ERC-8196 osiąga status Final — portfele agentów AI na Ethereum zyskują warstwę wykonawczą opartą na politykach
Najważniejsze informacje
- •ERC-8196 osiągnął status Final — końcowy etap procesu Ethereum Request for Comments, co oznacza, że jego specyfikacja jest stabilna i dostępna do wdrożenia przez deweloperów.
- •Standard umożliwia agentom AI samodzielne handlowanie, zarządzanie aktywami i korzystanie z aplikacji zdecentralizowanych dzięki temu, że właściciele portfeli rejestrują polityki uprawnień zamiast przekazywać klucze prywatne.
- •Każda akcja agenta musi zawierać ustrukturyzowany podpis EIP-712 odwołujący się do polityki właściciela, a portfel egzekwuje zgodność na warstwie wykonawczej, aby zapobiec odtwarzaniu (replay) lub rozszerzaniu uprawnień.
- •ERC-8196 współpracuje z ERC-8126 i ERC-8004 w trójwarstwowym modelu zaufania, wymagając od portfeli sprawdzania bieżącego wyniku ryzyka agenta i odrzucania transakcji przekraczających progi lub powiązanych ze złośliwą aktywnością.
- •Struktura jest zgodna z portfelami abstrakcji kont ERC-4337, ale jej realny wpływ zależy od tego, czy portfele, platformy agentowe i dostawcy infrastruktury dodadzą wsparcie dla Agent Authenticated Wallets.

Standard Ethereum ERC-8196, zatytułowany „AI Agent Authenticated Wallet”, oficjalnie osiągnął status finalny, kończąc formalny proces przeglądu i udostępniając swoje specyfikacje techniczne do implementacji przez deweloperów. W ramach procesu Ethereum Request for Comments status „Final” jest etapem końcowym, który propozycja osiąga po przejściu faz Draft, Review i Last Call, co oznacza, że specyfikacja jest uznawana za stabilną i kompletną, a nie wciąż otwartą na poprawki. Standard, którego współautorami są Leigh Cronian z Cybercentry oraz Chris Johnson z Virtuals Protocol, wprowadza opartą na politykach strukturę wykonawczą zaprojektowaną specjalnie dla portfeli agentów AI.
Chris Johnson ogłosił sfinalizowanie standardu w mediach społecznościowych, zaznaczając, że specyfikacja została poddana przeglądowi i sfinalizowana przez społeczność i nie przewiduje się istotnych zmian.
Rozwiązanie to odpowiada na kluczową lukę w infrastrukturze Web3: umożliwienie autonomicznym agentom wykonywania transakcji, zarządzania aktywami i interakcji z aplikacjami zdecentralizowanymi bez konieczności zatwierdzania każdej transakcji przez człowieka, przy jednoczesnym uniknięciu zagrożeń bezpieczeństwa związanych z nieograniczonym dostępem do kluczy prywatnych. W praktyce te wymagania ciągną w przeciwnych kierunkach: ręczne zatwierdzanie każdej akcji niweczy autonomię, a udostępnianie surowych danych kluczowych naraża cały portfel na skutki każdego naruszenia bezpieczeństwa agenta lub jego hosta.
W swojej istocie ERC-8196 ustanawia portfel Agent Authenticated Wallet (AAW), który zastępuje pełne delegowanie poświadczeń precyzyjnie określonymi, egzekwowalnymi kryptograficznie uprawnieniami. Zamiast przekazywać klucze prywatne agentowi, właściciel portfela rejestruje politykę określającą, jakie działania są dozwolone. Polityka precyzuje autoryzowane adresy agentów, dozwolone typy operacji, kontrakty umieszczone na białej i czarnej liście, limity wydatków na pojedynczą transakcję i dzienne oraz ramy czasowe delegowania.
Każda akcja musi odwoływać się do tej polityki poprzez ustrukturyzowany podpis EIP-712 — EIP-712 to utrwalony standard Ethereum służący do podpisywania i weryfikowania czytelnych dla człowieka danych o zdefiniowanych typach — co gwarantuje, że autoryzacja utworzona dla jednego zestawu uprawnień nie może zostać odtworzona w celu uzyskania szerszych kompetencji. Portfel weryfikuje zgodność na warstwie wykonawczej, co oznacza, że to polityka — a nie model agenta ani infrastruktura hostująca — ostatecznie decyduje, które transakcje mogą zostać przeprowadzone.
— DonJohnson (@DonJohnsonSays) August 28, 2026
Dynamiczna weryfikacja i zabezpieczenia
ERC-8196 działa jako warstwa wykonawcza trójwarstwowej architektury zaufania dla agentów autonomicznych, współpracując z ERC-8126, obejmującym weryfikację tożsamości i ocenę ryzyka, oraz ERC-8004, odpowiadającym za zdecentralizowaną rejestrację agentów. Przed wykonaniem jakiejkolwiek transakcji portfel musi — posługując się identyfikatorem agenta — odpytać o jego aktualny wynik ryzyka w ramach ERC-8126. Jeśli wynik przekracza określony w polityce minimalny próg weryfikacji albo system wykryje sygnały, takie jak środki objęte sankcjami lub powiązania ze znanymi złośliwymi adresami, operacja zostaje odrzucona.
Taka konstrukcja zapewnia, że zaufanie jest stale oceniane, a nie przyznawane raz na zawsze, dzięki czemu delegacje mogą reagować na zmieniające się warunki bezpieczeństwa w czasie rzeczywistym.
Rozliczalność jest dodatkowo wzmocniona kryptograficznie powiązanym dziennikiem audytu w postaci łańcucha skrótów, w którym każdy wpis odwołuje się do poprzedniego rekordu, co pozwala wykryć manipulację. Mechanizm zobowiązania i ujawnienia entropii ogranicza ryzyko manipulowania probabilistycznymi wynikami decyzji przez infrastrukturę hostującą, kryptograficznie wiążąc wykonanie z wcześniej zobowiązaną losowością. Aktywne powstrzymanie jest możliwe dzięki odwoływaniu polityk — polityki są niezmienne i w celu zaostrzenia uprawnień trzeba je zastąpić nowymi.
Struktura zachowuje zgodność z portfelami abstrakcji kont ERC-4337 — kontami w formie smart kontraktów, które zastępują poleganie na pojedynczym zewnętrznym kluczu programowalną logiką walidacji — oraz z tradycyjnym delegowaniem poświadczeń. Osadzając autoryzację na warstwie kryptograficznej zamiast polegać wyłącznie na logice aplikacji, ERC-8196 umożliwia to, co autorzy określają mianem ograniczonej autonomii: agenty mogą działać niezależnie w ramach jawnych, zdefiniowanych przez właściciela granic, a suwerenność użytkownika nad aktywami portfela pozostaje zachowana. Jak w przypadku każdego sfinalizowanego ERC, specyfikacja odnosi skutek tylko tam, gdzie zostanie wdrożona, dlatego jej praktyczny zasięg zależy teraz od tego, czy portfele, platformy agentowe i infrastruktura abstrakcji kont dodadzą wsparcie dla Agent Authenticated Wallets.