Setelah lama tidak aktif, "Lobster" OpenClaw melancarkan versi 2.0 pada 30 Ogos.
Menurut pihak rasmi, ini merupakan kemas kini terbesar dalam sejarah OpenClaw, dengan lebih daripada 16,000 Pull Request yang dikumpulkan, hampir menyentuh seluruh tumpukan produk termasuk pemasangan, mesej, memori, Skills, model, Automations, penyelidik, aplikasi asli, Plugins dan mekanisme keselamatan.

Namun, berbanding senarai fungsi yang kompleks ini, yang lebih patut diperhatikan ialah jalan pengembangan yang semakin jelas di sebalik OpenClaw 2.0: Agent kini menjadi semakin mampu benar-benar «melakukan tindakan».
Sementara itu, ia juga membawa industri ke dalam dilema kepercayaan yang tidak dapat dielakkan: apabila Agent semakin mampu menentukan secara autonomus "bagaimana melakukannya", bagaimana kita boleh memastikan bahawa setiap operasi pentingnya tidak melanggar sempadan kuasa yang diberikan oleh pengguna?
Satu: Dilema otonomi agen: Serahkan sepenuhnya, atau perlukan pengesahan bertahap?
Dalam setahun terakhir, perubahan paling ketara pada AI Agent bukan sahaja model asas menjadi lebih pintar.
Seiring dengan semakin matangnya infrastruktur seperti MCP, Skills, Plugins, kawalan peranti dan eksekusi kod, Agent kini mula memperoleh lebih banyak "tangan dan kaki" yang benar-benar mampu mempengaruhi dunia luar, contohnya mengubah maklumat, mengklik butang, atau mengawal perintah peranti melalui computer use (baca lanjut di Agentic AI Sudah Sampai Titik Balik? Apabila AI Belajar "Bertindak Sendiri", Bagaimana Membina Semula Sempadan Keselamatan Web3?).
Tetapi masalahnya justru muncul di sini, di bawah paradigma interaksi yang ada, seringkali mudah terjebak dalam dua ekstrem.
Satu cara ialah memberikan kuasa penuh, terus memberikan kunci peribadi, atau satu Session Key yang berkuasa panjang dan mempunyai kebenaran yang mencukupi kepada Agen, supaya ia boleh membuat keputusan dan melaksanakan sendiri.
Pengalaman automatik jenis ini memang terbaik, tetapi risikonya juga sangat terkonsentrasi; sekiranya mengalami serangan prompt injection, laman web jahat, atau pencemaran persekitaran, atau sekiranya model itu sendiri mengalami kekeliruan pemahaman, kesilapan mungkin merambat sepanjang rantai pelaksanaan dan akhirnya menjadi tindakan sebenar (baca lanjut: Sign Bukan Hanya Tandatangan: Apabila AI Agent Menandatangani Atas Nama Anda, Siapa Yang Masih Mengawal?).
Setelah semua, dalam konteks internet biasa, ini mungkin hanya menghantar e-mel yang salah atau memadam fail yang salah, tetapi di atas rantai, satu transaksi yang salah sering kali tidak boleh dibatalkan.
Yang lain adalah tidak memberikan kuasa sama sekali, setiap operasi dan setiap panggilan anak akan memunculkan tetingkap tanda tangan untuk meminta pengesahan, keselamatan meningkat, tetapi maksud automasi turun secara besar-besaran.
Setelah semua, seorang agen membantu pengguna melaksanakan satu strategi DeFi yang kompleks, yang melibatkan beberapa langkah; jika setiap langkah memerlukan pengguna mengangkat telefon untuk menyetujui satu per satu, maka pengguna sebenarnya hanya berubah dari 「menekan butang sendiri」 menjadi 「mesin cap tangan」 yang terus-menerus menandatangani untuk agen.

Dengan kata lain, kebebasan di tengah-tengah adalah sumber peningkatan kecekapan Agent, tetapi juga sumber risiko baru.
Dari sudut pandang ini, inti masalah bukanlah "adakah harus memberikan kuasa kepada Agent", tetapi sama ada kehalusan pemberian kuasa dan mekanisme pengesahan mempunyai fleksibiliti dinamik, kerana pengurusan keizinan tradisional adalah binari (either allowed or denied), manakala tugas yang dihadapi oleh Agent jelas lebih kompleks.
Sama-sama satu transaksi, $10 dan $100,000 berbeza; berinteraksi dengan protokol yang digunakan secara jangka panjang, dan memberi kuasa secara tiba-tiba kepada kontrak asing bukanlah perkara yang sama; menyelesaikan Swap yang diminta secara jelas oleh pengguna, dan Agent yang membuat keputusan sendiri untuk menghantar aset ke rantai lain, bukanlah tahap risiko yang sama.
Oleh itu, semakin berdaya sendiri agen itu, semakin tidak boleh kebenarannya hanya menjadi suis ringkas.
Yang benar-benar diperlukan ialah mekanisme keselamatan yang membolehkannya bergerak bebas di dalam sempadan, dan berhenti secara automatik apabila melintasi sempadan.
二、Bagaimana untuk membina pertahanan «terverifikasi» untuk Agent autonomi?
Sebenarnya, OpenClaw tidak mengabaikan masalah ini.
Sekarang ia menyediakan mekanisme keizinan pelbagai lapisan, contohnya, plugin boleh menghentikan sementara dan meminta pengesahan pengguna sebelum tindakan tertentu dilaksanakan, dan apabila melibatkan arahan hos, terdapat pula Exec Approvals dan Allowlist yang berasingan dan sebagainya.
Berbanding dengan memberikan semua alat dan kebenaran kepada Agent sekaligus, ini sudah melangkah jauh ke hadapan. Tetapi apabila Agent benar-benar memasuki skenario pembayaran, perdagangan, dan pengurusan aset, satu masalah yang lebih halus muncul: membenarkan Agent menggunakan kemampuan tertentu, dan memberikan kuasa kepada Agent untuk menyelesaikan tindakan spesifik tertentu, sebenarnya bukan perkara yang sama.
Seperti membenarkan Agent menggunakan pelayar tidak bermakna membenarkannya membeli apa-apa sahaja di mana-mana laman web; membenarkan Agent mengakses e-mel tidak bermakna membenarkannya menghantar e-mel kepada sesiapa pun atas nama anda; begitu juga, membenarkan Agent memanggil dompet tidak sepatutnya bermakna membenarkannya menghantar sebarang jumlah ke sebarang alamat.

Oleh itu, sistem kebenaran pada era Agent mungkin perlu membezakan dua masalah yang berbeza. Satu ialah kebenaran kemampuan, iaitu sama ada Agent boleh menggunakan pelayar, terminal, e-mel, atau dompet? Yang lain pula ialah kebenaran tindakan yang lebih spesifik, seperti pada saat ini, tindakan yang sedang disiapkan untuk dilaksanakan, adakah benar-benar dibenarkan oleh pengguna?
Bagaimana cara membuat Agent berautomasi sepenuhnya dalam batasan yang jelas, sambil mengembalikan keputusan kepada pengguna apabila benar-benar melampaui batas tersebut?
Ini juga merupakan sebab imToken sedang menyelidiki Sigil. Intinya bukanlah menambahkan "tetingkap pengesahan" tradisional kepada Agent, tetapi mencuba membina satu pagar keselamatan yang boleh ditentukan dengan jelas antara pengguna dan Agent melalui tanda tangan yang boleh disahkan dan kawalan kebenaran yang halus.
Salah satu prinsip penting ialah «What you see is what you sign», anda melihat apa, anda tanda tangan apa.
Secara ringkas, pengguna boleh memberikan kuasa terhad kepada Agen untuk membenarkan tindakan berisiko rendah dan selaras dengan strategi yang ditetapkan dilaksanakan secara automatik; apabila operasi menyentuh had dana, protokol asing, atau sempadan kuasa penting lain, pelaksanaan akan dihentikan dan permintaan spesifik akan dipulangkan kepada pengguna untuk pengesahan.
Lebih penting lagi, pengesahan ini tidak seharusnya hanya berupa pernyataan kabur seperti “Agen bersedia melaksanakan transaksi, setuju atau tidak?”; yang benar-benar diperlukan pengguna adalah parameter utama yang berubah dalam operasi ini: aset apa yang digunakan, berapakah jumlahnya, siapa pihak yang berinteraksi, dan apa sebenarnya yang akan dilaksanakan akhirnya.
Kerana pengesahan hanya bermakna apabila kandungan yang dilihat oleh pengguna, kandungan yang diberi kebenaran oleh pengguna, dan kandungan yang akhirnya dilaksanakan oleh sistem sepadan.

Sigil juga mencuba menggunakan mekanisme seperti Passkey, biometrik, tanda tangan tunggal, tempoh berkuat kuasa singkat, dan pengikatan parameter permintaan untuk memastikan bahawa pengesahan penting tidak hanya dapat difahami oleh pengguna, tetapi juga dapat diverifikasi oleh sistem.
Ini bermakna, satu kuasa bukan sahaja 「seseorang telah mengklik pengesahan」, tetapi boleh memberikan jawapan lanjut tentang siapa yang bersetuju, apa yang disetujui, dan apakah tindakan yang sebenarnya dilaksanakan adalah sama seperti yang dilihat pada masa itu.
Dari sudut pandang ini, yang sebenarnya ingin diselesaikan oleh Sigil bukanlah "bagaimana membuat Agent melakukan lebih sedikit perkara".
Sebaliknya.
Ia cuba menyelesaikan bagaimana Agent boleh melakukan lebih banyak perkara dengan yakin tanpa mengambil alih kuasa akhir pengguna (baca lanjut: Dari Menekan 「Yes」 Secara Buta, Ke Memahami Sebelum Menandatangani: Bagaimana Sigil Membekalkan Perlindungan Keselamatan kepada AI Agent?).
Tiga, daripada menguruskan aset kepada menguruskan Agent
Jika sudut pandang ditarik sedikit lebih jauh, akan kelihatan bahawa ini sebenarnya juga merupakan perubahan peranan yang sedang dihadapi oleh dompet.
Sejak kelahiran Ethereum, dompet imToken telah mengalami dan menyaksikan dua generasi utama: dari era 1.0 yang mengurus kunci peribadi tunggal, hingga era 2.0 yang mengoptimumkan pengalaman interaksi melalui abstraksi akaun (AA).
Dengan kemunculan agen otonom seperti OpenClaw 2.0, dompet jelas sedang memasuki evolusi generasi ketiga, dan perlu membantu pengguna mengurus satu persatu agen yang mampu membuat keputusan sendiri dan berfungsi secara berterusan.
Inilah sebab mengapa kemampuan yang telah dikumpulkan oleh industri dompet dalam pengurusan kunci peribadi, tandatangan digital, pengesahan identiti, dan pemisahan keizinan mungkin mendapat makna baru di era Agen.
Kerana teknologi-teknologi ini secara zahirnya menyelesaikan masalah "bagaimana untuk menandatangani transaksi rantai secara selamat", ia sebenarnya menangani masalah yang lebih umum: bagaimana untuk membuktikan bahawa satu tindakan telah mendapat kuasa sebenar daripada subjek tertentu.
Hari ini, tindakan ini mungkin merupakan pemindahan 1 ETH. Di masa depan, ia juga mungkin menghantar e-mel, mengubah fail, menggunakan identiti digital tertentu, membeli perkhidmatan, atau membenarkan Agent menjalankan strategi automatik tertentu secara berterusan dalam seminggu ke depan.
Perilaku-perilaku ini tidak semestinya berlaku sepenuhnya di atas blockchain, tetapi hubungan asasnya sangat serupa, iaitu Agent sedang memanggil kemampuan yang dimiliki pengguna atas nama pengguna tersebut.
Oleh itu, makna Sigil tidak semestinya terhad kepada Crypto semata-mata.

Apabila OpenClaw, Hermes, dan lebih banyak Agent yang berjalan di peranti peribadi atau persekitaran awan secara beransur-ansur menyambungkan e-mel, komunikasi segera, kalender, fail, pelayar, terminal, dan alat pembayaran, soalan “bagaimana membuktikan tindakan ini benar-benar mendapat kebenaran pengguna” akan menjadi masalah yang semakin biasa.
Oleh itu, Sigil juga berpotensi diperluas ke akses data, penggunaan identiti, pengubahsuaian fail, penerbitan kandungan, pembelian perkhidmatan, dan tugas automatik di masa depan.
Secara keseluruhan, sebagai eksplorasi bersama imToken dan OpenClaw, Sigil berusaha membawa pengalaman imToken selama sepuluh tahun terakhir dalam bidang self-custody, dompet, dan tanda tangan digital ke tahap baru di mana Agent otonom mulai memasuki lingkungan pelaksanaan nyata.
Ia bukan pengganti Agent, juga bukan pengganti dompet.
Ia berdiri di antara keduanya.

