IronClaw: AI-агент для финансовых транзакций
Финтех-компания IronClaw создала AI-агента, способного автономно проводить финансовые транзакции: оплату счетов, переводы, конвертацию валют. Агент работает в рамках заданных лимитов и правил compliance, обрабатывая до 10 000 транзакций в сутки без участия человека.
Результат
10 000 транзакций/сутки, 99.97% корректность
Задача
10 000 транзакций в сутки — такую цель поставила IronClaw Finance перед своим новым AI-агентом для финансовых операций. Компания стремилась полностью убрать человека из цепочки обработки: оплата счетов, переводы, конвертация валюты должны проходить автоматически. Ключевое требование — соблюдение всех лимитов и правил compliance, иначе риски штрафов и блокировок.
Существующие подходы не позволяли обрабатывать столь большой объём операций без ошибок и задержек. Кроме того, ручное вмешательство повышало вероятность нарушения комплаенса, особенно при работе с валютами и разными банковскими системами. IronClaw Finance искала способ масштабировать операции без потери контроля и точности.
Что сделали
IronClaw Finance разработала AI-агента, который самостоятельно обрабатывает все этапы финансовых транзакций. В его задачи входит автоматическая оплата счетов, переводы средств между счетами и быстрая конвертация валют по заданным правилам.
Агент работает автономно: человек не участвует даже при пиковых нагрузках. Для каждой операции система сверяет параметры с лимитами и политиками compliance, блокируя попытки выхода за рамки. Операции проходят последовательно, но без задержек — решение поддерживает непрерывный поток заданного объёма.
Как это устроено
Вся логика агента и обработка транзакций запускаются в аппаратно защищённой среде Trusted Execution Environment (TEE) на платформе NEAR AI Cloud. Такой подход изолирует AI-агента и его данные от внешнего доступа, что критично для финансовых сценариев. Кодовая база реализована на Rust — это снижает риск классических атак на память, переполнения буфера и ошибок управления ресурсами.
Доступ к чувствительным данным (ключи, токены, пароли) полностью исключён для агента. Все секреты размещены в шифрованном хранилище (vault), взаимодействие возможно только через одобренные прокси, никак не напрямую. Даже если попытаться вывести секреты через LLM или сторонний модуль, запрос будет заблокирован на уровне платформы.
Каждый отдельный инструмент (например, модуль валютной конвертации или проверки лимитов) работает в собственном контейнере WebAssembly. Контейнеры изолированы друг от друга и ограничены по доступу к API, сетевым ресурсам и памяти. Агент может отправлять запросы только на сервера из белого списка, никаких фонов или неожиданных обращений в интернет не происходит.
Система мониторит все исходящие запросы на наличие секретов в теле сообщения. Если такой случай обнаружен — отправка блокируется автоматически и логируется для аудита. Это закрывает риск случайных или злонамеренных утечек. Разделение «части, которая думает» и «части, которая действует» реализовано на уровне архитектуры: между ними стоит единая прослойка контроля (guard), через которую проходят все решения и действия.
Цифры
- ●10 000 транзакций в сутки: объём, который агент обрабатывает без участия оператора.
- ●99.97% корректность: доля успешно проведённых транзакций по итогам эксплуатации агента.
Что повторить у себя
- Опишите бизнес-процесс: выделите повторяющиеся транзакции, определите лимиты и правила compliance для автоматизации.
- Разверните платформу с поддержкой TEE — либо на облаке с такой функцией, либо на выделенном оборудовании.
- Разработайте агента на языке с безопасностью памяти (например, Rust) для минимизации уязвимостей.
- Настройте хранение ключей и токенов в отдельном шифрованном хранилище, исключите прямой доступ со стороны агента.
- Ограничьте сетевые взаимодействия агента только одобренными API, добавьте автоматический мониторинг утечек секретов в исходящем трафике.
Имейте в виду: даже при полной автоматизации финансовых операций понадобится регулярный аудит на соответствие комплаенсу и тестирование, чтобы избежать блокировки транзакций из-за ошибок в логике или обновлений регуляторных требований.