НовостиКриптовалютыЧто такое onchain AI-агенты? Возможности, кошельки и ограничения в 2026 году

Что такое onchain AI-агенты? Возможности, кошельки и ограничения в 2026 году

Автор: AI Crypto Core·

Ключевые выводы

  • Onchain AI-агент становится автономным только тогда, когда может подписывать и отправлять блокчейн-действия в пределах ограничений, заранее одобренных пользователем; простая подготовка неподписанных транзакций считается помощью, а не исполнением.
  • Fetch.ai Agentverse, Olas, Coinbase AgentKit, Safe и x402 выполняют разные функции: обнаружение агентов, постоянные автономные сервисы, инструментирование транзакций кошелька, разрешения smart account и машинные платежи, а не образуют одну взаимозаменяемую категорию продукта.
  • Разработчик, подключавший Coinbase AgentKit к x402, сообщил о тихих сбоях библиотек из-за несоответствия smart-account и о повторной оплате до подтверждения первой транзакции.
  • Один оператор удалил x402 из MCP server после шести недель использования в продакшене, указав на повторные платежи, лимиты кошелька, тихие сбои webhook, возвраты за неудачные задачи и необходимость принимать платежи в долларах, а не в USDC.
  • Статья выделяет устаревший или подмененный ввод, prompt injection, simulation drift, чрезмерные полномочия сессии, двойные оплаченные повторы и settlement без delivery как основные риски безопасности и рекомендует начинать с read-only разрешений и negative-path testing, прежде чем давать ограниченные полномочия.
Что такое onchain AI-агенты? Возможности, кошельки и ограничения в 2026 году

Onchain AI-агенты — это программные системы, которые превращают инструкцию в действие в блокчейне, сочетая offchain-рассуждения с onchain-аккаунтами, контрактами, платежами и квитанциями. В большинстве конструкций сама модель работает offchain. Агент становится "onchain" благодаря способности читать проверяемое состояние или запрашивать изменение состояния через кошелек, работающий по заданным правилам.

Полезная версия — это не чатбот с неограниченным доступом к приватному ключу. Данные имеют временную метку, предлагаемая транзакция симулируется, политика решает, может ли она быть выполнена, а квитанция сверяется с исходной инструкцией. Это различие важнее, чем наличие в стеке какого-либо AI agent coin, потому что на практике всегда важно, какой слой может наблюдать, разрешать и подтверждать действие.

Что такое onchain AI-агенты?

Связанный с блокчейном AI-агент может читать состояние сети, сравнивать варианты или подготавливать неподписанную транзакцию. Автономным он становится только тогда, когда может подписывать и отправлять конкретное действие в пределах ограничений, заранее одобренных пользователем.

Обе модели сочетают рассуждение, инструменты, аккаунт и мониторинг результата, но подготовка calldata — это помощь, а использование делегированного права подписи — это автономное исполнение.

Onchain-агента не следует путать со всеми проектами в более широком секторе AI infrastructure crypto. Compute networks продают вычислительную мощность, agent platforms координируют ПО, а smart accounts обеспечивают соблюдение полномочий. Эти уровни можно объединять, но ни один из них не становится автономным только из-за наличия токена или контракта. Rule-based bot повторяет заданные условия и может отправлять транзакции, но не интерпретирует более широкую цель; автономный onchain AI-агент выбирает инструменты и действия по контексту и подписывает только в пределах делегированных лимитов. Smart account сам не принимает решений — он обеспечивает соблюдение владельцев, лимитов, модулей, разрешений и правил восстановления. Платежная сеть x402 переносит и завершает подписанное разрешение на машинный платеж, не решая, полезна ли покупка.

Идентичность отделена от баланса кошелька или имени агента. Производственная система должна связывать агента, оператора, версию ПО, кошелек, конечные точки сервиса и владельца отзыва. Обзор Ethereum по идентичности и валидации агентов показывает, как реестры поддерживают обнаружение и репутацию, но регистрация не доказывает, что результат корректен.

Это разграничение важно в DeFAI-системах, где рекомендация может превратиться в swap, deposit, bridge или rebalance. Пользователям нужно видеть, какой уровень предложил действие и какой уровень разрешил движение средств.

Как работают onchain AI-агенты

Представьте инструкцию купить ETH на 50 USDC на Base только если price impact остается ниже 0.5%. Когда пул меняется, WebSocket запускает рабочий процесс, а агент читает баланс, quote, liquidity, gas и block time. Устаревший или неполный ввод останавливает выполнение до построения транзакции.

Модель сравнивает маршруты без получения окончательных полномочий. Симуляция оценивает изменения баланса; политика проверяет chain, tokens, contract, spend, slippage, deadline и method. Кошелек резервирует следующий nonce через одну очередь перед подписанием.

После settlement мониторинг подтверждает spend, минимальный выход ETH, вызванный контракт и оставшиеся approvals. Измененный маршрут, reverted call или плохой результат вызывают alert вместо тихой повторной попытки. Пользователь видит всю последовательность, а не одну скрытую за подтверждением операцию:

Read: Захватите WebSocket-триггер, quote, balance, liquidity и block timestamp. Отсутствующий или устаревший ввод останавливает запрос.

Decide: Выберите пул и минимальный выход ETH. Ожидаемый price impact выше 0.5% отклоняет маршрут.

Simulate: Декодируйте call и спрогнозируйте изменения баланса. Revert, скрытое approval или измененный маршрут блокируют подписание.

Enforce policy: Проверьте Base, одобренный contract, лимит 50 USDC и deadline по исходному мандату.

Sign and settle: Зарезервируйте nonce и используйте ограниченную подпись. Конфликт, истекшая сессия или отказ подписанта останавливают отправку.

Verify: Сравните квитанцию с запросом. Неверный asset, contract, amount или output вызывает alert.

Что onchain AI-агенты могут делать сегодня

В DeFi агент может отслеживать lending position, сравнивать net returns после издержек и ребалансировать средства между одобренными рынками. Пользователь должен видеть исходный блок, контракты, ожидаемое изменение баланса, решение политики и квитанцию.

Для machine payments агент может запросить API или compute job, получить условия x402, авторизовать ограниченный USDC и повторить попытку с proof of payment. Одна авторизация должна приводить к одному доставленному результату или отслеживаемому refund — никогда к двойному списанию. Агент также может обнаружить поставщика, проверить его идентичность, купить задачу и зафиксировать полученный результат. Идентичность и оплата делают обмен отслеживаемым, но по-прежнему нужны доказательство выполнения и владелец восстановления.

Пять систем, которые дают onchain-агентам реальные возможности

Эти пять примеров — не пять взаимозаменяемых агентов. Они охватывают обнаружение, автономные сервисы, инструментирование транзакций, контроль аккаунта и машинные платежи. Рассматриваемые вместе, они показывают, почему agent platforms нужно оценивать как стек, а не по одному демонстрационному экрану.

Fetch.ai Agentverse: обнаружение агентов

Fetch.ai’s Agentverse помогает пользователям и агентам находить сервисы, отправлять структурированные запросы и получать ответы. Регистрация или платеж могут затрагивать блокчейн, тогда как логика сервиса и данные остаются offchain. Проверка должна фиксировать, какой агент ответил, его источник, время ответа и доказательство выполнения.

Бета-тестер DeltaV в июле 2024 года потратил от одного до двух часов на пять запросов и не получил результаты ближайших EV-charger, хотя сообщил примерно о 15 зарядках. Этот конкретный тест DeltaV старый и анекдотический, а не измерение надежности в 2026 году. Тем не менее он указывает на полезные проверки: время ответа, выполнение задачи, зависимость от источника и то, решил ли сервис запрос.

Olas: координация автономных сервисов

Olas координирует постоянные автономные сервисы через зарегистрированные компоненты, операторов и Safe-аккаунты. Рецензенты должны связывать каждый service ID и оператора с его Agent Safe и с owner или Master Safe, способным восстановить контроль.

Рецензент, использовавший Pearl wallet, отслеживал его contract interactions в GnosisScan, а не только в панели приложения. Этот walkthrough Pearl wallet, доступный 19 августа 2026 года, — ограниченный публикационный тест, а не бенчмарк аптайма или поддержки.

Тем не менее он дает оператору воспроизводимую проверку владения: скопировать адрес Agent Safe из Pearl, сопоставить каждую транзакцию реестра и сервиса в обозревателе и определить Master Safe, который может восстановить контроль, прежде чем вносить дополнительные средства. Это важно, потому что июньская registry remediation Olas в 2026 году специально усилила связь между сервисом и его multisig.

Coinbase AgentKit: действия кошелька

Coinbase AgentKit предоставляет запросы баланса, переводы и contract calls для ПО, подключенного к кошельку. Он связывает tool calls с транзакциями, но не решает, является ли маршрут разумным. Приложения должны ограничивать tools, scope аккаунта, chain, asset, amount, method и срок сессии.

Один разработчик, подключивший AgentKit к x402, обнаружил, что библиотеки, предполагающие externally owned account, могут тихо завершаться ошибкой, поскольку AgentKit использовал smart account. Повторная попытка также оплатила дважды до подтверждения первой транзакции. Этот двухнедельный отчет об интеграции не является общесистемным бенчмарком, но он дает два проверки для релиза: определять тип аккаунта и делать оплачиваемые повторные попытки idempotent.

Safe: разрешения smart account

Safe разделяет предложения модели и authority над активами через owners, thresholds, modules и guards. Следует проверять каждого owner, module, spending rule, путь обновления и механизм восстановления, потому что слишком мощный module или нечитаемый интерфейс могут ослабить сильный threshold.

Участник сообщества Safe, тестировавший cross-device verification, обнаружил, что hashes и decoded details нужно сравнивать на разных поверхностях. Позднее тесты показали, что исчезающий интерфейс тайм-аута может создавать ложное ощущение срочности. Эти эксперименты Safe approval — отдельные наблюдения, но они подтверждают необходимость декодировать и подтверждать высокоценные действия на устройстве, которое не создавало предложение.

x402: машинные платежи

x402 позволяет ПО запросить ресурс, получить условия оплаты, подписать authorization, повторить попытку и получить ресурс после settlement. Он покрывает только платежный уровень более широкого ландшафта AI agent payment protocol.

После шести недель использования x402 для монетизации MCP server один оператор удалил его, несмотря на то что механизм оплаты показался элегантным. Практический отчет о продакшене описывает повторные платежные попытки, per-tool pricing, wallet rate limits, refunds после неудачных задач, тихие webhook failures и отдельное требование для клиентов, платящих в долларах, а не в USDC.

Одно развертывание не может установить надежность на уровне протокола, но оно показывает, что должен покрывать release test: повторить запрос после settlement, намеренно провалить платную задачу и проверить, что одна авторизация приводит либо к одному доставленному ответу, либо к отслеживаемому refund, но не ко второму списанию.

Уровни полномочий onchain AI-агента

Возможности исследования и финансовые полномочия нужно оценивать отдельно. Переход от read-only доступа к открытой подписи создает новые пути потерь и требует более сильного владельца контроля.

Обзор 2026 года 317 релевантных исследований аналогичным образом разделил read-only analytics, intent generation, delegated execution, autonomous signing и multi-agent workflows, сравнивая custody, policy, observability и recovery.

Наиболее безопасная производственная цель обычно — bounded execution. Она сохраняет enforceability для asset, destination, amount, method и expiry вне модели. Промпт может быть неверно понят, а политика аккаунта может не дать подписать недопустимый вызов.

Риски безопасности onchain AI-агентов

Сбои часто возникают на стыках: данные устаревают до подписания, calldata изменяется после симуляции или платеж завершается, когда ответ API теряется. Кошелек также может ограничивать сумму, но вызывать метод из allowlist с непреднамеренными параметрами.

Устаревший или подмененный ввод может породить уверенную рекомендацию на основе старого quote. Timestamp, одобренные источники и ограничения свежести должны отклонять его.

Prompt injection или tool injection могут добавить новое назначение или скрытую инструкцию. Изоляция инструментов и contract allowlists удерживают это изменение вне пути подписания.

Simulation drift возникает, когда calldata больше не совпадает с предварительным просмотром. Подписание должно оставаться привязанным к симулированному calldata и deadline.

Избыточные полномочия сессии позволяют валидному действию повторяться за пределами намерения пользователя. Ограничения на amount, frequency, asset, method и expiry сдерживают ущерб.

Двойные оплаченные повторные попытки могут снова списать средства после тайм-аута API. Idempotency key должен связать повтор с исходной авторизацией.

Settlement без delivery оставляет подтвержденный платеж без полезного результата сервиса. Квитанция должна содержать проверку доставки и указанный путь refund или escalation.

Более сильная модель может улучшить маршрутизацию, но не может заменить детерминированные лимиты, восстановление, idempotency или квитанцию, подтверждающую, что произошло.

Квитанции транзакций и audit trails

Инструкция на 50 USDC должна завершаться одной записью, связывающей запрос с settlement. Ни расшифровка чата, ни один только hash транзакции не показывают, какой quote, limit и policy дали результат.

Mandate and inputs: Купить ETH на Base, потратить не более 50 USDC, удерживать price impact ниже 0.5% и зафиксировать provider quote, liquidity, block number и timestamp.

Proposed action and simulation: Сохранить router, адреса pool и token, amount, minimum output, deadline, calldata hash, прогноз балансов, оценку gas и изменения approvals.

Policy and authorization: Зафиксировать версию rule, причину прохождения или отклонения, smart account, signer или session, зарезервированный nonce и срок действия permissions.

Settlement and follow-up: Приложить transaction hash, block, фактические amounts, разницу между запрошенным и фактическим результатом, оставшиеся approvals, alert и owner восстановления.

Перед повышением лимита кошелька нужно протестировать stale quote, blocked contract, excessive amount, expired session, changed calldata, conflicting nonce и post-payment timeout. Каждый случай должен остановиться на своем уровне и остаться видимым в записи.

Заключение

Onchain AI-агенты связывают offchain-решения с блокчейн-аккаунтами и изменениями состояния. Fetch.ai, Olas, AgentKit, Safe и x402 представляют обнаружение, постоянные сервисы, инструменты действий, политику аккаунта и платежи, а не одну взаимозаменяемую категорию продукта.

Наиболее сильная реализация показывает, почему действие было предложено, почему политика его разрешила, что подписал кошелек и соответствовало ли settlement мандату. Начинайте с наблюдаемой работы, добавляйте ограниченные полномочия только для повторяемых процессов и держите recovery вне модели.

Часто задаваемые вопросы

Нужен ли onchain AI-агентам токен?

Нет. Приложение может сочетать модель, data APIs, transaction tools и smart account без выпуска или требования отдельного токена. Токен важен только тогда, когда он выполняет необходимую функцию, такую как платеж, стейкинг, доступ, управление или координация.

Что работает offchain в onchain AI-агенте?

Модель, память, private context, обработка данных и большая часть inference обычно работают offchain, потому что вычисления дороги, а входные данные могут быть чувствительными. Блокчейн чаще фиксирует идентичность, разрешения, платежи, вызовы контрактов и конечное состояние.

Достаточно ли smart account для onchain AI-агентов?

Нет. Smart account может обеспечивать thresholds, modules и limits, но конфигурацию все равно нужно проверять. Небезопасные modules, широкие allowlists, долгие сессии, слабое восстановление или нечитаемые интерфейсы подписи могут ослабить границу аккаунта.

С каких разрешений кошелька должен начинать onchain AI-агент?

Read-only monitoring и неподписанная подготовка транзакций дают наименьшие финансовые полномочия. Следующий шаг — execution на основе approvals. Ограниченная автоматизация должна появляться только после negative-path tests, показывающих, что недействительные, устаревшие или измененные действия reliably отклоняются.

Disclaimer: Информация, предоставленная на AiCryptoCore.com, предназначена только для образовательных и информационных целей и не является финансовой, инвестиционной или торговой рекомендацией. Инвестиции в криптовалюты сопряжены с риском и могут привести к финансовым потерям. Всегда проводите собственное исследование и консультируйтесь с квалифицированным финансовым советником перед принятием любых инвестиционных решений.