ERC-8126: Ethereum giới thiệu khung xác minh agent AI chuẩn hóa

iconTechFlow
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Tin tức về hệ sinh thái Ethereum: Ethereum đã đề xuất ERC-8126, một tiêu chuẩn mới để xác minh các AI Agent. Được xây dựng trên ERC-8004 để đăng ký danh tính, nó giới thiệu hệ thống xác minh năm lớp bao gồm token, nội dung truyền thông, mã, điểm cuối web và ví. Khung này sử dụng bằng chứng không tri thức để bảo vệ quyền riêng tư và đầu ra một điểm rủi ro thống nhất từ 0 đến 100. Tin tức về AI + crypto nhấn mạnh mục tiêu tạo ra một lớp niềm tin chuẩn hóa và tương tác được cho các AI Agent trong hệ sinh thái blockchain.

Tác giả: DonJohnson, đồng tác giả của ERC-8126

Biên dịch: Shenchao TechFlow

DeepChain dẫn nhập: AI Agent đã bắt đầu quản lý ví, gửi giao dịch và triển khai mã, nhưng người dùng hiện không có phương pháp chuẩn hóa nào để xác minh một Agent có an toàn hay không. ERC-8126 nhằm lấp đầy khoảng trống này. Nó được xây dựng trên nền tảng đăng ký danh tính ERC-8004, định nghĩa năm lớp xác minh (token, nội dung truyền thông, mã, điểm cuối Web, ví), sử dụng bằng chứng không tiết lộ thông tin để bảo vệ quyền riêng tư, và cuối cùng đầu ra một điểm rủi ro thống nhất từ 0-100. Tác giả DonJohnson là đồng tác giả của tiêu chuẩn này, đến từ hệ sinh thái Virtuals Protocol.

hình ảnh

Giới thiệu ERC-8126: Lớp xác thực cho AI Agent.

Địa chỉ chuẩn: https://eips.ethereum.org/EIPS/eip-8126

Được viết bởi Leigh Cronian và Chris Johnson, cùng sự tham gia của Cybercentry và Virtuals Protocol.

AI Agent đang nhanh chóng trở thành người tham gia trong nền kinh tế số. Chúng triển khai mã, thực hiện giao dịch, quản lý ví, tương tác với người dùng và ngày càng hợp tác với các Agent khác. Tuy nhiên, vẫn còn một vấn đề chưa được giải quyết: chúng ta có các hệ thống trưởng thành để xác minh con người, doanh nghiệp, trang web và phần mềm, nhưng chưa từng có một khung khổ phổ quát nào để xác minh AI Agent.

ERC-8126 dựa trên cơ chế đăng ký Agent của ERC-8004, giới thiệu một khung xác minh chuẩn hóa. Các AI Agent có thể chứng minh độ tin cậy thông qua các dịch vụ xác minh độc lập, đồng thời bảo vệ quyền riêng tư bằng chứng minh không tiết lộ thông tin.

Câu hỏi: Bạn dựa vào đâu để tin tưởng một Agent

Người dùng luôn có rất ít cách để đánh giá một AI Agent có đáng tin cậy hay không. Một số câu hỏi dường như rất đơn giản thường không có câu trả lời rõ ràng:

  • Is this Agent running on secure infrastructure?
  • Has its code been audited?
  • Does it really control the wallet it claims to control?
  • Is the associated token legitimate?
  • Is the content it posted authentic?
  • Has it been breached?

Các giải pháp hiện tại rời rạc, không thống nhất và chủ yếu dựa vào danh tiếng. Khi Agent bắt đầu quản lý số vốn lớn hơn, tự động thực hiện ngày càng nhiều giao dịch và kết nối với các hệ thống then chốt, danh tiếng sẽ không còn đủ để đảm bảo. Toàn bộ hệ sinh thái cần một khung xác minh chung.

ERC-8126 là gì

ERC-8126 định nghĩa một giao diện xác thực chuẩn hóa cho các AI Agent đã đăng ký qua ERC-8004. Nó không thiết lập một cơ quan xác thực duy nhất, mà cho phép hình thành một thị trường gồm các nhà cung cấp dịch vụ xác thực chuyên nghiệp. Mỗi nhà cung cấp có thể sử dụng phương pháp đánh giá riêng, nhưng chứng nhận (attestation) tạo ra là tương tác được, cho phép các ứng dụng, thị trường, ví và toàn bộ hệ sinh thái Agent tiêu thụ trực tiếp các kết quả này. Kết quả cuối cùng là một lớp xác thực AI Agent có thể di chuyển được.

Dịch vụ xác thực trích xuất trực tiếp siêu dữ liệu Agent từ registry danh tính ERC-8004, sau đó thực hiện một loạt các phép xác thực chuyên biệt. Kết quả có thể được chuyển đổi thành chứng nhận bảo vệ quyền riêng tư, được công bố trên registry xác thực ERC-8004, tạo thành tín hiệu có thể phát hiện và xác minh trong toàn bộ hệ sinh thái.

Five-layer verification

Ethereum Token Verification (ETV)

Khi metadata của Agent chứa địa chỉ hợp đồng, ETV chịu trách nhiệm xác minh tính hợp lệ và an toàn của hợp đồng thông minh đó. Nhà cung cấp dịch vụ gọi eth_getCode để xác nhận hợp đồng thực sự đã được triển khai trên chuỗi tương ứng, mã byte trả về không rỗng, và kiểm tra so sánh với các mẫu lỗ hổng đã biết. Agent có thể liên quan đến token, hợp đồng, cơ chế stake hoặc các hệ thống khác trên chuỗi; nếu hợp đồng không tồn tại, bị khai báo sai hoặc có lỗ hổng rõ ràng, người dùng và các Agent khác cần được biết trước khi tương tác. ETV giúp xác nhận liệu Agent có dấu vết hợp lệ trên chuỗi hay không, để người dùng hiểu được nền tảng kinh tế hỗ trợ Agent này.

hình ảnh

Xác thực nội dung truyền thông (MCV)

MCV xác thực tính xác thực, nguồn gốc và tính toàn vẹn của phương tiện được liên kết với Agent. Ngày càng có nhiều Agent xuất hiện trước công chúng, phương tiện trở thành một phần danh tính: ảnh đại diện, nội dung được tạo ra, tài nguyên thương hiệu và nội dung công khai đều ảnh hưởng đến niềm tin của người dùng. MCV kiểm tra các dấu hiệu bị can thiệp, phương tiện tổng hợp, deepfake, siêu dữ liệu nhúng, dấu nước kỹ thuật số, tải trọng ẩn danh và chữ ký số, đồng thời có thể tích hợp với các khung xác thực nội dung trưởng thành như C2PA. Với nội dung do AI tạo ra ngày càng chân thực, việc xác thực tính xác thực càng trở nên quan trọng.

hình ảnh

Xác thực mã Solidity (SCV)

Khi siêu dữ liệu được trích xuất chứa mã Solidity, SCV xác minh tính hợp lệ và an toàn của mã đó. Nhà cung cấp dịch vụ sẽ xác nhận rằng mã này khớp với bytecode đã triển khai trên chuỗi, đồng thời kiểm tra các lỗ hổng phổ biến như tấn công tái nhập, gọi bên ngoài không an toàn, mô hình tấn công flash loan. Agent có thể tự vận hành hợp đồng thông minh hoặc tương tác với hợp đồng trong quá trình phục vụ; nếu liên kết với mã có lỗ hổng, rủi ro sẽ trực tiếp ảnh hưởng đến người dùng, tài sản và các Agent khác. SCV cung cấp cho hệ sinh thái một phương pháp chuẩn để đánh giá tín hiệu an toàn hợp đồng thông minh ở cấp độ Agent.

hình ảnh

Xác thực ứng dụng web (WAV)

WAV kiểm tra xem điểm cuối web của Agent có thể truy cập được và có an toàn không. Agent thường phơi bày giao diện web, API, bảng điều khiển hoặc các điểm cuối khác nhau, tất cả đều là bề mặt tấn công. Một URL bị xâm phạm có thể lừa đảo người dùng, phân phối nội dung độc hại hoặc thao túng hành vi của Agent. WAV xác minh phản hồi của điểm cuối HTTPS, tính hợp lệ của chứng chỉ SSL và phát hiện các lỗ hổng bảo mật web phổ biến, khuyến nghị tuân theo các khung làm việc trưởng thành như OWASP Web Security Testing Guide. Nhiều người dùng tiếp xúc với Agent lần đầu tiên thông qua trang web của nó, trước rất lâu khi kiểm tra ví hoặc hợp đồng. Trang web là cánh cửa, và WAV đánh giá xem cánh cửa này có an toàn không.

hình ảnh

Xác minh ví (WV)

WV xác minh quyền sở hữu ví và đánh giá hồ sơ rủi ro trên chuỗi của ví Agent. Nhà cung cấp dịch vụ kiểm tra lịch sử giao dịch của ví, so sánh với cơ sở dữ liệu thông tin đe dọa để đánh giá, phát hiện các ví liên quan đến hành vi độc hại, hoạt động khả nghi, lừa đảo hoặc cơ sở hạ tầng bị xâm phạm. Ví Agent là một trong những thành phần quan trọng nhất trong danh tính Agent, có thể kiểm soát tài sản, ký tin nhắn, ủy quyền nhiệm vụ, thu thanh toán và tương tác với các Agent khác. Ví có rủi ro cao thì Agent cũng có rủi ro cao. WV cung cấp cho người dùng và hệ thống một phương pháp đánh giá chuẩn hóa.

hình ảnh

Riêng tư: Chứng minh không kiến thức

Việc xác minh thường đòi hỏi tiếp cận thông tin nhạy cảm: mã nguồn, chi tiết cơ sở hạ tầng, dữ liệu sở hữu, hệ thống vận hành, cấu hình bảo mật. Việc các tổ chức không muốn công khai những thông tin này là hoàn toàn dễ hiểu.

ERC-8126 sử dụng Xác thực Dữ liệu Riêng tư (PDV) và Chứng minh Không Kiến thức để giải quyết mâu thuẫn này. Dịch vụ xác thực có thể xem xét thông tin nhạy cảm, thực hiện phân tích, sau đó tạo ra bằng chứng mã hóa để xác minh kết luận mà không tiết lộ dữ liệu gốc. Nói cách khác, một Agent có thể chứng minh rằng nó đã vượt qua cuộc kiểm tra an toàn mà không cần công khai bất kỳ cơ sở hạ tầng bí mật hay thông tin sở hữu nào. Độ mạnh của việc xác thực được nâng cao, trong khi quyền riêng tư vẫn được bảo toàn.

Điểm rủi ro thống nhất: 0 đến 100

Mỗi loại xác minh áp dụng sẽ trả về một điểm số từ 0 đến 100, điểm rủi ro tổng thể là trung bình của các điểm số này. Tiêu chuẩn xác định các cấp độ rủi ro rõ ràng:

  • Rủi ro thấp: 0-20
  • Trung bình: 21-40
  • Cao hơn mức trung bình: 41-60
  • Rủi ro cao: 61-80
  • Khẩn cấp: 81-100

Mô hình đánh giá này giúp kết quả xác minh dễ hiểu: các Agent khác nhau có thể so sánh trực tiếp, phân loại rủi ro nhất quán, tín hiệu tin cậy có thể được sử dụng trực tiếp để ra quyết định và tương tác xuyên nền tảng. Ứng dụng cũng có thể hiển thị điểm riêng lẻ của từng hạng mục, giúp người dùng thấy rõ rủi ro cụ thể nằm ở đâu.

Chống lượng tử: Tùy chọn

ERC-8126 còn giới thiệu xác thực mã hóa lượng tử tùy chọn (QCV). Với sự tiến bộ của máy tính lượng tử, các hệ thống mã hóa truyền thống có thể đối mặt với những thách thức bảo mật mới trong tương lai. QCV cung cấp một khung tùy chọn để các nhà cung cấp dịch vụ mã hóa các bản ghi xác thực nhạy cảm bằng các giải pháp chống lượng tử, đảm bảo tính an toàn lâu dài của dữ liệu xác thực. Hiện tại nó là tùy chọn, nhưng nó đại diện cho tư duy thiết kế của ERC-8126: cơ sở hạ tầng xác thực phải có khả năng phát triển cùng với công nghệ.

Open verification market

ERC-8126 cố ý tách biệt tiêu chuẩn xác thực và triển khai cụ thể. Không có cơ quan trung tâm, bất kỳ nhà cung cấp dịch vụ nào cũng có thể triển khai dịch vụ xác thực tuân thủ tiêu chuẩn.

Thiết kế này mang lại cạnh tranh giữa các nhà cung cấp dịch vụ, chuyên môn hóa, linh hoạt về mặt địa lý, giá cả tốt hơn và sự đổi mới liên tục. Giống như nhiều cơ quan cấp chứng chỉ cùng hỗ trợ bảo mật Web, nhiều nhà cung cấp xác minh cũng giúp hệ sinh thái Agent trở nên lành mạnh và bền bỉ hơn.

Lớp bị thiếu

Ngành công nghiệp đã mất nhiều năm để xây dựng cơ sở hạ tầng giúp các Agent “tồn tại”, giờ đây cần là cơ sở hạ tầng để các Agent “có thể xác minh được”. Chỉ có danh tính là chưa đủ. Một Agent có thể có tên, ví tiền, danh tính trên chuỗi, nhưng cách vận hành của nó vẫn chưa an toàn. Nó có thể thực hiện giao dịch, tương tác với người dùng, thậm chí tạo ra doanh thu, đồng thời khiến người dùng phải đối mặt với các rủi ro ẩn giấu. Việc xác minh phải trở thành một thành phần hàng đầu — đó chính là vai trò của ERC-8126.

Việc xác minh chuẩn hóa, xác thực có thể di chuyển, bằng chứng bảo vệ quyền riêng tư và điểm rủi ro minh bạch — tất cả những yếu tố này kết hợp lại khiến chính “sự tin tưởng” trở nên tương tác được. Một Agent đã hoàn thành xác minh trong một hệ sinh thái có thể mang tín hiệu tin tưởng đó sang một hệ sinh thái khác. Thị trường đánh giá một Agent mà không cần phải thực hiện lại toàn bộ quy trình xác minh. Người dùng có thể đưa ra quyết định có căn cứ mà không cần hiểu rõ từng chi tiết kỹ thuật.

Xác minh danh tính, xác minh, kinh doanh: Bộ ba

Internet thế hệ tiếp theo sẽ không chỉ do con người điều khiển, mà ngày càng nhiều tác nhân phần mềm tự chủ sẽ hành động thay mặt cá nhân, tổ chức, giao thức và các tác nhân khác. Chúng sẽ đàm phán các thỏa thuận, quản lý tài sản, mua dịch vụ, triển khai phần mềm và hợp tác với nhau ở quy mô mà các tổ chức con người không thể đạt được. Để hỗ trợ tương lai này cần ba lớp hạ tầng:

  • Danh tính: ERC-8004 cung cấp đăng ký Agent trên chuỗi có thể di chuyển
  • 验证:ERC-8126 提供信任层,让参与者评估风险、验证真实性、放心交互
  • Business: ERC-8183 establishes a standard for economic activities between Agents

Ba tiêu chuẩn này kết hợp lại, biến Agent từ một chương trình phần mềm cô lập thành một người tham gia trong mạng lưới kinh tế chia sẻ. Không có công ty nào sở hữu các lớp này, chúng thuộc về toàn bộ hệ sinh thái.

Tại sao chúng tôi tham gia

Là nhà phát triển cơ sở hạ tầng Agent, các đóng góp viên của tiêu chuẩn này liên tục gặp phải cùng một khoảng trống: Agent có thể đăng ký danh tính, giao dịch và hợp tác, nhưng câu hỏi cơ bản nhất của người dùng không có câu trả lời chung: Tôi có thể xác minh Agent này không?

Câu trả lời cho câu hỏi này không nên thuộc về bất kỳ công ty nào. Cơ sở hạ tầng xác minh chỉ hiệu lực khi nó trung lập, mở và có thể được xác minh độc lập. Do đó, ERC-8126 là tiêu chuẩn mở, không phải sản phẩm độc quyền. Bất kỳ ai cũng có thể triển khai nó, bất kỳ dịch vụ nào cũng có thể cung cấp dịch vụ xác minh dựa trên nó, và bất kỳ ứng dụng nào cũng có thể sử dụng các chứng nhận do nó tạo ra.

Hướng tới “Nền kinh tế Agent có thể xác minh được”

Các nền kinh tế số thành công nhất trong lịch sử đều được xây dựng trên nền tảng của sự tin tưởng. Người dùng tin tưởng vào các trang web nhờ HTTPS, tin tưởng vào phần mềm nhờ chữ ký mã, và tin tưởng vào doanh nghiệp nhờ hệ thống danh tiếng và khung xác minh. Nền kinh tế Agent cần cơ sở hạ tầng xác minh riêng. Lý do không phải vì Agent vốn nguy hiểm, mà vì sự tin tưởng có thể khuếch đại cơ hội: khi người dùng có thể xác minh Agent, họ sẽ sẵn sàng tương tác nhiều hơn; khi doanh nghiệp có thể đánh giá rủi ro, họ sẽ sẵn sàng triển khai nhiều hơn; khi các Agent có thể xác minh lẫn nhau, hình thức hợp tác tự chủ hoàn toàn mới sẽ trở nên khả thi.

Mục tiêu của ERC-8126 rất trực tiếp: làm cho việc xác thực có thể lập trình. Thay vì dựa vào quyền lực tập trung hay một nhà cung cấp xác thực duy nhất, nó sử dụng một tiêu chuẩn mở để thúc đẩy một hệ sinh thái các dịch vụ xác thực. Trước khi Agent giao dịch với thế giới, thế giới phải có khả năng xác thực các Agent đó.

Bước tiếp theo

ERC-8126 là tiêu chuẩn mở, chào đón các nhà phát triển tích hợp tiêu chuẩn xác thực vào Agent của riêng họ: phân tích metadata ERC-8004, bắt đầu phát hành xác thực ngay hôm nay.

Xác thực nhà cung cấp dịch vụ: Triển khai dịch vụ xác minh tuân thủ bao gồm ETV, MCV, SCV, WAV, WV, thông qua thị trường bạn chọn để phát hành chứng nhận PDV dựa trên bằng chứng không tiết lộ thông tin.

Protocols, markets, and wallets: Integrate ERC-8126 to display verification results and unified risk scores for each Agent.

Đọc toàn văn quy phạm: ERC-8126

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.