Düşünce Liderleri
Ajanik Yığın Dört Katmana Sahiptir. Çoğu Dağıtım Üç Katmanı Kaçırıyor

Kimlik, itibar, yetki ve ödeme zincir üzerinde yaşamalıdır. Birçok üretim dağıtımında hâlâ öyle değildir ve bu bir mimari sorundur, uyumluluk sonrası düşünce değildir.
Üretim ajan dağıtımlarının nasıl bağlandığını görmek için çok zaman harcıyorum ve desen genellikle aynı: model yetenekli, orkestrasyon çerçevesi makul, ancak kimlik doğrulama katmanı hâlâ aylarca değiştirilmemiş ortak bir API anahtarı.
Otonom ajan altyapısı, üzerinde çalışan modellerle aynı hızda ilerleyemedi. Ajanik yığın, zincire özgü olması gereken dört bileşene sahiptir: kimlik, itibar, yetki ve ödeme. Gördüğüm çoğu üretim dağıtımında bunlar hâlâ sonradan eklenmiş durumda, varsa bile.
Ve bu, düzenlenmiş finans sektöründe her yerden daha önemlidir. Tokenleştirilmiş menkul kıymetlerde işlem yapabilen, hazine işlemlerini onaylayabilen veya pozisyonlar arasında tahsis yapabilen bir ajan, neyi yetkilendirildiğini, kim tarafından yetkilendirildiğini, hangi limitler içinde olduğunu ve bu yetkinin zincir üzerindeki kaydının nerede olduğunu gösterebilmelidir. Çoğu dağıtım bugün bunu net bir şekilde yanıtlayamıyor. Bu kayıt olmadan, ajan kendisi denetim ve uyumluluk riski haline gelir.
Why shared API keys are the wrong primitive
Çoğu ajan dağıtımının SaaS’tan devraldığı kimlik doğrulama modeli, başlıkta iletilen ortak bir gizlidir. Bu, çağıran hizmeti kimlik doğrular ancak çağrıyı yapan belirli ajan hakkında ya da o ajanın ne yapmaya yetkili olduğu konusunda hiçbir şey söylemez ve denetçilerin inceleyebileceği bir biçimde denetimi aşan bir kayıt bırakmaz. Her ajan eylemi yalnızca anahtarı elinde bulunduran kişiye atfedilir; bu da pratikte birden fazla ajan ya da birden fazla operatör olduğunda atıfın çökmesi anlamına gelir.
Alternatif, imza tabanlı istek başına uzlaşmadır. Her istek, ajanın kendi cüzdanı tarafından imzalanır ve çağrı noktasında kriptografik olarak uzlaşır. Bu, x402 in inşa edildiği şeydir; kimlik doğrulama ve ödeme birlikte ele alınır. Bu, kurumlara hangi cüzdanın ne zaman hareket ettiğini ve ne için ödeme yaptığını gösteren, denetim incelemesinden geçebilen bir kayıt sağlar.
The identity gap
ERC-8004 güvenilmez ajanlar için zincir üzerindeki kimliği tanımlar: bir ajanın kontrol eden cüzdan, hizmet uç noktası ve model referansı ile kaydedildiği bir kayıt defteri. Şu anda bu ajan, bir satıcının altyapısı içinde çalışan opak bir süreçtir. Kayıt girdisi, onu doğrulanabilir bir kökene sahip birinci sınıf zincir üzeri aktör yapar — bir akıllı sözleşme ya da uyumluluk panosu aracıyı güvenmeden doğrudan kontrol edebilir.
Itibar katmanı bunun üzerine inşa edilir. ERC-8004 kayıt defterine yazılan geri bildirim sinyalleri değiştirilemez, zaman damgalıdır ve atfedilebilir. Bir ajana ilişkin güven kararları vermek isteyen herhangi bir sistem bu kayıt defterini doğrudan okuyabilir. Satıcı tarafından yönetilen bir puan ya da Discord derecelendirmesinin aksine, burada güven veritabanını kontrol edenin değil, ağın bir özelliğidir.
Her iki katman da bugün egzotik bir mühendislik gerektirmeden uygulanabilir. Çoğu dağıtımda bunlar yoktur çünkü en az direnç gösteren uygulama yolu hâlâ ajanları birinci sınıf aktörler yerine hizmet hesapları olarak ele almaktır. Bir prototipte makul bir kısayol, üretimde birikerek mimari borç haline gelir.
The mandate problem is where regulated finance diverges from everything else
Kimlik ve itibar, bir ajanın kim olduğunu ve nasıl davrandığını söyler. Ancak ajanın ne yapmaya yetkili olduğunu belirlemez. Birçok ajan kullanım senaryosunda, uygulama katmanı kontrolleri bu boşluğu kapatabilir. Düzenlenmiş varlıklar üzerinde çalışan ajanlar için yetkilendirme sorusu hukuki bir soruya dönüşür. Cevap, bir düzenleyiciyi tatmin edecek bir biçimde var olmalıdır.
ERC-8226, Düzenlenmiş Ajan Yetki Standardı (RAMS), bu boşluğu kapatmak için tasarlanmıştır. RAMS, ajan kimliği ile token düzeyinde uyumluluk çerçeveleri arasında yer alan bir uyumluluk delegasyon katmanı tanımlar. KYC doğrulamalı bir ana, ajana tanımlı kapsam, yargı bölgesi, değer limitleri ve son tarih içeren bir yetki verir. Pratikte, bu, uzlaşmadan önce kontrol edilebilen zincir üzerindeki bir vekaletname gibi çalışır. Düzenlenmiş token sözleşmesi, ardından herhangi bir uzlaşma gerçekleşmeden önce ön-transfer uyumluluk kancasının içinde bu yetkiyi atomik olarak doğrular.
Tasarımı iki arayüz taşır. `ComplianceProvider`, herhangi bir KYC ya da onaylayıcı operatör tarafından uygulanır ve ana kişinin belirli bir kapsam için uygunluğunu temin eder. `IAgentMandate` ise izinleri, uzatmaları, iptalları, yürütmeleri ve düzenleyici seviyesindeki dondurmaları kaydeden kayıt defteridir. Uygulama, `recordExecution` aracılığıyla gerçekleşir; bu, transfer anında aktif yetkinin limitlerini kontrol eder ve işlem bu limitleri aşarsa geri döner.
Bu mimari, ERC-8004 kimliği ile ERC-7943 gibi token uyumluluk çerçeveleri arasında yer alır, ikisini de değiştirmez. Kimlik, ajanın var olduğunu ve doğrulanabilir olduğunu söyler; token uyumluluğu ise ana kişinin bu belirli varlığı tutmaya uygun olduğunu belirtir. RAMS, ikisinin de kapsamadığı kısmı ekler: bu ana kişiden, bu kapsam için, bu limitler içinde, bu tarihe kadar yetki. Şu anda yalnızca PDF’lerde ve arka ofis elektronik tablolarında bulunan yasal olarak uygulanabilir delegasyon katmanı, zincire taşınır ve transfer anında gerçekten uygulanabilir.
The prepare-and-execute separation is not friction
Bir tasarım kararı doğrudan savunulmayı hak eder: işlem hazırlığını imzalama ve yayınlamadan ayırmak. Bu, ajanları daha sorunsuz hissettirmeye çalışan birçok sistemde atlanır.
İçgüdü, bunları daha verimli hissettirdiği için tek bir adıma indirgelemektir. Ancak hazırlık ve yayın arasındaki boşluk, kurumsal denetimin tam olarak ait olduğu yerdir. Burada bir uyumluluk sorumlusu, ajanın zincir öğrenmeden önce ne yapmak üzere olduğunu inceler, bir RAMS yetki kontrolü, herhangi bir imza üretilmeden önce hazırlanan yükü aktif kapsam, değer limitleri ve yargı bölgesiyle doğrular ve bir CFO, ajanın hazırladığı ancak henüz taahhüt etmediği bir hazine işlemini onaylar.
Önemli ölçekte otonom ajanlar dağıtan birçok kurum, bu ayrımın eksik olduğunu keşfettiklerinde sonunda bu ayrımı yeniden inşa eder. Bunu, sistemin ilk uyumluluk incelemesinden geçmesini sağlayan bir sonradan ekleme yerine, kasıtlı bir mimari ilke olarak inşa etmek.
What the stack looks like when it is complete
Dört katman da yerinde olduğunda, temiz bir şekilde bir araya gelirler. ERC-8004, ajan kimliğini ve zincir üzerindeki itibarı sabitler, ERC-8226 ise her ajanın kimin adına ne yapabileceğini sınırlayan yetki katmanını ekler. x402 uzlaşmayı yönetir, her isteği imzalayarak her eylemin atfedilebilir ve denetlenebilir olmasını sağlar. Altında, ERC-7943 gibi düzenlenmiş varlık çerçeveleri, transfer anında hem ana kişinin uygunluğunu hem de ajanın aktif yetkisini denetler.
Bu parçalar farklı olgunluk seviyelerinde, ancak hiçbiri sadece teorik değildir. ERC-8004, dağıtılabilir kimlik ve itibar ilkelere sahip bir Taslak Standart Takip ERC’sidir. ERC-7943, son bir Ethereum standardıdır. ERC-8226 standart takibinde yer alır ve temel arayüzler erken uygulama çalışması için yeterince istikrarlıdır. x402 canlıdır ve zaten insanlar ve ajanlar için programatik HTTP ödemeleri etrafında tasarlanmıştır.
Bunu doğru yapan ekipler, bu yığını şimdi inşa edebilir ya da denetim ve uyumluluk baskısı retrofiti zorlayana kadar bekleyebilir. Bunu doğru yapan kurumlar, yetki ve kimlik katmanlarını ilk günden altyapı gereksinimi olarak görenler olacaktır; tıpkı KYC ve saklamayı ele aldıkları gibi. Düzenleyiciler henüz her bir parçayı açıkça zorunlu kılmamış olabilir. Bu alanda üretim sistemleri inşa eden ekipler, bu kontrolleri sonradan eklemenin ne kadar maliyetli olduğunu zaten biliyorlar.












