Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin CryptoTax DeFAI Chain SAFU AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
DeFi × AI融合の深層分析:Agentの自動化戦略・プロジェクト解剖・リスク識別
defai-bible.com
最新
DeFAIエージェントの実行速度が速いほど、他者の提款機になりやすい——AI対AIのMEV攻防  ·  あなたのDeFAIエージェントは本当にオンチェーンで取引しているのか、それとも見栄えのいいダッシュボードを見せているだけなのか?自分で確認できる3つの方法  ·  ERC-8004とは何か:AIエージェントのオンチェーンIDと、それでも検証できない信頼の問題  ·  x402プロトコルとは何か:AIエージェント同士が人の承認なしに自動決済する仕組みと、その裏に潜むリスク  ·  32万ドルの取引が3600万ドルの清算を引き起こした:PT-reUSDが教える隠れたレバレッジ・スタッキングの見抜き方  ·  MetaMask Agent Wallet正式リリース:Guard ModeとBeast Modeで、エージェントは実際どこまで動けるのか

agent-permissions

エージェント緊急停止スイッチ
ユーザー(またはシステム自体)がDeF<a href="https://claude-me.com/ja/glossary/core-concepts/ai-agent/" target="_blank" rel="noopener">AIエージェント</a>の全ての自動実行動作を即座に停止できるメカニズム。通常は通常の権限範囲の外に追加で確保された、最後の手動介入手段であり、エージェントの異常な挙動や市場の急激な変動といった緊急事態に対応するために使われる。
beginner
ホワイトリスト方式とブラックリスト方式の権限設計
エージェントを承認する際、本質的に2つの全く正反対の設計思想が存在する:ホワイトリスト方式は「何もできない」ことをデフォルトとし、明確にリストアップされた動作のみ実行が許可される。ブラックリスト方式は「何でもできる」ことをデフォルトとし、明確にリストアップされた動作のみ禁止される。この2つの設計は「これまで考慮されたことのない新しい状況」に直面した際、全く正反対の結果を生む。承認システムの実際の安全境界を決定する根本的な設計選択である。
intermediate
コンポーザビリティによる権限昇格
エージェントが2つ以上の独立したプロトコルに対して行う承認は、それぞれ単独で見れば合理的な範囲内にあるが、これらのプロトコルが基盤において組み合わせ可能であるため、想定していなかった相互作用が存在する。これらの承認を組み合わせると、実際に達成できる効果が、いずれか一つのプロトコルに単独で承認した際に想定していた範囲をはるかに超えてしまう。これはDeFiエコシステムの組み合わせ可能性という本質に由来するリスクであり、単一の環節の設計上の欠陥ではない。
advanced
委任チェーンリスク
ユーザーが承認したエージェント自身が、その権限の一部を他のエージェントやサブシステムにさらに再委任する場合、その委任チェーン全体のどの一つの環節における権限設計上の欠陥も、最終的な実際の権限範囲を、ユーザーが当初理解し同意した範囲よりもはるかに広いものにしてしまう可能性がある。この多層の再委任によって生じるリスクを<a href="/ja/glossary/agent-permissions/delegation-chain-risk/">委任チェーンリスク</a>と呼ぶ。
advanced
マルチシグ vs 単一エージェント承認
エージェントに操作の実行を承認する際、根本的に異なる2つのアーキテクチャの選択肢が存在する:単一エージェント承認は、一つのエージェントが単独で取引に署名する完全な権限を持つことを許可し、どんな操作もこの一つのエージェントが同意するだけで実行できる。マルチシグ承認は、複数の独立したエージェント(またはエージェントと人間の組み合わせ)のうち、一定の閾値の数が全て同意して初めてこの操作が実行される。この2つのアーキテクチャは、単一の環節が誤った際の実際の結果に本質的な違いがある。
intermediate
権限継承チェーン
あるエージェントが自身が承認された権限の一部を、さらに下位の<a href="https://claudecowork-me.com/ja/glossary/plugin-workflows/sub-agent/" target="_blank" rel="noopener">サブエージェント</a>に委任して具体的なタスクを実行させる時、このサブエージェントが実際に得る権限範囲は理論上、元の承認のサブセットであるべきだが、実際の継承メカニズムの設計が、サブエージェントが親エージェントの元々の承認範囲を超える権限を得る可能性があるかを決定する——<a href="/ja/glossary/agent-permissions/permission-inheritance-chain/">権限継承チェーン</a>の各層は、範囲の拡大や脆弱性が現れる可能性のある環節であり、チェーンが長いほど、注意深く確認する必要のある環節も多くなる。
advanced
権限取り消し遅延
ユーザーがエージェントの承認を取り消す指示(<a href="/ja/glossary/agent-permissions/session-key/">セッションキー</a>の取り消しなど)をトリガーしてから、その取り消しが実際にオンチェーンで発効し、エージェントが署名能力を完全に失うまでの間に経過する時間。この期間中、エージェントは理論上依然として取引を送信し完了させられる可能性がある。緊急停止メカニズムの実際の信頼性を評価する際に見落とされやすい具体的な時間変数である。
intermediate
セッションキー
ユーザーがエージェントに付与する一時的で範囲が限定された署名鍵。事前設定された権限境界内でのみ操作でき、通常は有効期限があり、メインウォレットの<a href="https://crypto-bible.com/ja/glossary/wallet-and-security/private-key/" target="_blank" rel="noopener">秘密鍵</a>を直接渡す代わりに使用される。
beginner