オンチェーンAIエージェントが実験室から出始めています。
Lit Protocolのエージェントスタック「Vincent」は、開発者に実際に資金に触れるカストディアルウォレットを必要としない自動化を提供しますが、ユーザーとアプリ開発者が設定した明示的で強制可能な制限の下で動作します。Blockworksが独占的に入手した情報によると、「アーリーアクセス」版が先日公開されました。
共同創設者のDavid Sneiderによると、Litはコアモデルをシンプルに構成しています:ポリシー(ガードレール)と能力(スワップ/借入/ブリッジなどの個別アクション)がデプロイ時に結合され、実行時に強制されます。
「Vincent Policies(ガードレールとコントロール)は、特定のユースケースに基づいてVincentアプリケーション開発者によって作成され公開されます」とSneiderはBlockworksに語りました。「例えば、取引アプリは『支出ポリシー』や『トークンホワイトリストポリシー』を公開し、ユーザーは自分のニーズや好みに基づいてそれらを微調整できるようになります。」
内部的には、VincentはLitの既存の「多層防御」キーモデルを利用しています:閾値分割キーがセキュアエンクレーブ(TEE)内で実行され、オンチェーンポリシーチェックが通過した場合にのみエンクレーブが実行されます。実際には、支出上限、ホワイトリスト、時間枠、レート制限などの権限が、署名やコントラクト呼び出しが発生する前に評価されます。最近の重要な改善点は、開発者がVincentを通じてこれらのルールを実行時点でパッケージ化し強制できる容易さです。
「スターターキット」の例によると、開発者は必要に応じてアプリ固有のポリシーを定義して公開できます。プラットフォームは現在、狭い範囲と広範なスマートコントラクト権限の両方をサポートしており、1行のSDK呼び出しでそれらを呼び出すことができます。
Sneiderの見解では、エージェントに行動させることが仕事ですが、明確に定義された範囲内でのみ行動させることが重要です。
これは効果的だと、Morpheusのリードコード管理者であるDavid Johnsonは述べています。Morpheusはリファレンスオープンソースエージェント作業の一部としてLit Protocolを組み込んでいます。
「MPCは、支出上限、エージェントのホワイトリスト、ユーザー資金へのアクセスに対する時間制限付き承認を可能にします」とJohnsonはBlockworksに語りました。「これらの種類の機能はすべてのエージェントにネイティブであるべきです」と彼は言い、「自前の、あまり実戦テストされていないソリューションを展開する」よりもLitを統合する方が安全だと付け加えました。
MEV対策やオラクルの処理などのDeFi特有のリスクフックはアプリ開発者に委ねられています。「彼らはまた、データソースやプロトコルとの外部統合をすべて定義する権限を持っており、これらの制約に対処するのに役立ちます」とSneiderは述べ、スリッページ上限、プライベート注文フロールート、RFQチェック、価格陳腐化防止などの側面に言及しました。この姿勢により、コアプラットフォームはミニマルに保ちながら、ドメイン専門チームにカスタマイズの柔軟性を与えています。
自動化されたエージェントは魔法ではなく、MorpheusのJohnsonは「DeFiからの通常の攻撃ベクトルと失敗モードはすべて、DeFiを活用するエージェントにも適用されるため、それらを軽減する最良の手段は、攻撃を回避するためにトランザクションを順序付けるなど、その構造で多くのリスクを排除したL2を活用することです」と指摘しています。
Vincentはすでに各実行の成功と失敗の信号と証明を生成していますが、それらは広範なレジストリに公開されるのではなく、開発者のアプリにローカルに留まっています。ロードマップは、レジストリやエージェントネットワーク間を移動できるプライバシー保護の証明を指し示しており、ある場所で証明されたコンプライアンスが別の場所でも信頼できるようになります。
「より大きなビジョンは、エージェントがこれらの証明をプライバシー保護の方法でERC-8004のような共有レジストリやA2A [Agent-to-Agent]のようなインターエージェント通信プロトコルに表面化できるようになることです」とSneiderは述べました。検証可能な資格情報(例:「XYZポリシーに100回準拠しました」)が共有エージェントエコシステムにブロードキャストされ、他のエージェントやプラットフォームが再監査せずにそれらを信頼できるようになると考えてください。
DeFiを超えて
重要なことに、エージェントの領域は純粋なDeFi自動化以外の新しいユースケースに進化し、実際のビジネスが依存する資格情報やAPIを包含することが期待されていると、Sneiderは述べています。
「現在の焦点は、パスワードやAPIキーなどのより多くの秘密タイプを管理することで、エージェントがアプリにログインでき、エージェントがアプリ内に埋め込まれている現在のパラダイムを打破できるようにすることです」と彼は言いました。「また、多くの異なるチェーンとプロトコル(BTCやソラナエコシステムなど)にわたるポリシーと能力の例をさらに構築し続けており、開発者により多くの出発点を提供し、Vincentでエージェントの立ち上げを開始するのをより簡単にします。」
これがアカウント抽象化のエージェントバージョンのように聞こえるなら、それは意図的です。2024年に、Sneiderは「キー、マテリアル署名は分散システム間の究極の統一要素であり、結局のところ、それらは本当に状態と署名にすぎません」と主張しました。
それを強制可能なポリシーと結びつけると、現在起こり始めているように、本番グレードの自律性に近いものが得られます。
「基本的に誰もが資金を管理するためにポケットにクオントを持つことになるというこのアイデアは、非常に一貫性があり、まとまり始めています。」
ニュースをメールボックスに受け取りましょう。Blockworksのニュースレターを探索してください:
出典: https://blockworks.co/news/lit-protocol-vincent-ai-agents








