پرش به محتوای اصلی
پرش به محتوای مقاله

Connskill با ابزار Trust Check جلوی معاملات صوری عامل‌های هوش مصنوعی را گرفت

·۱۴ شهریور ۱۴۰۵۴ دقیقه مطالعه
«وقتی کیف‌پول‌های خودمان از ما خریدند — بنابراین یک بررسی اعتماد برای سرویس‌های x402 ساختیم»
«وقتی کیف‌پول‌های خودمان از ما خریدند — بنابراین یک بررسی اعتماد برای سرویس‌های x402 ساختیم»
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

معرفی نخستین API عمومی برای تشخیص معاملات صوری (Self-dealing) در سرویس‌های پرداخت خودکار هوش مصنوعی، که اجازه می‌دهد تقاضای واقعی از تست‌های داخلی تفکیک شود.

تصور کنید یک عامل هوش مصنوعی برای خرید داده‌های بازار، به سرویسی اعتماد می‌کند که تمام تراکنش‌هایش توسط خودِ صاحب سرویس ساخته شده است. این «توهمِ تقاضا» می‌تواند منجر به تصمیمات مالی غلط و اتلاف منابع در مقیاس وسیع شود.

به گزارش منابع فنی، یک وب‌سایت رتبه‌بندی اخیراً به agent.connskill.com نمره «CCC» داد؛ چرا که دریافتند ۷ مورد از ۸ پرداخت‌کننده، در واقع خودِ شرکت بوده‌اند. این کشف یک نقطه کور خطرناک در نحوه ارزیابی اعتبار سرویس‌های پرداخت خودکار توسط عامل‌ها (Agents) را آشکار کرد.

زمینه: اقتصاد x402

در اقتصاد نوظهور x402، سرویس‌ها داده‌ها یا اقدامات خود را از طریق چالش‌های پرداخت HTTP 402 به عامل‌های هوش مصنوعی می‌فروشند. در این مدل، عامل‌ها برای دریافت یک محموله داده (Payload)، مبلغی را به صورت USDC در شبکه Base پرداخت می‌کنند و دیگر نیازی به کلید API سنتی یا فرآیندهای ثبت‌نام نیست. این رویکرد حذف موانع ثبت‌نام، یادآور قابلیت‌های جدید در اکوسیستم DeepSeek Harness است که دسترسی به داده‌های لحظه‌ای را بدون نیاز به کلیدهای سنتی فراهم می‌کند.

سرویس agent.connskill.com در حال حاضر ۶۵ نقطه اتصال (Endpoint) ارائه می‌دهد که هر کدام قیمت واحدی دارند. این نقاط، داده‌های بازار و اقدامات دنیای واقعی را فراهم می‌کنند، از جمله:

  • حجم کلمات کلیدی بر اساس شهر
  • اسنپ‌شات‌های SERP (نتایج موتور جستجو)
  • شماره‌های تایید SMS
  • اینباکس‌های فقط-دریافت (Receive-only)
  • فراخوانی‌های مدل‌های زبانی (LLM) میزبانی‌شده در اتحادیه اروپا

طبق اعلام تیم توسعه، آن‌ها برای اطمینان از صحت عملکرد این نقاط، تست‌های سرتاسری (End-to-End) اجرا می‌کنند که در آن کیف‌پول‌های داخلی، محصولات خودشان را می‌خرند. این تنها روش تستی است که تیم به آن اعتماد دارد، زیرا جایگزین‌های ارزان‌تر در گذشته اطلاعات نادرست داده‌اند. اما این رفتار برای خزنده‌های خارجی، شبیه به ایجاد حجم جعلی به نظر می‌رسد؛ زیرا آن‌ها نمی‌توانند کیف‌پول تست را از مشتری واقعی تشخیص دهند.

جزئیات: شفافیت و حسابداری

برای حل این مشکل، تیم Connskill سیستمی بر پایه یک فایل wallets.json پیاده کرد که تمام آدرس‌های متعلق به خودشان را به طور شفاف نام می‌برد. این اقدام به آن‌ها اجازه می‌دهد درآمدها را به سه دسته متمایز تقسیم کنند:

  • پرداخت‌های داخلی (Own payments): تراکنش‌های مربوط به تست‌های داخلی.
  • پرداخت‌های خارجی (External payments): درآمد واقعی حاصل از مشتریان.
  • گرد و غبار (Dust): انتقال‌های مربوط به حملات مسموم‌سازی آدرس (Address-poisoning).

در هفته جاری، آمار واقعی نشان داد که ۵۳ مورد پرداخت داخلی، ۳۸ مورد پرداخت خارجی از ۳ کیف‌پول مختلف و ۷ مورد انتقال Dust ثبت شده است. این اصلاح ضروری بود؛ زیرا در اولین نسخه از گزارش وضعیت روزانه، مبلغ ۱۵ USDC با افتخار به عنوان «فروش» لیست شده بود، در حالی که در واقع فقط یک جابه‌جایی ساده بین دو کیف‌پول داخلی بود.

سازوکار بررسی اعتماد (Trust-Check)

فراتر از حسابداری داخلی، Connskill این منطق تشخیص را به یک API عمومی تبدیل کرد: POST https://agent.connskill.com/v1/trust-check. اکنون یک عامل می‌تواند با پرداخت هزینه ۰.۰۵ دلار، هر سرویس x402 را برای تعیین «ترکیب پرداخت‌کنندگان» (Payer Mix) بررسی کند.

سازوکار این ابزار به شرح زیر است:

  • کشف (Discovery): ابزار اسناد کشف را دریافت کرده و تا سه نقطه اتصال پرداخت‌شده را در گویش‌های مختلف (مانند services[]، endpoints[]، resources[] یا OpenAPI ساده) پیدا می‌کند.
  • کاوش (Probing): چالش 402 را تجزیه می‌کند تا آدرس payTo، تطابق شبکه و صحت تجزیه قیمت را تایید کند.
  • تحلیل (Analysis): تراکنش‌های USDC به آن آدرس در شبکه Base را می‌خواند و تعداد پرداخت‌کنندگان را می‌شمارد تا آدرس‌های چرخشی یا متعلق به اپراتور را شناسایی کند.

محدودیت‌های فنی

با این حال، این ابزار یک محدودیت فنی خاص دارد. در تستی اخیر روی سرویس خودشان، با وجود اینکه تنها یک پرداخت‌کننده در یک بازه سه روزه وجود داشت (کیف‌پول تست آن‌ها که روزانه ۰.۰۳ USDC پرداخت می‌کرد)، نتیجه «سبز» یا مثبت اعلام شد.

دلیل این خطا این است که کیف‌پول مذکور هرگز وجهی از آدرس payTo بازپس نگرفته بود. ابزار فعلاً فقط «چرخشی بودن» (Round trips) را تشخیص می‌دهد. یک کیف‌پول تست که تنها یک‌بار از یک منبع خارجی شارژ شده باشد، دقیقاً شبیه یک مشتری واقعی به نظر می‌رسد، مگر اینکه اپراتور صراحتاً آن کیف‌پول را در یک لیست عمومی نام برده باشد.

این تغییر، این فرض قدیمی را که «حجم تراکنش‌های روی زنجیره برابر با تقاضای بازار است» به چالش می‌کشد. برای توسعه‌دهندگانی که عامل‌های هوش مصنوعی می‌سازند، تکیه به لیست قیمت‌ها بدون بررسی ترکیب پرداخت‌کنندگان، اکنون یک ریسک قابل اندازه‌گیری است. توانایی تشخیص بین یک سرویس موفق و یک حلقه از کیف‌پول‌های تست، برای اعتماد در دنیای عامل‌محور ضروری است. این چالش‌های اعتبارسنجی، مشابه بحران‌های اعتماد در سطح کاربران حرفه‌ای است که اخیراً در رابطه با حساب‌های Claude Max و سیاست‌های Anthropic مشاهده شد.

اگر شما یک سرویس x402 را اداره می‌کنید، صادقانه‌ترین راه برای جلب اعتماد، نام بردن از کیف‌پول‌هایتان و حذف آن‌ها از گزارش‌های درآمد است. برای کسانی که عامل می‌سازند، تایید حکم «سبز» تاریخچه زنجیره‌ای یک سرویس، استاندارد جدید تدارکات است. Endpoint و OpenAPI برای این منظور در دسترس هستند و یک تخته درخواست (Request board) برای سرویس‌های جدید وجود دارد، هرچند در حال حاضر خالی است.

گام بعدی شما

  • اگر توسعه‌دهنده عامل هستید، از Endpoint جدید Trust Check برای اعتبارسنجی سرویس‌های x402 استفاده کنید.
  • اگر اپراتور سرویس هستید، برای جلب اعتماد، لیست کیف‌پول‌های تست خود را منتشر کرده و آن‌ها را از گزارش درآمد حذف کنید.
  • بررسی کنید که آیا سرویس‌های مورد استفاده شما از مدل پرداخت‌های شفاف پیروی می‌کنند یا خیر.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره‌ی تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این ابزار با استفاده از تخصص در تحلیل زنجیره‌ای (On-chain Analysis)، ریسک سرمایه‌گذاری عامل‌ها در سرویس‌های صوری را کاهش می‌دهد. اعتماد در اقتصاد x402 اکنون از «حجم تراکنش» به «تأیید هویت پرداخت‌کننده» منتقل شده است.

تأثیر برای ایران

به‌دلیل تکیه بر شبکه Base و ارز USDC، توسعه‌دهندگان ایرانی می‌توانند بدون نیاز به حساب‌های بانکی سنتی، از این ابزار برای اعتبارسنجی سرویس‌های جهانی استفاده کنند.

·نگاه ما
تحریریه دات‌هوش

جایگزینی «اعتماد کورکورانه به داده‌های On-chain» با «تحلیل ترکیب پرداخت‌کنندگان»، یک چرخش ضروری در معماری عامل‌های اقتصادی است. این ابزار نشان می‌دهد که در دنیای عامل‌محور، شفافیت (Transparency) دیگر یک انتخاب اخلاقی نیست، بلکه یک پیش‌نیاز فنی برای جلوگیری از شکست‌های مالی است. احتمالاً در آینده، داشتن یک «گواهینامه شفافیت کیف‌پول» به استانداردی برای هر سرویس API تبدیل شود.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.