Apa arti memberikan wallet kepada agen?

Itu berarti memberi kombinasi hak baca, usul, tanda tangan, broadcast, atau administrasi.

Buat matriks setiap identitas: data yang dibaca, transaksi yang dibangun, pihak yang menyetujui, signer, dan hak mengubah allowlist. Owner, module, session key, serta allowance lama sering menjadi jalur yang terlupa.

Cara menyimpan bukti: Simpan alamat, chain, peran, aset, metode kontrak, dan masa berlaku.

Mengapa private key langsung bukan titik awal yang aman?

Proses yang membaca key dapat melewati aturan prompt dan persetujuan aplikasi.

Jika agen dapat membaca seed atau key mentah, kompromi proses memungkinkan tanda tangan di luar alat dan kebocoran ke log. Baseline yang lebih aman adalah signer non-exportable yang hanya menerima permintaan lolos policy eksternal.

Cara menyimpan bukti: Catat lokasi key, proses pembaca, API signer, dan kondisi penolakan.

Bagaimana menghitung kerugian maksimum?

Untuk tiap jalur, gunakan batas efektif dari saldo, allowance, batas periode, batas transaksi, dan jumlah operasi sebelum intervensi.

Mulai dengan nilai terendah di antara batas yang benar-benar diterapkan, lalu jumlahkan identitas yang dapat berjalan bersamaan. Nilai nol atau tidak diketahui bukan berarti risiko nol; NFT, kolateral, bridge, dan module upgrade juga dihitung.

Cara menyimpan bukti: Simpan input, unit, sumber, rumus, dan perlakuan nilai yang tidak diketahui.

Di mana persetujuan manusia sebaiknya ditempatkan?

Setelah objek transaksi final diketahui dan sebelum tanda tangan.

Penyetuju harus melihat chain, aset, jumlah, tujuan, metode, dan deadline, bukan ringkasan bahasa alami saja. Perubahan setelah persetujuan harus membatalkan approval.

Cara menyimpan bukti: Simpan bidang layar approval, identitas penyetuju, timeout, dan hash objek.

Bagaimana membatasi tujuan dan jenis tindakan?

Gunakan allowlist dan aturan ABI atau method, bukan calldata bebas dari model.

Untuk router dan proxy, periksa penerima dan efek akhir, bukan alamat lapisan pertama saja. Penambahan tujuan baru harus lewat kanal admin terpisah dan masa tunggu.

Cara menyimpan bukti: Simpan kontrak, method, aset, penerima, serta pihak yang dapat mengubah aturan.

Rahasia apa yang benar-benar dibutuhkan agen?

Sebagian besar agen hanya membutuhkan kredensial singkat dan satu fungsi, bukan seed atau hak penarikan.

Pisahkan key baca, trading, penarikan, dan admin; signer tetap berada di layanan lain. Batasi sumber, resource, method, frekuensi, anggaran, dan masa berlaku.

Cara menyimpan bukti: Buat inventaris owner, consumer, scope, expiry, dan prosedur rotasi.

Apa isi rencana pencabutan izin?

Hentikan signer, cabut allowance, rotasi key, dan isolasi aset melalui kanal yang tidak bergantung pada agen terkompromi.

Latih siapa menekan tombol, waktu efektif, kebutuhan gas, cakupan chain, serta penghapusan key dari backup dan CI. Pemulihan juga mencakup lingkungan bersih dan pencarian transaksi tidak sah.

Cara menyimpan bukti: Simpan garis waktu latihan, hash pencabutan, hasil rotasi, dan sistem yang belum tercakup.

Bagaimana menguji prompt injection saat wallet terhubung?

Gunakan testnet atau fork untuk mencoba mengubah tujuan, nilai, alat, dan teks persetujuan lewat konten tidak tepercaya.

Payload ditempatkan di halaman, metadata token, memo, atau respons alat. Ukur apakah policy eksternal menolak objek akhir dan apakah signer pernah tercapai, bukan hanya apakah model mengucapkan penolakan.

Cara menyimpan bukti: Simpan sumber payload, objek transaksi, hasil policy, dan tahap paling jauh.

Apa yang berubah saat pindah dari testnet ke dana nyata?

Identitas, limit, monitoring, approval, dan pemulihan harus dikonfigurasi ulang.

Mulai dari wallet produksi khusus dengan dana kecil. Masukkan chain ID, alamat kontrak, gas, MEV, sumber harga, dan kanal alert ke policy; naikkan limit hanya setelah latihan stop dan revoke berhasil.

Cara menyimpan bukti: Simpan checklist produksi, saldo awal, ambang kenaikan, dan kondisi rollback.

Buku kerja verifikasi

Kartu berikut mengubah riset menjadi catatan yang dapat diulang. Kartu ini tidak menghasilkan rekomendasi; bukti, kontradiksi, versi, batas, dan kondisi yang dapat mengubah kesimpulan harus tetap disimpan.

01

Pemeriksaan 01 · Apa arti memberikan wallet kepada agen · Uji pendukung

Langkah putaran ini
mencari bukti terbaik yang paling dekat dengan perilaku tanpa menerima materi yang tidak dapat dihubungkan ke klaim
Bukti yang dicari
setiap jalur tulis memiliki identitas dan scope
Sinyal yang menggugurkan
hanya wallet utama di antarmuka yang dicatat
Aturan putusan
paparan dihitung dari seluruh jalur paralel
02

Pemeriksaan 02 · Mengapa private key langsung bukan titik awal yang aman · Uji pendukung

Langkah putaran ini
mencari bukti terbaik yang paling dekat dengan perilaku tanpa menerima materi yang tidak dapat dihubungkan ke klaim
Bukti yang dicari
agen tidak pernah memperoleh materi tanda tangan mentah
Sinyal yang menggugurkan
environment variable dianggap sebagai isolasi
Aturan putusan
key mentah yang terbaca diperlakukan sebagai jalur tanpa batas
03

Pemeriksaan 03 · Bagaimana menghitung kerugian maksimum · Uji pendukung

Langkah putaran ini
mencari bukti terbaik yang paling dekat dengan perilaku tanpa menerima materi yang tidak dapat dihubungkan ke klaim
Bukti yang dicari
batas on-chain dan policy backend dapat diuji
Sinyal yang menggugurkan
unknown diisi nol atau hanya saldo saat ini dihitung
Aturan putusan
gunakan batas atas konservatif untuk nilai tidak diketahui
04

Pemeriksaan 04 · Di mana persetujuan manusia sebaiknya ditempatkan · Uji pendukung

Langkah putaran ini
mencari bukti terbaik yang paling dekat dengan perilaku tanpa menerima materi yang tidak dapat dihubungkan ke klaim
Bukti yang dicari
approval terikat ke objek transaksi yang tidak berubah
Sinyal yang menggugurkan
intent disetujui lalu calldata diubah agen
Aturan putusan
setiap perubahan memerlukan persetujuan baru
05

Pemeriksaan 05 · Bagaimana membatasi tujuan dan jenis tindakan · Uji pendukung

Langkah putaran ini
mencari bukti terbaik yang paling dekat dengan perilaku tanpa menerima materi yang tidak dapat dihubungkan ke klaim
Bukti yang dicari
policy menolak efek akhir di luar daftar
Sinyal yang menggugurkan
hanya alamat kontrak pertama diperiksa
Aturan putusan
call yang tidak dapat diurai ditolak secara default
06

Pemeriksaan 06 · Rahasia apa yang benar-benar dibutuhkan agen · Uji pendukung

Langkah putaran ini
mencari bukti terbaik yang paling dekat dengan perilaku tanpa menerima materi yang tidak dapat dihubungkan ke klaim
Bukti yang dicari
setiap rahasia terkait satu fungsi yang diperlukan
Sinyal yang menggugurkan
satu key permanen dipakai untuk semua fungsi
Aturan putusan
rahasia tanpa kebutuhan jelas dihapus atau diturunkan
07

Pemeriksaan 07 · Apa isi rencana pencabutan izin · Uji pendukung

Langkah putaran ini
mencari bukti terbaik yang paling dekat dengan perilaku tanpa menerima materi yang tidak dapat dihubungkan ke klaim
Bukti yang dicari
pencabutan nyata diuji dengan kredensial dan allowance uji
Sinyal yang menggugurkan
hanya agen yang sama dapat melakukan pencabutan
Aturan putusan
sebelum latihan, statusnya baru desain
08

Pemeriksaan 08 · Bagaimana menguji prompt injection saat wallet terhubung · Uji pendukung

Langkah putaran ini
mencari bukti terbaik yang paling dekat dengan perilaku tanpa menerima materi yang tidak dapat dihubungkan ke klaim
Bukti yang dicari
uji end-to-end mencapai batas signer tanpa aset nyata
Sinyal yang menggugurkan
hanya instruksi langsung sederhana yang diuji
Aturan putusan
upaya tanda tangan tanpa izin dinilai kritis
09

Pemeriksaan 09 · Apa yang berubah saat pindah dari testnet ke dana nyata · Uji pendukung

Langkah putaran ini
mencari bukti terbaik yang paling dekat dengan perilaku tanpa menerima materi yang tidak dapat dihubungkan ke klaim
Bukti yang dicari
batas kecil diuji di chain produksi
Sinyal yang menggugurkan
key test atau allowance tak terbatas dibawa ke produksi
Aturan putusan
setiap kenaikan limit memerlukan bukti batas kerugian baru
10

Pemeriksaan 01 · Apa arti memberikan wallet kepada agen · Uji adversarial

Langkah putaran ini
mencoba menggugurkan kesimpulan melalui variasi, kegagalan, atau jalur alternatif sebelum menutup baris
Bukti yang dicari
setiap jalur tulis memiliki identitas dan scope
Sinyal yang menggugurkan
hanya wallet utama di antarmuka yang dicatat
Aturan putusan
paparan dihitung dari seluruh jalur paralel
11

Pemeriksaan 02 · Mengapa private key langsung bukan titik awal yang aman · Uji adversarial

Langkah putaran ini
mencoba menggugurkan kesimpulan melalui variasi, kegagalan, atau jalur alternatif sebelum menutup baris
Bukti yang dicari
agen tidak pernah memperoleh materi tanda tangan mentah
Sinyal yang menggugurkan
environment variable dianggap sebagai isolasi
Aturan putusan
key mentah yang terbaca diperlakukan sebagai jalur tanpa batas
12

Pemeriksaan 03 · Bagaimana menghitung kerugian maksimum · Uji adversarial

Langkah putaran ini
mencoba menggugurkan kesimpulan melalui variasi, kegagalan, atau jalur alternatif sebelum menutup baris
Bukti yang dicari
batas on-chain dan policy backend dapat diuji
Sinyal yang menggugurkan
unknown diisi nol atau hanya saldo saat ini dihitung
Aturan putusan
gunakan batas atas konservatif untuk nilai tidak diketahui
13

Pemeriksaan 04 · Di mana persetujuan manusia sebaiknya ditempatkan · Uji adversarial

Langkah putaran ini
mencoba menggugurkan kesimpulan melalui variasi, kegagalan, atau jalur alternatif sebelum menutup baris
Bukti yang dicari
approval terikat ke objek transaksi yang tidak berubah
Sinyal yang menggugurkan
intent disetujui lalu calldata diubah agen
Aturan putusan
setiap perubahan memerlukan persetujuan baru
14

Pemeriksaan 05 · Bagaimana membatasi tujuan dan jenis tindakan · Uji adversarial

Langkah putaran ini
mencoba menggugurkan kesimpulan melalui variasi, kegagalan, atau jalur alternatif sebelum menutup baris
Bukti yang dicari
policy menolak efek akhir di luar daftar
Sinyal yang menggugurkan
hanya alamat kontrak pertama diperiksa
Aturan putusan
call yang tidak dapat diurai ditolak secara default
15

Pemeriksaan 06 · Rahasia apa yang benar-benar dibutuhkan agen · Uji adversarial

Langkah putaran ini
mencoba menggugurkan kesimpulan melalui variasi, kegagalan, atau jalur alternatif sebelum menutup baris
Bukti yang dicari
setiap rahasia terkait satu fungsi yang diperlukan
Sinyal yang menggugurkan
satu key permanen dipakai untuk semua fungsi
Aturan putusan
rahasia tanpa kebutuhan jelas dihapus atau diturunkan
16

Pemeriksaan 07 · Apa isi rencana pencabutan izin · Uji adversarial

Langkah putaran ini
mencoba menggugurkan kesimpulan melalui variasi, kegagalan, atau jalur alternatif sebelum menutup baris
Bukti yang dicari
pencabutan nyata diuji dengan kredensial dan allowance uji
Sinyal yang menggugurkan
hanya agen yang sama dapat melakukan pencabutan
Aturan putusan
sebelum latihan, statusnya baru desain
17

Pemeriksaan 08 · Bagaimana menguji prompt injection saat wallet terhubung · Uji adversarial

Langkah putaran ini
mencoba menggugurkan kesimpulan melalui variasi, kegagalan, atau jalur alternatif sebelum menutup baris
Bukti yang dicari
uji end-to-end mencapai batas signer tanpa aset nyata
Sinyal yang menggugurkan
hanya instruksi langsung sederhana yang diuji
Aturan putusan
upaya tanda tangan tanpa izin dinilai kritis
18

Pemeriksaan 09 · Apa yang berubah saat pindah dari testnet ke dana nyata · Uji adversarial

Langkah putaran ini
mencoba menggugurkan kesimpulan melalui variasi, kegagalan, atau jalur alternatif sebelum menutup baris
Bukti yang dicari
batas kecil diuji di chain produksi
Sinyal yang menggugurkan
key test atau allowance tak terbatas dibawa ke produksi
Aturan putusan
setiap kenaikan limit memerlukan bukti batas kerugian baru

Pertanyaan umum

Apakah hardware wallet membuat otomasi sepenuhnya aman?

Tidak. Key dapat terlindungi, tetapi jalur auto-approval yang terlalu luas masih dapat menandatangani transaksi buruk.

Apakah batas harian sudah cukup?

Belum tentu; periksa batas transaksi, tujuan, allowance, identitas paralel, dan pihak pengubah limit.

Apakah persetujuan manusia menghilangkan prompt injection?

Tidak jika layar approval menyembunyikan calldata atau pengguna terbiasa menyetujui tanpa memeriksa.

Sumber yang menopang berkas ini

  1. OWASP Top 10 for Agentic Applications — Sumber primer untuk memeriksa cakupan, versi, perilaku, atau kontrol; periksa tanggal dan konteks halaman tertaut.
  2. OWASP LLM08: Excessive Agency — Sumber primer untuk memeriksa cakupan, versi, perilaku, atau kontrol; periksa tanggal dan konteks halaman tertaut.
  3. OWASP Top 10 for LLM and Gen AI Apps — Sumber primer untuk memeriksa cakupan, versi, perilaku, atau kontrol; periksa tanggal dan konteks halaman tertaut.
  4. NIST AI 600-1: Generative AI Profile — Sumber primer untuk memeriksa cakupan, versi, perilaku, atau kontrol; periksa tanggal dan konteks halaman tertaut.
  5. Ethereum accounts — Sumber primer untuk memeriksa cakupan, versi, perilaku, atau kontrol; periksa tanggal dan konteks halaman tertaut.
  6. Ethereum JSON-RPC API — Sumber primer untuk memeriksa cakupan, versi, perilaku, atau kontrol; periksa tanggal dan konteks halaman tertaut.
  7. ERC-7715: Request Permissions from Wallets — Sumber primer untuk memeriksa cakupan, versi, perilaku, atau kontrol; periksa tanggal dan konteks halaman tertaut.
  8. Safe Smart Account overview — Sumber primer untuk memeriksa cakupan, versi, perilaku, atau kontrol; periksa tanggal dan konteks halaman tertaut.
  9. Safe Modules — Sumber primer untuk memeriksa cakupan, versi, perilaku, atau kontrol; periksa tanggal dan konteks halaman tertaut.
  10. AI agent with a spending limit for a treasury — Sumber primer untuk memeriksa cakupan, versi, perilaku, atau kontrol; periksa tanggal dan konteks halaman tertaut.
  11. OpenZeppelin Access Control — Sumber primer untuk memeriksa cakupan, versi, perilaku, atau kontrol; periksa tanggal dan konteks halaman tertaut.