ERC-8196 raggiunge lo status finale, portando a Ethereum un livello di esecuzione basato su policy per i wallet degli agenti AI
Punti chiave
- •ERC-8196 ha raggiunto lo status Final, fase terminale del processo Ethereum Request for Comments, il che significa che la sua specifica è stabile e pronta per l'implementazione da parte degli sviluppatori.
- •Lo standard consente agli agenti AI di operare su trade, gestione di asset e applicazioni decentralizzate facendo registrare ai proprietari dei wallet policy di autorizzazione invece di trasferire le chiavi private.
- •Ogni azione dell'agente deve includere una firma strutturata EIP-712 che faccia riferimento alla policy del proprietario, e il wallet applica la conformità al livello di esecuzione per evitare replay o ampliamenti dell'autorità.
- •ERC-8196 opera insieme a ERC-8126 e ERC-8004 in un modello di fiducia a tre livelli, richiedendo ai wallet di verificare il punteggio di rischio live dell'agente e di rifiutare le transazioni che superano le soglie o sono collegate ad attività malevole.
- •Il framework è compatibile con i wallet di account abstraction ERC-4337, ma il suo impatto nel mondo reale dipende dall'adozione del supporto da parte di wallet, piattaforme per agenti e fornitori di infrastrutture.

Lo standard Ethereum ERC-8196, intitolato “AI Agent Authenticated Wallet”, ha raggiunto ufficialmente lo status finale, completando il processo di revisione formale e rendendo le sue specifiche tecniche disponibili per l'implementazione da parte degli sviluppatori. Nel processo Ethereum Request for Comments, “Final” è lo stato terminale raggiunto da una proposta dopo le fasi Draft, Review e Last Call, e indica che la specifica è considerata stabile e completa, non più aperta a revisioni. Coautori Leigh Cronian di Cybercentry e Chris Johnson di Virtuals Protocol, lo standard introduce un framework di esecuzione basato su policy costruito specificamente per i wallet degli agenti AI.
Chris Johnson ha annunciato la finalizzazione sui social media, osservando che la specifica è stata esaminata e finalizzata dalla comunità e che non sono previsti cambiamenti sostanziali.
Lo sviluppo affronta una lacuna critica nell'infrastruttura Web3: consentire agli agenti autonomi di eseguire trade, gestire asset e interagire con applicazioni decentralizzate senza richiedere l'approvazione umana per ogni transazione, evitando al tempo stesso i rischi di sicurezza legati all'accesso illimitato alle chiavi private. In pratica, questi requisiti tirano in direzioni opposte: l'approvazione manuale di ogni azione annulla l'autonomia, mentre la condivisione di materiale chiave grezzo espone l'intero wallet a qualsiasi compromissione dell'agente o del suo host.
Nel suo nucleo, ERC-8196 istituisce l'Agent Authenticated Wallet (AAW), che sostituisce la delega generalizzata delle credenziali con autorizzazioni definite con precisione e applicabili crittograficamente. Invece di trasferire le chiavi private a un agente, il proprietario del wallet registra una policy che disciplina quali azioni sono consentite. La policy specifica gli indirizzi autorizzati degli agenti, i tipi di operazione consentiti, i contratti inseriti in whitelist e blacklist, i limiti di spesa per singola transazione e giornalieri, e le finestre temporali della delega.
Ogni azione deve fare riferimento a questa policy tramite una firma strutturata EIP-712 — EIP-712 essendo lo standard consolidato di Ethereum per firmare e verificare dati leggibili dall'uomo e tipizzati — garantendo che un'autorizzazione creata per un insieme di permessi non possa essere riutilizzata per ottenere un'autorità più ampia. Il wallet verifica la conformità al livello di esecuzione, il che significa che è la policy, non il modello sottostante dell'agente o l'infrastruttura di hosting, a determinare in ultima analisi quali transazioni possono procedere.
— DonJohnson (@DonJohnsonSays) August 28, 2026
Verifica dinamica e salvaguardie di sicurezza
ERC-8196 opera come livello di esecuzione di un'architettura di fiducia a tre livelli per gli agenti autonomi, lavorando insieme a ERC-8126, che copre la verifica dell'identità e il risk scoring, e a ERC-8004, che gestisce la registrazione decentralizzata degli agenti. Prima che qualsiasi transazione venga eseguita, il wallet deve interrogare il punteggio di rischio corrente dell'agente in base a ERC-8126 utilizzando il suo identificatore; se il punteggio supera la soglia minima di verifica prevista dalla policy, o se il sistema rileva segnali come fondi sanzionati o associazione con indirizzi malevoli noti, l'operazione viene rifiutata.
Questo design garantisce che la fiducia sia valutata continuamente anziché concessa in modo permanente, consentendo alle deleghe di rispondere in tempo reale a condizioni di sicurezza in evoluzione.
La responsabilità è ulteriormente rafforzata da un registro di audit a hash-chain collegato crittograficamente, in cui ogni voce fa riferimento al record precedente per rilevare manomissioni. Un meccanismo di commitment-disclosure dell'entropia riduce il rischio che l'infrastruttura di hosting manipoli esiti decisionali probabilistici, vincolando crittograficamente l'esecuzione a una casualità precedentemente impegnata. Il contenimento attivo è supportato dalla revoca delle policy, poiché le policy sono immutabili e devono essere sostituite per restringere l'autorità.
Il framework mantiene la compatibilità con i wallet di account abstraction ERC-4337 e con la delega tradizionale delle credenziali. Incorporando l'autorizzazione a livello crittografico anziché fare affidamento esclusivamente sulla logica applicativa, ERC-8196 abilita quella che i suoi autori descrivono come autonomia vincolata: gli agenti possono operare in modo indipendente entro confini espliciti definiti dal proprietario, pur preservando la sovranità dell'utente sugli asset del wallet. Come per ogni ERC finalizzato, la specifica ha effetto solo laddove viene implementata, quindi la sua portata pratica dipende ora dall'aggiunta del supporto per gli Agent Authenticated Wallets da parte di wallet, piattaforme per agenti e infrastrutture di account abstraction.