ERC-8196 alcanza su estado final y aporta a Ethereum una capa de ejecución basada en políticas para billeteras de agentes de IA
Puntos clave
- •ERC-8196 ha alcanzado el estado Final, la etapa terminal del proceso Ethereum Request for Comments, lo que significa que su especificación es estable y está disponible para que los desarrolladores la implementen.
- •El estándar permite que los agentes de IA operen de forma autónoma para negociar, gestionar activos y usar aplicaciones descentralizadas, mediante políticas de permisos registradas por el propietario de la billetera en lugar de transferir claves privadas.
- •Cada acción del agente debe incluir una firma estructurada EIP-712 que haga referencia a la política del propietario, y la billetera aplica el cumplimiento en la capa de ejecución para evitar la reutilización o ampliación de autoridad.
- •ERC-8196 funciona junto con ERC-8126 y ERC-8004 en un modelo de confianza de tres niveles, exigiendo que las billeteras verifiquen la calificación de riesgo en tiempo real del agente y rechacen transacciones que superen umbrales o estén vinculadas a actividad maliciosa.
- •El marco es compatible con las billeteras de abstracción de cuenta ERC-4337, pero su efecto en el mundo real dependerá de que billeteras, plataformas de agentes e infraestructura añadan soporte para Agent Authenticated Wallets.

El estándar de Ethereum ERC-8196, titulado “AI Agent Authenticated Wallet”, ha alcanzado oficialmente el estado final, con lo que concluye su proceso de revisión formal y sus especificaciones técnicas quedan disponibles para su implementación por desarrolladores. En el proceso de Ethereum Request for Comments, “Final” es el estado terminal al que llega una propuesta después de pasar por Draft, Review y Last Call, lo que indica que la especificación se considera estable y completa, y no abierta a nuevas revisiones. Coescrito por Leigh Cronian de Cybercentry y Chris Johnson de Virtuals Protocol, el estándar introduce un marco de ejecución basado en políticas diseñado específicamente para billeteras de agentes de IA.
Chris Johnson anunció la finalización en redes sociales y señaló que la especificación ha sido revisada y finalizada por la comunidad, sin que se anticipen cambios sustanciales.
El desarrollo aborda una brecha crítica en la infraestructura Web3: permite que agentes autónomos ejecuten operaciones, gestionen activos e interactúen con aplicaciones descentralizadas sin requerir aprobación humana para cada transacción, al mismo tiempo que evita los riesgos de seguridad asociados con el acceso irrestricto a claves privadas. En la práctica, estos requisitos tiran en direcciones opuestas: la aprobación manual de cada acción elimina la autonomía, mientras que compartir material de clave sin restricciones expone toda la billetera a cualquier compromiso del agente o de su infraestructura de alojamiento.
En esencia, ERC-8196 establece la Agent Authenticated Wallet (AAW), que reemplaza la delegación amplia de credenciales por permisos definidos con precisión y exigibles criptográficamente. En lugar de transferir claves privadas a un agente, el propietario de la billetera registra una política que determina qué acciones están permitidas. La política especifica direcciones de agentes autorizadas, tipos de operaciones permitidas, contratos en listas blancas y negras, límites de gasto por transacción y diarios, y plazos de delegación.
Cada acción debe hacer referencia a esta política mediante una firma estructurada EIP-712 — EIP-712 es el estándar establecido de Ethereum para firmar y verificar datos tipados y legibles por humanos —, lo que garantiza que una autorización creada para un conjunto de permisos no pueda reutilizarse para obtener una autoridad más amplia. La billetera verifica el cumplimiento en la capa de ejecución, lo que significa que la política, y no el modelo subyacente del agente ni su infraestructura de alojamiento, determina en última instancia qué transacciones pueden ejecutarse.
— DonJohnson (@DonJohnsonSays) August 28, 2026
Verificación dinámica y salvaguardas de seguridad
ERC-8196 funciona como la capa de ejecución de una arquitectura de confianza de tres niveles para agentes autónomos, en conjunto con ERC-8126, que cubre la verificación de identidad y la calificación de riesgo, y ERC-8004, que gestiona el registro descentralizado de agentes. Antes de ejecutar cualquier transacción, la billetera debe consultar la calificación de riesgo actual del agente bajo ERC-8126 utilizando su identificador de agente. Si la calificación supera el umbral mínimo de verificación de la política, o si el sistema detecta señales como fondos sancionados o asociación con direcciones maliciosas conocidas, la operación se rechaza.
Este diseño garantiza que la confianza se evalúe de manera continua y no se conceda de forma permanente, lo que permite que las delegaciones respondan en tiempo real a condiciones de seguridad cambiantes.
La rendición de cuentas se refuerza además mediante un registro de auditoría en cadena hash vinculado criptográficamente, en el que cada entrada hace referencia al registro anterior para detectar manipulaciones. Un mecanismo de compromiso y divulgación de entropía reduce el riesgo de que la infraestructura de alojamiento manipule resultados de decisiones probabilísticas al vincular criptográficamente la ejecución con una aleatoriedad previamente comprometida. La contención activa se apoya en la revocación de políticas, ya que las políticas son inmutables y deben reemplazarse para restringir la autoridad.
El marco mantiene compatibilidad con las billeteras de abstracción de cuenta ERC-4337 y con la delegación tradicional de credenciales. Al incorporar la autorización en la capa criptográfica en lugar de depender únicamente de la lógica de la aplicación, ERC-8196 habilita lo que sus autores describen como autonomía limitada: los agentes pueden operar de forma independiente dentro de límites explícitos definidos por el propietario, mientras se preserva la soberanía del usuario sobre los activos de la billetera.