Apa arti memberikan wallet kepada agen?
Itu berarti memberi kombinasi hak baca, usul, tanda tangan, broadcast, atau administrasi.
Buat matriks setiap identitas: data yang dibaca, transaksi yang dibangun, pihak yang menyetujui, signer, dan hak mengubah allowlist. Owner, module, session key, serta allowance lama sering menjadi jalur yang terlupa.
Cara menyimpan bukti: Simpan alamat, chain, peran, aset, metode kontrak, dan masa berlaku.
Mengapa private key langsung bukan titik awal yang aman?
Proses yang membaca key dapat melewati aturan prompt dan persetujuan aplikasi.
Jika agen dapat membaca seed atau key mentah, kompromi proses memungkinkan tanda tangan di luar alat dan kebocoran ke log. Baseline yang lebih aman adalah signer non-exportable yang hanya menerima permintaan lolos policy eksternal.
Cara menyimpan bukti: Catat lokasi key, proses pembaca, API signer, dan kondisi penolakan.
Bagaimana menghitung kerugian maksimum?
Untuk tiap jalur, gunakan batas efektif dari saldo, allowance, batas periode, batas transaksi, dan jumlah operasi sebelum intervensi.
Mulai dengan nilai terendah di antara batas yang benar-benar diterapkan, lalu jumlahkan identitas yang dapat berjalan bersamaan. Nilai nol atau tidak diketahui bukan berarti risiko nol; NFT, kolateral, bridge, dan module upgrade juga dihitung.
Cara menyimpan bukti: Simpan input, unit, sumber, rumus, dan perlakuan nilai yang tidak diketahui.
Di mana persetujuan manusia sebaiknya ditempatkan?
Setelah objek transaksi final diketahui dan sebelum tanda tangan.
Penyetuju harus melihat chain, aset, jumlah, tujuan, metode, dan deadline, bukan ringkasan bahasa alami saja. Perubahan setelah persetujuan harus membatalkan approval.
Cara menyimpan bukti: Simpan bidang layar approval, identitas penyetuju, timeout, dan hash objek.
Bagaimana membatasi tujuan dan jenis tindakan?
Gunakan allowlist dan aturan ABI atau method, bukan calldata bebas dari model.
Untuk router dan proxy, periksa penerima dan efek akhir, bukan alamat lapisan pertama saja. Penambahan tujuan baru harus lewat kanal admin terpisah dan masa tunggu.
Cara menyimpan bukti: Simpan kontrak, method, aset, penerima, serta pihak yang dapat mengubah aturan.
Rahasia apa yang benar-benar dibutuhkan agen?
Sebagian besar agen hanya membutuhkan kredensial singkat dan satu fungsi, bukan seed atau hak penarikan.
Pisahkan key baca, trading, penarikan, dan admin; signer tetap berada di layanan lain. Batasi sumber, resource, method, frekuensi, anggaran, dan masa berlaku.
Cara menyimpan bukti: Buat inventaris owner, consumer, scope, expiry, dan prosedur rotasi.
Apa isi rencana pencabutan izin?
Hentikan signer, cabut allowance, rotasi key, dan isolasi aset melalui kanal yang tidak bergantung pada agen terkompromi.
Latih siapa menekan tombol, waktu efektif, kebutuhan gas, cakupan chain, serta penghapusan key dari backup dan CI. Pemulihan juga mencakup lingkungan bersih dan pencarian transaksi tidak sah.
Cara menyimpan bukti: Simpan garis waktu latihan, hash pencabutan, hasil rotasi, dan sistem yang belum tercakup.
Bagaimana menguji prompt injection saat wallet terhubung?
Gunakan testnet atau fork untuk mencoba mengubah tujuan, nilai, alat, dan teks persetujuan lewat konten tidak tepercaya.
Payload ditempatkan di halaman, metadata token, memo, atau respons alat. Ukur apakah policy eksternal menolak objek akhir dan apakah signer pernah tercapai, bukan hanya apakah model mengucapkan penolakan.
Cara menyimpan bukti: Simpan sumber payload, objek transaksi, hasil policy, dan tahap paling jauh.
Apa yang berubah saat pindah dari testnet ke dana nyata?
Identitas, limit, monitoring, approval, dan pemulihan harus dikonfigurasi ulang.
Mulai dari wallet produksi khusus dengan dana kecil. Masukkan chain ID, alamat kontrak, gas, MEV, sumber harga, dan kanal alert ke policy; naikkan limit hanya setelah latihan stop dan revoke berhasil.
Cara menyimpan bukti: Simpan checklist produksi, saldo awal, ambang kenaikan, dan kondisi rollback.
Buku kerja verifikasi
Kartu berikut mengubah riset menjadi catatan yang dapat diulang. Kartu ini tidak menghasilkan rekomendasi; bukti, kontradiksi, versi, batas, dan kondisi yang dapat mengubah kesimpulan harus tetap disimpan.
Pemeriksaan 01 · Apa arti memberikan wallet kepada agen · Uji pendukung
- Langkah putaran ini
- mencari bukti terbaik yang paling dekat dengan perilaku tanpa menerima materi yang tidak dapat dihubungkan ke klaim
- Bukti yang dicari
- setiap jalur tulis memiliki identitas dan scope
- Sinyal yang menggugurkan
- hanya wallet utama di antarmuka yang dicatat
- Aturan putusan
- paparan dihitung dari seluruh jalur paralel
Pemeriksaan 02 · Mengapa private key langsung bukan titik awal yang aman · Uji pendukung
- Langkah putaran ini
- mencari bukti terbaik yang paling dekat dengan perilaku tanpa menerima materi yang tidak dapat dihubungkan ke klaim
- Bukti yang dicari
- agen tidak pernah memperoleh materi tanda tangan mentah
- Sinyal yang menggugurkan
- environment variable dianggap sebagai isolasi
- Aturan putusan
- key mentah yang terbaca diperlakukan sebagai jalur tanpa batas
Pemeriksaan 03 · Bagaimana menghitung kerugian maksimum · Uji pendukung
- Langkah putaran ini
- mencari bukti terbaik yang paling dekat dengan perilaku tanpa menerima materi yang tidak dapat dihubungkan ke klaim
- Bukti yang dicari
- batas on-chain dan policy backend dapat diuji
- Sinyal yang menggugurkan
- unknown diisi nol atau hanya saldo saat ini dihitung
- Aturan putusan
- gunakan batas atas konservatif untuk nilai tidak diketahui
Pemeriksaan 04 · Di mana persetujuan manusia sebaiknya ditempatkan · Uji pendukung
- Langkah putaran ini
- mencari bukti terbaik yang paling dekat dengan perilaku tanpa menerima materi yang tidak dapat dihubungkan ke klaim
- Bukti yang dicari
- approval terikat ke objek transaksi yang tidak berubah
- Sinyal yang menggugurkan
- intent disetujui lalu calldata diubah agen
- Aturan putusan
- setiap perubahan memerlukan persetujuan baru
Pemeriksaan 05 · Bagaimana membatasi tujuan dan jenis tindakan · Uji pendukung
- Langkah putaran ini
- mencari bukti terbaik yang paling dekat dengan perilaku tanpa menerima materi yang tidak dapat dihubungkan ke klaim
- Bukti yang dicari
- policy menolak efek akhir di luar daftar
- Sinyal yang menggugurkan
- hanya alamat kontrak pertama diperiksa
- Aturan putusan
- call yang tidak dapat diurai ditolak secara default
Pemeriksaan 06 · Rahasia apa yang benar-benar dibutuhkan agen · Uji pendukung
- Langkah putaran ini
- mencari bukti terbaik yang paling dekat dengan perilaku tanpa menerima materi yang tidak dapat dihubungkan ke klaim
- Bukti yang dicari
- setiap rahasia terkait satu fungsi yang diperlukan
- Sinyal yang menggugurkan
- satu key permanen dipakai untuk semua fungsi
- Aturan putusan
- rahasia tanpa kebutuhan jelas dihapus atau diturunkan
Pemeriksaan 07 · Apa isi rencana pencabutan izin · Uji pendukung
- Langkah putaran ini
- mencari bukti terbaik yang paling dekat dengan perilaku tanpa menerima materi yang tidak dapat dihubungkan ke klaim
- Bukti yang dicari
- pencabutan nyata diuji dengan kredensial dan allowance uji
- Sinyal yang menggugurkan
- hanya agen yang sama dapat melakukan pencabutan
- Aturan putusan
- sebelum latihan, statusnya baru desain
Pemeriksaan 08 · Bagaimana menguji prompt injection saat wallet terhubung · Uji pendukung
- Langkah putaran ini
- mencari bukti terbaik yang paling dekat dengan perilaku tanpa menerima materi yang tidak dapat dihubungkan ke klaim
- Bukti yang dicari
- uji end-to-end mencapai batas signer tanpa aset nyata
- Sinyal yang menggugurkan
- hanya instruksi langsung sederhana yang diuji
- Aturan putusan
- upaya tanda tangan tanpa izin dinilai kritis
Pemeriksaan 09 · Apa yang berubah saat pindah dari testnet ke dana nyata · Uji pendukung
- Langkah putaran ini
- mencari bukti terbaik yang paling dekat dengan perilaku tanpa menerima materi yang tidak dapat dihubungkan ke klaim
- Bukti yang dicari
- batas kecil diuji di chain produksi
- Sinyal yang menggugurkan
- key test atau allowance tak terbatas dibawa ke produksi
- Aturan putusan
- setiap kenaikan limit memerlukan bukti batas kerugian baru
Pemeriksaan 01 · Apa arti memberikan wallet kepada agen · Uji adversarial
- Langkah putaran ini
- mencoba menggugurkan kesimpulan melalui variasi, kegagalan, atau jalur alternatif sebelum menutup baris
- Bukti yang dicari
- setiap jalur tulis memiliki identitas dan scope
- Sinyal yang menggugurkan
- hanya wallet utama di antarmuka yang dicatat
- Aturan putusan
- paparan dihitung dari seluruh jalur paralel
Pemeriksaan 02 · Mengapa private key langsung bukan titik awal yang aman · Uji adversarial
- Langkah putaran ini
- mencoba menggugurkan kesimpulan melalui variasi, kegagalan, atau jalur alternatif sebelum menutup baris
- Bukti yang dicari
- agen tidak pernah memperoleh materi tanda tangan mentah
- Sinyal yang menggugurkan
- environment variable dianggap sebagai isolasi
- Aturan putusan
- key mentah yang terbaca diperlakukan sebagai jalur tanpa batas
Pemeriksaan 03 · Bagaimana menghitung kerugian maksimum · Uji adversarial
- Langkah putaran ini
- mencoba menggugurkan kesimpulan melalui variasi, kegagalan, atau jalur alternatif sebelum menutup baris
- Bukti yang dicari
- batas on-chain dan policy backend dapat diuji
- Sinyal yang menggugurkan
- unknown diisi nol atau hanya saldo saat ini dihitung
- Aturan putusan
- gunakan batas atas konservatif untuk nilai tidak diketahui
Pemeriksaan 04 · Di mana persetujuan manusia sebaiknya ditempatkan · Uji adversarial
- Langkah putaran ini
- mencoba menggugurkan kesimpulan melalui variasi, kegagalan, atau jalur alternatif sebelum menutup baris
- Bukti yang dicari
- approval terikat ke objek transaksi yang tidak berubah
- Sinyal yang menggugurkan
- intent disetujui lalu calldata diubah agen
- Aturan putusan
- setiap perubahan memerlukan persetujuan baru
Pemeriksaan 05 · Bagaimana membatasi tujuan dan jenis tindakan · Uji adversarial
- Langkah putaran ini
- mencoba menggugurkan kesimpulan melalui variasi, kegagalan, atau jalur alternatif sebelum menutup baris
- Bukti yang dicari
- policy menolak efek akhir di luar daftar
- Sinyal yang menggugurkan
- hanya alamat kontrak pertama diperiksa
- Aturan putusan
- call yang tidak dapat diurai ditolak secara default
Pemeriksaan 06 · Rahasia apa yang benar-benar dibutuhkan agen · Uji adversarial
- Langkah putaran ini
- mencoba menggugurkan kesimpulan melalui variasi, kegagalan, atau jalur alternatif sebelum menutup baris
- Bukti yang dicari
- setiap rahasia terkait satu fungsi yang diperlukan
- Sinyal yang menggugurkan
- satu key permanen dipakai untuk semua fungsi
- Aturan putusan
- rahasia tanpa kebutuhan jelas dihapus atau diturunkan
Pemeriksaan 07 · Apa isi rencana pencabutan izin · Uji adversarial
- Langkah putaran ini
- mencoba menggugurkan kesimpulan melalui variasi, kegagalan, atau jalur alternatif sebelum menutup baris
- Bukti yang dicari
- pencabutan nyata diuji dengan kredensial dan allowance uji
- Sinyal yang menggugurkan
- hanya agen yang sama dapat melakukan pencabutan
- Aturan putusan
- sebelum latihan, statusnya baru desain
Pemeriksaan 08 · Bagaimana menguji prompt injection saat wallet terhubung · Uji adversarial
- Langkah putaran ini
- mencoba menggugurkan kesimpulan melalui variasi, kegagalan, atau jalur alternatif sebelum menutup baris
- Bukti yang dicari
- uji end-to-end mencapai batas signer tanpa aset nyata
- Sinyal yang menggugurkan
- hanya instruksi langsung sederhana yang diuji
- Aturan putusan
- upaya tanda tangan tanpa izin dinilai kritis
Pemeriksaan 09 · Apa yang berubah saat pindah dari testnet ke dana nyata · Uji adversarial
- Langkah putaran ini
- mencoba menggugurkan kesimpulan melalui variasi, kegagalan, atau jalur alternatif sebelum menutup baris
- Bukti yang dicari
- batas kecil diuji di chain produksi
- Sinyal yang menggugurkan
- key test atau allowance tak terbatas dibawa ke produksi
- Aturan putusan
- setiap kenaikan limit memerlukan bukti batas kerugian baru
Pertanyaan umum
Apakah hardware wallet membuat otomasi sepenuhnya aman?
Tidak. Key dapat terlindungi, tetapi jalur auto-approval yang terlalu luas masih dapat menandatangani transaksi buruk.
Apakah batas harian sudah cukup?
Belum tentu; periksa batas transaksi, tujuan, allowance, identitas paralel, dan pihak pengubah limit.
Apakah persetujuan manusia menghilangkan prompt injection?
Tidak jika layar approval menyembunyikan calldata atau pengguna terbiasa menyetujui tanpa memeriksa.
Sumber yang menopang berkas ini
- OWASP Top 10 for Agentic Applications — Sumber primer untuk memeriksa cakupan, versi, perilaku, atau kontrol; periksa tanggal dan konteks halaman tertaut.
- OWASP LLM08: Excessive Agency — Sumber primer untuk memeriksa cakupan, versi, perilaku, atau kontrol; periksa tanggal dan konteks halaman tertaut.
- OWASP Top 10 for LLM and Gen AI Apps — Sumber primer untuk memeriksa cakupan, versi, perilaku, atau kontrol; periksa tanggal dan konteks halaman tertaut.
- NIST AI 600-1: Generative AI Profile — Sumber primer untuk memeriksa cakupan, versi, perilaku, atau kontrol; periksa tanggal dan konteks halaman tertaut.
- Ethereum accounts — Sumber primer untuk memeriksa cakupan, versi, perilaku, atau kontrol; periksa tanggal dan konteks halaman tertaut.
- Ethereum JSON-RPC API — Sumber primer untuk memeriksa cakupan, versi, perilaku, atau kontrol; periksa tanggal dan konteks halaman tertaut.
- ERC-7715: Request Permissions from Wallets — Sumber primer untuk memeriksa cakupan, versi, perilaku, atau kontrol; periksa tanggal dan konteks halaman tertaut.
- Safe Smart Account overview — Sumber primer untuk memeriksa cakupan, versi, perilaku, atau kontrol; periksa tanggal dan konteks halaman tertaut.
- Safe Modules — Sumber primer untuk memeriksa cakupan, versi, perilaku, atau kontrol; periksa tanggal dan konteks halaman tertaut.
- AI agent with a spending limit for a treasury — Sumber primer untuk memeriksa cakupan, versi, perilaku, atau kontrol; periksa tanggal dan konteks halaman tertaut.
- OpenZeppelin Access Control — Sumber primer untuk memeriksa cakupan, versi, perilaku, atau kontrol; periksa tanggal dan konteks halaman tertaut.
