← Tüm yazılar

Agentic cüzdanlar karşılaştırması: sınırlar gerçekte nerede yaşıyor

Hepsi harcama limiti uyguluyor. Fark, uygulamanın nerede durduğunda ve bu da işletmeci yanıldığında ne olacağını belirliyor.

Mimari3 dk okumaDeFiLoops

Herhangi bir agentic cüzdanın pazarlamasını okuyun; aynı listeyi görürsünüz: en az ayrıcalık, kapsamlı izinler, işlem başına ve günlük limitler, izin listeleri, geri alınamaz her şey için insan onayı. Hepsinde var. Bu size neredeyse hiçbir şey anlatmıyor.

Onları ayıran soru, sınırların olup olmadığı değil. Sınırların nerede uygulandığı — çünkü bunu kimin değiştirebileceğini ve işletmecinin kötü bir gün geçirmesinden geriye ne kaldığını bu belirler.

Bir sınırın yaşayabileceği dört yer

Uygulama nerede duruyor
İşletmecinin çalıştırdığı politika motorunda
MPC ya da çoklu imza artı kurallar. İşletmeci politikayı değiştirebilir
Güvenilir yürütme ortamında
Limitler imzalama altyapısı tarafından, önceden uygulanır
Bir insanda
İstisnaları biri onaylar. Güçlüdür ve sabahın üçüne ölçeklenmez
Kendi hesabınızda, zincir üstünde
Hesap yalnızca size cevap verir, yani başkası yükseltemez

Bunların hiçbiri sahte değil. Farklı biçimlerde bozulurlar; bilmeye değer olan da budur.

Kim ne yapıyor

Buradaki her şey, ilgili sağlayıcının kendi yayımladığı materyalden. Bir ürün bizden daha iyisini yapıyorsa, öyle yazıyor.

Başlıca yaklaşımlar, 2026 sonu itibarıyla
DeFiLoops
Ajan, hesabınızın atadığı bir sözleşmedir ve hiç anahtar tutmaz — düz bir anahtar hiç atanamaz. Kapalı bir 61 işlemlik katalogdan alınan sabit bir formu doldurur ve hedef adres için alanı yoktur: hedefler, çalışma anında hesabınızdan çözümlenen rollerdir. Limitler hesabınızda, varlık ve dönem başına sabittir ve bizim tarafımızdan yükseltilemez. Atama tek yönlüdür ve iptal, kendi cüzdanınızdan tek bir işlemdir. ERC-4337 hesap, ERC-7579 izin modülleri. 3 zincir
Cobo Agentic Wallet
MPC; varsayılan olarak emanetsiz, isteğe bağlı emanetçi modla. Politikalar “Pact” olarak tanımlanır: görev niyeti, yürütme sınırları, durma noktası. Politika dışı eylemler ret geri bildirimi alır, böylece ajan kapsam içinde yeniden dener. Web, mobil, Telegram ve Discord üzerinden insan onayı, ayrıca acil dondurma. 80+ zincir
Coinbase AgentKit
Anahtarlar güvenilir yürütme ortamında yalıtılır ve ajan koduna hiç açılmaz. Harcama kontrolleri TEE düzeyinde uygulanır: oturum limitleri, işlem başına limitler, izin listesindeki sözleşmeler. Bir ödeme istemcisi ve Base üzerinde gassız bir hat da içerir. 5 zincir
MetaMask Agent Wallet
Politika istisnaları için insan onayı etrafında kurulmuş bir koruma modu

Gerçekte ne farklı

Ortak sözcükleri bir kenara koyduğunuzda iki gerçek eksen kalıyor.

1. İşletmeci limitinizi yükseltebilir mi?

Before

İşletmecinin çalıştırdığı yazılımla uygulanır. Değiştirmek bir yapılandırma değişikliği ya da bir dağıtımdır — yapmak isteyip istemedikleri ayrı, yapabildikleri bir şeydir.

After

Yalnızca sizin imzanıza cevap veren bir sözleşmeyle uygulanır. Yükseltmenin idari bir yolu yoktur; bize de yoktur.

Bu bir suçlama değil. Politika motoru gerçek bir kontroldür ve iyi işletileni güvenilirdir. Bu, işletmeci ele geçirilir, satın alınır ya da hukuken zorlanırsa neyin doğru kalacağına dair bir tespittir.

2. Ajan neyi yazabiliyor?

Hafife alındığını düşündüğümüz eksen bu ve dar bir eksen.

Coinbase’in izin listesindeki sözleşmeler yaklaşımı, alandaki tasarımımıza en yakın şey: ajan yalnızca onaylı adreslere ulaşabilir. Bu, etki alanında anlamlı bir azalmadır ve iyi bir fikirdir.

Fark bir adım ötede. İzin listesi modelinde ajan hâlâ içinde bir hedef bulunan bir işlem kurar ve bir şey o hedefi listeye karşı denetler. Bizimkinde hedef için hiç alan yoktur — hedefler “sahibin hesabı” gibi rollerdir ve adım çalışırken hesabınızdan çözümlenir.

İzin listesi “bu adrese izin var mı?” sorusunu doğru yanıtlar. Alanı kaldırmak, hiçbir şeyin o soruyu yanıtlamak zorunda olmaması demektir.

İkisi de bugün aynı saldırıyı durdurur. Farklı bozulurlar: izin listesinin üzerindeki her adres hakkında haklı olması gerekir, olmayan bir alanın ise hakkında haklı olacağı bir şey yoktur.

Her birinin bizden güçlü olduğu yer

Açıkça söylemekte fayda var; yazarını pohpohlayan bir karşılaştırma karşılaştırma değildir.

Cobo
Bizim 3’ümüze karşı 80+ zincir, kurumsal operasyonlar, Telegram ve Discord’a yönlendirilen insan onayı ve acil dondurma — bizde iptal var, bu bir filo genelinde hızlı bir operasyonel durdurma düğmesiyle aynı şey değil
Coinbase
TEE anahtar yalıtımı, “bellekteki anahtar”dan daha güçlü bir hikâyedir; keeper servisimizin bugün üretimde başlamayı reddetmesinin sebebi tam olarak budur. Beş zincir, bir ödeme hattı ve Base üzerinde gassız bir yol
MetaMask
İstisnalar için insan onayı, var olan en anlaşılır kontroldür. Kullanım biçiminiz yolda bir insanı kaldırabiliyorsa, bunu yenmek zordur

Meseleyi asıl çözen sorular

Dört tane ve hiçbiri kimsenin güvenlik sayfasına güvenmenizi gerektirmiyor — bizimkine de.

  1. Limit nerede uygulanıyor ve kim yükseltebilir?

    “Hesabınızda, zincir üstünde” ve “bizim politika motorumuzda” iki gerçek cevaptır. Aynı cevap değildirler.

  2. Ajan neyi ifade edebiliyor?

    Hedef adres ajanın doldurduğu bir alansa, her kontrol birinin önceden hayal ettiği saldırılara göre yargılanan bir filtredir.

  3. İşletmecinin sunucuları kapalıyken ayrılabiliyor musunuz?

    Ve bunu yapan oldu mu? “Emanetsiz”in anlamlı olan tek sınavı budur.

  4. Tamamen ele geçirilmiş bir ajan için en kötü durum, sayı olarak nedir?

    İyi bir cevap sizin belirlediğiniz bir rakamdır. Belirsiz bir cevap kimsenin hesaplamadığı anlamına gelir.

Kendi dürüst sütunumuz

Aynı inceleme, buraya uygulanmış hâliyle.

Ajan hiç anahtar tutmaz ve hedef adlandıramaz. Limitler hesabınızda yaşar ve bizim tarafımızdan yükseltilemez. Atama tek yönlüdür: hesabınız asla farklı bir ajana yönlendirilemez, yalnızca hiçbirine.

Ve: koruma, izin verilenlerin değil yasaklananların listesi olarak çalışır. Devralmayı tamamen engeller ama kimsenin yasaklamayı düşünmediği bir eylem üzerinden değerin hareket edebileceği her yolu engellemez — kendimize karşı bu türden dört saldırı kanıtladık. Dış denetim yoktur. Keeper servisimiz, anahtarını bellekte tuttuğu için üretimde başlamayı reddediyor; bu da tam olarak bir TEE’nin çözdüğü ve bizim henüz çözmediğimiz sorun.

Üç zincir. Dokuz protokol. Yaptığınız iş için bu yetmiyorsa, geri kalanı önemli değil.

Kısa hâli

Genişlik gerekiyorsa Cobo’nun zincir kapsamı yakın bile değil. Kodunuzun dokunamayacağı anahtarlar isteyen bir geliştiriciyseniz, Coinbase’in TEE modeli alandaki en temizi. Yolda bir insan istiyorsanız, MetaMask bunun için inşa etti.

Önemsediğiniz şey, işletmeci dahil hiç kimsenin limitinizi yükseltememesi ya da paranızı yönlendirememesiyse, herkese sorulacak soru limitin nerede yaşadığı ve hedefin bir alan olup olmadığıdır. Bu iki cevap, bu sayfa dahil her özellik tablosundan daha hızlı ayırır.