Agent 緊急停止開關
讓使用者(或系統本身)能立即中止 <a href="/zh/glossary/defai-fundamentals/defai/">DeFAI</a> Agent 所有自動執行動作的機制,通常是使用者在授權範圍之外,額外保留的最後一道人工介入手段,用來應對 Agent 行為異常或市場劇烈波動的緊急狀況。
beginner
白名單制 vs 黑名單制授權設計
授權一個 Agent 時,本質上存在兩種完全相反的設計哲學:白名單制是預設「什麼都不能做」,只有被明確列出的動作才被允許執行;黑名單制是預設「什麼都能做」,只有被明確列出的動作才被禁止,這兩種設計在面對「一個從未被考慮過的新情境」時,會產生完全相反的結果,是決定一個授權系統實際安全邊界的根本性設計選擇。
intermediate
可組合性權限提升
Agent 分別對兩個或多個獨立協議的授權,各自單獨看都在合理範圍內,但這些協議因為底層可組合,彼此之間存在你沒有預料到的互動關係,使得這些授權組合在一起後,實際能達成的效果,遠超過你原本針對任一個協議單獨授權時所預期的範圍,是一種源自 DeFi 生態組合性本質、而非單一環節設計缺陷的權限風險。
advanced
委任鏈風險
當使用者授權的 Agent 本身又把部分權限再授權給其他 Agent 或子系統時,整條授權鏈上任何一個環節的權限設計缺陷,都可能讓最終的實際權限範圍,遠比使用者最初理解與同意的範圍更寬,這種因多層轉授權而產生的風險稱為<a href="/zh/glossary/agent-permissions/delegation-chain-risk/">委任鏈風險</a>。
advanced
多重簽章 vs 單一 Agent 授權
授權一個 Agent 執行操作時,存在兩種根本不同的架構選擇:單一 Agent 授權是讓一個 Agent 獨立擁有簽署交易的完整權限,任何操作只需要這一個 Agent 同意就能執行;多重簽章授權則要求多個獨立的 Agent(或 Agent 與人類的組合)裡,達到一定門檻的數量都同意,這筆操作才會被執行,兩種架構在單一環節出錯時的實際後果,有本質上的差異。
intermediate
授權繼承鏈
當一個 Agent 把自己被授權的部分權限,再往下委任給另一個子 Agent 去執行具體任務時,這個子 Agent 實際拿到的權限範圍,理論上應該是原本授權的一個子集,但實際的繼承機制設計,決定了子 Agent 有沒有可能拿到超出母 Agent 原本授權範圍的權限——<a href="/zh/glossary/agent-permissions/permission-inheritance-chain/">授權繼承鏈</a>的每一層,都是一個可能出現範圍擴大或漏洞的環節,鏈越長,需要被仔細檢查的環節也越多。
advanced
撤銷延遲
使用者觸發撤銷 Agent 授權(例如撤銷<a href="/zh/glossary/agent-permissions/session-key/">會話金鑰</a>)的指令,到這個撤銷真正在鏈上生效、Agent 完全失去簽署能力之間所經過的時間,這段時間內 Agent 理論上仍然可能送出並完成交易,是評估緊急停止機制實際可靠度時容易被忽略的一個具體時間變數。
intermediate
會話金鑰
使用者授權給 Agent 的一組臨時、範圍受限的簽署金鑰,只能在預先設定的權限邊界內操作,且通常有到期時間,用來取代直接交出主錢包私鑰。
beginner