Foresight News a rapporté que le cofondateur de Virtuals Protocol, Chris Johnson, a présenté la norme Ethereum ERC-8196, appelée AI Agent Authenticated Wallet, dans une publication sur X. D’après Foresight News, la norme a été co-publiée avec le fondateur de Cybercentry, Leigh Cronian, et elle est désormais passée au statut Final, ce qui signifie que sa spécification technique a terminé l’examen de la communauté et ne peut désormais recevoir que des corrections errata, sans autres modifications substantielles.

La norme définit une interface d’exécution de transaction liée à une politique pour les portefeuilles d’agents IA. Le portefeuille n’exécutera une transaction que lorsque l’action inclut une preuve cryptographique correspondant à la politique prédéfinie du propriétaire de l’actif. ERC-8196 constitue la deuxième couche du système de confiance des agents, axée sur l’exécution, et est conçue pour fonctionner avec ERC-8126, qui couvre la reconnaissance d’identité et l’évaluation des risques.

Avant chaque exécution, le portefeuille doit interroger le dernier score de risque de l’agent, sous ERC-8126, via l’agentId. Si le score dépasse le seuil minVerificationScore de la politique, le portefeuille doit refuser la transaction. Les champs de la politique incluent l’adresse d’agent autorisée, les types d’actions autorisés, des listes d’autorisation et de blocage de contrats, des limites par transaction, des limites quotidiennes optionnelles, ainsi que des horodatages d’effet et d’expiration.

L’autorisation est liée via des signatures structurées EIP-712 sous la forme d’un policyHash afin d’éviter la relecture (replay) entre différentes politiques. La norme introduit également un journal d’audit avec chaîne de hachage, où chaque enregistrement contient le hachage précédent, permettant de détecter toute altération, ainsi qu’un mécanisme d’engagement-révélations d’entropie destiné à réduire le risque que des dépositaires manipulent des résultats de décision probabilistes. Elle recommande aussi un mécanisme de suppression active pour des réponses plus rapides en cas de violation de politique.

ERC-8196 est compatible avec les portefeuilles de type abstraction de comptes ERC-4337 et prend également en charge la délégation de droits traditionnelle via l’authentification TLS. Les recommandations de sécurité indiquent que même si le score de risque global est acceptable, le portefeuille doit néanmoins refuser ou révoquer la délégation si la vérification du portefeuille ERC-8126 détecte des signaux tels que des fonds sanctionnés, l’utilisation de mixers ou des liens vers des adresses malveillantes connues.