Я уже три дня пялюсь на плоский рынок. Никакой волатильности, никакого азарта — только боковое движение цены, из‑за которого начинаешь сомневаться, зачем вообще открывал терминал.
Так что в итоге я сделал то, что всё время откладывал. Я закрыл те вкладки, которые давно собирался прочитать. Одна из них была про Newton Protocol ($NEWT ). Я открыл её только потому, что постоянно видел @NewtonProtocol pop в обсуждениях AI-агентов.
Я решил пробежаться по нему всего на пять минут.
В итоге я просидел там больше часа.
Вот в чём проблема — она меня прямо остановила. Они продают эту идею «надёжных AI-агентов». Предтранзакционное обеспечение выполнения политики. Правила Rego. Аттестации TEE. Децентрализованная сеть операторов. Все нужные модные словечки.
И честно? На бумаге это звучит убедительно. Агент хочет обменять токены, заплатить кому-то, выполнить повторяющееся действие. Прежде чем это пройдет, система проверяет его по заранее заданным правилам. Сеть, работающая внутри Trusted Execution Environments, создает криптографическую квитанцию. Любой может проверить эту квитанцию в Newton Explorer.
Отлично. Кайф. Обожаю.
Но потом я снова вернулся и перечитал эту фразу: «делает ИИ-агентов более надежными».
И еще кое-что просто не складывалось у меня в голове.
Дай объясню, что меня беспокоило. Ньютон на самом деле не проверяет, что агент надежен. Он проверяет, что один конкретный транзакционный результат совпал с правилом. Это две совершенно разные вещи.
А агент сам по себе? Полный черный ящик. Ньютон никогда не заглядывает внутрь. Он не проводит аудит рассуждений, данных обучения, стимулов и того, не оптимизирует ли агент тайком под того, кто его построил, вместо того, чтобы оптимизировать для меня.
Все, что он проверяет: удовлетворяет ли этот результат условию? Да или нет.
Это не доверие агенту. Это доверие контрольной точке.
Подумай об этом так. Если оператору нужно ставить NEWT в качестве залога, это экономическая модель. У них есть заинтересованность. Если их поймают на жульничестве с политикой, они теряют деньги.
Но это вообще ничего не говорит о том, насколько хороши у агента решения.
Вот где становится страшно. Агент, который идеально «соответствует политике», все равно может принять по-настоящему ужасное решение. Пока этот плохой выбор формально проходит проверку по правилу Rego, оно идет в дело. Закон Гудхарта не заботится о ваших аттестациях.
И потом есть кусок про TEE — он все время не дает мне покоя.
Аттестации из Trusted Execution Environment — это не то же самое, что доказательства с нулевым разглашением. Доказательство ZK математически проверяемо. Никому не нужно доверять. А аттестация TEE? На каком-то уровне ты доверяешь тому, что защищенное аппаратное окружение Intel не было скомпрометировано.
Это не “ничего”. Но это другой тип «проверяемости», чем тот, который обычно обещает криптография. И я не думаю, что большинство людей, листающих тред про Ньютона, замечают эту разницу.
Только не подумайте, что я считаю, будто во всем этом нет смысла.
Принудительное соблюдение политики до транзакции действительно полезно. Оно не дает сбойному или вредоносному агенту сделать что-то катастрофическое, нарушающее очевидное правило. Публичный след в виде чека важен для организаций, которым нужны журналы аудита. В этом все по-настоящему.
Это просто уже, чем «ИИ-агент надежен».
Это ближе к «ограждение сделало свою работу».
Это хорошая вещь иметь. Просто это не одно и то же.
Я все время думаю, важна ли эта разница в среднем для пользователя.
Может, это важно только тому, кто реально строит политики поверх Ньютона. Может, разницу ты замечаешь только под давлением. Когда агент находит какой-то пограничный случай, который правило Rego не предусмотрело. Когда формально он остается «комплаентным», хотя делает то, чего никто не хотел.
Сам агент остается черным ящиком. Мышление, стимулы, данные обучения. Все остается непрозрачным. Мы строим систему, где соответствие можно проверять, а интеллект — нельзя.
Слушай, я не говорю, что Ньютон плох. Функция ограждений действительно ценная. Прекратить багнутому агенту слить твой кошелек — это реальная польза. Но если ты ставишь на «агентское доверие», значит ты ставишь не на ту функцию.
Главный вопрос не в том, делает ли Ньютон агентов надежнее.
Вопрос в том, осознает ли рынок разницу до того, как дыру в системе используют, или после.
В любом случае. Рынок все еще стоит на месте. Наверное, стоит проверить, учли ли уже цену за то открытие через пару недель.
Но это все еще звенит у меня в голове.
