Bir AI Ajanının Kimliği, Zincir Üstünde Çözümlenmiş
Üzerinde ownerOf çağırın, bir cüzdan adresi alırsınız. tokenURI çağırın, o adres bir did:solidus merkeziyetsiz tanımlayıcısına açılır. O DID'yi tamamen farklı bir zincirin açık RPC'sine karşı çözümleyin, yeniden açılır: bu kez tam bir DID Belgesine. Üç çağrı, iki ağ, tek kimlik, aşağıda uçtan uca izlenmiş. Bu sayfadaki her değer, daha önceki bir oturumdan kopyalanmak yerine yayımdan hemen önce çağrılar yeniden çalıştırılarak yakalanmıştır.
İzin altındaki problem tek cümlede: kişi olmayan bir AI ajanı pasaport ya da sürücü belgesi tutamaz, dolayısıyla bugün çoğunlukla bir cüzdan adresi ya da bir API anahtarı alır ve hiçbiri bir yabancıya ajanın yaptıklarından kimin sorumlu olduğunu söylemez. Aşağıdaki, buna verilmiş somut bir cevaptır, AI güvenine dair genel bir kuram değil.
ERC-8004 nedir
ERC-8004 ("Trustless Agents"), 13 Ağustos 2025'te resmî olarak önerilmiş, MetaMask, Ethereum Foundation, Google ve Coinbase'den mühendislerin ortak yazdığı ve 100'den fazla katkı verenin girdi sağladığı bir Ethereum standardıdır. Otonom bir ajanın demirlenebileceği üç zincir üstü sicil tanımlar: bir Kimlik Sicili (bir ERC-721 "pasaport" NFT'si), bir İtibar Sicili ve bir Doğrulama Sicili. Solidus onun hiçbir parçasını yazmadı ve yazdığını iddia etmiyor; Solidus gerçek ajanları gerçek Kimlik Sicili sözleşmelerine demirler ve standardın bilerek açık bıraktığı DID ve kimlik bilgisi katmanını inşa eder. Tam atıf ile sevk edilen/yol haritası ayrımı Lexicon'da yaşar: ERC-8004 ve Ajan Pasaportu.
1. Adım, zincir üstü pasaport
8064 jetonu, Base Sepolia üzerindeki ERC-8004 Kimlik Sicili sözleşmesi
0x8004A818BFB912233c491871b3d84c89A494BD9e adresinde yaşar. İki okuma çağrısı, gaz yok, cüzdan
gerekmiyor:
cast call 0x8004A818BFB912233c491871b3d84c89A494BD9e \
"ownerOf(uint256)(address)" 8064 \
--rpc-url https://base-sepolia-rpc.publicnode.com
0xcDCFA8a7709796E13bc8bd9D86d3523933e3ede4
cast call 0x8004A818BFB912233c491871b3d84c89A494BD9e \
"tokenURI(uint256)(string)" 8064 \
--rpc-url https://base-sepolia-rpc.publicnode.com
"https://agents.solidus.network/v1/agents/d7b2f0ed-a5ba-4c48-a3af-7c14e8070b20/card"
Ethereum tarafı için hepsi bu: bir sahip adresi ve bir belgeye işaretçi.
2. Adım, pasaportun işaret ettiği şey
tokenURI'nin döndürdüğü URI'yi çekin:
curl https://agents.solidus.network/v1/agents/d7b2f0ed-a5ba-4c48-a3af-7c14e8070b20/card
Yanıt bir SolidusAgentCard'dır; Solidus'un kendi manifesto biçimi, ERC-8004'ün tanımladığı bir
biçim değil, ve ajanın merkeziyetsiz tanımlayıcısını adlandırır:
{
"type": "SolidusAgentCard",
"did": "did:solidus:testnet:46Hzv2Ek4MXwj1Kenvix4tWCPr1J",
"erc8004": {
"chainId": 84532,
"tokenId": "8064",
"identityRegistry": "0x8004A818BFB912233c491871b3d84c89A494BD9e",
"owner": "0xcDCFA8a7709796E13bc8bd9D86d3523933e3ede4"
}
}
Dürüstçe işaret etmeye değer bir şey: canlı kartın didMethod.registryStatus alanı
"registered in the W3C DID Method Registry (w3c/did-extensions PR #713)" okur. Bu gerçekle
uyuşuyor; did:solidus 2026-07-04'te kaydedildi. Her zaman böyle değildi: bu alan, kayıt çoktan
birleştirilmiş olmasına rağmen yöntemi uzun süre gönderilmiş ve incelemede diye tarif etti ve o
gecikme silinmek yerine hatırlanmaya değer. Bir kartın kendi hakkındaki tarifini hiçbir yönde son söz
saymayın; 3. adımın belgeye güvenmek yerine doğrudan zinciri kontrol etmesinin sebebi tam olarak
budur.
3. Adım: DID bağımsız olarak çözümlenir
Yukarıdaki did alanı sıradan bir did:solidus tanımlayıcısıdır. Herhangi bir did:solidus DID'sinin
çözümlendiği gibi çözümlenir; mekanizmanın tamamı için bkz.
002, bir DID'yi kendiniz çözümleyin.
Bir ajanın kimliği özel bir durum değildir, farklı bir DID'ye yöneltilmiş birebir aynı RPC çağrısıdır:
curl -X POST https://rpc.solidus.network \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","method":"solidus_didResolve","params":["did:solidus:testnet:46Hzv2Ek4MXwj1Kenvix4tWCPr1J"],"id":1}'
{"jsonrpc":"2.0","id":1,"result":{
"id":"did:solidus:testnet:46Hzv2Ek4MXwj1Kenvix4tWCPr1J",
"controller":"did:solidus:testnet:46Hzv2Ek4MXwj1Kenvix4tWCPr1J",
"verification_method":[{"id":"did:solidus:testnet:46Hzv2Ek4MXwj1Kenvix4tWCPr1J#key-0",
"type":"Ed25519VerificationKey2020",
"publicKeyHex":"4ac407d14cab5627f69f0b3067a3cd6c340c610c3c414f367b3bdac1343c2044"}],
"active":true}}
Özel bir veritabanına karşı arama yok, ajanın kendisi hakkındaki iddialarına güvenmek yok: herkesin herhangi bir did:solidus tanımlayıcısı için vurabileceği aynı açık DID çözümleme uç noktası gerçek bir anahtarla yanıt verir. Zincir, az önce çözümlediği DID'nin bir kişiye değil bir yazılım parçasına ait olduğunu bilmez ve umursamaz.
Bu neden önemli
Birinin adına karar veren ya da para hareket ettiren otonom bir ajan bariz bir soru doğurur: ondan kim sorumlu? Şu anda alan buna çoğunlukla bir cüzdan adresi ya da bir API anahtarıyla cevap veriyor ve hiçbiri bir yabancıya arkasında kimin olduğu hakkında bir şey söylemiyor. Bir ERC-8004 pasaportunu çözümlenebilir bir DID'ye zincirlemek farklı bir cevap verir: ajanla etkileşime giren bir yabancı, ajandan kendisine kefil olmasını istemeden ve kaybolabilecek ya da yalan söyleyebilecek özel bir platform veritabanına güvenmeden, pasaportunun sahibinin kim olduğunu arayabilir ve kimlik belgesini çekebilir. Bu dar ve somut bir garantidir: herhangi bir platformdan uzun ömürlü, terminali olan herkesin doğrulayabileceği kontrol edilebilir bir kimlik; genel olarak AI güveninde çözülmüş bir problem değil ve bunun bir ajanı daha derin bir anlamda güvenilir kıldığı iddiası da değil. Yalnızca ajanın sahibini bulunabilir kılar.
Bu ne değildir
Bugün bir üretim ajan filosu değil, test için basılmış tek bir pasaport var.
Bu izin ötesinde bir ajan kimliğinin ne için kullanıldığına dair daha dolu tablo, yani kimlik bilgileri, yetenek kapsamları ve ajan ürününün kendisi için bkz. agents.solidus.network.

