ERC-8004: AIエージェントおよびDeFiにおけるオンチェーン認可の再定義

iconPANews
共有
AI summary icon概要
ERC-8004という新しいイーサリアムの標準は、オンチェーン認可のための構造化された権限モデルを導入します。このモデルにより、AIエージェントやDeFiにおいて再利用可能な長期的な権限を可能とし、制御性を高めます。このフレームワークは、誰が何の行動を、どのような条件下で行えるかを定義し、セキュリティとオートメーションを向上させます。x402およびアカウント抽象化と整合性を持ち、暗号通貨市場におけるリスク資産と流動性をサポートします。このプロトコルは、自律的かつ監査可能な相互作用のためのレイヤードインフラストラクチャを提供します。

著者:コインW研究院

要約

DeFi、アカウント抽象化、AIエージェントなどのアプリケーションの発展に伴い、チェーン上の権限付与は、一時的な署名確認から、長期にわたって繰り返し利用可能な実行権限へと徐々に進化しつつある。同時に新たな変化も起きている。AIエージェントはすでに、サービスの自動リクエストや支払いの自動完了が可能になりつつあり、たとえばx402プロトコルはHTTP 402ステータスコードを通じて、エージェントが人間の介入なしにステーブルコインでリソースやサービスに即座に支払いを行うことを可能にしている。これにより、チェーン上の行動はもはや個別のトランザクションではなく、継続的に動作する自動化された協働プロセスへと変わってきている。

このような背景のもとで、権限付与の問題はさらに拡大している。現在のWeb3体系における権限付与の方法は依然として境界が曖昧で、表現も粗く、資産の使用可否という点だけを解決するにとどまり、具体的に何が許可され、どの程度まで行えるかという問いには答えにくい。ERC-8004はまさにこの文脈の中で提唱された。これは新たな資産を定義するものでもなく、取引や支払いの実行方法を変えるものでもなく、代わりにチェーン上の行動に対して、システムが理解し検証可能な権限モデルを構築することを試みる。これにより、権限付与そのものを記述可能・制約可能・管理可能な対象とする。

より広いシステムの視点から見ると、ERC-8004 はアカウント抽象化やx402などの自動化された支払いプロトコルと競合するものではなく、異なるレイヤーでの分業協力関係にある。x402は行動が発生した後の価値交換の問題を解決するのに対し、ERC-8004は行動が発生する前において、誰が行動を許可されているのか、権限が逸脱していないかに注目している。DeFiやAIエージェント、企業やRWAなどのシナリオにおいて、この「権限先行、支払い後行」の構造は、資産レベルの権限から行動レベルの権限への移行を推進し、より複雑で長期的な自動化された協働に制御可能な基盤を提供する可能性がある。学習コストやウォレットのサポート、ユーザー体験において現実的な課題が残るものの、ERC-8004は短期的な物語の道具ではなく、Web3が複雑なシステムの運営を担えるかどうかを左右する基盤となる標準である。

1.ERC-8004 の提出動機

チェーン上のインフラが継続的に進化するにつれて、資産のチェーン上への移行および取引実行に関連する機能は継続的に抽象化され強化されてきた。ERC-20やNFTから、マルチシグネチャーウォレットおよびアカウント抽象化(ERC-4337)に至るまで、ユーザーがチェーン上の活動に参加するためのハードルは次第に低くなり、アカウント自体もますますスマートになってきている。

しかし、このプロセスにおいて、基本的な問題がいまだに体系的に解決されていない。それは、権限付与メカニズムそのものが、実質的な進化をほとんど遂げていないことである。初期のWeb3において、権限付与とは一度の秘密鍵による署名を意味していた。ユーザーは署名によって「私は同意する」と表明し、送金、コントラクト呼び出し、approve操作など、どのような操作においても、権限付与は一度の確認行為と見なされ、リスクの境界はユーザー自身が完全に責任を負うことになっていた。

しかし、今日のチェーン上の環境はすでに変化しています。DeFiのシーンにおいては、approve(承認)はしばしば長期間有効です。自動化された戦略やセッションキーの体系の下では、承認は繰り返し利用されます。AIエージェントやBotが取引を実行するモデルにおいては、ユーザーが実際に各操作に直接参加する必要はなくなりました。承認は、一回限りの確認から、持続的な実行能力へと進化しており、ある期間の間、何かを行う権限を他人に委譲するような形となっています。

問題は、現在のWeb3のインフラストラクチャにおいて、このような長期的な権限付与状態に対して明確で統一された制約方法がほとんど存在しないことです。権限の範囲が曖昧で、権限の撤回が困難であり、リスクが予測不能であることが、多くのセキュリティ事件の原因となっています。同時に、アカウント抽象化はこの矛盾をさらに拡大しています。アカウントがトランザクションを自動実行し、第三者がGasを支払えるようになると、そのアカウントが一体何ができるのか、何ができないのかが逆にさらに曖昧になるのです。

このような背景のもとで、ERC-8004 が提案された。これは、長期間欠けていた Web3 の重要な要素である「権限そのものに関する明確で拘束力があり、システムが理解可能な権限モデル」を構築しようとするものである。

2.ERC-8004のコアコンテンツ

ERC-8004 の切り口は、資産の形態や取引の実行方法にあるのではなく、権限が個別に記述可能で、独立して検証可能であり、システムレベルで継続的に管理できる点にある。

2.1 ERC-8004 はどのような定義を行いますか?

イーサリアム・イマプローブメント・プロポーザル(EIP)公式サイトの定義によると:ERC-8004 は、イーサリアム上で信頼できる自律エージェントを発見・選択・相互作用するために使用される標準プロトコルです。これは、チェーン上での登録、評判および検証メカニズムを通じて、事前に信頼を必要とせずに分散型で相互作用できるエージェントインフラストラクチャを構築します。

ここでの autonomous agents はAI Agentに限定されず、権限を与えられ、独立して行動できる主体全般を指す。たとえば契約、自動化スクリプト、マルチシグ、サービスプロセスなどが挙げられる。ERC-8004は、実行主体が明確な権限と権限の範囲を持つ能力があるかどうかに注目しており、AI Agentはその典型的な応用例の一つにすぎない。

より一般的な観点から見れば、ERC-8004 は新しい資産基準やアカウントタイプではなく、ある主体がどの条件下でどのような行動を許可されるかを記述し、操作前に検証を行うためのブロックチェーン上の権限表現と検証のフレームワークです。したがって、ERC-8004 が注目しているのは「お金とは何か」や「トランザクションがどのように実行されるか」ではなく、「どの行動が許可されるか」です。これは新しい資産を作成したり、既存の資産の属性を変更したりするものではなく、資産とアカウントの上に明確で検証可能な権限ルールの層を追加するだけです。

さらに、ERC-8004 はアカウント抽象(ERC-4337)の代替ではありません。アカウント抽象はトランザクションの実行方法に焦点を当てているのに対し、ERC-8004 はトランザクションが発生する前の権限判断の問題を解決します。アカウント抽象がアカウントに柔軟性をもたらすのに対し、ERC-8004 はその柔軟性に明確な境界を設定します。

ERC-8004 の核心は、署名に暗黙的に含まれる行動からの権限を、明確に記述可能で、個別に検証可能で、継続的に管理可能な権限オブジェクトへと転換することにある。

2.2 ERC-8004 のコアメカニズムフレームワーク

ERC-8004 のコアメカニズムを理解するには、複雑な技術的実装を一旦脇へ置き、「チェーン上の権限説明書」として理解するのがよいだろう。伝統的な権限付与の論理では、ユーザーは一般的に漠然とした決定を行うだけである。「あなたの資産操作を許可する」と。具体的に何ができるのか、どの程度までできるのか、どのくらいの期間できるのかについては、システムがさらに区別することはなかった。しかし ERC-8004 のフレームワークでは、一度の権限付与はもはや曖昧な同意ではなく、明確に記述可能で、システムによって強制的に実行されるルールのセットに分解される。この「権限説明書」には、通常以下の5つの重要な情報が含まれる。

権限主体(Who):誰が実行を許可されていますか?

まず明確にしておくべきなのは、誰に実行権限が付与されているかということです。ERC-8004では、権限が付与される対象は固定されたウォレットアドレスに限定されず、コントラクトや自動化されたエージェント、さらには短期間の操作のために使われるセッションキーにもなり得ます。これにより、権限の付与はより複雑なシナリオにも対応可能になります。たとえば、ある範囲内で操作を実行できるようにする戦略コントラクトに権限を付与したり、繰り返し署名を必要とすることなく特定のタスクを完了できるようにエージェントに権限を付与したりすることが可能です。重要なのは、権限は常に「明確な主体」に付与されるということであり、曖昧に渡されるものではないということです。

実行可能な行動(What):どのような操作が許可されているか?

次に、許可された実行可能な行動についてである。伝統的な承認は多くの場合「全権限付与」または「全権限否定」であり、一旦承認されると、契約が権限範囲内で自由に呼び出せるとデフォルトで想定されていた。しかし、ERC-8004 の設計では、承認は具体的な行動タイプにまで細かく設定可能であり、たとえば swap や transfer、または特定の関数呼び出しのみを許可し、すべての可能な操作をデフォルトで開放するわけではない。ERC-8004 が答えるのは「使えるかどうか」ではなく、「どの程度まで使えるか」である。

制約条件(Under what conditions):どのような条件下で実行できるのか?

これは ERC-8004 が従来の承認と異なる重要な点です。権限説明書において、承認は通常、明確な制限条件が添えられています。例えば、単一または累計の金額上限、実行頻度または回数の制限、特定のプロトコル、プール、またはコントラクトアドレスなどにのみ適用可能といったものです。これらの条件は事後的な監視ルールではなく、実行前に満たさなければならない前提条件です。条件が成立しないと、操作自体が実行できません。

生效と失効のルール(When):権限はいつ成立し、いつ終了するのか?

ERC-8004 はまた、明確な時間とライフサイクルの概念を導入した。権限は次のように設定できる:(a)特定の時間帯だけ有効;(b)一度使用すると自動的に無効になる;(c)いつでも取り消せる。これにより、権限は一度与えられると取り戻せない長期的な負担ではなく、細かく管理可能な一時的な能力となる。

検証方法(How enforced):ルールはどのように実際に実行されるのか?

最後に、そして最も見過ごされがちな点は、これらのルールがどのように実行されるかです。ERC-8004 の核心的な考え方は、操作が行われる前に権限の検証を行うことです。もし特定の行動が事前に定義された権限ルールに合致しない場合、システムはその実行を直接拒否し、問題が発生した後に責任を追及するのではなくなります。これこそが、ERC-8004 と従来のリスク管理の論理との根本的な違いです。

2.3 ERC-8004 新たに追加された能力タイプ:以前はなぜできなかったのか?

表面的には、ERC-8004 は単に承認を細分化するだけのように見えるが、初期のイーサリアム承認モデルでは、複雑な承認ロジックを表現することができなかった。従来の承認は、あるアドレスが操作を許可されているかどうかだけをチェックし、承認が通れば、何をし、どれだけし、いつ行うかはシステムで認識することができなかった。

ERC-8004の核心的な突破点は、「身分判断」から「行動判断」への承認をアップグレードした点にあります。システムは、単に誰が操作を開始したかを確認するだけでなく、その操作がユーザーが設定した権限の境界に合致しているかどうかを判定するようになります。これにより、承認は自然に金額、頻度、範囲、有効期限などの条件を含むようになり、ユーザーによる事後的な取り消しや人間による監視に依存する必要がなくなります。

この権限付与論が構造化されたことで、初めて組み合わせ可能かつ再利用可能な能力を持つようになった。複数ステップにわたる、あるいは複数プロトコルにまたがる操作は、権限付与段階で明確に制限されるようになり、実行時の即時判断に任せる必要がなくなった。このため、ERC-8004 は初めてエージェントの場面に空間を開くことになった。自動化されたプログラムは「無限の権限付与」を必要としなくなり、明確で検証可能な行動範囲に制限される。範囲を超えた操作は実行拒否される。

ERC-8004 で追加されたのは単なる「より安全な承認」ではなく、承認ロジックがシステムによって理解および実行可能である点にあり、これは伝統的な承認メカニズムとの本質的な違いです。

3. ERC-8004の潜在的な応用分野

ERC-8004は、ある特定の製品のために設計された基準ではなく、むしろ権限付与能力の汎用的な言語のようなものです。したがって、その応用価値は、単一のシナリオでの急成長ではなく、権限の複雑化後に複数の体系が同一の能力について共通のニーズを持つことにあるのです。

DeFi:「資産レベルの権限付与」から「行動レベルの権限付与」へ

現在のDeFiシステムにおいて、もっとも一般的な承認方式は依然として「1回限りの承認、無制限の限度額」です。たとえば、ユーザーが1回のswap、貸し出し、または担保を行うために、まずコントラクトにapproveする必要があります。これは本質的に資産の管理権限をすべて渡してしまうことになります。これは体験としては非常に効率的ですが、リスクも明確です。コントラクトがアップグレードされたり、攻撃されたり、ユーザーが予期していない論理で使われた場合、承認そのものがリスクを拡大する要因になります。ERC-8004の承認対象は資産ではなく、具体的な行動になります。たとえばユーザーは次のように指定できます。「私はこのコントラクトに無制限でUSDCを使うことを許可するのではなく、24時間以内に1,000USDCを超えない範囲で、1回のswap操作を行うことを許可する」と。すでにいくつかのプロジェクトが承認範囲や期間を制限する試みを行っていますが、現状では多くの場合、それぞれが独自の方法を採用しています。ERC-8004の価値は、行動レベルでの承認を標準化し、再利用可能で組み合わせ可能な権限管理を実現することで、リスク管理能力を根本的に向上させることにあります。

AIエージェント:自動化実行に検証可能な権限境界を提供する

AIエージェントが徐々にチェーン上の意思決定および実行に参加するにつれて、権限付与の問題は新たなレベルにまで拡大されている。エージェントの価値は継続的な運用と自動実行にあるが、同時にそれが長期にわたって何らかの操作権を保持しなければならないという意味でもある。明確な権限の境界が欠如している場合、いわゆるエージェントは、ユーザーの完全な制御下にある自動化プログラムに過ぎず、「知能」によってリスクが減少するわけではない。ERC-8004はエージェントに対して、システムレベルで検証可能な権限の境界を提供する。エージェントがどの操作を実行可能で、どの範囲内で行動し、時間制限があるかどうかといったルールは、実行前に検証可能であり、事後的な監視に依存する必要がない。権限そのものが構造化され、検証可能でなければ、自動実行の信頼性は担保されない。

x402プロトコルとの連携:エージェントの行動を「権限付与可能、決済可能」にする

Agentのシナリオにおいて、認可以外のもう一つの重要な問題は、行為が許可された後、価値がどのようにして交換されるかという点です。いくつかのアプリケーション層プロトコルがこの問題を解決しようとしています。たとえば、x402プロトコルはHTTP 402(Payment Required)ステータスコードを再利用し、Agentがリソースやサービスをリクエストする際に、安定通貨の支払いを自動的に行えるようにしています。このアーキテクチャにおいて、ERC-8004とx402はそれぞれ異なるレイヤーに位置付けられながらも、補完的な関係を築いています。ERC-8004は「誰が何をし、許可されているか」に注目し、行動に対する権限と信頼境界を確立します。一方、x402は「行動が発生した際に、支払いと決済をどのように行うか」を解決します。前者は後者の動作に依存せず、後者はERC-8004を前提とはしませんが、Agent経済においてはそれぞれ権限層と支払い層の役割を担っています。このようなレイヤードな協働により、Agentは人間の介入なしに、権限の検証から価値の交換に至る一連のプロセスを完結させることができ、同一のシステム内でアイデンティティ、認可、支払いの論理を混在させる複雑さを回避できます。Agentがコンテンツ取得、データ呼び出し、コンピューティングサービスなどのシナリオで活発化するにつれて、このような組み合わせがスケーラブルな基盤インフラの形態として有望視されています。

企業とRWAのシナリオ:権限とはコンプライアンスの基本的な表現である

企業アプリケーションおよびRWA(リアルワールドアセット)のシナリオにおいて、ERC-8004の価値は主にコンプライアンスと説明可能性に現れます。現実世界における資産管理では、しばしば明確に答えなければならないのが、「誰がどのような条件下でどの行動を実行する権限を与えられたか」です。資産そのものがブロックチェーン上にあるかどうかよりも、権限がどのように定義され記録されるかの方が、現実の金融システムへの参入において重要な鍵となります。ERC-8004はコンプライアンス問題を直接解決するものではありませんが、権限の構造化された表現に下層のサポートを提供し、権限が自然に監査、トレース、検証が可能になるようにします。この能力はユーザー体験を直ちに変えるものではありませんが、Web3システムと従来の組織との連携コストを大幅に削減できます。

これらの潜在的な応用から見られるように、ERC-8004 は「ユースケース駆動型」の基準ではなく、権限の複雑さが増すにつれて自然に浮かび上がってくる基本的な能力です。チェーン上の行動が単一の操作から継続的なシステムの動作へと進化する際、明確で検証可能な権限表現方法はほぼ避けられない選択肢となります。

4. ERC-8004の課題と長期的な価値

現実の挑戦

まずは学習コストです。点単一の承認を押すだけで済むのと比べて、ERC-8004 はより洗練された権限記述論理を導入しています。開発者もユーザーも、システムにおける承認の意味を再理解する必要があります。この認知コストは市場が吸収するにはある程度の時間がかかるでしょう。次にウォレットとインフラストラクチャのサポートがあります。ウォレットやSDK、実行環境が理解し協調する前提でなければ、ERC-8004 の能力は本来の力を発揮できません。初期段階では、これは利用可能ではあるものの汎用的ではない能力であり、直ちにスケーラビリティを生み出すのは難しいです。最後にユーザー体験があります。複雑な承認がユーザーに直接提示されれば、操作負担を増やすだけです。構造化され、機械が検証可能な権限ルールを、一般のユーザーが直感的に理解し、受け入れやすいインタラクション形式に変換する方法は、ERC-8004 が大規模に実装可能かどうかを直接的に決定するでしょう。

ERC-4008が解決するのは、現在ではなく次の段階である

こうした現実的な障壁が存在するため、ERC-8004 は短期的な物語の道具としては適切ではありません。それはユーザー数の急増をもたらすわけでも、新しい収益モデルを直接生み出すわけでもありません。ERC-8004 は世界をより速くすることを目指すのではなく、複雑化した後でもシステムが制御可能で、説明可能で、検証可能であることを保証することを目的としています。その価値は機能の数にあるのではなく、将来的な自動化、エージェント間の協力、機関の参加のために、持続可能な進化を可能にする権限の基盤を備えているかどうかにあります。この意味において、ERC-8004 はある特定のサイクルのために生まれた基準ではなく、Web3 が複雑な協力関係を担えるかどうかを決定づける基盤的な能力の一つです。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。