AC2 Protocol

De tekortkomingen in huidige HITL-frameworks

Nu AI-agents taken overnemen zoals betalingen, het ondertekenen van code en andere gevoelige operaties, blijken de huidige human-in-the-loop (HITL) benaderingen tekort te schieten. Er is een gebrek aan verifieerbare identiteit, gestandaardiseerde delegatie en cryptografisch bewijs van de intentie van de gebruiker. AC2 vult deze gaten op met hardware-gebonden goedkeuringen, isolatie van inloggegevens en ondertekende, verdedigbare audit-trails.

  • Isolatie van inloggegevens: Privésleutels verlaten nooit je apparaat. Agents vragen om intentie, maar zien nooit je sleutels.
  • Phishing-resistent: Hardware-gebonden goedkeuringen via FIDO2 beschermen tegen phishing en replay-aanvallen.
  • Verifieerbare intentie: Cryptografisch bewijs van wie wat heeft goedgekeurd, wanneer dit is gebeurd en voor welke actie.

In plaats van te vertrouwen op het klikken op chatknoppen, biedt AC2 een soevereine upgrade waarbij je acties eigendom worden via cryptografisch bewijs.

Hoe AC2 werkt

AC2 is een open protocol dat zich bevindt tussen je AI-agent en gevoelige acties. In plaats van credentials aan agents te geven, vraagt AC2 om een hardware-gebonden handtekening van de gebruiker. Hierdoor wordt cryptografisch bewijs van intentie gegenereerd voordat een actie wordt uitgevoerd.

AC2 toevoegen aan je agent

Voor wie al een agent-framework zoals OpenClaw gebruikt, kan AC2 worden geïnstalleerd als plugin. De agent krijgt hiermee een ondertekeningskanaal naar de wallet van de gebruiker, zonder toegang te krijgen tot sleutels.

Installatieprocedure:

  1. Voer openclaw plugins install en openclaw ac2 setup uit.
  2. Koppel de plugin met de AC2 Wallet op je telefoon.

Technische specificaties en mogelijkheden

AC2 maakt gebruik van DIDComm v2.0-berichtformaten voor interoperabiliteit en passkey-gebaseerde authenticatie via Liquid Auth (gebouwd op FIDO2/WebAuthn). Het ondersteunt real-time voice- en tekststreaming naast ondertekeningsdelegatie. Het protocol vereist geen centrale berichtenrelay en geen blockchain om te functioneren. AC2 ondersteunt elk type agent-workflow via aangepaste schema's gedefinieerd via JSON-LD.

Voorbeelden van toepassingen

  • Code-deployments: Ondertekende commits met hardware-ondersteund bewijs dat een mens de uiteindelijke autoriteit over de wijzigingen heeft uitgeoefend vóór de merge.
  • Cliëntcommunicatie: Een ondertekende goedkeuring van de exacte tekst van een bericht dat door de agent is verzonden; bewijs dat een mens akkoord is gegaan voordat het bericht de outbox bereikte.
  • API-toegang: De agent presenteert de exacte parameters van een verzoek ter goedkeuring vóór uitvoering. De handtekening bewijst wat is geautoriseerd, door wie en wanneer.
  • x402-betalingen: Betalingsgegevens worden direct naar de wallet van de gebruiker gestuurd voor goedkeuring, waardoor autorisatie plaatsvindt zonder de privésleutel bloot te stellen.
  • Intent-gebaseerde acties: De agent dient een Google AP2 IntentMandate in waarin wordt gedefinieerd wat de agent mag doen en onder welke beperkingen. Dit wordt eenmalig ondertekend en daarna cryptografisch afgedwongen.

AC2 in actie testen

Hardware-gebonden handtekeningen voor veilige agent-goedkeuringen kunnen worden getest via de AC2 Wallet. Goedkeuringen worden beveiligd met de FIDO2-authenticator van het apparaat (gezichtsherkenning, vingerafdruk of apparaat-PIN).

Stappen om te starten:

  1. Download de AC2 Wallet-app.
  2. Scan de QR-code die wordt weergegeven op het koppelingsscherm van je agent.

De rol van Algorand

Algorand heeft jarenlang gewerkt aan veilige, gedecentraliseerde systemen waarbij cryptografisch bewijs, peer-to-peer communicatie en gebruikerssoevereiniteit centraal staan. Het probleem van agent-goedkeuringen sloot hier naadloos bij aan: agents moeten namens gebruikers kunnen handelen, maar gebruikers moeten de controle behouden, hun gegevens beschermen en kunnen bewijzen wat zij hebben geautoriseerd.

Fundamenten van AC2

  • Beveiligingseerfgoed: AC2 bouwt voort op werk rond LiquidAuth en peer-to-peer communicatie, waarbij de focus lag op hoe gebruikers controle over hun inloggegevens kunnen behouden terwijl ze acties in gedistribueerde systemen veilig autoriseren.
  • Open ontwerp: AC2 is een transparant, open protocol ontworpen voor elke agent-stack. Het biedt ontwikkelaars een verifieerbare standaard zonder dat proprietary middleware of relay-infrastructuur nodig is.
  • Bewezen standaarden: Het protocol maakt gebruik van beproefde beveiligingsprimitieven, waaronder FIDO2-authenticators en secure enclave-technologie.

***

Belangrijke veiligheidsinformatie en disclaimer

AC2 is een self-custodial Algorand wallet. Dit betekent dat jij, en alleen jij, de seed phrase, de sleutels en de crypto-activa op je eigen apparaat beheert. Er is geen centrale partij die toegang heeft tot deze gegevens of deze kan herstellen.

Waarschuwingen:

  • Verlies van toegang: Als je je apparaat of herstelzin (recovery phrase) verliest, is de toegang tot alles wat via AC2 is gekoppeld permanent verloren. De herstelzin is de enige manier om toegang tot de wallet te herstellen.
  • Geheimhouding: Deel je herstelzin nooit met anderen, ook niet met personen die claimen van de support te zijn.
  • Onomkeerbaarheid: Transacties met crypto-activa zijn onomkeerbaar zodra ze zijn bevestigd op het Algorand-netwerk. Crypto-activa zijn volatiel en kunnen in waarde dalen of illiquide worden.
  • Risico's van agent-commerce: Het gebruik van agent-gebaseerde commercie brengt risico's met zich mee, waaronder potentiële fraude en problemen met identiteitsverificatie. Gebruikers en handelaren dienen geverifieerde agents te gebruiken en best practices voor beveiliging en compliance te volgen.