AutoHedge
Límites de seguridad AutoHedge: un prompt de riesgo no autoriza una transacción
Revisa descubrimiento de entorno, historial plano y funciones de firma, separando asesoramiento del modelo, política obligatoria y resultado confirmado.
Qué aprenderás
- No conviertas una recomendación en autoridad
- Lee la función de firma efectiva
- Separa secretos y evidencia operativa
Antes de empezar
- Conceptos básicos de Python, Git y dependencias
- Tarea ficticia sin cartera ni autoridad de firma
Explica la implementación y sus contraejemplos sin confundir simulación o texto generado con resultados financieros verificados.
Conclusiones clave
- Texto de riesgo no equivale a autorización obligatoria.
- Una firma futura requiere comprobación independiente de intención.
- Éxito HTTP, estado de negocio y confirmación son distintos.
No conviertas una recomendación en autoridad
El prompt de riesgo pide tamaño de posición y análisis de caída, mientras el worker devuelve una cadena. El envoltorio no aplica techos numéricos ni exige una aprobación tipada antes de retornar la respuesta. Los prompts orientan al modelo, pero no son un sistema de autorización independiente y obligatorio.
Si una integración futura conecta firma, necesita una barrera de política que confronte activo, cantidad, destino e identidad de solicitud con una instrucción autorizada. Esto es un requisito de diseño, no una función demostrada del flujo actual. La revisión no añadió esa integración ni cedió a un modelo control de una cartera.
Lee la función de firma efectiva
get_order comprueba cadenas no vacías, deriva taker, receiver y payer de la clave configurada y solicita una transacción sin firmar. No es validación de rango de cantidades ni prueba de aceptación remota. execute_trade carga la clave, decodifica la transacción recibida, firma el mensaje, construye la lista de firmas y publica con request ID.
La función execute_trade inspeccionada no compara el contenido decodificado con una política independiente de activo, cantidad y destino aprobados antes de firmar. Usa raise_for_status y serializa JSON, sin interpretar todos los campos de negocio como éxito verificado. Son observaciones de código, no auditoría completa ni prueba del servicio Jupiter actual.
Separa secretos y evidencia operativa
La firma lee SOLANA_PRIVATE_KEY, no WALLET_PRIVATE_KEY del README. La búsqueda ascendente de .env y su carga al importar hacen relevante el entorno ambiental. Un proceso solo de investigación debe carecer tanto de clave como de herramienta de firma; no pedir una operación en el prompt no constituye un límite de credenciales.
Las tareas se guardan en texto plano en recent_tasks.txt y el log de búsqueda incluye un prefijo de consulta. Trata prompts y registros como potencialmente sensibles. Documenta intentos, estados y fallos sin publicar credenciales. No se cargó cartera ni se decodificó o firmó una transacción; no se verificó seguridad operativa real.
Pasos de implementación
- 1
Excluye claves de firma del entorno de investigación.
- 2
Audita herramientas y descubrimiento ambiental de .env.
- 3
Diseña comprobaciones de intención, política y resultado.
- 4
Protege historial y logs según su sensibilidad.
Ejemplo para copiar
{"riskTextIsAuthorization":false,"signingVariableInSource":"SOLANA_PRIVATE_KEY","signingKeysLoaded":0,"transactionsDecoded":0,"actualSignatures":0,"actualTrades":0,"productionSecurityVerified":false}Preguntas frecuentes
¿Un riesgo generado permite firmar?
No. Salida del modelo y autorización independiente son distintas; el envoltorio inspeccionado no establece esa barrera.
¿Una respuesta 200 prueba una operación confirmada?
No a partir del envoltorio. Devuelve JSON sin validar independientemente todos los estados de negocio y confirmación.
Fuentes
- autohedge/main.pyFuente verificada 2026-09-08
- autohedge/workers.pyFuente verificada 2026-09-08
- autohedge/prompts.pyFuente verificada 2026-09-08
- autohedge/cli.pyFuente verificada 2026-09-08
- autohedge/env_loader.pyFuente verificada 2026-09-08
- autohedge/tools/ultra_tools.pyFuente verificada 2026-09-08
- autohedge/tools/exa_search_tool.pyFuente verificada 2026-09-08