Tự host

WAIaaS mang đến 684 bài kiểm tra cho hạ tầng ví AI tự lưu trữ

Dự án mã nguồn mở WAIaaS cung cấp dịch vụ ví dựa trên Docker, điều khiển bằng chính sách dành cho các tác nhân AI, với phạm vi kiểm thử rộng và khả năng thực thi cục bộ.

Ảnh xem trước Cron Monitor

Bài được dịch tự động từ bản gốc tiếng Anh.

Dự án WAIaaS đã phát hành một giải pháp Wallet-as-a-Service (Ví dưới dạng Dịch vụ) mã nguồn mở, tự lưu trữ, được thiết kế đặc biệt cho các tác nhân AI, hỗ trợ bởi bộ hơn 684 tệp kiểm thử. Được công bố vào ngày 28 tháng 9 năm 2026, cơ sở hạ tầng này cho phép các nhà phát triển chạy các thao tác ví cục bộ bằng Docker, đảm bảo rằng khóa riêng tư không bao giờ rời khỏi phần cứng của họ. Bản phát hành nhấn mạnh việc thực thi chính sách nghiêm ngặt và kiểm thử toàn diện để giảm thiểu rủi ro tài chính liên quan đến các giao dịch tự động của tác nhân.

Điều gì đã xảy ra

WAIaaS là một monorepo gồm 15 gói, cung cấp cơ sở hạ tầng ví hoàn chỉnh cho các tác nhân AI mà không phụ thuộc vào bên thứ ba giữ hộ tiền. Lõi của hệ thống là một daemon chạy trong một container Docker duy nhất, mặc định liên kết với localhost để ngăn chặn sự tiếp xúc từ bên ngoài. Cấu hình này bao gồm hỗ trợ tự động cung ứng (auto-provisioning), Docker Secrets để quản lý thông tin đăng nhập an toàn và cập nhật tự động qua Watchtower. Dự án nhằm mục đích loại bỏ những rào cản thường gặp khi tự lưu trữ cơ sở hạ tầng crypto bằng cách cung cấp quy trình khởi động nhanh chỉ yêu cầu ba lệnh để sao chép kho lưu trữ và khởi động dịch vụ.

Kiến trúc phần mềm tách biệt các mối quan tâm thông qua quy trình giao dịch bảy giai đoạn: validate (xác thực), auth (ủy quyền), policy (chính sách), wait (chờ), execute (thực thi) và confirm (xác nhận). Mỗi giai đoạn đều được bao phủ bởi bộ kiểm thử mở rộng của dự án, trải dài trên các gói cho actions, adapters, giao diện admin, công cụ dòng lệnh và bộ SDK. Daemon cung cấp 39 mô-đun đường dẫn REST API xử lý việc tạo ví, quản lý phiên, các hành động tài chính phi tập trung (DeFi) và chuyển đổi token không thể thay thế (NFT). Bằng cách chạy stack này cục bộ, người dùng giữ toàn quyền kiểm soát khóa của mình và tránh các giới hạn tốc độ hoặc tính minh bạch thấp của các dịch vụ được lưu trữ.

Bảo mật được thực thi thông qua mô hình xác thực ba lớp và một engine chính sách mạnh mẽ. Hệ thống sử dụng master authentication (xác thực chủ) cho các hoạt động cấp cao, owner authentication (xác thực chủ sở hữu) cho phê duyệt của con người và session authentication (xác thực phiên) cho chính tác nhân AI. Sự phân tách này đảm bảo rằng một phiên tác nhân bị xâm phạm không thể thay đổi các chính sách cơ bản hoặc tạo ví mới. Engine chính sách hỗ trợ 21 loại chính sách khác nhau trên bốn cấp độ bảo mật, cho phép người dùng xác định giới hạn chi tiêu nghiêm ngặt, ngưỡng trì hoãn và yêu cầu phê duyệt cho nhiều loại giao dịch khác nhau.

Chi tiết chính

  • Dự án bao gồm hơn 684 tệp kiểm thử trên 15 gói để đảm bảo độ tin cậy trong các hoạt động tài chính.
  • Daemon chạy như một người dùng không phải root với UID 1001 và mặc định liên kết với 127.0.0.1:3100.
  • Các giao dịch đi qua quy trình bảy giai đoạn bao gồm xác thực, kiểm tra chính sách và xác nhận thực thi.
  • Ba phương pháp xác thực được hỗ trợ: masterAuth cho các hoạt động hệ thống, ownerAuth cho phê duyệt của con người và sessionAuth cho các tác nhân.
  • Engine chính sách có 21 loại chính sách với các cấp độ bảo mật instant (tức thì), notify (thông báo), delay (trì hoãn) và approval (phê duyệt).
  • Việc tích hợp với các tác nhân AI được tạo điều kiện thuận lợi thông qua các máy chủ Model Context Protocol và SDK TypeScript hoặc Python.

Bối cảnh

Việc tự lưu trữ cơ sở hạ tầng ví trước đây thường phức tạp, đòi hỏi chi phí vận hành đáng kể tương tự như việc quản lý một máy chủ email riêng. Hầu hết các nhà phát triển trước đây đã dựa vào các dịch vụ được lưu trữ vì sự tiện lợi, chấp nhận rủi ro về quyền giữ hộ và khả năng bị khóa chặt vào nhà cung cấp. WAIaaS giải quyết vấn đề này bằng cách đóng gói toàn bộ dịch vụ ví vào container, làm cho nó dễ tiếp cận với các nhóm có kiến thức cơ bản về Docker. Việc sử dụng Docker Secrets và auto-provisioning đơn giản hóa hơn nữa việc triển khai an toàn trên các máy chủ ảo riêng (VPS) hoặc môi trường homelab.

Model Context Protocol (MCP) là một tiêu chuẩn cho phép các trợ lý AI kết nối với dữ liệu và công cụ cục bộ. Bằng cách cung cấp một máy chủ MCP, WAIaaS cho phép các tác nhân AI như Claude Desktop tương tác trực tiếp với daemon ví cục bộ. Điều này có nghĩa là tác nhân có thể truy vấn số dư hoặc đề xuất giao dịch mà không cần gửi dữ liệu nhạy cảm tới các API bên ngoài. Tính năng dry-run (chạy thử) cho phép người dùng mô phỏng các giao dịch chống lại engine chính sách cục bộ trước khi thực thi chúng trên blockchain, cung cấp một lưới an toàn cho các hành động tự động.

Tại sao điều này quan trọng

Đối với các nhóm vận hành các tác nhân AI xử lý tài sản tài chính, rủi ro lỗi không chỉ là lý thuyết mà liên quan trực tiếp đến tổn thất tiền bạc. Một lỗi off-by-one trong giới hạn chi tiêu hoặc một race condition (điều kiện tranh chấp) trong quá trình thực thi giao dịch có thể dẫn đến việc rút cạn quỹ không thể đảo ngược. Hơn 684 tệp kiểm thử trong WAIaaS đóng vai trò như một tín hiệu về khả năng kiểm toán, cho phép các kỹ sư xác minh rằng mã hoạt động như mong đợi trước khi triển khai. Mức độ minh bạch này rất quan trọng đối với các tổ chức yêu cầu sự chắc chắn về cách phần mềm của họ xử lý khóa riêng tư và phê duyệt giao dịch.

Thái độ default-deny (từ chối mặc định) của engine chính sách đảm bảo rằng các giao dịch bị chặn trừ khi được phép rõ ràng bởi các quy tắc đã cấu hình. Cách tiếp cận fail-closed (thất bại an toàn) này là thiết yếu cho các tác nhân tự động, nếu không chúng có thể thực hiện các hành động ngoài ý muốn. Bằng cách xác định các giới hạn cụ thể cho đòn bẩy hợp đồng tương lai vĩnh cửu, vị thế cho vay hoặc chuyển token, các nhóm có thể ràng buộc hành vi của tác nhân trong các ranh giới an toàn. Khả năng mô phỏng các chính sách này cục bộ trước khi thực thi trực tiếp bổ sung thêm một lớp sự tự tin mà các giải pháp được lưu trữ thường thiếu.

Hơn nữa, sự phân tách các lớp xác thực bảo vệ hệ thống khỏi các cuộc xâm phạm một phần. Nếu token phiên của một tác nhân AI bị lộ, kẻ tấn công không thể thay đổi chính sách toàn hệ thống hoặc tạo ví mới vì những hành động đó yêu cầu master authentication. Tương tự, chủ sở hữu có thể can thiệp thông qua phê duyệt dựa trên chữ ký ngay cả khi các thông tin đăng nhập khác bị xâm phạm. Chiến lược phòng thủ theo chiều sâu (defense-in-depth) này rất quan trọng để duy trì chủ quyền đối với tài sản kỹ thuật số trong môi trường tự động hóa.

Những gì bạn có thể làm

  • Sao chép kho lưu trữ WAIaaS và khởi động daemon bằng Docker Compose để đánh giá cấu hình cục bộ.
  • Cấu hình các chính sách giới hạn chi tiêu với các cấp độ instant, notify và delay để kiểm soát kích thước giao dịch của tác nhân.
  • Sử dụng điểm cuối API dry-run để mô phỏng các giao dịch và xác minh việc thực thi chính sách trước khi thực hiện.
  • Tích hợp máy chủ MCP với khung tác nhân AI của bạn để cho phép tương tác ví cục bộ mà không cần API bên ngoài.
  • Triển khai Docker Secrets cho các bản triển khai production để giữ mật khẩu chủ không nằm trong các biến môi trường.
  • Xem xét hơn 684 tệp kiểm thử để hiểu hành vi mong đợi của engine chính sách và quy trình giao dịch.

Tin khác

Bảo mật & quyền riêng tư

Tên miền giữ chỗ và các lỗ hổng Citrix đang bị khai thác làm nổi bật rủi ro chuỗi cung ứng

Tin tặc đã đăng ký một tên miền giữ chỗ phổ biến trong tài liệu để phát tán mã độc, trong khi Citrix phải vá khẩn cấp các lỗ hổng nghiêm trọng đang bị khai thác. Những sự cố này tiết lộ những rủi ro tiềm ẩn trong cơ sở hạ tầng tự quản lý (self-hosted).

Tất cả tin