OpenClaw 2.0 এবং Sigil: অটোনোমাস এআই এজেন্টদের জন্য যাচাইযোগ্য অনুমতি তৈরি

iconOdaily
শেয়ার
AI summary iconসারাংশ
অগাস্ট ৩০-এ ওপেনক্লস ২.০ প্রকাশের সাথে এআই + ক্রিপ্টো সংবাদ ব্রেক করে, যার মধ্যে ১৬,০০০-এর বেশি পুল রিকোয়েস্ট রয়েছে। স্বায়ত্তশাসিত এআই এজেন্টগুলি বাস্তব-বিশ্বের সম্পদ (RWA) সংবাদ ব্যবহারে প্রসারিত হওয়ার সাথে, imToken সিগিল পরীক্ষা করছে যাতে যাচাইযোগ্য অনুমতি প্রয়োগ করা যায়। এই সিস্টেমটির লক্ষ্য হলো এজেন্টগুলিকে ব্যবহারকারী-সংজ্ঞায়িত সীমার মধ্যে কাজ করতে দেওয়া, যখন প্রতিটি ক্রিয়াকলাপের জন্য স্বচ্ছতা এবং নিয়ন্ত্রণ বজায় রাখা।

অবিশ্রাম থাকা প্রোজেক্ট 'লবস্টার' OpenClaw 30 আগস্ট তার 2.0 ভার্সন প্রকাশ করেছে।

অফিসিয়াল বিবৃতি অনুযায়ী, এটি OpenClaw-এর ইতিহাসে সবচেয়ে বড় আপডেট, যাতে 16,000-এরও বেশি Pull Request জমা হয়েছে এবং ইনস্টলেশন, মেসেজ, মেমোরি, Skills, মডেল, Automations, ব্রাউজার, ন্যাটিভ অ্যাপ, Plugins এবং সিকিউরিটি মেকানিজমসহ পুরো প্রোডাক্ট স্ট্যাককে স্পর্শ করেছে।

কিন্তু এই জটিল ফিচারের তালিকার চেয়ে আরও গুরুত্বপূর্ণ হলো OpenClaw 2.0-এর পিছনে যে ক্রমশঃ স্পষ্টতর উন্নয়নের পথ দেখা যাচ্ছে: Agent-গুলি এখন আরও বেশি প্রকৃতপক্ষে 'কাজ করতে' সক্ষম হয়ে উঠছে।

এর সাথে সাথে, এটি শিল্পকে একটি অপরিহার্য বিশ্বাসের দ্বন্দ্বের দিকে নিয়ে যাচ্ছে: যখন এজেন্টগুলি আরও বেশি সক্ষম হয়ে উঠছে এবং স্বয়ংক্রিয়ভাবে "কীভাবে" করতে পারছে, তখন আমরা কীভাবে নিশ্চিত করব যে এর প্রতিটি গুরুত্বপূর্ণ অপারেশন ব্যবহারকারীর প্রকৃত অনুমতির সীমানা অতিক্রম করছে না?

এক। এজেন্টের স্বায়ত্তশাসনের দ্বন্দ্ব: সম্পূর্ণ অনুমতি দেওয়া নাকি ধাপে ধাপে অনুমোদন?

গত বছরের মধ্যে এআই এজেন্টের সবচেয়ে স্পষ্ট পরিবর্তন হল শুধুমাত্র বেস মডেলগুলি বুদ্ধিমান হয়ে উঠা।

এমসিপি, স্কিলস, প্লাগইনস, ব্রাউজার নিয়ন্ত্রণ এবং কোড এক্সিকিউশনের মতো অবকাঠামো ধীরে ধীরে পরিপক্ক হয়ে উঠছে, যার ফলে এজেন্টগুলি ধীরে ধীরে বাহ্যিক বিশ্বকে প্রভাবিত করার জন্য প্রকৃত “হাত-পা” অর্জন করছে, যেমন তথ্য পরিবর্তন, বোতামে ক্লিক করা, বা computer use-এর মাধ্যমে সরাসরি ব্রাউজার নিয়ন্ত্রণ করা (বিস্তারিত পড়ুন: Agentic AI 拐点已至?当 AI 学会「自己行动」,如何重构 Web3 的安全边界?)।

কিন্তু সমস্যাটি ঠিক এখানেই দেখা দেয়, বর্তমান ইন্টারঅ্যাকশন প্যাটার্নের অধীনে প্রায়শই দুটি চরমে পড়ে যাওয়ার ঝোঁক থাকে।

একটি হল সম্পূর্ণ ক্ষমতা প্রদান করা, যেখানে আপনি সরাসরি প্রাইভেট কী বা একটি দীর্ঘস্থায়ী, যথেষ্ট বড় অধিকার সম্পন্ন সেশন কী এজেন্টকে দিয়ে দেন, যাতে এটি নিজেই সিদ্ধান্ত নিয়ে কাজ করতে পারে।

এই মডেলের স্বয়ংক্রিয় অভিজ্ঞতা অবশ্যই সেরা, কিন্তু ঝুঁকি একইভাবে কেন্দ্রীয় হয়ে পড়ে; যদি প্রম্পট ইনজেকশন, ক্ষতিকর ওয়েবসাইট বা পরিবেশগত দূষণ ঘটে, অথবা মডেলটি নিজেই বুঝতে ভুল করে, তাহলে ভুলগুলি সম্পূর্ণ বাস্তবায়ন চেইন জুড়ে ছড়িয়ে পড়তে পারে এবং চূড়ান্তভাবে বাস্তব অপারেশনে পরিণত হতে পারে (বিস্তারিত পড়ুন: 《Sign শুধুমাত্র স্বাক্ষর নয়: যখন AI Agent আপনার জন্য স্বাক্ষর করে, তখন কার হাতেই বা নিয়ন্ত্রণ আছে?》)।

সাধারণ ইন্টারনেট পরিস্থিতিতে, এটি হয়তো শুধু একটি ভুল ইমেইল পাঠানো বা একটি ফাইল ভুলভাবে মুছে ফেলা, কিন্তু চেইনের উপর, একটি ভুল লেনদেন প্রায়শই অপরিবর্তনীয়।

অন্যদিকে, পুরোপুরি অনুমতি না দেওয়া হয়, প্রতিটি অপারেশন এবং প্রতিটি সাব-কলের জন্য সাইনেচার উইন্ডো পপ-আপ করে নিশ্চিতকরণের অনুরোধ করা হয়, যা নিরাপত্তা বাড়ায়, কিন্তু স্বয়ংক্রিয়তার অর্থ প্রায় হারিয়ে যায়।

একটি এজেন্ট ব্যবহারকারীর জন্য একটি জটিল DeFi কৌশল সম্পন্ন করে, যার মধ্যে অনেকগুলি ধাপ জড়িত, যদি প্রতিটি ধাপের জন্য ব্যবহারকারীকে মোবাইল তুলে একে একে 'অনুমোদন' করতে হয়, তাহলে ব্যবহারকারী শুধুমাত্র 'নিজে বোতাম ক্লিক করা' থেকে Agent-এর জন্য নিয়মিত 'অনুমোদন' দেওয়ার 'ম্যানুয়াল স্ট্যাম্পিং মেশিন'-এ পরিণত হয়।

অন্যভাবে বললে, মধ্যবর্তী স্বাধীনতা হল এজেন্টের দক্ষতা বাড়ানোর উৎস এবং একইসাথে নতুন ঝুঁকিরও উৎস।

এই দৃষ্টিকোণ থেকে, সমস্যার মূল বিষয় হল এটি যে "Agent-কে অনুমতি দেওয়া হবে কিনা" নয়, বরং অনুমতির সূক্ষ্মতা এবং যাচাইকরণ পদ্ধতি কি ডায়নামিকভাবে নমনীয়, কারণ প্রচলিত অনুমতি ব্যবস্থা দ্বিমুখী (অনুমোদন করা বা অস্বীকার করা), যেখানে Agent-এর সামনে থাকা কাজগুলি অনেক বেশি জটিল।

একই ট্রানজেকশনের জন্য, 10 ডলার এবং 10 লাখ ডলার ভিন্ন; দীর্ঘমেয়াদি ব্যবহৃত প্রোটোকলের সাথে ইন্টারঅ্যাক্ট করা এবং হঠাৎ করে একটি অপরিচিত কনট্রাক্টকে অনুমতি দেওয়া ভিন্ন; একজন ব্যবহারকারীর স্পষ্ট অনুরোধে একটি সুইপ সম্পন্ন করা এবং এজেন্ট নিজেই সম্পদকে অন্য একটি চেইনে স্থানান্তর করা, একই ঝুঁকির মাত্রা নয়।

অর্থাৎ, এজেন্ট যত বেশি স্বাধীনভাবে কাজ করতে পারবে, তত বেশি এর অনুমতি শুধুমাত্র একটি সাধারণ সুইচ হতে পারবে না।

প্রয়োজন হল এমন একটি নিরাপত্তা ব্যবস্থা যা এটিকে সীমার মধ্যে মুক্তভাবে চলাচল করতে দেবে এবং সীমা পার হলে স্বয়ংক্রিয়ভাবে থেমে যাবে।

দ্বিতীয়, একটি স্বায়ত্তশাসিত এজেন্টের জন্য একটি "যাচাইযোগ্য" প্রতিরক্ষা রেখা কীভাবে তৈরি করবেন?

বাস্তবে, ওপেনক্লস এই সমস্যাটি উপেক্ষা করেনি।

এখন এটি একাধিক অনুমতি স্তর প্রদান করে, যেমন প্লাগইনগুলি নির্দিষ্ট অপারেশন সম্পাদনের আগে বিরতি দিতে পারে এবং ব্যবহারকারীকে নিশ্চিত করতে বলতে পারে, হোস্ট কমান্ডের ক্ষেত্রে, এটির আলাদা Exec Approvals এবং Allowlist ইত্যাদি রয়েছে।

একটি এজেন্টকে সমস্ত টুল এবং অনুমতি একসাথে দেওয়ার তুলনায় এটি একটি বড় পদক্ষেপ। কিন্তু যখন এজেন্ট পেমেন্ট, ট্রেডিং এবং সম্পদ ব্যবস্থাপনার পরিস্থিতিতে প্রবেশ করে, তখন একটি আরও সূক্ষ্ম সমস্যা দেখা দেয়: একটি এজেন্টকে কোনো ক্ষমতা ব্যবহারের অনুমতি দেওয়া এবং একটি নির্দিষ্ট কাজ সম্পন্নের জন্য এজেন্টকে অনুমতি দেওয়া—এগুলি একই বিষয় নয়।

যেমন এজেন্টকে ব্রাউজার ব্যবহারের অনুমতি দেওয়া মানে এটিকে যেকোনো ওয়েবসাইটে যেকোনো জিনিস কিনতে অনুমতি দেওয়া নয়; এজেন্টকে ইমেইল অ্যাক্সেস করার অনুমতি দেওয়া মানে আপনার নামে যেকোনোকে ইমেইল পাঠানোর অনুমতি দেওয়া নয়; একইভাবে, এজেন্টকে ওয়ালেট কল করার অনুমতি দেওয়াও কখনই যেকোনো পরিমাণ টাকা যেকোনো ঠিকানায় পাঠানোর অনুমতি দেওয়ার সমান হওয়া উচিত নয়।

সুতরাং, এজেন্ট যুগের অনুমতি ব্যবস্থাকে দুটি ভিন্ন সমস্যা পৃথক করতে হতে পারে। একটি হল ক্ষমতা অনুমতি, অর্থাৎ এজেন্টের ব্রাউজার, টার্মিনাল, ইমেল বা ওয়ালেট ব্যবহারের অনুমতি আছে কিনা? অন্যটি হল আরও নির্দিষ্ট কর্ম অনুমতি, যেমন এই মুহূর্তে, এটি যে কাজটি করার পরিকল্পনা করছে, তা কি আসলেই ব্যবহারকারীর অনুমোদিত?

কিভাবে এজেন্টকে স্পষ্ট সীমানার মধ্যে পুরোপুরি অটোমেশন করা যায়, এবং যখন এটি সত্যিকার অর্থে সীমানা অতিক্রম করে, তখন সিদ্ধান্তগ্রহণের ক্ষমতা আবার ব্যবহারকারীর হাতে ফিরিয়ে দেওয়া যায়?

এটিই imToken-এর সিজিল অন্বেষণের কারণ। এর মূল উদ্দেশ্য হল এজেন্টের জন্য একটি পারম্পরিক প্রমাণ পপ-আপ যোগ করা নয়, বরং ব্যবহারকারী এবং এজেন্টের মধ্যে একটি স্পষ্টভাবে সীমাবদ্ধ নিরাপত্তা বাধা তৈরি করা যা যাচাইযোগ্য স্বাক্ষর এবং সূক্ষ্ম-বিন্যাসের অনুমতি নিয়ন্ত্রণের মাধ্যমে কার্যকর হয়।

একটি অত্যন্ত গুরুত্বপূর্ণ নীতি হলো "What you see is what you sign", যা আপনি দেখছেন, তাই আপনি স্বাক্ষর করুন।

সহজ ভাষায়, ব্যবহারকারী এজেন্টকে পূর্বে নির্দিষ্ট পরিসরে অনুমতি দিতে পারেন যাতে কম ঝুঁকিপূর্ণ এবং নির্ধারিত কৌশলের সাথে সঙ্গতিপূর্ণ কাজগুলি স্বয়ংক্রিয়ভাবে সম্পন্ন হয়; যখন কোনো অপারেশন অর্থের সীমা, অপরিচিত প্রোটোকল বা অন্যান্য গুরুত্বপূর্ণ অনুমতির সীমানা ছোঁয়, তখন ব্যবহারকারীকে নিশ্চিত করার জন্য সেই অনুরোধটি ফিরিয়ে দেওয়া হবে।

এর চেয়ে বেশি গুরুত্বপূর্ণ হলো, এই নিশ্চিতকরণ কেবলমাত্র একটি অস্পষ্ট “এজেন্ট ট্রেড করার জন্য প্রস্তুত, কি সম্মতি দেন” বাক্য হওয়া উচিত নয়; ব্যবহারকারীদের প্রকৃতপক্ষে যা দেখতে হবে, তা হলো এই অপারেশনের মধ্যে প্রকৃতপক্ষে পরিবর্তিত হওয়া কীভাবে প্যারামিটারগুলি: কোন সম্পদ ব্যবহার করা হচ্ছে, পরিমাণটি কত, ইন্টারঅ্যাকশনের পক্ষটি কে, এবং চূড়ান্তভাবে কী করা হবে।

শুধুমাত্র তখনই একটি নিশ্চিতকরণ প্রকৃতপক্ষে অর্থপূর্ণ যখন ব্যবহারকারী যা দেখে, ব্যবহারকারী যা অনুমতি দেয় এবং সিস্টেম শেষে যা বাস্তবায়ন করে তা মিলে যায়।

সিগিল এই বিষয়ের চারপাশে, পাসকী, বায়োমেট্রিক্স, একক স্বাক্ষর, সীমিত মেয়াদ এবং অনুরোধ প্যারামিটার বাইন্ডিংয়ের মতো মেকানিজম ব্যবহার করে, কী অনুমতি শুধুমাত্র ব্যবহারকারীদের দ্বারা বোঝা যায় এবং সিস্টেম দ্বারা যাচাই করা যায়।

এর অর্থ হলো, একটি অনুমোদন শুধুমাত্র «কেউ নিশ্চিত করেছে» নয়, বরং এটি আরও ব্যাখ্যা করতে পারে যে কে অনুমোদন করেছে, কী অনুমোদন করেছে, এবং শেষ পর্যন্ত যা বাস্তবায়িত হয়েছে, তা কি সেই সময় দেখা বিষয়টিই ছিল।

এই দৃষ্টিকোণ থেকে, সিজিল যা সমাধান করতে চায় তা হলো 'এজেন্টকে কম কাজ করানো' নয়।

বর্তমানে এটি ঠিক বিপরীত।

এটি সমাধান করার চেষ্টা করছে যে, ব্যবহারকারীর চূড়ান্ত নিয়ন্ত্রণ না নিয়ে এজেন্টটি কীভাবে আরও বেশি কিছু করতে পারে (বিস্তারিত পড়ুন: অন্ধভাবে 'Yes' ক্লিক করা থেকে পরিষ্কারভাবে সই করা: Sigil AI Agent-এর জন্য কীভাবে একটি নিরাপত্তা ব্যবস্থা যোগ করে?)।

তিন, সম্পদ পরিচালনা থেকে এজেন্ট পরিচালনায়

যদি দৃষ্টিকোণটি আরও একটু পিছনে সরানো হয়, তবে বুঝতে পারা যায় যে এটি মূলত ওয়ালেটের মুখোমুখি হওয়া একটি ভূমিকা পরিবর্তন।

এথেরিয়ামের জন্মের পর থেকে, imToken ওয়ালেট দুটি প্রধান প্রজন্মকে অনুভব করেছে এবং প্রত্যক্ষ করেছে: একক ব্যক্তিগত চাবি পরিচালনা করা 1.0 যুগ থেকে অ্যাকাউন্ট অ্যাবস্ট্রাকশন (AA) দ্বারা ইন্টারঅ্যাকশনের অভিজ্ঞতা উন্নত করা 2.0 যুগের বিকাশ।

OpenClaw 2.0 এর মতো স্বায়ত্তশাসিত এজেন্টগুলির জনপ্রিয়তা বৃদ্ধির সাথে সাথে, ওয়ালেটগুলি অবশ্যই তৃতীয় প্রজন্মের বিকাশে প্রবেশ করেছে, যেখানে ব্যবহারকারীদের একটি একটি করে স্বায়ত্তশাসিত এবং অবিরতভাবে কাজ করা এজেন্টগুলি পরিচালনা করতে সহায়তা করা প্রয়োজন।

এটাই কারণ যে, ওয়ালেট শিল্পের অতীতে সঞ্চিত প্রাইভেট কী ম্যানেজমেন্ট, ডিজিটাল সিগনেচার, আইডেন্টিটি অথেন্টিকেশন এবং পারমিশন ইসোলেশনের ক্ষমতাগুলি এজেন্ট যুগে নতুন অর্থ লাভ করতে পারে।

এই প্রযুক্তিগুলি প্রতীয়মানভাবে «কিভাবে একটি চেইন-উপরের লেনদেন নিরাপদে স্বাক্ষর করা যায়» সমাধান করছে, কিন্তু এর পেছনে আসলে একটি আরও সাধারণ সমস্যা প্রক্রিয়াকরণ করা হচ্ছে: কিভাবে প্রমাণ করা যায় যে একটি কার্যক্রম সত্যিকারের কোনো প্রতিষ্ঠানের অনুমতি লাভ করেছে।

আজ, এই কার্যটি হতে পারে 1 ETH ট্রান্সফার করা। ভবিষ্যতে, এটি একটি ইমেইল পাঠানো, একটি ফাইল পরিবর্তন করা, কোনো ডিজিটাল আইডেন্টিটি ব্যবহার করা, কোনো সেবা কিনা, বা এজেন্টকে পরবর্তী সপ্তাহের জন্য একটি স্বয়ংক্রিয় কৌশল চালু রাখা হতে পারে।

এই কার্যাবলীগুলি অবশ্যই সম্পূর্ণভাবে ব্লকচেইনে ঘটছে এমন নয়, তবে মূল সম্পর্কটি খুব সদৃশ, যেখানে এজেন্ট ব্যবহারকারীর নামে ব্যবহারকারীর একটি ক্ষমতা কল করছে।

সুতরাং, সিজিলের অর্থ শুধুমাত্র ক্রিপ্টোতেই সীমাবদ্ধ নাও হতে পারে।

যখন ওপেনক্লস, হারমিস এবং আরও অনেক এজেন্ট ব্যক্তিগত ডিভাইস বা ক্লাউড পরিবেশে চলছে এবং মেইল, ইমিডিয়েট মেসেজিং, ক্যালেন্ডার, ফাইল, ব্রাউজার, টার্মিনাল এবং পেমেন্ট টুলগুলির সাথে সংযুক্ত হচ্ছে, তখন "এই কার্যক্রমটি প্রকৃতপক্ষে ব্যবহারকারীর অনুমতি নিয়েই সম্পন্ন হয়েছে কিনা তা কীভাবে প্রমাণ করবেন" এটি একটি ক্রমাগত বৃদ্ধি পাচ্ছে এমন সাধারণ প্রশ্ন হয়ে উঠবে।

সুতরাং সিগিল ভবিষ্যতে চেইন-অন ট্রেডিং থেকে ডেটা অ্যাক্সেস, আইডেন্টিটি ব্যবহার, ফাইল সংশোধন, কন্টেন্ট প্রকাশ, সার্ভিস ক্রয় এবং অটোমেশন টাস্কেও বিস্তৃত হতে পারে।

সামগ্রিকভাবে, imToken এবং OpenClaw-এর সাধারণ অনুসন্ধান হিসেবে, Sigil প্রয়াস করছে imToken-এর গত দশকের স্ব-হস্তাক্ষরিত, ওয়ালেট এবং ডিজিটাল সিগনেচার ক্ষেত্রে অর্জিত অভিজ্ঞতা স্বায়ত্তশাসিত Agent-এর নতুন পর্যায়ে আনতে যেখানে এগুলি বাস্তব বাস্তবায়ন পরিবেশে প্রবেশ করছে।

এটি এজেন্টকে প্রতিস্থাপন করে না এবং ওয়ালেটকেও প্রতিস্থাপন করে না।

এটি উভয়ের মধ্যে দাঁড়িয়েছে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।