ትርፍ፡
- ነጭ ወረቀት፣ NatSpec፣ ቴክኒካል-ቀላል ትርጉም እና አደጋን ይፋ ለማድረግ እና ይህ በጣም ውጤታማ መስክ መሆኑን በመረዳት ሰው ሰራሽ የማሰብ ችሎታን ደህንነቱ በተጠበቀ ሁኔታ መጠቀም መቻል።
- የተሳሳቱ ሰነዶችን አደጋ ለማስወገድ እያንዳንዱን ቴክኒካዊ የይገባኛል ጥያቄ በትክክለኛው ኮድ የማረጋገጥ እና የተጋነነ እና የዋስትና ቋንቋን የማስወገድ ችሎታ
- አደጋዎችን በታማኝነት የመቀበል ችሎታ፣ 'የገንዘብ ምክር አይደለም' ማስጠንቀቂያ እና የሰነድ-ኮድ ወጥነት
በ Web3 ውስጥ ያለው ሰነድ የቅንጦት ሳይሆን የደህንነት እና የመተማመን ጉዳይ ነው። ከብልጥ ኮንትራት ጋር በመተባበር ተጠቃሚው እውነተኛ ገንዘቡን አደጋ ላይ ይጥላል; የሚያደርገውን ካልተረዳ ለመታለል ክፍት ነው። ኦዲተሩ በደንብ ያልተመዘገበውን ኮድ በጥንቃቄ መገምገም አይችልም። በዚህ ክፍል ውስጥ, AI በጣም አስተማማኝ እና ቀልጣፋ የሆነበትን ቦታ እንሸፍናለን: ሰነዶች እና ቴክኒካዊ አጻጻፍ. ከነጭ ወረቀት እስከ የውስጠ-ኮድ አስተያየቶች፣ ከተጠቃሚ መመሪያ እስከ የአደጋ መግለጫዎች፣ AI እዚህ የእውነተኛ ሃይል ማባዣ ነው - ትክክለኛነት በሰብአዊነት ቁጥጥር እስካልተደረገ ድረስ።
የድር 3 ሰነዶች ዓይነቶች
- ነጭ ወረቀት / የጽሑፍ ወረቀት፡ የፕሮጀክቱን ራዕይ፣ ስልት እና ቶኪኖሚክስ የሚገልጽ መሰረታዊ ሰነድ።
- ቴክኒካዊ ሰነዶች፡ የውል በይነገጾች፣ ለገንቢዎች የውህደት መመሪያ።
- NatSpec (የEthereum የተፈጥሮ ቋንቋ ዝርዝር መግለጫ - በ Solidity ውስጥ መደበኛ የውስጠ-ኮድ አስተያየት ቅርጸት ምን ተግባራት እንደሚሠሩ የሚገልጽ)፡ በኮድ ውስጥ የተካተተ ሰነድ፣ በሰውም ሆነ በመሳሪያ የተነበበ።
- የተጠቃሚ መመሪያ፡ ለዋና ተጠቃሚው "እንዴት እንደሚጠቀሙ፣ ምን አይነት አደጋዎች እንዳሉ" የሚናገር ግልጽ ጽሁፍ።
- የኃላፊነት ማስተባበያ፡ በህጋዊ እና በስነምግባር የሚያስፈልጉ ማስጠንቀቂያዎች።
የእነዚህ ዓይነቶች የተለመደ ችግር: ገንቢዎች መጻፍ አይወዱም እና ብዙውን ጊዜ እስከ መጨረሻው ጊዜ ድረስ ይተዉታል. AI በትክክል ይህንን ክፍተት ይሞላል.
ለምን ሰነድ በጣም ደህንነቱ የተጠበቀ የ AI አካባቢ ነው።
በሰነዶች ውስጥ የስህተት ዋጋ ከኦዲት ያነሰ ነው: አንድ የተሳሳተ ዓረፍተ ነገር ተስተካክሏል, ምንም ገንዘብ አይበርም (በቀጥታ). በተጨማሪም፣ በቋንቋ ምርት ላይ AI በተፈጥሮ ጠንካራ ነው። ስለዚህ AI እዚህ ውጤታማ እና በአንጻራዊነት ደህንነቱ የተጠበቀ ነው። ግን ሁለት ወሳኝ አደጋዎች ይቀራሉ፡-
- የውሸት ቴክኒካዊ የይገባኛል ጥያቄ: AI ኮዱ የሚሰራውን በተሳሳተ መንገድ ሊገልጽ ይችላል; ይህ ተጠቃሚውን ያሳሳታል እና የደህንነት ተጋላጭነት ሊሆን ይችላል ("ይህ ተግባር ገንዘቦቻችሁን ይጠብቃል" ካልተባለ እና ካልሰራ በስተቀር)።
- ሃይፐርቦል/የግብይት ቋንቋ፡- AI አንድን ፕሮጀክት ደህንነቱ የተጠበቀ ወይም ትርፋማ እንዲመስል የሚያደርግ ቋንቋ ማፍራት ይችላል። ይህ ሁለቱም የስነምግባር እና የህግ ችግሮች ናቸው.
ጥንቃቄ: ሰነዱ ኮዱን ይገልፃል; እሱ ራሱ ኮድ አይደለም። AI የሚጽፈው እያንዳንዱ ቴክኒካዊ ማረጋገጫ ("ይህ ይከሰታል", "ይጠብቃል") ከትክክለኛው ኮድ ጋር መረጋገጥ አለበት. ተጠቃሚው ሰነዶቹን ስለሚያምን ትክክለኛ ያልሆነ ሰነድ ከትክክለኛው ኮድ የበለጠ አደገኛ ሊሆን ይችላል።
በሰነድ ውስጥ AI የመጠቀም ንብርብሮች
1. NatSpec ትውልድ. AI ነባሩን ተግባር ያነባል እና የ NatSpec አተረጓጎም ያዘጋጃል-ምን እንደሚሰራ ፣ ምን መለኪያዎች እንደሆኑ ፣ ምን እንደሚመለስ። ይህ ምርመራ እና ጥገናን ቀላል ያደርገዋል.
2. ቴክኒካዊ-ቀላል ትርጉም. AI ውስብስብ ዘዴን ወደ ቋንቋ ይተረጉመዋል ይህም የመጨረሻው ተጠቃሚ ሊረዳው ይችላል - ከWeb3 ትልቁ ፍላጎቶች አንዱ ነው።
3. የነጭ ወረቀት ንድፍ እና መዋቅር. AI የአንድ ነጭ ወረቀት አጽም እና ክፍሎችን ያመነጫል; የይዘት ትክክለኛነት የሰው ነው።
4. ባለብዙ ቋንቋ እና ደረጃ ማስተካከል. AI በቱርክ እና በእንግሊዘኛ ሁለቱም ቴክኒካል እና ግልጽ የሆኑ ተመሳሳይ ይዘቶችን ማምረት ይችላል።
ደካማ ጥያቄ / ጠንካራ ጥያቄ
ደካማ ጥያቄ፡
ለዚህ ፕሮጀክት ነጭ ወረቀት ይጻፉ.
ኤአይኤው ትክክለኛውን ዘዴ ሳያውቅ የተጋነነ፣ ምናልባትም ሐሰት እና በገበያ የተሞላ ቅጂ ይፈጥራል።
ኃይለኛ ጥያቄ፡-
የእርስዎ ሚና፡ Web3 ቴክኒካል ጸሐፊ። ከዚህ በታች የፕሮጀክቱ ትክክለኛ ዘዴ ፣ ቶኬኖሚክስ እና ኮድ ነው። በዚህ መረጃ ላይ ብቻ በመመስረት የነጣ ወረቀት ረቂቅ ይጻፉ። ደንቦች: - ማጋነን አታድርጉ, እንደ "የተረጋገጠ ትርፍ", "ሙሉ በሙሉ ደህንነቱ የተጠበቀ" ወዘተ ያሉ ሀረጎችን አይጠቀሙ - እያንዳንዱን ቴክኒካዊ ጥያቄ በምሰጠው ዘዴ መሰረት; ፈጠራን አይጨምሩ - ስጋቶቹን በግልፅ የሚገልጽ "አደጋዎች" ክፍልን ይጨምሩ - ማስጠንቀቂያ ያክሉ "ይህ የገንዘብ ምክር አይደለም." የማታውቁትን ወይም የሌለኝን ማንኛውንም መረጃ [መሞላት ያለበት] የሚል ምልክት ያድርጉበት።
አራት ሊገለበጡ የሚችሉ አብነቶች
1) NatSpec ትውልድ;
መደበኛ NatSpec አስተያየቶችን በሚከተለው ተግባር ላይ ይፃፉ፡@ማስታወቂያ (ምን እንደሚሰራ፣ ግልጽ)፣ @dev (ቴክኒካዊ ማስታወሻ)፣ @param እና @return። ኮዱ በትክክል የሚሰራውን ብቻ ይፃፉ; በኮዱ ውስጥ የሌለ ባህሪ ማከል። እርግጠኛ ያልሆንክበትን ተጽእኖ ጠቁም።
2) ቴክኒካል-ቀላል ትርጉም፡-
ክሪፕቶ ጀማሪ ተጠቃሚ ሊረዳው የሚችለውን ይህንን ዘዴ በቱርክኛ ያብራሩ፡ ምን ያደርጋል፣ ተጠቃሚው ምን ማድረግ እንዳለበት፣ ምን አይነት አደጋዎች አሉ? ማጋነን; የደህንነት ዋስትና የለም. አደጋዎችን አይደብቁ, ወደ ፊት ያቅርቡ.
3) ስጋት/ማስጠንቀቂያ ክፍል፡-
ለዚህ ፕሮጀክት ሐቀኛ "አደጋዎች እና ማስጠንቀቂያዎች" ክፍል ይጻፉ፡ ስማርት ኮንትራት ስጋት፣ የገበያ ስጋት፣ የፈሳሽ አደጋ፣ የቁጥጥር አለመረጋጋት፣ ቁልፍ ኪሳራ። እያንዳንዱን አደጋ በግልፅ ቋንቋ ያብራሩ። አደጋዎቹን አቅልለህ አትመልከት; መጨረሻው "ይህ የገንዘብ ምክር አይደለም."
4) የሰነድ-ኮድ ወጥነት ማረጋገጫ;
ከታች አንድ ተግባር እና የሚገኙ ሰነዶች አሉ። ሰነዱ የሚቃረን ወይም የኮዱን ትክክለኛ ባህሪ የሚተውባቸውን ቦታዎች ምልክት ያድርጉ። የመጨረሻ ውሳኔ መስጠት; ለ«ገንቢ ማረጋገጫ» ያስገቡት።
ሶስት ጥቃቅን ጉዳዮች (በቁጥር)
ጉዳይ 1 - NatSpec ፍተሻን ከፍ አድርጓል። አንድ ቡድን አስተያየት ሳይሰጥ ለግምገማ 25-ተግባር ውል አቅርቧል; አመክንዮውን ለመረዳት ኦዲተሩ ተጨማሪ ጊዜ ጠይቋል። ቡድኑ NatSpec ረቂቆችን ከ AI ጋር በማዘጋጀት እያንዳንዱን በኮድ አረጋግጧል; የኦዲት ዝግጅት በ1 ቀን ያህል ቀንሷል። ትምህርት፡ ጥሩ ሰነዶች የኦዲት ወጪን ይቀንሳል።
ጉዳይ 2 - የውሸት የይገባኛል ጥያቄ ተያዘ። YZ ያዘጋጀው የተጠቃሚ መመሪያ “ገንዘቦቻችሁ በማንኛውም ጊዜ ሊወጡ ይችላሉ” ብሏል። በውሉ ውስጥ የ 7 ቀን መቆለፊያ የነበረ ቢሆንም. የቴክኒካዊ ግምገማው ይህንን ያዘ። ከታተመ ተጠቃሚዎች ተሳስተው ተጎጂ ይሆናሉ። ትምህርት፡ እያንዳንዱ የቴክኒክ ጥያቄ በኮድ የተረጋገጠ ነው።
ጉዳይ 3 - ማጋነን ተጠርጓል. በመጀመሪያው ነጭ ወረቀት ረቂቅ ላይ AI እንደ "ያለ ስጋት ከፍተኛ ተመላሽ" ያሉ አባባሎችን ተጠቅሟል. ቡድኑ እነዚህን አስወግዶ ታማኝ የሆነ የአደጋ ክፍል አክሏል። ይህም ፕሮጀክቱን በስነምግባር እና በህጋዊ መንገድ ጠብቆታል. ትምህርት፡ የ AI የግብይት አድሎአዊነት ኦዲት መደረግ አለበት።
የሰነዶች ሥነ-ምግባራዊ ሸክም
የዌብ3 ሰነዶች ተጠቃሚው ገንዘባቸውን አደጋ ላይ በሚጥልበት አውድ ውስጥ ይነበባል። ስለዚህ፡-
- ታማኝነት፡- አደጋዎች ሊደበቁ አይችሉም እና የተጋነኑ ተስፋዎች ሊደረጉ አይችሉም።
- ትክክለኛነት: ቴክኒካዊ የይገባኛል ጥያቄዎች ከኮዱ ጋር መዛመድ አለባቸው; "ሰነዱ እንዲህ ይላል" መከላከያ ሳይሆን የተሳሳተ መረጃ ነው.
- ተደራሽነት፡ ተጠቃሚው በሚረዳው ቋንቋ መፃፍ የደህንነት መለኪያ ነው። ያልተረዳ ሰነድ የማታለል ግብዣ ነው።
- የኃላፊነት ማስተባበያ፡ የገንዘብ ምክር እና የቁጥጥር አለመረጋጋት እንዳልሆነ በግልፅ መገለጽ አለበት።
ጠቃሚ ምክር፡ የዌብ3 ሰነድ የታማኝነት ሙከራ፡ "አንድ ተጠቃሚ ይህን ሰነድ ብቻ በማመን ገንዘብ ቢያስቀምጥ እውነት ሲያጋጥመው እንደተታለለ ይሰማዋል?" ሁል ጊዜ AI የአደጋውን ክፍል ያድምቁ እንጂ በመጨረሻ አይቀብሩት።
የተለመዱ ስህተቶች
- የቴክኒክ ጥያቄውን በኮድ አለማረጋገጥ። የተሳሳተ ሰነድ ተጠቃሚውን ያሳስታል።
- የማስታወቂያ/የገበያ ቋንቋን መጣል። ሕጋዊ እና ሥነ ምግባራዊ አደጋ.
- አደጋዎችን መቀነስ ወይም መደበቅ። እምነት መጣስ።
- እውነተኛውን ዘዴ ለ AI ሳይሰጡ ነጭ ወረቀት ማተም. የፈጠራ ሥራዎችን ይሠራል።
- "የፋይናንስ ምክር አይደለም" የሚለውን ማስጠንቀቂያ ችላ ማለት። ሕጋዊ ግዴታ.
- ሰነዶችን ከኮድ ጋር በማመሳሰል አለመያዝ። ኮዱ ሲቀየር ሰነዱ አሳሳች ይሆናል።
በማጠቃለያው
- ሰነድ በ Web3 ላይ የደህንነት እና የመተማመን ጉዳይ ነው; እሱ በጣም ውጤታማው የ AI መስክ ነው።
- የስህተት ዋጋ በአንጻራዊነት ዝቅተኛ ነው, ነገር ግን የውሸት ቴክኒካዊ ጥያቄዎች እና ማጋነን ከባድ አደጋዎች ናቸው.
- እያንዳንዱ ቴክኒካዊ የይገባኛል ጥያቄ በእውነተኛ ኮድ መረጋገጥ አለበት; ሰነዱ ኮዱን አይተካውም.
- አደጋዎች በሐቀኝነት እና በጉልህ መፃፍ አለባቸው; ማጋነን እና የዋስትና ቋንቋ መወገድ አለበት።
- "የገንዘብ ምክር አይደለም" እና የቁጥጥር ማስጠንቀቂያዎች አስገዳጅ ናቸው.
የመተግበሪያ ተግባር
ብልህ የኮንትራት ተግባር ያግኙ። የ “NatSpecን አመንጭ” ጥያቄን ይስጡ እና የተፈጠረውን የትርጉም መስመር ከኮዱ ትክክለኛ ባህሪ ጋር ያወዳድሩ - አለመግባባቶች አሉ? ከዚያ ለተመሳሳይ ተግባር "ቴክኒካዊ-ሜዳ ትርጉም" እና "አደጋ/ማስጠንቀቂያ ክፍል" ያዘጋጁ። የተጋነነ ወይም ከኮዱ ጋር የሚቃረን ቢያንስ አንድ የ AI መግለጫ ፈልግ እና አስተካክል።
የማረጋገጫ ዝርዝር
- [ ] እያንዳንዱን ቴክኒካዊ የይገባኛል ጥያቄ በትክክለኛ ኮድ አረጋግጫለሁ።
- [] የተጋነኑትን/ዋስትናዎችን አስወግጃለሁ።
- [ ] አደጋዎቹን በቅንነት ጻፍኩ እና እነሱን አጉልቻለሁ።
- [] ትክክለኛውን ዘዴ ለ AI ሰጠሁት; እንዲረዳው አልፈቀድኩትም።
- [ ] "ይህ የገንዘብ ምክር አይደለም" የሚለውን ማስጠንቀቂያ ጨምሬያለሁ።
- [] NatSpecን ለተሽከርካሪ እና ለመቆጣጠር ሙሉ ለሙሉ ጽፌዋለሁ።
- [ ] ሰነዶቹን ከኮዱ ጋር እንዲመሳሰል ለማድረግ አቅጄ ነበር።