А что это у вас в агенте? Дыра
Я пришел к закономерному выводу: мало кто задумывается о том, насколько безопасны их агенты. Поэтому я на практике буду показывать, как построить более безопасную систему.
Речь пока что не идет про агентский режим в подписках (но я до него доберусь), я говорю о тех агентах, которых строят люди для личных целей, используют в стартапах как часть, либо же просто продают доступы и так далее.
В прошлом посте я рассказывал про появление AIUC-1. По сути это формализация к требованиям безопасности агентов, но дело в том, что популярные фреймворки спроектированы так, что выполнить эти требования просто в нельзя в их дефолтной архитектуре.
Вот в этом репозитории я буду вести разработку агента, которому хочу передать рутинную часть аудита смарт-контрактов. Там уже выложена первая часть + есть информация по главным архитектурным решениям. Параллельно я закрываю две задачи: строю систему, которая облегчит мне жизнь и на практике разбираю, что значит создать безопасного агента.
Посты с разбором архитектурных решений будут появляться на канале Noobing Security Research
https://t.me/web3securityresearch
Post #89
338
- ❤ 5