La Fondation Algorand a lancé AC2, un protocole ouvert conçu pour permettre aux agents d'IA de demander des actions sensibles sans détenir les clés privées ou les informations d'identification API d'un utilisateur. Le projet, officiellement appelé Agentic Communication and Control Protocol, a été lancé le 25 août et est disponible en tant que spécification open source et implémentation de référence.
Sponsorisé
Marchés de prédiction cryptographique
18+ · Le jeu comporte des risques. Jouez de manière responsable.
Le discours d'Algorand est simple. Remettre vos informations d'identification à un agent IA, c'est comme donner à un entrepreneur une copie de la clé de votre maison : pratique jusqu'à ce qu'elle se retrouve quelque part où elle ne devrait pas. AC2 est censé fonctionner davantage comme une sonnette. L'agent demande l'accès, l'utilisateur approuve sur son propre appareil et la clé ne quitte jamais le contrôle du propriétaire.
Pourquoi le protocole existe
Alors que les agents IA commencent à envoyer des paiements, à signer du code, à autoriser des API et à gérer des opérations numériques, la plupart des flux d'approbation existants basés sur le chat offrent peu de preuves d'intention cryptographiques. Les informations d'identification se trouvent souvent dans le runtime de l'agent, créant un risque de vol si cet environnement est compromis.
AC2 est conçu pour combler ces lacunes. Lorsqu'un agent doit effectuer une opération de signature, il envoie une requête à l'utilisateur via une connexion directe chiffrée de bout en bout. L'utilisateur examine l'action dans un portefeuille ou une application et l'approuve avec une signature de clé d'accès FIDO2 liée au matériel. L'agent reçoit une preuve d'intention autorisée, et non l'identifiant lui-même.
Comment fonctionne réellement AC2
Le protocole combine trois normes ouvertes : DIDComm v2.0 pour le formatage des messages, WebAuthn/FIDO2 pour l'authentification résistante au phishing et WebRTC DataChannels pour le transport peer-to-peer après la poignée de main initiale.
Il ne nécessite pas de relais de messages central ni de blockchain pour fonctionner, bien qu'il puisse prendre en charge des cas d'utilisation en chaîne tels que les paiements x402.
Algorand dit qu'une implémentation de base peut être ajoutée avec un plugin plutôt qu'une réécriture complète de la pile. Les utilisations potentielles incluent l'approbation des paiements, la signature des commits git, l'autorisation de l'accès à l'API et la définition d'une délégation limitée afin que les agents puissent agir uniquement dans les limites signées.
Ce qui vient ensuite
La spécification et le référentiel GitHub sont en ligne, ainsi que des outils de couplage de portefeuilles et un plugin de référence pour les frameworks d'agents. Les dirigeants de la Fondation ont présenté AC2 comme une tentative de donner aux agents suffisamment d'autorité pour être utiles sans leur donner l'autorité d'agir contre les intérêts d'un utilisateur.
Pour les développeurs créant des outils de commerce agent et d'automatisation, le lancement ajoute une nouvelle option de contrôle humain dans la boucle qui met l'accent sur l'isolation des informations d'identification et l'intention vérifiable. L'adoption dépendra de la question de savoir si les plates-formes d'agents traitent les approbations liées au matériel comme une mise à niveau pratique plutôt que comme une étape supplémentaire.
Découvrez les scoops cryptographiques les plus populaires de DailyCoin en ce moment :
Franklin Templeton apporte des bons du Trésor américain tokenisés en Asie via HashKey
L'ETF Grayscale Zcash (ZCSH) est prêt pour NYSE Arca alors que ZEC atteint son plus haut niveau depuis 8 ans
Vibe Check de DailyCoin : vers quelle direction vous penchez-vous après avoir lu cet article ?