Czym są onchain AI agents? Możliwości, portfele i ograniczenia w 2026 roku
Najważniejsze informacje
- •Onchain AI agent staje się autonomiczny dopiero wtedy, gdy może podpisywać i wysyłać działania blockchainowe w granicach wcześniej autoryzowanych przez użytkownika; samo przygotowywanie niepodpisanych transakcji jest wsparciem, a nie wykonaniem.
- •Fetch.ai Agentverse, Olas, Coinbase AgentKit, Safe i x402 pełnią odrębne role: odkrywanie agentów, trwałe usługi autonomiczne, narzędzia transakcyjne portfela, uprawnienia smart account i płatności maszynowe, a nie jedną zamienną kategorię produktu.
- •Twórca łączący Coinbase AgentKit z x402 zgłosił ciche awarie bibliotek wynikające z niezgodności typu konta oraz ponowną próbę, która zapłaciła dwa razy przed potwierdzeniem pierwszej transakcji.
- •Operator usunął x402 z serwera MCP po sześciu tygodniach użycia produkcyjnego, wskazując na retry płatności, limity portfela, ciche błędy webhooków, zwroty po nieudanych zadaniach i konieczność płatności w dolarach zamiast w USDC.
- •Artykuł wskazuje jako główne ryzyka nieaktualne lub zmanipulowane dane wejściowe, prompt injection, simulation drift, nadmierne uprawnienia sesji, podwójne płatne retry i rozliczenie bez dostarczenia usługi oraz zaleca zaczynać od uprawnień tylko do odczytu i testów negatywnej ścieżki przed nadaniem ograniczonych uprawnień.

Onchain AI agents to systemy oprogramowania, które zamieniają instrukcję w działanie blockchainowe, łącząc rozumowanie offchain z kontami onchain, kontraktami, płatnościami i potwierdzeniami. W większości projektów sam model działa offchain. To, co czyni agenta „onchain”, to możliwość odczytu weryfikowalnego stanu albo zainicjowania zmiany stanu przez portfel działający według określonych zasad.
Użyteczna wersja nie jest chatbotem trzymającym nieograniczony klucz prywatny. Dane mają znaczniki czasu, proponowana transakcja jest symulowana, polityka decyduje, czy może zostać zrealizowana, a potwierdzenie jest porównywane z pierwotną instrukcją. To rozróżnienie ma większe znaczenie niż sam fakt, czy w stosie pojawia się token AI agent, ponieważ praktyczne pytanie zawsze brzmi: która warstwa może obserwować, autoryzować i zweryfikować działanie.
Czym są onchain AI agents?
Agent AI połączony z onchain może odczytywać stan blockchaina, porównywać opcje lub przygotować niepodpisaną transakcję. Staje się autonomiczny dopiero wtedy, gdy może podpisać i wysłać określone działanie w granicach wcześniej autoryzowanych przez użytkownika.
Oba podejścia łączą rozumowanie, narzędzia, konto i monitorowanie wyniku. Przygotowanie calldata to wsparcie; wykonywanie delegowanego prawa podpisu to już autonomiczne wykonanie.
Onchain agent nie powinien być mylony z każdym projektem w szerszym sektorze crypto AI infrastructure. Sieci obliczeniowe sprzedają moc obliczeniową, platformy agentów koordynują oprogramowanie, a smart accounts egzekwują uprawnienia. Można je łączyć, ale żaden z tych elementów nie staje się autonomiczny tylko dlatego, że w systemie pojawia się token lub kontrakt.
Bot oparty na regułach powtarza z góry ustalone warunki i może wysyłać transakcje, ale nie interpretuje szerszego celu. Autonomiczny onchain AI agent wybiera narzędzia i działania na podstawie kontekstu, a następnie podpisuje tylko w ramach delegowanych limitów.
Smart account nie podejmuje decyzji. Egzekwuje właścicieli, limity, moduły, zatwierdzenia i reguły odzyskiwania.
x402 payment rail przenosi i rozlicza podpisaną autoryzację płatności maszynowej, ale nie decyduje, czy zakup jest użyteczny.
Tożsamość jest czymś innym niż saldo portfela czy nazwa agenta. System produkcyjny powinien powiązać agenta, operatora, wersję oprogramowania, portfel, punkty końcowe usług i właściciela unieważnienia. Omówienie tożsamości i walidacji agentów w Ethereum pokazuje, jak rejestry wspierają odkrywanie i reputację, ale samo zarejestrowanie nie dowodzi, że wynik jest poprawny.
Ta granica ma znaczenie w systemach DeFAI, gdzie rekomendacja może stać się swapem, depozytem, mostem lub rebalansem. Użytkownicy muszą widzieć, która warstwa zaproponowała działanie i która warstwa dopuściła przepływ środków.
Jak działają onchain AI agents
Rozważ instrukcję zakupu ETH za 50 USDC na Base tylko wtedy, gdy wpływ na cenę pozostaje poniżej 0.5%. WebSocket uruchamia przepływ, gdy pula się zmienia, a agent odczytuje saldo, wycenę, płynność, gaz i czas bloku. Nieaktualne lub niepełne dane zatrzymują wykonanie, zanim zostanie zbudowana transakcja.
Model porównuje trasy bez otrzymania ostatecznej autoryzacji. Symulacja szacuje zmiany salda; polityka sprawdza chain, tokeny, kontrakt, wydatki, slippage, deadline i metodę. Portfel rezerwuje kolejny nonce przez jedną kolejkę przed podpisaniem.
Po rozliczeniu monitoring potwierdza wydatek, minimalny wynik ETH, wywołany kontrakt i pozostałe zatwierdzenia. Zmieniona trasa, odrzucone wywołanie lub słaby wynik powoduje alert zamiast cichej ponownej próby. Cała sekwencja jest widoczna dla użytkownika, a nie ukryta za jednym komunikatem potwierdzenia:
Read: Zbierz wyzwalacz WebSocket, wycenę, saldo, płynność i znacznik czasu bloku. Brakujące lub nieaktualne dane zatrzymują żądanie.
Decide: Wybierz pulę i minimalny wynik ETH. Oczekiwany wpływ na cenę powyżej 0.5% odrzuca trasę.
Simulate: Zdekoduj wywołanie i przewiduj zmiany salda. Odrzucenie, ukryte zatwierdzenie lub zmiana trasy blokują podpis.
Enforce policy: Sprawdź Base, zatwierdzony kontrakt, limit 50 USDC i deadline względem pierwotnego mandatu.
Sign and settle: Zarezerwuj nonce i użyj ograniczonego podpisu. Konflikt, wygasła sesja lub odmowa podpisującego zatrzymują wysyłkę.
Verify: Porównaj potwierdzenie z żądaniem. Zły aktywo, kontrakt, kwota lub wynik wywołuje alert.
Co onchain AI agents mogą robić dziś
W DeFi agent może obserwować pozycję pożyczkową, porównywać zysk netto po kosztach i rebalansować pomiędzy zatwierdzonymi rynkami. Użytkownicy powinni widzieć blok źródłowy, kontrakty, oczekiwaną zmianę salda, decyzję polityki i potwierdzenie.
W przypadku płatności maszynowych agent może zażądać API lub zadania obliczeniowego, otrzymać warunki x402, autoryzować ograniczone USDC i ponowić próbę z dowodem płatności. Jedna autoryzacja musi dać jeden dostarczony wynik albo możliwy do śledzenia zwrot, nigdy podwójne obciążenie.
Agenci mogą też odkryć dostawcę, zweryfikować jego tożsamość, kupić zadanie i zapisać zwrócony wynik. Tożsamość i płatność czynią wymianę możliwą do prześledzenia, ale nadal potrzebny jest dowód wykonania i właściciel odzyskiwania.
Pięć systemów, które dają onchain agents realne możliwości
Poniższe pięć przykładów nie jest pięcioma zamiennymi agentami. Obejmują odkrywanie, autonomiczne usługi, narzędzia transakcyjne, kontrolę konta i płatności maszynowe. Czytane razem pokazują, dlaczego platformy agentów trzeba oceniać jako całe stosy, a nie przez pryzmat jednego ekranu demo.
Fetch.ai Agentverse: odkrywanie agentów
Fetch.ai Agentverse pomaga użytkownikom i agentom odkrywać usługi, wysyłać uporządkowane żądania i otrzymywać odpowiedzi. Rejestracja lub płatność mogą dotykać łańcucha, podczas gdy logika usługi i dane pozostają offchain. Ocena powinna zapisać, który agent odpowiedział, jakie było źródło, czas odpowiedzi i dowód realizacji.
Beta tester DeltaV z lipca 2024 spędził od jednej do dwóch godzin na pięciu promptach i nie otrzymał wyników ładowarek EV w pobliżu, mimo że zgłaszał około 15 ładowarek. Ten konkretny test DeltaV jest stary i anegdotyczny, a nie miarą niezawodności z 2026 roku. Nadal wskazuje jednak użyteczne kontrole: czas odpowiedzi, ukończenie zadania, zależność od źródła i to, czy usługa rozwiązała problem.
Olas: koordynacja autonomicznych usług
Olas koordynuje trwałe autonomiczne usługi poprzez zarejestrowane komponenty, operatorów i konta Safe. Recenzenci powinni powiązać każdy identyfikator usługi i operatora z jego Agent Safe oraz z właścicielem lub Master Safe, który może odzyskać kontrolę.
Recenzent korzystający z portfela Pearl śledził interakcje kontraktowe w GnosisScan zamiast polegać wyłącznie na panelu aplikacji. Ten walkthrough portfela Pearl, dostępny 19 sierpnia 2026, jest ograniczonym testem publikacyjnym, a nie benchmarkiem uptime czy wsparcia.
Nadal daje operatorowi powtarzalną kontrolę własności: skopiować adres Agent Safe z Pearl, dopasować każdą transakcję rejestru i usługi w eksploratorze oraz wskazać Master Safe, który może odzyskać kontrolę, zanim zostanie zdeponowanych więcej środków. Ma to znaczenie, ponieważ czerwcowa remediacja rejestru Olas z 2026 roku specjalnie wzmocniła powiązanie między usługą a jej multisigiem.
Coinbase AgentKit: operacje portfelowe
Coinbase AgentKit zapewnia zapytania o saldo, transfery i wywołania kontraktów dla oprogramowania połączonego z portfelem. Łączy wywołania narzędzi z transakcjami, ale nie decyduje, czy trasa ma sens. Aplikacje muszą ograniczać narzędzia, zakres konta, chain, aktywo, kwotę, metodę i czas trwania sesji.
Jeden twórca, który połączył AgentKit z x402, odkrył, że biblioteki zakładające zewnętrznie posiadane konto mogą zawodzić bez komunikatu, ponieważ AgentKit używał smart account. Ponowna próba zapłaciła też dwa razy, zanim pierwsza transakcja została potwierdzona. Ten dwutygodniowy raport integracyjny nie jest benchmarkiem całej platformy, ale wskazuje dwa testy wydania: wykrywać typ konta i zapewnić idempotentność płatnych retry.
Safe: uprawnienia smart account
Safe oddziela propozycje modelu od autoryzacji zasobów poprzez właścicieli, progi, moduły i zabezpieczenia. Należy przejrzeć każdego właściciela, moduł, regułę wydatków, ścieżkę aktualizacji i mechanizm odzyskiwania, ponieważ zbyt silny moduł lub nieczytelny interfejs mogą osłabić mocny próg.
Uczestnik społeczności Safe testujący weryfikację między urządzeniami zauważył, że hashe i zdekodowane szczegóły trzeba porównywać na osobnych ekranach. Późniejsze testy pokazały, że znikający interfejs timeoutu może tworzyć fałszywe poczucie pilności. Te eksperymenty z akceptacją Safe są indywidualnymi obserwacjami, ale wspierają dekodowanie i potwierdzanie działań o wysokiej wartości na urządzeniu, które nie utworzyło propozycji.
x402: płatności maszynowe
x402 pozwala oprogramowaniu zażądać zasobu, otrzymać warunki płatności, podpisać autoryzację, ponowić próbę i uzyskać zasób po rozliczeniu. Obejmuje tylko warstwę płatności w szerszym krajobrazie protokołów płatności dla agentów AI.
Po sześciu tygodniach używania x402 do monetyzacji serwera MCP jeden operator usunął go, mimo że handshake płatności uznał za elegancki. Relacja z produkcyjnego użycia opisuje retry płatności, ceny per narzędzie, limity portfela, zwroty po nieudanych zadaniach, ciche awarie webhooków oraz osobny wymóg dla klientów płacących w dolarach zamiast w USDC.
Jedno wdrożenie nie dowodzi niezawodności całego protokołu, ale pokazuje, co musi obejmować test wydania: powtórzyć żądanie po rozliczeniu, celowo doprowadzić do niepowodzenia płatnego zadania i sprawdzić, że jedna autoryzacja daje albo jedną dostarczoną odpowiedź, albo możliwy do śledzenia zwrot, nigdy drugie obciążenie.
Poziomy uprawnień onchain AI agents
Zdolności badawcze i uprawnienia finansowe trzeba oceniać oddzielnie. Przejście od odczytu do podpisu bez ograniczeń tworzy nowe ścieżki strat i wymaga silniejszego właściciela kontroli.
Przegląd 317 istotnych badań z 2026 roku podobnie rozdzielił analitykę tylko do odczytu, generowanie intencji, wykonanie delegowane, autonomiczny podpis i przepływy wieloagentowe, porównując jednocześnie custody, politykę, obserwowalność i odzyskiwanie.
Najbezpieczniejszym celem produkcyjnym jest zwykle bounded execution. Utrzymuje egzekwowalność aktywa, celu, kwoty, metody i wygaśnięcia poza modelem. Prompt może zostać źle zrozumiany; polityka konta może uniemożliwić podpisanie nieprawidłowego wywołania.
Ryzyka bezpieczeństwa onchain AI agents
Awaria często występuje na przekazaniach: dane stają się nieaktualne przed podpisaniem, calldata zmienia się po symulacji albo płatność zostaje rozliczona, gdy odpowiedź API zostaje utracona. Portfel może też egzekwować limit, a jednocześnie wywołać dozwoloną metodę z niezamierzonymi parametrami.
Nieaktualne lub zmanipulowane dane wejściowe mogą wywołać pewną rekomendację na podstawie starej wyceny. Znaczniki czasu, zatwierdzone źródła i limity świeżości powinny to odrzucać.
Prompt injection lub tool injection mogą wprowadzić nowy cel albo ukrytą instrukcję. Izolacja narzędzi i allowlisty kontraktów utrzymują tę zmianę poza ścieżką podpisu.
Simulation drift pojawia się, gdy calldata nie odpowiada już podglądowi. Podpis powinien pozostawać związany z symulowaną calldata i deadline.
Nadmierne uprawnienia sesji pozwalają ważnemu działaniu powtarzać się poza intencją użytkownika. Limity kwoty, częstotliwości, aktywa, metody i wygaśnięcia ograniczają szkody.
Podwójne płatne retry mogą ponownie obciążyć po timeoutcie API. Idempotency key musi połączyć retry z pierwotną autoryzacją.
Rozliczenie bez dostarczenia usługi pozostawia potwierdzoną płatność, ale bez użytecznego wyniku. Potwierdzenie musi zawierać sprawdzenie dostarczenia oraz nazwany proces zwrotu lub eskalacji.
Silniejszy model może poprawić trasowanie, ale nie zastąpi deterministycznych limitów, odzyskiwania, idempotency ani potwierdzenia pokazującego, co się wydarzyło.
Potwierdzenia transakcji i ścieżki audytu
Instrukcja zakupu za 50 USDC powinna zakończyć się jednym rekordem łączącym żądanie z rozliczeniem. Ani zapis rozmowy, ani sam hash transakcji nie pokazują, która wycena, limit i polityka dały wynik.
Mandat i dane wejściowe: kup ETH na Base, wydaj nie więcej niż 50 USDC, utrzymaj wpływ na cenę poniżej 0.5% i zapisz dostawcę wyceny, płynność, numer bloku oraz znacznik czasu.
Proponowane działanie i symulacja: zachowaj router, pule, adresy tokenów, kwotę, minimalny output, deadline, hash calldata, prognozowane salda, szacowany gaz i zmiany zatwierdzeń.
Polityka i autoryzacja: zapisz wersję reguły, powód akceptacji lub odrzucenia, smart account, podpisującego lub sesję, zarezerwowany nonce i czas wygaśnięcia uprawnienia.
Rozliczenie i dalsze kroki: dołącz hash transakcji, blok, rzeczywiste kwoty, różnicę między wartością żądaną a faktyczną, pozostałe zatwierdzenia, alert i właściciela odzyskiwania.
Przed zwiększeniem limitu portfela należy przetestować nieaktualną wycenę, zablokowany kontrakt, nadmierną kwotę, wygasłą sesję, zmienioną calldata, konflikt nonce i timeout po płatności. Każdy przypadek musi zatrzymać się na przypisanej warstwie i pozostać widoczny w rekordzie.
Wnioski
Onchain AI agents łączą decyzje podejmowane offchain ze stanem kont blockchainowych i zmianami stanu. Fetch.ai, Olas, AgentKit, Safe i x402 reprezentują odpowiednio odkrywanie, trwałe usługi, narzędzia działań, politykę konta i płatności, a nie jeden zamienny produkt. Najmocniejsze wdrożenie pokazuje, dlaczego działanie zostało zaproponowane, dlaczego polityka je dopuściła, co podpisał portfel i czy rozliczenie odpowiadało mandatowi. Warto zaczynać od obserwowalnej pracy, dodawać ograniczone uprawnienia tylko do powtarzalnych przepływów i utrzymywać odzyskiwanie poza modelem.
Najczęściej zadawane pytania
Czy onchain AI agents potrzebują tokena?
Nie. Aplikacja może łączyć model, API danych, narzędzia transakcyjne i smart account bez emitowania lub wymagania dedykowanego tokena. Token ma znaczenie tylko wtedy, gdy pełni niezbędną funkcję, taką jak płatność, staking, dostęp, zarządzanie lub koordynacja.
Co działa offchain w onchain AI agent?
Model, pamięć, prywatny kontekst, przetwarzanie danych i większość inferencji zwykle działają offchain, ponieważ obliczenia są kosztowne, a dane wejściowe mogą być wrażliwe. Blockchain częściej zapisuje tożsamość, uprawnienia, płatności, wywołania kontraktów i stan końcowy.
Czy smart accounts wystarczą dla onchain AI agents?
Nie. Smart account może egzekwować progi, moduły i limity, ale konfiguracja nadal musi zostać sprawdzona. Niebezpieczne moduły, szerokie allowlisty, długie sesje, słabe odzyskiwanie lub nieczytelne interfejsy podpisu mogą osłabić granicę konta.
Od jakich uprawnień portfela powinien zaczynać onchain AI agent?
Monitoring tylko do odczytu i przygotowanie niepodpisanej transakcji ujawniają najmniejszą władzę finansową. Kolejnym krokiem jest wykonanie oparte na zatwierdzeniu. Automatyzacja z ograniczeniami powinna pojawić się dopiero wtedy, gdy testy negatywnych ścieżek pokażą, że nieprawidłowe, nieaktualne lub zmienione działania są niezawodnie odrzucane.
Disclaimer: Informacje podane na AiCryptoCore.com służą wyłącznie celom edukacyjnym i informacyjnym i nie stanowią porady finansowej, inwestycyjnej ani handlowej. Inwestycje w kryptowaluty wiążą się z ryzykiem i mogą prowadzić do strat finansowych. Przed podjęciem jakichkolwiek decyzji inwestycyjnych zawsze przeprowadź własne badania i skonsultuj się z wykwalifikowanym doradcą finansowym.