоставление инфраструктуры («Powered Shell Provider»), предлагая клиентам из сферы ИИ критически важный ресурс — возможность быстрее конкурентов развернуть значительные вычислительные мощности. Ключевой ценностью становится не вычислительная мощность для майнинга, а дефицитный доступ к электросетям, получение которого «с нуля» в некоторых регионах США теперь может занять 5-7 лет.

华尔街日报1 ч. назад

Почему биткойн-фермы внезапно стали новым входом для вычислительных мощностей ИИ на фоне дефицита электроэнергии в 38 ГВт?

华尔街日报1 ч. назад

Майкл Сэйлор: «Мы никогда не говорили, что никогда не будем продавать биткоины»

Председатель стратегической комиссии Майкл Сэйлор прокомментировал сообщения о новом разрешении компании Strategy на продажу биткоинов. Он заявил, что данное разрешение не является новым — оно было объявлено ещё 29 июня в рамках системы управления капиталом компании. Соглашение позволяет продавать BTC на сумму до 5 миллиардов долларов для определённых целей, но не обязывает компанию к продаже. Сэйлор подчеркнул, что Strategy никогда официально не брала на себя обязательство никогда не продавать свои биткоины, хотя и рассчитывает оставаться чистым покупателем BTC в долгосрочной перспективе. Он назвал текущие новости «старыми», переподанными как новые, и подтвердил, что программа монетизации биткоинов компании не предполагает обязательной продажи её активов.

cryptonews.ru2 ч. назад

Майкл Сэйлор: «Мы никогда не говорили, что никогда не будем продавать биткоины»

cryptonews.ru2 ч. назад

«Летняя пила» продолжается: пробой $67 000 станет началом роста биткоина

Цена биткоина продолжает консолидироваться в диапазоне $58 000–$67 000 с начала июня. 1 августа актив снизился до $62 217. Аналитики расходятся в краткосрочных прогнозах: некоторые, как Crypto Candy, ожидают тестирования уровня $60 000 или ниже, пока цена находится под $66 000. Другие, как Jelle, видят в боковом движении «летнюю пилу» и придерживаются стратегии усреднения. Ключевым для определения дальнейшего направления считается уровень $67 000. По мнению Daan Crypto Trades, его пробой необходим для выхода из затянувшейся паузы. Roman полагает, что уверенный пробой с объемом может быстро запустить рост к $70 000–$80 000 и выше. С долгосрочной точки зрения, макроаналитик Герт ван Лаген рассматривает текущую фазу как накопление в рамках масштабной формации «чаша с ручкой». Он отмечает, что долгосрочные держатели не спешат продавать актив, о чем говорит показатель NUPL. Таким образом, рынок находится в решающей фазе, где пробой либо поддержки $60 000, либо сопротивления $67 000 задаст тренд на ближайшее будущее.

cryptonews.ru2 ч. назад

«Летняя пила» продолжается: пробой $67 000 станет началом роста биткоина

cryptonews.ru2 ч. назад

Торговля

Спот
活动图片