Controle de gasto para agentes de IA, imposto na Solana

Seu agente paga. Você decide quanto ele pode perder.

O Ash coloca as regras na rede, não nos nossos servidores. Vários limites ao mesmo tempo, uma lista de para onde o dinheiro pode ir, botão de emergência e um histórico que ninguém edita em silêncio. Você tira o seu dinheiro de volta sozinho, a qualquer hora.

Hoje em devnet. Auditoria profissional antes da mainnet.

Carteira na mão de agente é cheque em branco.

Uma página diz “saque tudo”.

Se existe uma ferramenta de saque, dá para convencer o modelo a chamá-la.

A chamada estoura o tempo. O agente tenta de novo.

A primeira transferência já tinha entrado. Agora entra duas vezes.

Alguém copia a chave.

Limite off-chain não ajuda: quem controla o processo controla o limite.

Nos três casos, o pior cenário é o saldo inteiro.

Ninguém afrouxa o próprio limite.

Pense num cartão corporativo com quatro pessoas. Cada uma só passa adiante um limite igual ou menor ao que recebeu.

Dono

Põe dinheiro, tira dinheiro, define o teto, pode desligar tudo. Saca sozinho, mesmo com o agente pausado.

Operador

Define a política do dia a dia abaixo do teto. Não sobe o teto, não saca.

Guardião

Só tem o botão de emergência. O pior que um guardião traidor faz é pausar o agente.

Agente

Paga dentro da política até a sessão vencer. A chave dele autoriza um pagamento, nunca um limite.

Apertar um limite vale no pagamento seguinte. Sem redeploy, sem espera.

Prova, não promessa.

Um terceiro confere o histórico na rede sem precisar da nossa palavra. É isso que uma atestação é.

13provas formais sobre a aritmética dos limites
99.2%de cobertura de linhas no crate de política
286testes em Rust e TypeScript
8verificações antes de qualquer pagamento sair

Um script reproduz três ataques na devnet pública e imprime um relatório com links do explorer.

pnpm build && scripts/demo.sh --wallet ~/.config/solana/id.json

Para quem

Você opera agentes hoje

Tetos, botão de emergência e um console. Começa em devnet numa tarde.

Agendar 20 minutos

Você cuida de financeiro, risco ou compliance

Custo por agente, por time, por tarefa, e uma atestação trimestral: todo pagamento dentro da política, nada omitido.

Agendar 20 minutos

Você aloca capital

Um envelope de perda para agentes que operam: um mandato com piso que os seus cotistas conferem. Em desenho, com as primeiras mesas.

Falar com a gente

Protocolo aberto, Apache-2.0. Cobramos pelas operações em volta, nunca pedágio nos seus pagamentos.

Por que não o Allowances nativo da Solana?

Você deve perguntar. Um teto sozinho hoje é grátis e auditado. Um teto sozinho não é governança.

Allowances nativoAsh
Um delegado, um tetoLimites por pagamento, por janela e por sessão, ao mesmo tempo
Qualquer destinoDestinos e tokens em lista permitida
O dono é o único freioUma chave de pausa separada do dono
Histórico tão bom quanto o seu indexerUma cadeia de hash que prova que nada foi apagado

O Ash se compõe com a primitiva nativa. Construímos em cima dela, não contra.

Coloca dinheiro num agente hoje?

Queremos vinte minutos: o que ele paga, quanto poderia perder, o que você já tentou. Estamos validando isso com os primeiros times e vamos dizer isso com franqueza.