Бирдиктер
1. Blockchain жана Web3теги жасалма интеллектке киришүү: ролдор, чек аралар, аутентификация жана коопсуздук-критикалык 2. Акылдуу келишим жазуу колдоо: Solidity/Vyper долбоору жана коопсуз код түзүү 3. Акылдуу контракттык аудитти колдоо: Коопсуздукту карап чыгуу жана корутундулардын долбоору 4. Аялуу жерлерди сканерлөө: Common аялуу үлгүлөрү жана автоматташтырылган талдоо 5. On-Chain маалыматтарын талдоо: Блоктун, транзакциянын жана капчык маалыматтарынын маанисин түзүү 6. DeFi жана протоколдук талдоо: ликвиддүүлүк, MEV жана экономикалык чабуулдар 7. Токеномикалык моделдөө: камсыздоо, бөлүштүрүү, стимулдаштыруу жана симуляция 8. Документтер жана техникалык жазуу: Whitepaper, NatSpec жана Колдонуучунун колдонмосу 9. Алдамчылык, Rug-Pull жана тобокелдиктерди аныктоо: On-Chin Red Flags 10. Коопсуздук-Критикалык Аудит, Эксперттин макулдугу жана Жоопкерчиликтүү колдонуу 11. End-to-End Workflow, Башкаруу, Текшерүү жана Этика
бирдиги 2 / 11

Акылдуу келишим жазуу колдоо: Solidity/Vyper долбоору жана коопсуз код түзүү

Пайдалар:

  • Далилденген китепканалардын (мисалы, OpenZeppelin) негизинде алкактарды, тесттерди жана долбоорлорду карап чыгуу үчүн жасалма интеллектти колдонуу жана өндүрүш коопсуздугуна адамдар кепилдик берерин түшүнүү
  • компиляция, тестирлөө жана testnet аркылуу жасалма интеллект тарабынан өндүрүлгөн коддун версиясын, үлгүсүн жана мүмкүндүктү башкарууну текшерүү мүмкүнчүлүгү
  • Бул компиляция коопсуз болуу дегенди билдирбейт жана testnet жана аудит абдан маанилүү экенин ажырата билүү.

Акылдуу келишимди жазуу кадимки программалык камсыздоодон айырмаланат: сиз жазган код ачык, өзгөрүлгүс жана акчаны түздөн-түз жылдырган программа. Бул бөлүмдө сиз AIди акылдуу контрактты өнүктүрүү жардамчысы катары кантип колдонууну үйрөнөсүз; Долбоорду чыгаруудан тесттик жазууга чейин, үлгүнү кайра чакырып алуудан тартып газды (транзакция акысы) оптималдаштырууга чейин үйрөнөбүз. Бирок башынан эле ачык айталы: AI пландарды чыгарат; Адамдар өндүрүшкө кирген коопсуз кодду камсыздайт.

Биринчи негиз: тил жана айлана-чөйрө

Эң кеңири таралган акылдуу контракт тили - Solidity (Ethereum жана EVM тили — Ethereum Virtual Machine, келишимдер иштеген виртуалдык машина — шайкеш чынжырлар). Альтернатива - Vyper (питон сымал тил, ал көбүрөөк чектелген жана окула турган тил). Сиздин код газды керектейт (блокчейнге ар бир транзакциянын баасы); Натыйжасыз код кымбат. Бул шарттарды AIга берген контекстте так сактоо так жыйынтыкты алуунун ачкычы болуп саналат.

AI эң баалуу болгон жерде "нөлдөн баштап жазууда" эмес, алкак + жакшы калыпты өндүрүүдө: стандарттарга жооп берген башталыш, тажрыйбаңызды кошуу үчүн план.

Коддоштурууда AI колдонуу катмарлары

1. Скелеттерди жаратуу. AI тез эле стандарттуу токендин (ERC-20) же NFTтин (ERC-721 — уникалдуу санарип активинин стандарты) скелетин казып алат. Бирок AI далилденген китепкананы колдонууну унутпаңыз: мисалы, OpenZeppelin (коомчулуктун ишенимдүү, текшерилген стандарттуу келишим китепканасы). Эреже нөлдөн баштап коопсуздук жазууну эмес, текшерилген блокту колдонуу болуп саналат.

2. Функциянын сүрөттөлүшү жана карап чыгуу. Учурдагы функцияны AI үчүн түшүндүрүү логикалык каталарды эрте байкап калууга мүмкүндүк берет.

3. Сыноолорду түзүү. AI четтеги учурлар үчүн сыноо учурларын түзүүдө жакшы: нөл киргизүү, өтө көп сан, уруксатсыз чалуучу, кайталанган чалуу. Бул өткөрүп жиберген сценарийлердин бирин эске салат.

4. Газ жана окулушу. AI кымбат баалуу үлгүлөрдү белгилейт, мисалы, керексиз сактоо жазуулары жана альтернативаларды сунуштайт.

Кеңеш: AIга "OpenZeppelinдин текшерилген контракттарынын негизинде түзүүнү, коопсуздукту нөлдөн баштап кайра жазууну" тапшырыңыз. Сыналган китепкананы колдонууга караганда, AI үчүн оригиналдуу коопсуздук кодун жазуу алда канча коркунучтуу.

Алсыз тездик / Күчтүү тездик

Алсыз билдирүү:

Мага токен келишимин жаз.

Бул кооптуу: кайсы стандарт, кайсы чынжыр, кайсы китепкана, кайсы коопсуздук талабы белгисиз. AI кокус, балким, эскирген же кооптуу кодду жаратат.

Күчтүү билдирүү:

Сиздин ролуңуз: улук Solidity иштеп чыгуучусу. EVM шайкеш чынжыр үчүн ERC-20 энбелгисинин долбоорун түзүңүз. Эрежелер:- OpenZeppelin текшерген ERC20 жана Менчик келишимдеринин негизинде.- Solidity версиясын жана лицензиясын (SPDX) сызыгын ачык жазыңыз.- Ээсинде гана тыйын чыгарууга уруксат бар; чексиз басууга каршы капкак кошуу. - Ар бир функцияга NatSpec комментарий кошуу. - нөлдөн баштап коопсуздук жазуу; Стандарттык блокту колдонуңуз. - Аягында эскертүү кошуу: "Бул долбоор; аудит жана тестирлөө талап кылынат". Сиз билбеген жерлерди белгилеңиз // TODO.

Айырмасы: күчтүү тездик так ролду, стандартты, китепкананы, коопсуздук чектерин, документтерди жана текшерүү күтүүлөрүн берет.

Көчүрүү үчүн төрт шаблон

1) Стандарттарга негизделген скелет:

Сиздин ролуңуз: Solidity иштеп чыгуучусу. OpenZeppelin тарабынан текшерилген китепкананын негизинде [ERC-20 / ERC-721 / staking] келишим негизин түзүңүз. SPDX лицензиясын жана прагма версиясын жазыңыз. Ар бир тышкы функцияга кирүү башкаруусун (ким чалса болот) кошуңуз. Коопсуздукту кайра ойлоп табуу; Стандарттык блокторду колдонуңуз. Бул долбоор.

2) Функцияны карап чыгуу:

Улук иштеп чыгуучу сыяктуу төмөнкү функцияны карап көрүңүз: ал эмне кылат, ал кандай абалдарды өзгөртөт, аны ким чакыра алат? Мүмкүн болгон логикалык каталарды жана коопсуздук тобокелдиктерин ГИПОТЕЗ катары белгилеп, ар бирин коддогу сызык менен байланыштырыңыз. "Коопсуз" деп ачык айтпаңыз; жөн гана көңүл бурган жерлерди тизмектеп.

3) Сынактын сценарийинин долбоору:

Бул келишим үчүн сыноо учурларын сунуштаңыз (Foundry/Hardhat үчүн долбоор болушу мүмкүн). Тактап айтканда, чектөө учурларын камтыйт: нөлдүк киргизүү, өтө көп сан, уруксатсыз чалуу, кайра кирүүчү чалуу, каражат жетишсиз. Ар бир тест ЭМНЕНИ тастыктай турганын жаз.

4) Газды жана окууга жөндөмдүүлүгүн карап чыгуу:

Бул келишимде газдын баасын төмөндөтө турган үлгүлөрдү белгилеңиз: керексиз сактоо жазуу, циклде тышкы чалуу, кайталануучу эсептөө. Ар бир сунушта мурун/кийин айырманы түшүндүрүңүз. Коопсуздукту бузган оптималдаштырууну сунуштоо; Түшүнүксүз болсо, "аудитордон сураңыз" деп айтыңыз.

Үч мини иш (сан менен)

1-жагдай — Скелет 4 саат сакталган. Бир команда 30 мүнөттүн ичинде AI менен текшерилген китепканага негизделген келишимдин скелетин казып алган; Кол менен ~ 4 саат талап кылынат. Команда коопсуздукка жана сыноого убакыт бөлдү. Пайда коопсуздукту өткөрүп берүүдөн эмес, тажатма алкакты тездетүүдөн келди.

2-жагдай - Эскирген версия капкан. AI чийки Этерди которуу жолу менен жөнөтүүчү үлгүнү чыгарды, ал мындан ары сунушталбайт, анткени машыгуу маалыматтары эскирген. Иштеп чыгуучу муну байкап, аны учурдагы чалууга негизделген жана кайра кирүүдөн корголгон үлгүгө өзгөрттү. Сабак: AI китепканасы/үлгүсү ар дайым актуалдуу экени тастыкталат; AI тренингди токтотуу күнүн билбейт.

3-жагдай - Сыноо долбоору жашыруун мүчүлүштүктөрдү жаратты. AI чыгарган "уруксатсыз чалуучу" тести иштеп чыгуучу функцияда кирүү мүмкүнчүлүгүн көзөмөлдөөнү унутуп калганын көрсөттү. onlyOwner 1 сызык жок, тестнетте 5 мүнөттө кармалып калды; Негизги тармакта акча жоготуу болушу мүмкүн. Сабак: AI тестирлөөдө адамдын сокур жерин камтыйт.

AI менен коопсуздук үлгүлөрүн эстеп калуу

AI сизге текшерүү тизмеси сыяктуу белгилүү аялуу үлгүлөрүн эскертип турат. Эң кеңири таралган моделдер:

  • Кайра кириш: Статусун жаңыртпастан тышкы чалуу. Чечим: текшерүүлөр-эффекттер-өз ара аракеттенүү тартиби, кайра кайтаруу.
  • Кирүү контролунун жоктугу: Критикалык функцияны каалаган адам чакыра алат.
  • Бүтүн сандардын ашып кетиши/түшүп кетиши: Заманбап бекемдик алардын көбүн кармайт, бирок дагы эле төмөнкү деңгээлдеги коддо коркунуч бар.
  • Киргизүүнү туура эмес текшерүү: нөл дарек, нөлдүк санды көзөмөлдөө.
  • Oracle көз карандылыгы: Тышкы маалыматтарга (мисалы, баа) сокур ишеним.
Көңүл буруңуз: AI бул тизмени эстей алат, бирок ал тизмедеги нерсе сиздин конкреттүү кодуңузда бар-жогуна кепилдик бере албайт. Текшерүү тизмеси башталышы болуп саналат; Бул контейнер башкаруу үчүн алмаштыруу эмес.

Контекстти туура кабыл алуу: AIдан жакшы коддун сыры

AI чыгарган коддун сапаты сиз берген контексттин сапатына түздөн-түз көз каранды. Web3те бул өзгөчө маанилүү, анткени бир кичинекей деталь (кайсы чынжыр, кайсы Solidity версиясы, кайсы токен стандарты) бүт чыгарууну өзгөртөт. Жакшы контекст төмөнкүлөрдү камтыйт:

  • Максаттуу чынжыр жана айлана-чөйрө: Ethereum mainnet же Layer 2 (мейкиндиктин үстүндө иштеген арзаныраак тарап)? Газдын баасы жана кээ бир өзгөчөлүктөрү чынжырга жараша өзгөрөт.
  • Версия жана китепкана: Кайсы Solidity версиясы, кайсы OpenZeppelin версиясы? Эгерде эч кандай версия көрсөтүлбөсө, AI эскирген, эскирген үлгүлөрдү чыгарышы мүмкүн.
  • Коопсуздук талаптары: капкак барбы, аны тындырууга болобу, көбөйтүүгө болобу? Буларды башынан эле айтыш керек.
  • Чектөөлөр: "жыйноолорду колдонбоңуз", "тышкы чалуудан алыс болуңуз", "газды оптималдаштырыңыз, бирок окулушун сактаңыз" сыяктуу чектөөлөрдү тактаңыз.

Дагы бир күчтүү ыкма, адегенде AIдан планды, андан кийин кодду сураңыз: "Адегенде бул келишимдин функцияларын тизмектеп, ар бири эмне кылаарын тизмектеңиз; мен аны жактыргандан кийин кодду жазыңыз." Бул туура эмес багытта бара жаткан AI эрте кармап, архитектуралык чечимди сактап калууга мүмкүндүк берет.

Кеңеш: AIдан "эмне үчүн бул кодду минтип жаздыңыз?" деп сураңыз. сура. Негиздемени түшүндүрүү окуу процессиңизди тездетет жана логикалык каталарды (мисалы, жалган коопсуздук божомолу) ачыкка чыгарат. Өз кодун коргой албаган AIнын натыйжасына ишенбеңиз.

Жалпы каталар

  • AIга коопсуздукту нөлдөн баштап коюу. Сыналган китепкананы колдонуңуз.
  • AI тарабынан өндүрүлгөн версияны/үлгүнү ырастабайт. Машыгуу маалыматтары эски болушу мүмкүн.
  • Testnetти айланып өтүү. Ар бир долбоор түз эфирге чыгаардан мурун тест тармагында иштеши керек.
  • NatSpec/документация кошулбайт. Текшерүү жана тейлөө кыйындайт.
  • "Ал түзүлгөн, ошондуктан коопсуз" деген жаңылыш түшүнүк. Түзүлгөн болуу коопсуз болуу дегенди билдирбейт.
  • Мүмкүнчүлүктү көзөмөлдөөнү унутуу. Бул эң кеңири таралган жана кымбат каталардын бири.

Кыскача айтканда

  • Акылдуу контрактты жазууда AI алкактарды, тесттерди жана карап чыгуу долбоорлорун чыгарат; Адам өндүрүштүн коопсуздугуна кепилдик берет.
  • Коопсуздукту нөлдөн баштап эмес, далилденген китепканалардын негизинде түзүңүз (мисалы, OpenZeppelin).
  • YZ тарабынан чыгарылган версиялардын жана үлгүлөрдүн актуалдуулугу ар дайым тастыкталат.
  • Сыноо стубкалары адамдын сокур тактарын (лимиттүү учурлар, мүмкүндүктү башкаруу) алууда баалуу.
  • Түзүлгөн болуу коопсуз болуу дегенди билдирбейт; testnet жана аудит милдеттүү болуп саналат.

Колдонмо тапшырмасы

Жөнөкөй ERC-20 энбелгиси үчүн жогорудагы "стандарттарга негизделген скелет" сунушун колдонуп, долбоорду түзүңүз. Андан кийин: (1) ал текшерилген китепкананы колдонорун текшериңиз, (2) мүмкүндүк алуу башкаруу элементтерин текшериңиз, (3) "сыноо ишинин долбоору" чакырыгы менен тесттерди түзүңүз жана чындыгында жок дегенде бир чалынуучуну текшериңиз. AI өткөрүп жиберген жок дегенде бир коопсуздук пунктун таап, белгилеңиз.

текшерүү тизмеси

  • [ ] Мен стандартты жана чынжырды так айттым.
  • [ ] Мен далилденген китепканага негизделген өндүрүштү кааладым.
  • [ ] SPDX лицензиясы жана прагма версиясы бар.
  • [ ] Ар бир маанилүү функцияда мүмкүндүктү башкаруу бар.
  • [ ] Чектелген учурлар үчүн тесттерди түзүп, иштеттим.
  • [ ] Китепкана/үлгү жаңыртылганын ырастадым.
  • [ ] Мен текшерүү жана тестирлөө үчүн кодду белгиледим; Мен аны негизги тармакта көзөмөлсүз алган жокмун.