ActualitésCryptoERC-8196 atteint le statut final : Ethereum se dote d'une couche d'exécution fondée sur des politiques pour les portefeuilles d'agents IA

ERC-8196 atteint le statut final : Ethereum se dote d'une couche d'exécution fondée sur des politiques pour les portefeuilles d'agents IA

Auteur: Metaverse Post·

Points clés

  • ERC-8196 a atteint le statut Final, étape terminale du processus Ethereum Request for Comments, ce qui signifie que sa spécification est stable et disponible pour une implémentation par les développeurs.
  • Le standard permet aux agents IA de négocier, de gérer des actifs et d'utiliser des applications décentralisées en autonomie, grâce à l'enregistrement par les propriétaires de portefeuilles de politiques de permissions plutôt qu'au transfert de clés privées.
  • Chaque action de l'agent doit comporter une signature structurée EIP-712 référençant la politique du propriétaire, et le portefeuille fait respecter la conformité au niveau de la couche d'exécution afin d'empêcher tout rejeu ou élargissement des autorisations.
  • ERC-8196 fonctionne aux côtés d'ERC-8126 et d'ERC-8004 dans un modèle de confiance à trois niveaux, obligeant les portefeuilles à vérifier le score de risque en temps réel de l'agent et à rejeter les transactions dépassant les seuils ou liées à une activité malveillante.
  • Le cadre est compatible avec les portefeuilles d'abstraction de compte ERC-4337, mais son effet concret dépend de l'ajout, par les portefeuilles, les plateformes d'agents et les fournisseurs d'infrastructure, d'une prise en charge des Agent Authenticated Wallets.
ERC-8196 atteint le statut final : Ethereum se dote d'une couche d'exécution fondée sur des politiques pour les portefeuilles d'agents IA

Le standard Ethereum ERC-8196, intitulé « AI Agent Authenticated Wallet » (portefeuille authentifié pour agents IA), a officiellement atteint le statut final, concluant son processus de révision formelle et rendant ses spécifications techniques disponibles pour une implémentation par les développeurs. Dans le processus Ethereum Request for Comments, « Final » est le statut terminal qu'une proposition atteint après être passée par les étapes Draft, Review et Last Call, ce qui indique que la spécification est considérée comme stable et achevée plutôt que comme encore sujette à révision. Co-écrit par Leigh Cronian de Cybercentry et Chris Johnson de Virtuals Protocol, le standard introduit un cadre d'exécution fondé sur des politiques, conçu spécifiquement pour les portefeuilles d'agents IA.

Chris Johnson a annoncé cette finalisation sur les réseaux sociaux, indiquant que la spécification a été examinée et finalisée par la communauté et qu'aucune modification substantielle n'est anticipée.

Ce développement comble une lacune majeure de l'infrastructure Web3 : permettre aux agents autonomes d'exécuter des transactions, de gérer des actifs et d'interagir avec des applications décentralisées sans exiger d'approbation humaine pour chaque transaction, tout en évitant les risques de sécurité liés à un accès illimité aux clés privées. En pratique, ces exigences tirent dans des directions opposées : l'approbation manuelle de chaque action annule l'autonomie, tandis que le partage des clés brutes expose l'intégralité du portefeuille à toute compromission de l'agent ou de son hébergeur.

Au cœur d'ERC-8196 se trouve l'Agent Authenticated Wallet (AAW), qui remplace la délégation générale d'identifiants par des permissions précisément définies et exécutoires sur le plan cryptographique. Plutôt que de transférer des clés privées à un agent, le propriétaire du portefeuille enregistre une politique qui régit les actions autorisées. Cette politique précise les adresses d'agents autorisées, les types d'opérations permises, les contrats inscrits sur liste blanche et sur liste noire, les limites de dépenses par transaction et quotidiennes, ainsi que les durées de délégation.

Chaque action doit faire référence à cette politique au moyen d'une signature structurée EIP-712 — EIP-712 étant le standard établi d'Ethereum pour signer et vérifier des données typées lisibles par l'humain — garantissant qu'une autorisation créée pour un ensemble de permissions donné ne peut pas être rejouée afin d'obtenir des pouvoirs plus étendus. Le portefeuille vérifie la conformité au niveau de la couche d'exécution, ce qui signifie que la politique — et non le modèle sous-jacent de l'agent ni son infrastructure d'hébergement — détermine en dernier ressort quelles transactions peuvent être effectuées.

— DonJohnson (@DonJohnsonSays) August 28, 2026

Vérification dynamique et garanties de sécurité

ERC-8196 fonctionne comme la couche d'exécution d'une architecture de confiance à trois niveaux pour les agents autonomes, aux côtés d'ERC-8126, qui couvre la vérification d'identité et la notation des risques, et d'ERC-8004, qui gère l'enregistrement décentralisé des agents. Avant l'exécution de toute transaction, le portefeuille doit interroger le score de risque actuel de l'agent selon ERC-8126, à l'aide de son identifiant d'agent. Si le score dépasse le seuil minimal de vérification défini par la politique, ou si le système détecte des signaux tels que des fonds sanctionnés ou une association avec des adresses malveillantes connues, l'opération est rejetée.

Cette conception garantit que la confiance est évaluée en continu plutôt qu'accordée de manière permanente, permettant aux délégations de réagir en temps réel à l'évolution des conditions de sécurité.

La redevabilité est renforcée par un journal d'audit à chaîne de hachage liée cryptographiquement, dans lequel chaque entrée fait référence à l'enregistrement précédent afin de détecter toute falsification. Un mécanisme d'engagement et de divulgation d'entropie réduit le risque que l'infrastructure d'hébergement manipule les résultats de décisions probabilistes, en liant cryptographiquement l'exécution à un aléa préalablement engagé. L'endiguement actif est pris en charge par la révocation des politiques, celles-ci étant immuables et devant être remplacées pour restreindre les autorisations.

Le cadre reste compatible avec les portefeuilles d'abstraction de compte ERC-4337 — des comptes à contrats intelligents qui remplacent la dépendance à une clé externe unique par une logique de validation programmable — ainsi qu'avec la délégation traditionnelle d'identifiants. En ancrant l'autorisation au niveau de la couche cryptographique plutôt que de s'appuyer uniquement sur la logique applicative, ERC-8196 permet ce que ses auteurs décrivent comme une autonomie contrainte : les agents peuvent opérer de manière indépendante dans des limites explicites définies par le propriétaire, tout en préservant la souveraineté de l'utilisateur sur les actifs du portefeuille. Comme pour tout ERC finalisé, la spécification ne prend effet que là où elle est implémentée ; sa portée pratique dépend donc désormais de l'ajout, par les portefeuilles, les plateformes d'agents et les infrastructures d'abstraction de compte, d'une prise en charge des Agent Authenticated Wallets.