Okunabilir Hesaplar da Sınırlı Ajan Yetkisi Gerektirir
NEAR'ın hesap modeli açıklaması adları ve kapsamı sınırlı anahtarları öne çıkarıyor. Yatırım sorusu, bu kontrollerin ajanı çalışma ömrü boyunca nasıl sınırladığıdır.

NEAR, 30 Ağustos paylaşımında özerk ajanlar için kalıcı kimlikleri anlattı; bu ihtiyacı okunabilir hesap adları, değiştirilebilir anahtarlar ve izin kapsamı sınırlı erişimle ilişkilendirdi. Sunumun önceki bölümünde gösterilen yeteneklere atıfta bulundu. Korunan metin açıklamanın ortasında kesiliyor; tam ürün özelliklerini sunmuyor ve geniş tartışmadaki her yeteneğin kullanıma alınmış ve doğrulanmış kabul edilmesini desteklemiyor.
Okunabilir ad, eylemdeki hesabı tanımlamayı kolaylaştırır. Ajanın hangi eylemi yapabileceğini belirlemez. Bu sınır yetkilendirme kurallarına aittir: hangi kaynakların kullanılabildiği, hangi işlemlere izin verildiği ve iznin ne zaman sona erdiği. Araştırma, kolay adlandırma veya tanıdık hesap etiketinden genel güvenlik sonucu çıkarmak yerine gerçek kapsamı incelemelidir. Hesabı tanımak ile eylemi sınırlamak farklı kontrollerdir.
Anahtar değiştirme, izin kapsamından farklı bir kontroldür. Anahtarı kimin değiştirebildiği, önceki yetkinin nasıl devre dışı bırakıldığı ve sürmekte olan taleplere ne olduğu sorulmalıdır. Bu ayrıntılar, olay sırasında kurtarmanın anlaşılır olup olmadığını belirler. Duyuru anahtar değiştirmeyi yetenek olarak tanımlar; ancak burada incelenen metin yaşam döngüsündeki bu davranışları belgelemez. İnceleme bunları ayrıca doğrulamalıdır.
Ajan aynı hesap için çalışırken birden fazla hizmetle etkileşebilir. Bir arayüzde dar tanımlanan izin, başka yerde aynı kısıtlamayı zorunlu olarak sağlamaz. Pratik değerlendirme, önerilen eylemi hesap sistemi dışındaki bağımlılıklar dâhil onay, yürütme ve raporlama sınırları boyunca izler. Bu yapılacak bir testtir; NEAR'da belirli hizmetler arası zayıflık bulunduğu iddiası değildir. Kapsam, her bağlantıda yeniden incelenmelidir.
Ticari değer, bu kontrollerin orantısız inceleme veya kurtarma maliyeti yaratmadan yararlı görevleri kolaylaştırmasına kısmen bağlıdır. Gösteri bu dengeyi çözemez. Tekrarlanan görevler, hatalar ve müdahaleler tutarlı ölçülmelidir. Hesap modeli paylaşımı hesaplama kredilerinin ekonomisini, gizli ödemelerin benimsenmesini veya Night Ash kurulumunu ortaya koymaz. Bu nedenle bu iddialar, sürüm tartışmasının bu anlatımına dâhil edilmez ve ölçülmüş sonuç gibi sunulmaz.
Sonraki en yararlı kanıt, belgelenmiş izin yapılandırması ve tekrarlanabilir yetkilendirme, iptal ve kurtarma örneği olur. Araştırmacı böylece kullanıcının niyetiyle sistemin izin verdiğini karşılaştırabilir. Bu yaklaşım kimlik tezine somut sınama sağlar: Okunabilir ada bağlanan genişleyen yetenek listesinden ziyade ajan üzerinde anlaşılır kontrol. Sonuç, bu karşılaştırmanın sunduğu gerçek kayıtlarla değerlendirilmeli ve gerektiğinde gözden geçirilmelidir.