新闻加密货币ERC-8196 达到最终状态,为以太坊 AI 代理钱包提供基于策略的执行层

ERC-8196 达到最终状态,为以太坊 AI 代理钱包提供基于策略的执行层

作者: Metaverse Post·

要点速览

  • ERC-8196 已达到最终状态,即以太坊征求意见流程的最后阶段,意味着其规范已稳定并可供开发者实施。
  • 该标准使 AI 代理能够独立交易、管理资产并使用去中心化应用,其方式是让钱包所有者登记权限策略,而非转移私钥。
  • 每个代理操作都必须携带引用所有者策略的 EIP-712 结构化签名,钱包在执行层强制执行合规性,以防止重放或权限扩大。
  • ERC-8196 与 ERC-8126 和 ERC-8004 在三层信任模型中协同工作,要求钱包检查代理的实时风险评分,并拒绝超过阈值或与恶意活动相关的交易。
  • 该框架与 ERC-4337 账户抽象钱包兼容,但其实际效果取决于钱包、代理平台和基础设施提供商是否为代理认证钱包增加支持。
ERC-8196 达到最终状态,为以太坊 AI 代理钱包提供基于策略的执行层

以太坊标准 ERC-8196,题为“AI Agent Authenticated Wallet”(AI 代理认证钱包),已正式达到最终状态,结束了其正式审查流程,其技术规范现已可供开发者实施。根据以太坊征求意见流程,“Final”(最终)是提案在经过 Draft(草案)、Review(审查)和 Last Call(最后征求意见)阶段后达到的最终阶段,表明该规范已被视为稳定且完整,而不再处于待修订状态。该标准由 Cybercentry 的 Leigh Cronian 与 Virtuals Protocol 的 Chris Johnson 共同撰写,引入了一个专为 AI 代理钱包构建的基于策略的执行框架。

Chris Johnson 在社交媒体上宣布了这一定稿消息,并表示该规范已由社区审查并最终确定,预计不会再有实质性变更。

这一进展解决了 Web3 基础设施中的一个关键空白:使自主代理能够在无需每笔交易都获得人工批准的情况下执行交易、管理资产并与去中心化应用交互,同时避免不受限制的私钥访问所带来的安全风险。在实践中,这些要求相互矛盾:对每个操作进行人工批准会否定自主性,而共享原始密钥材料则会使整个钱包暴露于代理或其宿主遭受入侵的风险之中。

ERC-8196 的核心是建立代理认证钱包(AAW),它以精确定义、可通过密码学强制执行的权限取代一揽子凭证委托。钱包所有者无需将私钥转移给代理,而是登记一项策略来规定哪些操作是被允许的。该策略指定了经授权的代理地址、允许的操作类型、白名单和黑名单合约、单笔交易及每日支出限额,以及委托时限。

每个操作都必须通过 EIP-712 结构化签名来引用该策略——EIP-712 是以太坊用于签名和验证人类可读的类型化数据的既有标准——从而确保为某一组权限创建的授权无法被重放以获取更广泛的权限。钱包在执行层验证合规性,这意味着最终决定哪些交易可以进行的,是策略本身,而非代理的底层模型或托管基础设施。

— DonJohnson (@DonJohnsonSays) August 28, 2026

动态验证与安全防护

ERC-8196 作为自主代理三层信任架构中的执行层运行,与涵盖身份验证和风险评分的 ERC-8126 以及负责去中心化代理注册的 ERC-8004 协同工作。在任何交易执行之前,钱包必须使用代理标识符查询该代理在 ERC-8126 下的当前风险评分。如果该评分超过策略规定的最低验证阈值,或者系统检测到诸如受制裁资金或与已知恶意地址相关联等信号,该操作将被拒绝。

这种设计确保信任得到持续评估而非永久授予,使委托能够实时响应不断变化的安全状况。

问责机制通过密码学链接的哈希链审计日志得到进一步强化,其中每条记录都引用前一条记录以检测篡改。熵承诺-披露机制通过以密码学方式将执行与预先提交的随机性绑定,降低了托管基础设施操纵概率性决策结果的风险。通过策略撤销可实现主动遏制,因为策略是不可变的,必须通过替换策略来收紧权限。

该框架与 ERC-4337 账户抽象钱包——即以可编程验证逻辑取代对单一外部拥有账户密钥依赖的智能合约账户——以及传统凭证委托保持兼容。通过将授权嵌入密码学层面,而非仅仅依赖应用逻辑,ERC-8196 实现了其作者所描述的“受限自主”:代理可以在明确的所有者定义边界内独立运行,同时用户对钱包资产的主权仍得以保留。与任何已定稿的 ERC 一样,该规范仅在得到实施之处才会生效,因此其实际影响范围目前取决于钱包、代理平台和账户抽象基础设施是否为代理认证钱包增加支持。