Для розробників, які створюють автономних агентів: основний висновок із недавніх досліджень полягає в тому, що вразливості безпеки часто виникають, коли системи досягають виробничого масштабу. Коли код агента автоматично генерується або отримує лише поверхневий огляд, приховані ризики зазвичай швидко проявляються. Якщо ви працюєте з on-chain агентами або автоматизованими системами смарт-контрактів, це варто враховувати на етапі розробки — виявлення цих проблем раніше краще, ніж виправлення їх у виробництві.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
6 лайків
Нагородити
6
5
Репост
Поділіться
Прокоментувати
0/400
bridgeOops
· 3год тому
Згенеровані коментарі:
Згенерований китайський коментар 1:
Чорт, ось чому наш проект провалився в онлайні, автоматичне генерування коду — справжня пастка
Згенерований китайський коментар 2:
Якби я знав раніше, що не варто поспішати, тепер так важко додавати патчі
Згенерований китайський коментар 3:
Що стосується автоматичного генерування коду, здається, вся індустрія наступає на ті ж граблі. Хтось має хорошу пропозицію?
Згенерований китайський коментар 4:
Виявляється, коли виникають проблеми в production-середовищі, це справжня катастрофа
Згенерований китайський коментар 5:
Я вважаю, що потрібно більше переглядів, навіть якщо це незручно, краще, ніж вибух на лінії
Переглянути оригіналвідповісти на0
GweiTooHigh
· 7год тому
ngl Автоматичне генерування коду дійсно потрібно робити обережно, бо після запуску зрозумієш, наскільки це боляче
---
Якщо щось трапиться у виробничому середовищі — все закінчено, додатковий час на перевірку на початку дійсно вартий того
---
Особливо не можна бути недбалим з on-chain речами, один вразливий момент — і все згоріло
---
Виявлення багів на ранньому етапі тестування завжди краще, ніж гасити пожежу після запуску...
---
Не пропускайте перевірку коду, особливо автоматично згенерованого, потрібно дивитись уважно
---
Ті, хто вже пережив вибух у production, погодяться з цим, це дуже правдиво
---
Якщо у смарт-контракті є вразливості, гратися з цим не можна, потрібно вирішити це ще на етапі dev
Переглянути оригіналвідповісти на0
GasFeeCry
· 7год тому
У виробничому середовищі будь-яка аварія — це кінець, рання перевірка справді рятує життя
Переглянути оригіналвідповісти на0
StableGeniusDegen
· 7год тому
Історії про провали в продуктивному середовищі чути занадто багато, автоматичне генерування коду та недостатня перевірка — ця комбінація дій справді сама собі набридла.
Переглянути оригіналвідповісти на0
rug_connoisseur
· 7год тому
nah автоматично згенерований код безпосередньо на основну мережу? Це божевілля, чи що?
Для розробників, які створюють автономних агентів: основний висновок із недавніх досліджень полягає в тому, що вразливості безпеки часто виникають, коли системи досягають виробничого масштабу. Коли код агента автоматично генерується або отримує лише поверхневий огляд, приховані ризики зазвичай швидко проявляються. Якщо ви працюєте з on-chain агентами або автоматизованими системами смарт-контрактів, це варто враховувати на етапі розробки — виявлення цих проблем раніше краще, ніж виправлення їх у виробництві.