Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
暗号資産のAIエージェントを解剖する:仕組み・リスク・経済モデル
aiagent-bible.com
最新
オンチェーンAgentの最悪ケース防御設計:Agentが完全に侵害された場合、損失を許容範囲内に抑える方法  ·  クリプトAIエージェントサービスの選び方:マーケティングの罠に騙されないための5つの評価フレームワーク  ·  クリプトAgentローンチ前セキュリティチェックリスト:テストネットからメインネットまでの12の必須項目  ·  Agentウォレットの設計方法:4つのアーキテクチャの完全なリスクとコストの比較  ·  AutoGen vs LangChain vs ElizaOS:どれを選ぶか——クリプトAIエージェント開発者のための完全な意思決定ガイド  ·  エージェントメモリシステム設計:短期・長期・意味検索の3層アーキテクチャとクリプトシナリオのセキュリティ境界
developers

クリプトAgentローンチ前セキュリティチェックリスト:テストネットからメインネットまでの12の必須項目

30秒バージョン · 忙しい方へ
クリプトAgentローンチ前の12の必須セキュリティ項目:秘密鍵の平文なし・ウォレット完全隔離・ERC-20承認上限・System Promptに認証情報なし・書き込みツールのバックエンド検証・スキーマ検証層・高額操作の独立確認チャネル・日次支出サーキットブレーカー・市場異常サーキットブレーカー・完全な4層ログ。1つでも欠けると不可。

全文 +

クリプトAIエージェントがメインネットでローンチする前に、省略できないセキュリティチェックリストがあります。これは「ベストプラクティスの推奨事項」ではなく、「これらをしていなければ、Agentは実際の資金に触れるべきではない」という最低限の要件です。この記事では、12の必須項目を4つのカテゴリに分けて、なぜ必要か・正しく実装されているかを検証する方法を説明します。

なぜセキュリティチェックはローンチ後まで待てないか

多くの開発者は「まずローンチして、問題が出たら修正する」という考え方をしますが、これは通常のWebアプリでは許容できても、クリプトAgentでは致命的です。理由はシンプルです:オンチェーントランザクションは不可逆です。一度資金が転送されたら「元に戻す」ボタンはありません。予防的なセキュリティ設計のコストはインシデント後の損失補填よりはるかに低いです。

第1カテゴリ:鍵と認可のセキュリティ(5項目)

項目1:いかなる平文の場所にも秘密鍵が存在しない。すべての環境変数・設定ファイル・コードリポジトリ履歴(Git履歴を含む)をチェックし、秘密鍵・ニーモニック・同等の署名証明書が平文で存在しないことを確認します。項目2:AgentウォレットとプライマリアセットウォレットがPC完全に隔離されている。項目3:ERC-20承認に正確な上限が設定されている——無制限承認(type(uint256).max)ではない。項目4:AgentのSystem Promptに認証情報が含まれていない。項目5:秘密鍵ストレージが安全なソリューションを使用している——AWS Secrets Manager・HashiCorp Vault・AWS Nitro Enclaves。

第2カテゴリ:ツール呼び出しのセキュリティ(4項目)

項目6:すべての読み取り/書き込みツールが厳格に分類されている。すべてのツールを整理し、どれが読み取り専用(データ照会)でどれが書き込み(オンチェーン操作の実行)かを明確にラベル付けします。外部データを読み取った後に書き込みツールが直接呼び出されないことを確認——外部データの読み取りと書き込みツールのトリガーの間に人工確認またはパラメータ検証のステップが必要です。

項目7:すべての書き込みツールにバックエンドパラメータ検証がある。書き込み操作を実行するかどうかをLLMの推論出力のみに頼ってはなりません。バックエンドコードで各書き込みツール呼び出しのパラメータを検証します:金額は設定上限内か、ターゲットアドレスはホワイトリストにあるか、操作タイプは許可されているか。この検証ロジックはLLMが回避できないバックエンド層で実行されます。

項目8:ツール返答データにスキーマ検証がある。すべてのツール(特にMCPサーバーや外部API)の返答データは、LLMコンテキストに入る前にバックエンドでフォーマットが期待するスキーマに一致するか、数値が合理的な範囲内かを検証する必要があります。フォーマットまたは数値が異常なツール返答はアラートをトリガーし、LLMに見せることなく切り捨てます。

項目9:高額操作に独立した確認チャネルがある。設定した閾値(例:$100)を超えるすべての書き込み操作は、バックエンド実行前にLLMの推論層から完全に独立した確認チャネル(例:Telegram通知、あなたの確認を待つ)を通過する必要があります。このレイヤーはプロンプトインジェクションで回避できません。

第3カテゴリ:動作監視とサーキットブレーカー(3項目)

項目10:日次支出上限サーキットブレーカー。上限を超えると、あなたが手動でリセットするまで後続のすべての書き込み操作が自動的に一時停止されます。項目11:市場異常サーキットブレーカー。設定した市場条件閾値をトリガーすると、すべての書き込み操作が自動的に一時停止されます。項目12:完全な操作ログシステム。4つの層:LLM推論ログ・ツール呼び出しログ・決定認可ログ・オンチェーン実行ログ。暗号化ストレージで最低90日間の保持。

テストネットからメインネットまでのペース

12の項目の設計と実装を完了した後、以下のペースで検証します。第1週:テストネット(SepoliaまたはBase Sepolia)で完全な機能テストを実施します。すべてのサーキットブレーカーを積極的にトリガーして正常に機能することを確認し(サーキットブレーカーをテストする)、異常なツール返答データでスキーマ検証をトリガーしようとします(検証レイヤーが遮断するかテスト)。

第2週:少額の実際の資金($20〜$100)でメインネットの動作検証を行い、テストネットとメインネットの動作が一致することを確認します。特に注意すること:メインネットのGas代変動がAgentの判断に影響するか、実際のDEX流動性条件でのスリッページ保護が機能するか。

第3週以降:認可金額を段階的に拡大します。各拡大後に少なくとも1週間の正常な動作を観察してから続けます。エッジケースでAgentがどう動作するか不確かな場合はいつでもテストネットに戻って検証します。メインネットの「不確実性のコスト」はテストネットの何倍もあります。

これはあなたのお金にどう関係するか

これらの12の項目はオプションのチェックリストではなく、「Agentが損失を許容できない資金を管理すべきでない」前の最低限の要件です。時間的なプレッシャーでいくつかの項目をスキップしたくなった場合、自分に問いかけてください:「攻撃者がローンチ初日にこの脆弱性を発見して悪用した場合、最悪の損失はいくらか?」その数字があなたが許容できる範囲を超えていれば、その項目はスキップできません。

図解
Pre-Launch Security Checklist: 12 Items in 4 Categories12 個安全項目四分類圖:密鑰安全(5 項)、工具調用安全(4 項)、行為監控和熔斷(3 項),每項標示驗證方法。Crypto Agent Pre-Launch Security: 12-Item ChecklistCategory 1: Key & Authorization Security☐ 1. No plaintext private keys (check Git history)☐ 2. Agent wallet ≠ primary asset wallet (isolated)☐ 3. ERC-20 approvals: precise limits, not unlimited☐ 4. System Prompt contains zero credentials☐ 5. Keys in Secrets Manager / Vault / Nitro EnclaveCategory 2: Tool Call Security☐ 6. Read / write tools strictly classified☐ 7. Write tools: backend parameter validation (amount cap · address whitelist · operation type)☐ 8. Tool returns: Schema + plausibility validation☐ 9. High-value ops: independent confirm channel (outside LLM reasoning loop)Category 3: Monitoring & Circuit-Breakers☐ 10. Daily spend circuit-breaker (auto-pause on exceed)☐ 11. Market anomaly circuit-breaker (price -20%, Gas 10x, slippage >3%)☐ 12. 4-layer operation logs (LLM · Tools · Auth · Chain) Encrypted · 90-day retentionTestnet → Mainnet CadenceWeek 1: Testnet · trigger all circuit-breakers test Schema validation with bad dataWeek 2: Mainnet $20–$100 behavior validationWeek 3+: Gradually expand authorized amounts ≥1 week observation before each expansionAI Agent Bible · aiagent-bible.com
スクリーンショット歓迎。転載時は出典を明記してください。
質問する
10文字以上入力してください
関連記事
エージェントメモリシステム設計:短期・長期・意味検索の3層アーキテクチャとクリプトシナリオのセキュリティ境界
developers · 06/20
マルチエージェントシステムアーキテクチャ:Orchestrator + Sub-agentパターンの完全解説とクリプトシナリオにおけるセキュリティ境界設計
developers · 06/15
オンチェーンAgentの最悪ケース防御設計:Agentが完全に侵害された場合、損失を許容範囲内に抑える方法
risk · 06/23
クリプトAIエージェントサービスの選び方:マーケティングの罠に騙されないための5つの評価フレームワーク
beginners · 06/22
関連トピック
ステーブルコインはどこに保管すべきか:取引所・自己保管ウォレット・DeFiの選び方、初心者向け保管ガイド
Stablecoin Bible
ステーブルコインは安定しています――しかし保管方法こそ、必要なときにそのお金に本当にアクセスできるかを決めます。取引所のコインは「取引所があなたに負う債務」です――FTXとCelsiusが崩壊した日に、何百万人もがこれを痛い思いで学びました。
#hack#security
シードフレーズが盗まれる7つの実際の経路:あなたの「安全な保管」が静かに漏らしているかもしれない
Crypto Bible
資産を失わせるのは暗号を破るハッカーではほぼなく、警戒しなかった隙間です。シードフレーズの安全はただ一つ、自分だけが知ることです。
#hack#security
偽エアドロップのフィッシング:一つの「無料受け取り」リンクが30秒で財布を空にする仕組み
Crypto Bible
偽エアドロップはパスワードを破るのではなく、あなた自身に署名させます。暗号資産で最大の脅威は、欲の下で押す「確認」であることが多いのです。
#hack#security
ソーシャルエンジニアリング完全解説:Discord偽サポート、フィッシングリンク、SIMスワップ——暗号資産で最も防御が難しい3つのアカウント乗っ取り攻撃
Crypto Bible
ソーシャルエンジニアリングはコンピューターでなくあなたの判断を攻撃する。暗号資産で最も一般的な盗難手法はハッキングでなく、あなた自身にシードフレーズを入力させ、悪意ある取引に署名させ、電話番号を乗っ取らせること。3つの攻撃、すべてに複雑でない防御がある——ただし正しいデフォルトの習慣が必要だ。
#hack#security