Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnAICommunautéPlus
ERC-8196 finalisé : Ethereum ajoute une couche d'exécution basée sur des stratégies pour les portefeuilles d'agents AI

ERC-8196 finalisé : Ethereum ajoute une couche d'exécution basée sur des stratégies pour les portefeuilles d'agents AI

MpostMpost2026/08/28 12:50
Afficher le texte d'origine

La norme Ethereum ERC-8196, intitulée « AI Agent Authentication Wallet », a achevé son processus d'examen officiel et sa spécification technique a été publiée pour une mise en œuvre par les développeurs. Cette norme, co-écrite par Leigh Cronian de Cybercentry et Chris Johnson de Virtuals Protocol, introduit un cadre d'exécution basé sur des politiques spécialement conçu pour les portefeuilles des agents AI. 

Chris Johnson a annoncé sur les réseaux sociaux la version finale, précisant que la spécification a été examinée par la communauté et définitivement validée, sans changements substantiels à prévoir.

Ce projet de développement comble un vide essentiel dans l'infrastructure Web3 : il permet à des agents autonomes d’exécuter des transactions, de gérer des actifs et d’interagir avec des applications décentralisées sans que chaque opération nécessite une approbation manuelle, tout en évitant les risques de sécurité dus à un accès illimité à la clé privée. Au cœur d’ERC-8196 se trouve l’établissement d’un Agent Authentication Wallet (AAW), qui remplace l’approbation uniforme des identifiants par une autorisation précise. Il s’agit d’un mécanisme de contrôle d’accès, cryptographiquement imposable. Le propriétaire n’a pas à transférer sa clé privée à l’agent, mais doit enregistrer une politique qui détermine quelles opérations sont autorisées. 

Cette politique définit les adresses d’agents autorisés, les types d’opérations permises, une liste blanche et noire de contrats, des limites de transaction uniques et quotidiennes, ainsi que la période de délégation. Chaque opération doit référencer cette politique via une signature structurée EIP-712, garantissant que l’autorisation créée pour un ensemble de permissions ne peut pas être rejouée pour obtenir des droits étendus. Le portefeuille vérifie la conformité au niveau d’exécution, ce qui signifie que la politique elle-même détermine quelles transactions peuvent être effectuées, et non le modèle sous-jacent de l’agent ou l’infrastructure de garde.

Vérification dynamique et sécurité

ERC-8196 sert de couche d’exécution dans une architecture de confiance à trois niveaux pour les agents autonomes, fonctionnant avec ERC-8126 (pour l’authentification et l’évaluation du risque) et ERC-8004 (pour l’enregistrement décentralisé d’agents). Avant toute transaction, le portefeuille doit utiliser l’identifiant de l’agent pour interroger la note de risque actuelle selon ERC-8126 ; si la note dépasse le seuil minimal de vérification établi par la politique, ou si des signaux comme des fonds sanctionnés ou des liens avec des adresses malveillantes connues sont détectés, l’opération sera refusée. Ce design garantit que la confiance est évaluée en continu, et non accordée de façon permanente, permettant au délégant de réagir en temps réel aux évolutions du contexte de sécurité.

La norme renforce la responsabilité via un journal d’audit en chaîne de hachage cryptographique, où chaque entrée référence la précédente pour détecter toute falsification. Le mécanisme de divulgation des engagements d’entropie lie cryptographiquement l’exécution à une randomness préalablement engagée, réduisant le risque que l’infrastructure de garde manipule les résultats des décisions probabilistes. Les politiques étant immuables, une révocation de politique doit être effectuée pour renforcer les permissions, ce qui permet une isolation proactive. 

Ce cadre maintient la compatibilité avec les portefeuilles abstraits de compte ERC-4337 et la délégation traditionnelle d’identifiants. ERC-8196 réalise la « autonomie restreinte » décrite par ses auteurs en intégrant les autorisations au niveau cryptographique, plutôt que de simplement dépendre de l’application. Les agents peuvent opérer de manière indépendante, mais dans le périmètre des autorisations express du propriétaire. defi limite le périmètre du portefeuille, mais la souveraineté de l’utilisateur sur les actifs du portefeuille est préservée.

News Image 0
0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !