پرش به محتوای اصلی
پرش به محتوای مقاله

«بحران قفل شدن توسط فروشنده»؛ چالش جدید حاکمیت در کیف پول‌های AI

·۱۴ تیر ۱۴۰۵۵ دقیقه مطالعه
۴۰۰ هزار عامل کیف پول دارند. هیچ‌کدام حاکمیت مستقل از کیف پول ندارند. این همان قفل فروشنده‌ای است که کسی درباره‌اش حرف نمی‌زن
۴۰۰ هزار عامل کیف پول دارند. هیچ‌کدام حاکمیت مستقل از کیف پول ندارند. این همان قفل فروشنده‌ای است که کسی درباره‌اش حرف نمی‌زن
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

معرفی لایه حاکمیت مستقل (Wallet-Agnostic) که اجازه می‌دهد قوانین هزینه و حسابرسی بدون وابستگی به SDK کیف پول، بین ارائه‌دهندگان مختلف جابه‌جا شوند.

تصور کنید کارمندی دیجیتال ساخته‌اید که می‌تواند به‌تنهایی فضای سرور بخرد، اما برای تغییر شرکت ارائه‌دهنده خدمات مالی، باید تمام قوانین اداری و حقوقی‌اش را از صفر بازنویسی کنید. اگر امروز از کیف پول‌های متصل به یک شرکت خاص استفاده می‌کنید، در واقع زنجیری به گردن عامل‌های خود انداخته‌اید که هرگونه جابه‌جایی را به یک کابوس اداری تبدیل می‌کند. این وضعیت باعث شده مهاجرت بین ارائه‌دهندگان کیف پول، بسیار دشوارتر از مهاجرت‌های زیرساختی در AWS به نظر برسد.

در حال حاضر ۴۰۰,۰۰۰ عامل (Agent) دارای قدرت خرید روی زنجیره (On-chain) هستند، اما تقریباً همه آن‌ها در یک بن‌بست حاکمیتی گرفتار شده‌اند. اقتصاد عامل‌ها یک واقعیت ملموس است و گواه آن، تسویه ۱۴۰ میلیون پرداخت با USDC در یک دوره ۹ ماهه است. با این حال، طبق گزارش جولای ۲۰۲۶، این اقتصاد میان ۶ ارائه‌دهنده بزرگ کیف پول از جمله Circle، Coinbase، Crossmint، thirdweb، MetaMask و Cobo تکه‌تکه شده است. هر یک از این شرکت‌ها، توسعه‌دهندگان را مجبور می‌کنند مجموعه‌ای از قوانین اختصاصی را برای نحوه هزینه و حسابرسی وجوه عامل‌هایشان بپذیرند.

همان‌طور که در تحلیل‌های پیشین ما درباره‌ی امنیت مدل‌های بازمتن اشاره کردیم، وابستگی به زیرساخت‌های بسته همیشه ریسک شکست تک‌نقطه‌ای را به همراه دارد. در دنیای عامل‌ها، این وابستگی یعنی اگر از Circle Agent Wallet استفاده کنید، سقف هزینه‌ها و فرمت‌های حسابرسی شما توسط SDK این شرکت تعیین می‌شود. اگر فردا تصمیم بگیرید به Coinbase Agentic Wallets مهاجرت کنید، شما فقط پول جابه‌جا نمی‌کنید، بلکه کل لایه انطباق رگولاتوری خود را از پایه تخریب و دوباره می‌سازید. این یک مهاجرت فنی ساده نیست؛ بلکه یک «رویداد ریسک رگولاتوری» است.

چشم‌انداز تکه‌تکه‌شده‌ی حاکمیت کیف پول‌ها

بر اساس مستندات فنی، این پراکندگی یک گلوگاه قانونی و فنی عظیم ایجاد کرده است. هر ارائه‌دهنده حاکمیت را به شکل متفاوتی در محصول خود بسته‌بندی می‌کند و یک اکوسیستم پراکنده می‌سازد:

  • Circle Agent Wallets: از یک مدل حضانتی (Custodial) استفاده می‌کند که در آن Circle وجوه را نگه می‌دارد. حاکمیت به سیاست‌های داخلی تحت عنوان "circle_policies" گره خورده است که سقف هزینه‌های هر نشست (Session) و فرمت‌های حسابرسی اختصاصی دارد. این مدل محدود به USDC در زنجیره‌های پشتیبانی‌شده است و هیچ مسیر مهاجرتی ارائه نمی‌دهد.
  • Coinbase Agentic Wallets: برای مدیریت کلیدها از محیط‌های اجرای مورد اعتماد (TEE) غیرحضانتی استفاده می‌کند. این سرویس از زنجیره‌های متعددی (مانند Base، Ethereum و دیگران) با سقف هزینه‌های تراکنش-محور و فرمت‌های حسابرسی اختصاصی پشتیبانی می‌کند. مهاجرت در این مدل نیازمند استخراج دستی کلیدهاست.
  • Crossmint: از یک مدل غیرحضانتی با موتور قوانین برنامه‌پذیر و فرمت‌های حسابرسی مبتنی بر API بهره می‌برد. اگرچه این سرویس چندزنجیره‌ای است، اما مسیرهای مهاجرتی بسیار محدودی ارائه می‌دهد.
  • Self-Custody (Gnosis Safe): کنترل کامل را فراهم می‌کند اما هیچ حاکمیت داخلی ساخته‌شده‌ای ندارد. در اینجا توسعه‌دهندگان باید خودشان قراردادهای هوشمند سفارشی برای سقف هزینه‌ها بنویسند و فرمت‌های خام حسابرسی روی زنجیره را مدیریت کنند.

هزینه سنگین مهاجرت

به نقل از تحلیلگران این حوزه، تغییر ارائه‌دهنده کیف پول در حال حاضر شامل یک دوره انتقال پرریسک است که بین ۳ تا ۶ ماه زمان می‌برد. چون قوانین حاکمیت در SDK (کیت توسعه نرم‌افزاری) — شبیه به دفترچه راهنمای سخت‌گیرانه‌ای که هر دستگاه فقط با همان دستورات کار می‌کند — جاسازی شده‌اند، توسعه‌دهندگان نمی‌توانند صرفاً تنظیمات خود را منتقل کنند. آن‌ها باید مجموعه‌ای از کارهای طاقت‌فرسا را انجام دهند:

  • استخراج زنجیره‌های تفویض اختیار (که اغلب در فرمت‌های ناسازگار هستند)
  • بازسازی پیکربندی‌های سطوح هزینه (Spending Tiers)
  • بازسازی نقشه‌های فرمت ردپای حسابرسی (Audit Trail Format Mappings)
  • تایید مجدد سوابق انطباق با چارچوب MiCA
  • به‌روزرسانی تمام روابط اعتمادی با همتایان (Peer Trust Relationships)
  • ثبت مجدد اعتبارنامه‌های شناسایی عامل (Identity Credentials)
  • مهاجرت سوابق تراکنش‌های تاریخی
  • تایید مجدد حاکمیت برای حسابرسان مقامات ملی (NCA)

این تأخیر، یک شکاف رگولاتوری خطرناک ایجاد می‌کند، به‌ویژه تحت چارچوب MiCA (قانون بازارهای دارایی‌های رمزپایه اروپا). برای MiCA مهم نیست یک عامل از چه کیف پولی استفاده می‌کند؛ آنچه اهمیت دارد این است که سوابق حاکمیت وجود داشته باشد، تفویض اختیار قابل اثبات باشد و ردپای حسابرسی ماشین‌خوان باشد. اگر حاکمیت در SDK یک فروشنده محبوس باشد، کاربر با حکم «ریسک بالا» (HIGH_RISK) مواجه می‌شود: یعنی از دست دادن کامل کنترل حاکمیتی در صورت تعطیلی ارائه‌دهنده، یا اجبار به بازسازی انطباق در صورت تغییر قوانین توسط فروشنده.

حاکمیت مستقل: لایه‌ای که گم شده بود

برای حل این بحران، معماری جدیدی به نام Rosud-Pay پیشنهاد شده است که حاکمیت را به لایه‌ای «بالاتر» از کیف پول منتقل می‌کند. به جای اینکه کیف پول مالک قوانین باشد، لایه حاکمیت به عنوان یک آداپتور Plug-and-Play با استفاده از الگوی WalletAdapter عمل می‌کند. این ساختار اجازه می‌دهد لایه حاکمیت، تفویض اختیار، سطح‌بندی و حسابرسی یکسانی را بدون توجه به محل قرارگیری وجوه فراهم کند.

در این مدل، توسعه‌دهنده می‌تواند قوانین حاکمیتی مستقلی تعریف کند، مانند:

  • تفویض اختیار (Delegation): تعریف یک شخص اصلی (مثلاً did:rosud:finance-director) با محدوده مشخصی مانند 'compute' یا 'saas' و سقف تراکنش حداکثری (مثلاً ۵۰۰.۰۰ USDC) که تا تاریخ مشخصی معتبر باشد.
  • سطوح خودمختاری (Autonomy Tiers): لایه‌های درجه‌بندی شده شامل «خودکار» (تا ۱.۰۰ دلار، بدون نیاز به تایید)، «نظارتی» (تا ۵۰.۰۰ دلار، فقط اطلاع‌رسانی) و «همکارانه» (تا ۵۰۰.۰۰ دلار، تایید صریح).
  • حسابرسی استاندارد: استفاده از فرمت‌هایی مانند mica-article-67 با بازه نگهداری ۵ ساله که مستقیماً توسط مقامات ملی (NCA) قابل استعلام باشد.

این چرخش، پشته مالی عامل را به آینده‌ای چندکیف‌پولی می‌برد. عامل‌ها می‌توانند برای پرداخت‌های خرد از Circle، برای عملیات بین‌زنجیره‌ای از Coinbase و برای ذخایر باارزش از حضانت شخصی استفاده کنند، در حالی که تنها یک مجموعه واحد و یکپارچه از سقف هزینه‌ها را رعایت می‌کنند. در این حالت، هنگام تغییر کیف پول از طریق دستور migrateWallet ،قوانین، تاریخچه حسابرسی و امتیازات اعتماد همتاها حفظ می‌شوند. زمان مهاجرت از چندین ماه به چند دقیقه کاهش می‌یابد و شکاف رگولاتوری به صفر می‌رسد.

برای توسعه‌دهندگان، این یعنی تفاوت بین یک «رویداد رگولاتوری پرریسک» و یک «تغییر پیکربندی روتین». با جداسازی «چه کسی می‌تواند هزینه کند» (حاکمیت) از «پول کجا است» (حضانت)، صنعت می‌تواند در نهایت به سمت خودمختاری AI استاندارد و حسابرس-پسند حرکت کند. برای ساخت حاکمیت پرداخت‌های عامل مستقل از کیف پول، به rosud.com/docs مراجعه کنید.

گام بعدی شما

  • اگر در حال توسعه عامل‌های مالی هستید، لایه‌ی حاکمیت را از SDK کیف پول جدا کنید تا در برابر تغییرات فروشنده ایمن شوید.
  • استانداردهای MiCA را برای فرمت‌های حسابرسی بررسی کنید تا از پذیرش جهانی عامل‌هایتان مطمئن شوید.
  • مستندات Rosud-Pay را برای پیاده‌سازی الگوی WalletAdapter مطالعه کنید.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره‌ی تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این تغییر بر اساس استانداردهای MiCA، اعتبار و اعتماد حسابرسان را به اتونومی عامل‌ها افزایش می‌دهد. توسعه‌دهندگان دیگر مجبور نیستند بین امنیت حضانت و انعطاف‌پذیری حاکمیت یکی را انتخاب کنند.

تأثیر برای ایران

به‌دلیل تحریم‌ها و محدودیت‌های API ارائه‌دهندگان ذکر شده، دسترسی مستقیم توسعه‌دهندگان ایرانی به این کیف پول‌ها محدود است؛ اما پیاده‌سازی لایه‌ی حاکمیت مستقل در پروژه‌های داخلی می‌تواند ریسک وابستگی به زیرساخت‌های خارجی را کاهش دهد.

·نگاه ما
تحریریه دات‌هوش

تمرکز صنعت از «چگونه پول را جابه‌جا کنیم» به «چگونه دسترسی به پول را مدیریت کنیم» تغییر کرده است. جداسازی حاکمیت از حضانت، در واقع تبدیل کردن کیف پول از یک «مدیر» به یک «ابزار» است. این رویکرد اجازه می‌دهد عامل‌های هوش مصنوعی از حالت وابستگی به یک شرکت (Vendor Lock-in) خارج شده و به موجوداتی با هویت مالی مستقل تبدیل شوند.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.