Zum Hauptinhalt
Intelliger
RWA Agent Engineering

RWA Tokenization: Eine Mandatskontrollierte Agentenarchitektur

Eine sicherere RWA-Tokenisierungsarchitektur, die die Agentenautorität, den Nachweis, die Genehmigungen, die Ausgabekapazität und die Ausführung der Brieftasche an jede Münzprägeanstalt bindet.

RWA Tokenization: Eine Mandatskontrollierte Agentenarchitektur
Intelliger•
14 Minuten Lesezeit

RWA-Tokenisierung verbindet Smart-Contract-Ausführung mit Ansprüchen und Kontrollen, die außerhalb der Kette leben. Ein Vertrag kann beweisen, dass eine Münzprägefunktion nach seinen programmierten Regeln ausgeführt wurde. Es kann nicht beweisen, dass der Agent legitime Geschäftsautorität hatte, dass die Reserveerklärung korrekt war oder dass der Verwahrer das Asset noch hielt, als die Prägung stattfand.

Diese Fakten leben über rechtliche Vereinbarungen, Depotsysteme, Orakelprozesse, Genehmigungen und Unternehmenskontrollen hinweg. Ein RWA-Agent kreuzt sie alle, bevor er eine Transaktion einreicht.

Betrachten wir ein Reserve-Backed-Token. Eine Depotbank veröffentlicht einen Anspruch, dass 1.000.000 EUR gehalten werden. Ein Emissionsagent möchte 250.000 Einheiten prägen. Die Transaktion sollte nur dann fortgesetzt werden, wenn der Anspruch authentisch und aktuell ist, der Emittent diese Beweisquelle akzeptiert, das Mandat diesen Vermögenswert und Betrag zulässt, erforderliche Rollen die Aktion genehmigt haben, Lieferlimits intakt bleiben und die Wallet-Richtlinie den genauen Vertragsaufruf ermöglicht.

Dieser Satz enthält zwei getrennte Fragen:

  1. Haben vertrauenswürdige Systeme die Beweise und Maßnahmen verifiziert und autorisiert?
  2. Ist die reale Behauptung wahr?

Kryptographie kann helfen, die erste zu beantworten.

Modell RWA-Tokenisierung als verknüpfte Ansprüche, nicht eine Aufforderung

Der Agent sollte kein PDF erhalten, Grund dafür in einem Chat-Fenster und Anruf mint()Unterteilen Sie den Fluss in typisierte Objekte mit expliziten Emittenten und Digests:

Asset Profile
  -> accepted evidence sources and issuance rules
Asset State Claim
  -> signed reserve observation
Mint Proposal
  -> requested asset, quantity and destination
Asset Mandate
  -> delegated one-time authority
Policy Decision
  -> deterministic allow or deny
Wallet Capability
  -> exact contract call, short expiry
On-chain Transaction
  -> execution and finality state
RWA Action Receipt
  -> linked evidence and outcome

Das Sprachmodell kann helfen, einen Reservebericht zu extrahieren oder eine Ausnahme zu erklären Der endgültige Reservewert, die Beweisquelle, die Betragsarithmetik und die Genehmigungsentscheidung sollten eine deterministische Validierung durchlaufen.

Definieren Sie zuerst das Assetprofil

Das nächste Objekt sind produktneutrale Pseudodaten, kein drahtkompatibles OATI RWA Profil. Produktionsintegrationen müssen die veröffentlichten versionierten Schema- und Beweisfelder verwenden.

{
  "asset_id": "oati:asset:issuer:eur-reserve-token",
  "asset_class": "reserve_backed",
  "token": {
    "chain_id": "eip155:1",
    "contract": "0x1234...abcd",
    "decimals": 6
  },
  "state_policy": {
    "required_claim_type": "reserve_balance",
    "accepted_issuers": ["oati:org:custodian-1"],
    "max_claim_age_seconds": 900,
    "unit": "EUR"
  },
  "issuance_policy": {
    "required_approval_roles": ["issuer_controller", "custody_verifier"],
    "maximum_supply": "5000000.000000",
    "reserve_ratio": "1.0"
  }
}

Reale Produkte können NAV, Sicherheitenabschläge, Anteilsklassen, Abrechnungsfenster oder mehrere Evidenzquellen verwenden. Diese Regeln erfordern Produkt-, Rechts-, Buchhaltungs- und Risikoeingaben. Kodieren Sie sie nicht aus einer generischen Vorlage und bezeichnen Sie das Ergebnis als konform.

Wenn der Emittent akzeptierte Depotbanken oder Mindestreservequoten ändert, sollten alte Genehmigungen nicht ohne Überprüfung in die neuen Regeln aufgenommen werden.

Machen Sie den Staatsanspruch präzise und bescheiden

In einer Asset State Claim wird erfasst, was ein Emittent zu einem bestimmten Zeitpunkt beobachtet hat.

{
  "id": "oati:claim:custodian-1:reserve-20260810-0900",
  "asset_id": "oati:asset:issuer:eur-reserve-token",
  "claim_type": "reserve_balance",
  "value": "1000000.00",
  "unit": "EUR",
  "observed_at": "2026-08-10T09:00:00Z",
  "valid_until": "2026-08-10T09:15:00Z",
  "evidence": {
    "uri": "https://custodian.example/evidence/2026-08-10/0900",
    "digest": "sha256:b7c1..."
  },
  "issuer": "oati:org:custodian-1",
  "proof": { "...": "..." }
}

Durch die Überprüfung kann festgestellt werden, dass der konfigurierte Verwahrer den Anspruch unterschrieben hat, dass die Bytes nicht geändert wurden und dass sich der Anspruch in seinem Gültigkeitsfenster befand.

Diese Unterscheidung sollte in APIs und Quittungen erscheinen. claim_issuer, observed_at und evidence_digestVermeiden Sie Namen wie verified_reserve_truth.

Das Oracle-Design befindet sich außerhalb des Signaturalgorithmus. Möglicherweise benötigen Sie mehrere Bescheinigungen, direkte Systemintegrationen, Reservenachweismechanismen, Abgleiche, Auditoren oder regulierte Berichterstattung. Ihre Zuverlässigkeit und rechtliche Bedeutung hängen vom Vermögenswert und der Gerichtsbarkeit ab.

Ausstellung einer einmaligen Befugnis für eine Münze

Das Asset Mandat sollte die Autorität auf die genaue Transaktion beschränken:

{
  "id": "oati:mandate:issuer:mint-901",
  "agent_id": "oati:agent:issuer:mint-worker",
  "purpose": "reserve_backed_issuance",
  "actions": ["token.mint"],
  "resources": ["oati:asset:issuer:eur-reserve-token"],
  "destinations": ["eip155:1:0xabcd...9012"],
  "one_time": true,
  "expires_at": "2026-08-10T09:10:00Z",
  "extensions": {
    "rwa": {
      "operation": "mint",
      "asset_id": "oati:asset:issuer:eur-reserve-token",
      "state_claim_id": "oati:claim:custodian-1:reserve-20260810-0900",
      "max_quantity": "250000.000000",
      "required_approval_roles": ["issuer_controller", "custody_verifier"]
    }
  }
}

Binden Sie das Ziel-Wallet, die Kette, den Vertrag, den Funktionswähler, die Menge und den Zustandsanspruch in den signierten Transaktionskontext.

Ein Credential Broker oder Wallet Policy Service sollte eine kurzlebige Fähigkeit für diesen genauen Anruf erst nach Autorisierung ausstellen.

Bewerten Sie Angebot und Reserve mit konsistenten Einheiten

Dezimale und Unit-Handhabung können die Ausgabekontrollen leise unterbrechen. Binäre Gleitkomma-Arithmetik für Token-Mengen und Reservewerte vermeiden. Einheiten normalisieren und feste Dezimal- oder Ganzzahl-Basiseinheiten verwenden.

function evaluateMint(input: MintContext): Decision {
  require(input.claim.assetId === input.profile.assetId)
  require(input.mandate.stateClaimId === input.claim.id)
  require(input.claim.claimType === input.profile.requiredClaimType)
  require(input.now <= input.claim.validUntil)
  require(input.acceptedClaimIssuers.has(input.claim.issuer))
  require(hasRequiredApprovals(input))
  require(input.quantity <= input.mandate.maxQuantity)

  const resultingSupply = addDecimal(input.currentSupply, input.quantity)
  require(resultingSupply <= input.profile.maximumSupply)

  const supportedSupply = divideDecimal(
    input.claim.value,
    input.profile.reserveRatio
  )
  require(resultingSupply <= supportedSupply)

  require(!input.usage.mandateConsumed)
  return allowWithReservation()
}

Dieser vereinfachte Bewerter geht davon aus, dass sich der Forderungswert und das Token-Angebot eine vereinbarte wirtschaftliche Einheit teilen. Viele Vermögenswerte nicht. FX, NAV-Timing, Abschläge, aufgelaufene Zinsen und klassenspezifische Rechte können die Umwandlung erheblich erschweren.

Das Lesen eines Blockchain-Knotens in einem beliebigen Block kann einen veralteten Zustand geben.

Das Bewerterergebnis ist nicht die Reservierung. Zwei verschiedene Mandate können das gleiche Angebot lesen, beide übergeben und gemeinsam die Obergrenze überschreiten. Vor der Ausführung des Wallets die Ausgabe pro Vermögenswert serialisieren oder das vorgeschlagene Angebotsdelta atomar gegen ein Asset-Level-Ledger reservieren.

UPDATE asset_issuance_capacity
SET reserved_supply = reserved_supply + $quantity
WHERE asset_id = $asset_id
  AND current_supply + reserved_supply + $quantity <= maximum_supply
  AND current_supply + reserved_supply + $quantity <= supported_supply;

Fahren Sie nur fort, wenn diese Aktualisierung und der einmalige Mandatsvorbehalt in derselben dauerhaften Transaktion erfolgreich sind.

Reservieren Sie das Mandat vor der Ausführung der Wallet

Ein einmaliges Mandat muss gleichzeitige Anrufe überleben. consumed = false Es sei denn, die Nutzungsreservierung ist atomar.

UPDATE mandate_usage
SET state = 'reserved',
    transaction_id = $2,
    reserved_at = now()
WHERE mandate_id = $1
  AND state = 'available';

Gehen Sie nur fort, wenn sich eine Zeile geändert hat. Wenn die Einreichung des Wallets unsicher wird, halten Sie das Mandat vorbehalten, bis die Transaktion abgeglichen ist.

Der On-Chain-Transaktions-Hash ist nicht unbedingt ein Endergebnis.Verfolgen Sie die Einreichung, Einbeziehung, Bestätigung, Reorganisation und Endgültigkeit gemäß der Ketten- und Produktpolitik.

AUTHORIZED -> RESERVED -> SIGNED -> SUBMITTED
                                  -> INCLUDED
                                  -> FINALIZED
                                  -> REVERTED
                                  -> UNCERTAIN

Wenn eine Transaktion ersetzt wird, verknüpfen Sie den Ersatz-Hash. Wenn eine Reorganisation sie entfernt, fügen Sie einen neuen Ergebnisdatensatz an. Schreiben Sie den ursprünglichen Beweis nicht um.

Testsubstitution und veraltete Nachweise

Die nützliche Test-Suite greift jeden Link an:

MutationErwartetes Ergebnis
Änderung der Aktiva-ID nach ForderungserteilungLeugnen Sie verbindliche Inkongruenz
Ersetzen Sie den Anspruch durch einen nicht akzeptierten EmittentenVerweigerung der Emittentenpolitik
Wiederverwendung eines gültigen, aber abgelaufenen AnspruchsLeugnen Frische
Erhöhung der Minzemenge nach der GenehmigungDeny Digest oder Mandat Limit
Ziel-Wallet ändernZielbindung verweigern
Änderungskette oder -vertragDeny Transaction Binding
Jetzt Zulassung für eine andere MinzeNichtübereinstimmung des Genehmigungsobjekts
Weglassen einer erforderlichen GenehmigungsrolleLeugnen
Rennen das gleiche einmalige MandatEin Mandatsvorbehalt ist erfolgreich
Rennen unterschiedliche Mandate gegen das verbleibende AngebotEine Asset-Level-Kapazitätsreservierung gewinnt, bevor die Obergrenze überschritten wird
Überschreitung der HöchstmengeLeugnen
Bleiben Sie unter maximaler Versorgung, überschreiten Sie die unterstützte ReserveLeugnen
Wiedergabe nach Wallet TimeoutAbgleich der ursprünglichen Transaktion
Mandat vor Reservierung widerrufenLeugnen
Widerruf des Forderungsemittenten nach UnterzeichnungDefinierter Status und Incident Policy folgen

Testen Sie auch bösartige, aber korrekt signierte Beweise. Der kryptographische Verifikator sollte die Signatur akzeptieren, während eine übergeordnete Steuerung Inkonsistenzen durch eine andere Quelle oder einen Abgleich erkennt. Dieser Test verhindert, dass Teams die Gültigkeit der Signatur als Wahrheit behandeln.

Rechtliche, Sorgerechts- und Orakelabhängigkeiten sind Teil des Systems

Eine RWA-Architektur kann technisch kohärent sein und dennoch als Produkt oder rechtliche Vereinbarung scheitern.

Vor der Verwendung in der Produktion benötigen Teams gerichtsrechtliche Antworten darauf, was das Token darstellt, wer Rechtstitel besitzt, welche Entität ausgeben oder einlösen kann, welche Anlegerbeschränkungen gelten, wie mit der Insolvenz umgegangen wird und welche Kontrollen bei unterschiedlichen Systemen aufgezeichnet werden.

Oracle oder Attestation Governance benötigt benannte verantwortliche Parteien, Datenherkunft, Korrekturregeln und Streitverfahren. Wenn die Reservequelle eine falsche Zahl veröffentlicht, beweist ein perfekt unterschriebener Anspruch nur, wer die Aussage gemacht hat.

Dieser Artikel legt weder die Einhaltung gesetzlicher Vorschriften noch den Besitz von Vermögenswerten, die Insolvenzferne noch die Rechtswirkung einer Quittung fest.

Quittungen sollten die Beweisgrenze wahren

Ein RWA Action Receipt kann binden:

  • Agent, verantwortliche Organisation und Mandat
  • Asset Profil und Policy Version
  • ID des staatlichen Anspruchs, Emittent und Evidenzverdau
  • Genehmigungsidentitäten und -rollen
  • beantragte Menge, Bestimmungsort und Transaktionsverdau
  • Versorgungsbeobachtung und Blockreferenz
  • Wallet Policy Entscheidung
  • Transaktionshash und Endgültigkeitsstatus
  • Zeitstempel und einmaliger Verbrauch

Der Wortlaut ist wichtig. Eine Quittung kann sagen, dass das Gateway eine aktuelle Forderung eines akzeptierten Emittenten verifiziert und die konfigurierten Münzgrenzen durchgesetzt hat. Es sollte nicht heißen, dass die zugrunde liegende Reserve zweifellos vorhanden war.

Eine spätere Rücknahme, Korrektur oder Reserverückstellung sollte verknüpfte Beweise schaffen. Die Geschichte der Manipulationserscheinungen ist nützlicher als ein einzelner Datensatz, der immer die neueste Interpretation anzeigt.

Verwandte technische Anleitungen

Was OATI heute unterstützt

Die OATI eine Entwicklervorschau enthält ein RWA-kontrolliertes Mint-Profil, Asset State Claim und Mandat der Vermögenswerte Beispiele, deterministische Reserve, Genehmigungs-, Mengen- und Maximalversorgungskontrollen, signierte Kontextbindung, einmaliger Verbrauch, Substitutionswiderstandsvektoren und eine lokale Sandbox-Simulation: Entwickler- und Referenzfähigkeiten.

Der RWA-Einsatz in der Produktion erfordert nach wie vor maßgebliche Beweisquellen, Verwahrungs- und Wallet-Kontrollen, eine jurisdiktionsspezifische Rechts- und Compliance-Überprüfung sowie einen vollständigen Beweis- und Streitpfad. Die unabhängige kryptographische und protokollarische Überprüfung ist ebenfalls offen. OATI sollte nicht als Nachweis des rechtmäßigen Eigentums oder der Wahrheit eines externen Anspruchs bezeichnet werden.

Checkliste der Durchführung

  • Definieren Sie ein versioniertes Asset-Profil pro Produkt und Anteilsklasse.
  • Name akzeptierte Forderungsarten, Emittenten, Einheiten und Frischegrenzen.
  • Binden Sie jeden Anspruch auf Beweise Verdauungen und Beobachtungszeiten.
  • Halten Sie Verifizierungsansprüche schmaler als reale Wahrheitsansprüche.
  • Emission einmaliger Mandate für genauen Vermögenswert, Betrag und Ziel.
  • Bindekette, Vertrag, Funktion, Menge, Anspruch und Genehmigungen.
  • Verwenden Sie Fixpunkt- oder Ganzzahlarithmetik mit expliziten Einheiten.
  • Lesen Sie das Angebot aus einer definierten Block- und Endgültigkeitsrichtlinie.
  • Reservieren Sie einmalige Autorität und Asset-Level-Emissionskapazität atomar vor Wallet-Ausführung.
  • Broker eine genaue, kurzlebige Wallet-Fähigkeit.
  • Track eingereicht, enthalten, finalisiert, revertiert und unsichere Zustände.
  • Abgleichen Sie mehrdeutige Eingaben, bevor Sie eine andere Minze zulassen.
  • Testen Sie veraltete Beweise, Substitution, Wiederholung und gleichzeitige Verwendung.
  • Fügen Sie Korrektur- und Endgültigkeitsdatensätze hinzu, anstatt die Geschichte zu mutieren.
  • Vollständige rechtliche, sorgerecht, orakel und streitgestaltung für jede gerichtsbarkeit.

Der Auftragsaufruf ist der letzte Schritt. Die härtere technische Arbeit ist der Beweis, dass ein bestimmter Agent, der für eine verantwortliche Organisation handelt, nur eine begrenzte Autorität hatte, diesen Aufruf gegen eine bestimmte Gruppe von Beweisen zu machen. Selbst dann bleiben die Beweise eine Behauptung über die Welt, nicht die Welt selbst.