ඒකක
1. Blockchain සහ Web3 හි කෘතිම බුද්ධිය හැඳින්වීම: භූමිකාවන්, සීමාවන්, සත්‍යාපනය සහ ආරක්ෂාව-විවේචනය 2. ස්මාර්ට් කොන්ත්‍රාත් ලිවීමේ සහාය: ඝනත්වය/වයිපර් කෙටුම්පත සහ ආරක්‍ෂිත කේත උත්පාදනය 3. ස්මාර්ට් කොන්ත්‍රාත් විගණන සහාය: ආරක්ෂක සමාලෝචන සහ කෙටුම්පත් සොයාගැනීම් 4. Vulnerability Scanning: Common Vulnerability Patterns සහ Automated Analysis 5. දාම දත්ත විශ්ලේෂණය: අවහිර කිරීම, ගනුදෙනු සහ පසුම්බි දත්ත පිළිබඳ හැඟීමක් ඇති කිරීම 6. DeFi සහ ප්‍රොටෝකෝල විශ්ලේෂණය: ද්‍රවශීලතාවය, MEV සහ ආර්ථික ප්‍රහාර 7. ටෝකනොමික් ආකෘතිකරණය: සැපයුම, බෙදා හැරීම, දිරිගැන්වීම සහ අනුකරණය 8. ලේඛනගත කිරීම සහ තාක්ෂණික ලිවීම: Whitepaper, NatSpec සහ පරිශීලක මාර්ගෝපදේශය 9. වංචාව, රග්-ඇදීම සහ අවදානම් හඳුනාගැනීම: දාමයේ රතු කොඩි 10. ආරක්ෂාව-විවේචනාත්මක විගණනය, විශේෂඥ අනුමැතිය සහ වගකීම් සහගත භාවිතය 11. අවසානය සිට අවසානය දක්වා කාර්ය ප්රවාහය, පාලනය, සත්යාපනය සහ ආචාර ධර්ම
ඒකකය 2 / 11

ස්මාර්ට් කොන්ත්‍රාත් ලිවීමේ සහාය: ඝනත්වය/වයිපර් කෙටුම්පත සහ ආරක්‍ෂිත කේත උත්පාදනය

ලාභ:

  • ඔප්පු කරන ලද පුස්තකාල (උදා. OpenZeppelin) මත පදනම් වූ රාමු, පරීක්ෂණ සහ සමාලෝචන කෙටුම්පත් නිෂ්පාදනය කිරීමට කෘතිම බුද්ධිය භාවිතා කිරීමේ හැකියාව සහ මිනිසුන් නිෂ්පාදන ආරක්ෂාව සහතික කරන බව තේරුම් ගැනීම
  • සම්පාදනය, පරීක්ෂා කිරීම සහ testnet හරහා කෘතිම බුද්ධිය මගින් නිපදවන කේත අනුවාදය, රටාව සහ ප්‍රවේශ පාලනය සත්‍යාපනය කිරීමේ හැකියාව
  • එම සම්පාදනය වෙන්කර හඳුනා ගැනීමට හැකි වීම යනු ආරක්ෂිත බව අදහස් නොවන අතර testnet සහ විගණනය අත්‍යවශ්‍ය වේ.

ස්මාර්ට් කොන්ත්‍රාත්තුවක් ලිවීම සාමාන්‍ය මෘදුකාංගයට වඩා වෙනස් ය: ඔබ ලියන කේතය පොදු, වෙනස් කළ නොහැකි සහ සෘජුවම මුදල් චලනය කරන වැඩසටහනකි. මෙම ඒකකය තුළ, ඔබ ස්මාර්ට් කොන්ත්‍රාත්තු සංවර්ධන සහකාරයෙකු ලෙස AI භාවිතා කරන්නේ කෙසේදැයි ඉගෙන ගනු ඇත; කෙටුම්පත් නිෂ්පාදනයේ සිට පරීක්ෂණ ලිවීම දක්වා, රටා නැවත කැඳවීමේ සිට ගෑස් (ගනුදෙනු ගාස්තු) ප්‍රශස්තකරණය දක්වා අපි ඉගෙන ගනිමු. නමුත් අපි මුල සිටම පැහැදිලි වෙමු: AI බ්ලූපින්ට් නිෂ්පාදනය කරයි; මිනිසුන් නිෂ්පාදනයට යන ආරක්ෂිත කේතය සහතික කරයි.

පළමු ස්ථානය: භාෂාව සහ පරිසරය

වඩාත් පොදු ස්මාර්ට් ගිවිසුම් භාෂාව Solidity (Ethereum සහ EVM භාෂාව - Ethereum Virtual Machine, ගිවිසුම් ක්‍රියාත්මක වන අතථ්‍ය යන්ත්‍රය - අනුකූල දාම). විකල්පය වන්නේ වයිපර් (පයිතන් වැනි භාෂාවක් වන අතර එය වඩාත් සීමා සහිත සහ කියවිය හැකි වේ). ඔබගේ කේතය ගෑස් පරිභෝජනය කරයි (බ්ලොක්චේන් වෙත එක් එක් ගනුදෙනුවේ පිරිවැය); අකාර්යක්ෂම කේතය මිල අධිකයි. ඔබ AI වෙත ලබා දෙන සන්දර්භය තුළ මෙම නියමයන් පැහැදිලිව තබා ගැනීම නිවැරදි ප්‍රතිදානයක් ලබා ගැනීමට ප්‍රධාන වේ.

AI වඩාත්ම වටිනා තැන වන්නේ "මුල සිට ලිවීමේදී" නොව රාමුව + හොඳ අච්චුව නිපදවීමේදී: ප්‍රමිති-අනුකූල ආරම්භයක්, ඔබේ ප්‍රවීණත්වය එක් කළ හැකි සැලැස්මක්.

කේතීකරණයේදී AI භාවිතා කිරීමේ ස්ථර

1. ඇටසැකිලි උත්පාදනය කිරීම. AI ඉක්මනින් සම්මත ටෝකනයක (ERC-20) හෝ NFT (ERC-721 - අද්විතීය ඩිජිටල් වත්කම් ප්‍රමිතියක්) ඇටසැකිල්ලක් පතල් කරයි. නමුත් AI ඔප්පු කළ පුස්තකාලයක් භාවිතා කිරීමට වග බලා ගන්න: උදාහරණයක් ලෙස, OpenZeppelin (ප්‍රජාවේ විශ්වාසනීය, විගණනය කරන ලද සම්මත කොන්ත්‍රාත් පුස්තකාලය). රීතිය වන්නේ මුල සිටම ආරක්ෂාව ලිවීමට වඩා පරීක්ෂා කරන ලද බ්ලොක් එක භාවිතා කිරීමයි.

2. කාර්යය විස්තරය සහ සමාලෝචනය. AI වෙත පවතින ශ්‍රිතයක් පැහැදිලි කිරීම ඔබට තාර්කික දෝෂ කලින් හඳුනා ගැනීමට ඉඩ සලසයි.

3. පරීක්ෂණ උත්පාදනය. අන්ත අවස්ථා සඳහා පරීක්ෂණ අවස්ථා උත්පාදනය කිරීමට AI දක්ෂයි: ශුන්‍ය ආදානය, ඉතා විශාල සංඛ්‍යාවක්, අනවසර ඇමතුම්, නැවත නැවත ඇමතුම්. මෙය කෙනෙකුට මඟ හරින අවස්ථා මතක් කරයි.

4. ගෑස් සහ කියවීමේ හැකියාව. AI අනවශ්‍ය ගබඩා ලිවීම් වැනි මිල අධික රටා සලකුණු කර විකල්ප යෝජනා කරයි.

ඉඟිය: "OpenZeppelin හි විගණනය කරන ලද කොන්ත්‍රාත්තු මත ගොඩ නැගීම, මුල සිට ආරක්‍ෂාව නැවත ලියන්න" AI හට උපදෙස් දෙන්න. පරීක්ෂා කරන ලද පුස්තකාලයක් භාවිතා කිරීමට වඩා AI සඳහා මුල් ආරක්ෂක කේතය ලිවීමට වඩා අවදානම් සහගතය.

දුර්වල ක්ෂණික / ශක්තිමත් විමසුම

දුර්වල ක්ෂණික:

මට සංකේත ගිවිසුමක් ලියන්න.

මෙම විමසුම භයානක ය: කුමන ප්‍රමිතිය, කුමන දාමය, කුමන පුස්තකාලය, කුමන ආරක්ෂක අවශ්‍යතාවයද යන්න පැහැදිලි නැත. AI අහඹු, සමහරවිට යල් පැන ගිය හෝ අනාරක්ෂිත කේතයක් ජනනය කරයි.

බලවත් විමසුම:

ඔබේ කාර්යභාරය: ජ්‍යෙෂ්ඨ Solidity සංවර්ධක. EVM අනුකූල දාමයක් සඳහා ERC-20 ටෝකන් කෙටුම්පතක් ජනනය කරන්න. රීති:- OpenZeppelin හි විගණනය කරන ලද ERC20 සහ අයිතිකරගත හැකි කොන්ත්‍රාත්තු මත පදනම්ව.- Solidity අනුවාදය සහ බලපත්‍ර (SPDX) රේඛාව පැහැදිලිව ලියන්න.- මින්ට් කිරීමට අවසර ඇත්තේ හිමිකරුට පමණි; අසීමිත එබීමට එරෙහිව තොප්පියක් එක් කරන්න. - එක් එක් කාර්යය සඳහා NatSpec අදහස් එක් කරන්න. - මුල සිට ආරක්ෂාව ලියන්න; සම්මත බ්ලොක් එක භාවිතා කරන්න. - අවසානයේ අනතුරු ඇඟවීමක් එක් කරන්න: "මෙය කෙටුම්පතකි; විගණනය සහ පරීක්ෂා කිරීම අවශ්ය වේ". ඔබට විශ්වාස නැති ප්‍රදේශ // TODO සමඟ ලකුණු කරන්න.

වෙනස: ශක්තිමත් ප්‍රොම්ප්ට් පැහැදිලි භූමිකාවක්, ප්‍රමිතියක්, පුස්තකාලයක්, ආරක්ෂක සීමාවක්, ලේඛනගත කිරීම් සහ වලංගු කිරීමේ අපේක්ෂාවන් ලබා දෙයි.

පිටපත් කළ හැකි සැකිලි හතරක්

1) සම්මත පදනම් වූ ඇටසැකිල්ල:

ඔබේ කාර්යභාරය: Solidity developer. OpenZeppelin විගණනය කළ පුස්තකාලය මත පදනම්ව [ERC-20 / ERC-721 / staking] කොන්ත්‍රාත් රාමුව ජනනය කරන්න. SPDX බලපත්‍රය සහ ප්‍රග්මා අනුවාදය ලියන්න. එක් එක් බාහිර කාර්යයට ප්‍රවේශ පාලනය (ඇමතුම් කළ හැකි) එක් කරන්න. ආරක්ෂාව ප්‍රතිනිර්මාණය කිරීම; සම්මත කුට්ටි භාවිතා කරන්න. මෙය කෙටුම්පතකි.

2) කාර්යය සමාලෝචනය:

ජ්යෙෂ්ඨ සංවර්ධකයෙකු මෙන් පහත සඳහන් කාර්යය පරීක්ෂා කරන්න: එය කරන්නේ කුමක්ද, එය වෙනස් කරන්නේ කුමන තත්වයන්ද, එය ඇමතිය හැක්කේ කාටද? විය හැකි තාර්කික දෝෂ සහ ආරක්‍ෂක අවදානම උපකල්පනය ලෙස සලකුණු කරන්න, එක් එක් කේතයේ පේළියකට සම්බන්ධ කරන්න. "ආරක්ෂිත" යන්න කෙලින්ම නොකියන්න; අවධානය යොමු කළ යුතු කරුණු පමණක් ලැයිස්තුගත කරන්න.

3) පරීක්ෂණ අවස්ථා කෙටුම්පත:

මෙම කොන්ත්‍රාත්තුව සඳහා පරීක්ෂණ අවස්ථා යෝජනා කරන්න (Foundry/Hardhat සඳහා කෙටුම්පතක් විය හැක). විශේෂිතව සීමා අවස්ථා ආවරණය කරන්න: ශුන්‍ය ආදානය, ඉතා විශාල සංඛ්‍යාවක්, අනවසර ඇමතුම්, නැවත පැමිණෙන ඇමතුම, ප්‍රමාණවත් අරමුදල්. එක් එක් පරීක්ෂණය තහවුරු කරන දේ ලියන්න.

4) ගෑස් සහ කියවීමේ හැකියාව සමාලෝචනය:

මෙම කොන්ත්රාත්තුවේ දී, ගෑස් පිරිවැය අඩු කළ හැකි රටා සලකුණු කරන්න: අනවශ්ය ගබඩා ලිවීම, ලූපයේ බාහිර ඇමතුම, නැවත නැවත ගණනය කිරීම. එක් එක් යෝජනාවේ පෙර/පසු වෙනස පැහැදිලි කරන්න. ආරක්ෂක බිඳීමේ ප්‍රශස්තකරණයන් නිර්දේශ කරන්න; පැහැදිලි නැතිනම් "විගණකගෙන් අහන්න" කියන්න.

කුඩා අවස්ථා තුනක් (සංඛ්‍යා වලින්)

නඩුව 1 - ඇටසැකිල්ල පැය 4 ක් ඉතිරි කර ඇත. එක් කණ්ඩායමක් විනාඩි 30 කින් AI සමඟ විගණනය කරන ලද පුස්තකාලය පදනම් කරගත් වස්ත්‍ර ගිවිසුමක ඇටසැකිල්ල කැණීම; එය අතින් පැය ~ 4 ක් ගත විය. කණ්ඩායම ආරක්ෂාව සහ පරීක්ෂණ සඳහා කාලය කැප කළේය. වාසිය ලැබුණේ ආරක්ෂාව මාරු කිරීමෙන් නොව වෙහෙසකර රාමුව වේගවත් කිරීමෙනි.

නඩුව 2 - යල් පැන ගිය අනුවාද උගුල. AI විසින් raw Ether මාරු කිරීම මගින් යවන රටාවක් නිපදවා ඇත, පුහුණු දත්ත යල් පැන ගිය නිසා එය තවදුරටත් නිර්දේශ නොකරයි. සංවර්ධකයා මෙය දුටු අතර එය වත්මන් ඇමතුම් මත පදනම් වූ සහ නැවත ඇතුල්වීමේ-ආරක්ෂිත රටාවට වෙනස් කළේය. පාඩම: AI හි පුස්තකාලය/රටාව සැමවිටම යාවත්කාලීන බව තහවුරු වේ; පුහුණු කඩඉම් දිනයෙන් ඔබ්බට AI දන්නේ නැත.

නඩුව 3 - පරීක්ෂණ කෙටුම්පත සැඟවුණු දෝෂයක් මතු විය. AI විසින් නිෂ්පාදනය කරන ලද "අනවසර ඇමතුම්කරු" පරීක්ෂණයෙන් අනාවරණය වූයේ සංවර්ධකයාට කාර්යයකදී ප්‍රවේශ පාලනය අමතක වී ඇති බවයි. හිමිකරුට පමණක් පේළි 1ක් මග හැරී ඇත, ටෙස්ට්නෙට් මත මිනිත්තු 5කින් හසු විය; ප්රධාන ජාලයේ අරමුදල් අලාභයක් සිදු විය හැකිය. පාඩම: AI පරීක්ෂණයේදී මිනිස් අන්ධ ස්ථානය ආවරණය කරයි.

AI සමඟ ආරක්ෂක රටා මතක තබා ගැනීම

පිරික්සුම් ලැයිස්තුවක් වැනි දන්නා අවදානම් රටා ඔබට මතක් කිරීමට AI දක්ෂයි. වඩාත් පොදු රටා:

  • නැවත ඇතුල්වීම: තත්ත්වය යාවත්කාලීන නොකර බාහිර ඇමතුමක් ගැනීම. විසඳුම: චෙක්පත්-ප්‍රයෝග-අන්තර්ක්‍රියා අනුපිළිවෙල, නැවත ඇතුල්වීමේ ආරක්ෂකයා.
  • ප්රවේශ පාලනය නොමැතිකම: ඕනෑම කෙනෙකුට විවේචනාත්මක කාර්යය ඇමතිය හැක.
  • නිඛිල පිටාර ගැලීම/පහළ වැටීම: නවීන ඝණත්වය ඒවායින් බොහොමයක් අල්ලා ගනී, නමුත් තවමත් පහත් මට්ටමේ කේතයේ අවදානමක් ඇත.
  • ප්‍රමාණවත් නොවන ආදාන වලංගුකරණය: ශුන්‍ය ලිපිනය, ශුන්‍ය ප්‍රමාණ පාලනය.
  • ඔරකල් යැපීම: බාහිර දත්ත කෙරෙහි අන්ධ විශ්වාසය (මිල වැනි).
අවධානය: AI හට මෙම ලැයිස්තුව සිහිපත් කළ හැක, නමුත් ලැයිස්තුවේ ඇති අයිතමයක් ඔබගේ නිශ්චිත කේතයේ තිබේදැයි සහතික කළ නොහැක. පිරික්සුම් ලැයිස්තුව ආරම්භයකි; එය බහාලුම් පාලනය සඳහා ආදේශකයක් නොවේ.

සන්දර්භය නිවැරදිව ලබා ගැනීම: AI වෙතින් හොඳ කේතයක රහස

AI නිෂ්පාදනය කරන කේතයේ ගුණාත්මක භාවය කෙලින්ම රඳා පවතින්නේ ඔබ එයට ලබා දෙන සන්දර්භයේ ගුණාත්මකභාවය මත ය. Web3 හි මෙය විශේෂයෙන් තීරණාත්මක වන්නේ එක් කුඩා විස්තරයක් (කුමන දාමය, කුමන Solidity අනුවාදය, කුමන සංකේත ප්‍රමිතිය) සම්පූර්ණ ප්‍රතිදානය වෙනස් කරන බැවිනි. හොඳ සන්දර්භයකට ඇතුළත් වන්නේ:

  • ඉලක්ක දාමය සහ පරිසරය: Ethereum mainnet හෝ Layer 2 (Mainchain මත ධාවනය වන මිල අඩු පැති දාමයක්)? ගෑස් පිරිවැය සහ සමහර විශේෂාංග දාමය අනුව වෙනස් වේ.
  • අනුවාදය සහ පුස්තකාලය: කුමන Solidity අනුවාදයද, කුමන OpenZeppelin අනුවාදයද? කිසිදු අනුවාදයක් නිශ්චිතව දක්වා නොමැති නම්, AI යල් පැන ගිය, අවලංගු කළ රටා නිපදවිය හැක.
  • ආරක්ෂක අවශ්යතා: කැප් එකක් තිබේද, එය විරාම කළ හැකිද, එය වැඩි කළ හැකිද? මේවා මුල සිටම කිව යුතුයි.
  • සීමා කිරීම්: "එකලස් කිරීම භාවිතා නොකරන්න", "බාහිර ඇමතුමෙන් වළකින්න", "ගෑස් ප්‍රශස්ත කිරීම නමුත් කියවීමේ හැකියාව පවත්වා ගැනීම" වැනි සීමාවන් පැහැදිලි කරන්න.

තවත් ප්‍රබල තාක්‍ෂණයක් නම් ප්‍රථමයෙන් සැලැස්ම සඳහා AI ගෙන් ඉල්ලා සිටීමයි, පසුව කේතය: "පළමුව මෙම කොන්ත්‍රාත්තුවේ කාර්යයන් සහ ඒ ඒ අය කරන්නේ කුමක්ද යන්න ලැයිස්තුගත කරන්න; මම එය අනුමත කළ පසු කේතය ලියන්න." මෙය AI කලින් වැරදි දිශාවට ගමන් කරන අතර වාස්තු විද්‍යාත්මක තීරණය රඳවා ගැනීමට ඔබට ඉඩ සලසයි.

ඉඟිය: AI ගෙන් අසන්න "ඇයි ඔබ මෙම කේතය මෙලෙස ලිව්වේ?" අහන්න. තාර්කිකත්වය පැහැදිලි කිරීම ඔබේ ඉගෙනීම වේගවත් කරන අතර ඕනෑම තාර්කික දෝෂයක් මතුපිටට ගෙන එනු ඇත (උදා: ව්‍යාජ ආරක්ෂක උපකල්පනයක්). තමන්ගේම කේතය ආරක්ෂා කර ගත නොහැකි AI හි ප්‍රතිදානය විශ්වාස නොකරන්න.

පොදු වැරදි

  • මුල සිටම AI හි ආරක්ෂාව තැබීම. පරීක්ෂා කළ පුස්තකාලයක් භාවිතා කරන්න.
  • AI විසින් නිෂ්පාදනය කරන ලද අනුවාදය/රටාව තහවුරු නොකරයි. පුහුණු දත්ත පැරණි විය හැක.
  • ටෙස්ට්නෙට් මගහැරීම. සෑම කෙටුම්පතක්ම සජීවී වීමට පෙර පරීක්ෂණ ජාලය මත ධාවනය විය යුතුය.
  • NatSpec/ලේඛන එකතු නොකිරීම. පරීක්ෂා කිරීම සහ නඩත්තු කිරීම අපහසු වේ.
  • "එය සම්පාදනය කර ඇත, එබැවින් එය ආරක්ෂිතයි" වැරදි වැටහීම. සම්පාදනය කිරීම යනු ආරක්ෂිත බව නොවේ.
  • ප්‍රවේශ පාලනය අමතක වීම. එය වඩාත් පොදු සහ මිල අධික වැරදි වලින් එකකි.

සාරාංශයක් ලෙස

  • ස්මාර්ට් කොන්ත්‍රාත් ලිවීමේදී, AI රාමු, පරීක්ෂණ සහ සමාලෝචන කෙටුම්පත් නිෂ්පාදනය කරයි; මිනිසා නිෂ්පාදන ආරක්ෂාව සහතික කරයි.
  • මුල සිට නොව ඔප්පු කළ පුස්තකාල (උදා. OpenZeppelin) මත පදනම්ව ආරක්ෂාව ගොඩනඟන්න.
  • YZ විසින් නිෂ්පාදනය කරන ලද අනුවාද සහ රටා වල යාවත්කාලීන බව සැමවිටම තහවුරු වේ.
  • මිනිස් අන්ධ ස්ථාන ග්‍රහණය කර ගැනීමේදී පරීක්ෂණ අංකුර වටිනා වේ (සීමා අවස්ථා, ප්‍රවේශ පාලනය).
  • සම්පාදනය කිරීම යනු ආරක්ෂිත බව නොවේ; testnet සහ විගණනය අනිවාර්ය වේ.

යෙදුම් කාර්යය

සරල ERC-20 ටෝකනයක් සඳහා, ඉහත "සම්මත පදනම් වූ ඇටසැකිල්ල" විමසුම භාවිතයෙන් කෙටුම්පතක් ජනනය කරන්න. පසුව: (1) එය පරීක්ෂා කළ පුස්තකාලයක් භාවිතා කරන්නේ දැයි පරීක්ෂා කරන්න, (2) ප්‍රවේශ පාලන පරීක්ෂා කරන්න, (3) "පරීක්ෂණ සිද්ධි කෙටුම්පත" විමසුම සමඟ පරීක්ෂණ උත්පාදනය කර අවම වශයෙන් එක් හොර-ඇමතුම් පරීක්ෂණයක්වත් ක්‍රියාත්මක කරන්න. AI හට මඟ හැරුණු අවම වශයෙන් එක් ආරක්ෂක ලක්ෂ්‍යයක් සොයා ගෙන සටහන් කරන්න.

පිරික්සුම් ලැයිස්තුව

  • [ ] මම ප්‍රමිති සහ දාමය පැහැදිලිව ප්‍රේරකයේ දක්වා ඇත.
  • [ ] මට ඔප්පු කළ පුස්තකාලය පදනම් කරගත් නිෂ්පාදනයක් අවශ්‍ය විය.
  • [ ] SPDX බලපත්‍රය සහ ප්‍රග්මා අනුවාදය තිබේ.
  • [ ] සෑම තීරණාත්මක කාර්යයකම ප්‍රවේශ පාලනයක් ඇත.
  • [ ] මම සීමිත අවස්ථා සඳහා පරීක්ෂණ නිර්මාණය කර ධාවනය කළෙමි.
  • [ ] පුස්තකාලය/රටාව යාවත්කාලීන බව මම තහවුරු කළෙමි.
  • [ ] මම විගණනය සහ පරීක්ෂා කිරීම සඳහා කේතය සලකුණු කළෙමි; මම එය mainnet මත අධීක්‍ෂණය නොකළෙමි.