ERC-8196 достиг статуса Final: кошельки ИИ-агентов в Ethereum получают уровень исполнения на основе политик
Ключевые выводы
- •ERC-8196 достиг статуса Final — конечного этапа процесса Ethereum Request for Comments, что означает стабильность спецификации и её доступность для реализации разработчиками.
- •Стандарт позволяет ИИ-агентам самостоятельно торговать, управлять активами и пользоваться децентрализованными приложениями: владельцы кошельков регистрируют политики разрешений вместо передачи приватных ключей.
- •Каждое действие агента должно содержать структурированную подпись EIP-712 со ссылкой на политику владельца, а кошелёк обеспечивает соответствие на уровне исполнения, предотвращая replay-атаки и расширение полномочий.
- •ERC-8196 работает в связке с ERC-8126 и ERC-8004 в рамках трёхуровневой модели доверия, требуя от кошельков проверять актуальный риск-скор агента и отклонять транзакции, превышающие пороговые значения или связанные с вредоносной активностью.
- •Фреймворк совместим с кошельками абстракции аккаунта ERC-4337, однако его реальный эффект зависит от того, добавят ли кошельки, платформы агентов и инфраструктурные провайдеры поддержку Agent Authenticated Wallet.

Стандарт Ethereum ERC-8196 под названием «AI Agent Authenticated Wallet» официально достиг финального статуса, завершив процедуру формального рассмотрения и открыв доступ к своим техническим спецификациям для реализации разработчиками. В рамках процесса Ethereum Request for Comments «Final» — это конечный статус, который предложение получает после прохождения этапов Draft, Review и Last Call, что означает: спецификация считается стабильной и завершённой, а не открытой для дальнейшей доработки. Стандарт, соавторами которого выступили Leigh Cronian из Cybercentry и Chris Johnson из Virtuals Protocol, вводит основанный на политиках фреймворк исполнения, разработанный специально для кошельков ИИ-агентов.
Chris Johnson объявил о финализации в социальных сетях, отметив, что спецификация была рассмотрена и завершена сообществом и что существенных изменений не ожидается.
Эта разработка устраняет критический пробел в инфраструктуре Web3: она позволяет автономным агентам совершать сделки, управлять активами и взаимодействовать с децентрализованными приложениями без необходимости одобрения человеком каждой транзакции, избегая при этом рисков безопасности, связанных с неограниченным доступом к приватным ключам. На практике эти требования тянут в противоположные стороны: ручное одобрение каждого действия лишает агента автономности, а передача исходного ключевого материала делает весь кошелёк уязвимым при любой компрометации агента или его хостинга.
В своей основе ERC-8196 вводит Agent Authenticated Wallet (AAW) — кошелёк с аутентификацией агента, который заменяет тотальное делегирование учётных данных чётко определёнными, криптографически обязательными к исполнению разрешениями. Вместо передачи приватных ключей агенту владелец кошелька регистрирует политику, определяющую, какие действия допустимы. Политика задаёт авторизованные адреса агентов, разрешённые типы операций, контракты из белого и чёрного списков, лимиты расходов на одну транзакцию и в сутки, а также сроки действия делегирования.
Каждое действие должно ссылаться на эту политику через структурированную подпись EIP-712 (EIP-712 — устоявшийся стандарт Ethereum для подписания и верификации человекочитаемых типизированных данных), что гарантирует: авторизация, созданная для одного набора разрешений, не может быть воспроизведена для получения более широких полномочий. Кошелёк проверяет соответствие на уровне исполнения, а значит, именно политика — а не базовая модель агента или хостинговая инфраструктура — в конечном итоге определяет, какие транзакции могут быть выполнены.
— DonJohnson (@DonJohnsonSays) August 28, 2026
Динамическая верификация и механизмы безопасности
ERC-8196 функционирует как уровень исполнения в трёхуровневой архитектуре доверия для автономных агентов, работая в связке с ERC-8126, который охватывает верификацию личности и оценку рисков, и ERC-8004, отвечающим за децентрализованную регистрацию агентов. Перед выполнением любой транзакции кошелёк обязан запросить актуальный риск-скор агента по ERC-8126, используя его идентификатор. Если оценка превышает минимальный порог верификации, заданный политикой, либо система обнаруживает сигналы вроде санкционных средств или связей с известными вредоносными адресами, операция отклоняется.
Такой дизайн обеспечивает непрерывную, а не постоянную оценку доверия, что позволяет делегированию реагировать на изменение условий безопасности в режиме реального времени.
Подотчётность дополнительно усиливается за счёт криптографически связанного журнала аудита на основе хеш-цепочки, где каждая запись ссылается на предыдущую для обнаружения несанкционированных изменений. Механизм commitment-disclosure с использованием энтропии снижает риск манипуляции хостинговой инфраструктуры вероятностными исходами решений, криптографически привязывая исполнение к заранее зафиксированной случайности. Активное сдерживание обеспечивается через отзыв политик: политики неизменяемы, и для ужесточения полномочий их необходимо заменять.
Фреймворк сохраняет совместимость с кошельками абстракции аккаунта ERC-4337 — смарт-контрактными аккаунтами, заменяющими зависимость от единственного внешнего ключа программируемой логикой валидации, — а также с традиционной передачей учётных данных. Встраивая авторизацию на криптографическом уровне, а не полагаясь исключительно на логику приложений, ERC-8196 обеспечивает то, что его авторы называют ограниченной автономией: агенты могут работать самостоятельно в рамках явных, определённых владельцем границ, при этом суверенитет пользователя над активами кошелька сохраняется. Как и в случае с любым финализированным ERC, спецификация вступает в силу только там, где она реализована, поэтому её практический охват теперь зависит от того, добавят ли кошельки, платформы агентов и инфраструктура абстракции аккаунтов поддержку Agent Authenticated Wallet.