ERC-8004: Redefinindo Autorização na Cadeia para Agentes de IA e DeFi

iconPANews
Compartilhar
AI summary iconResumo
ERC-8004, um novo padrão do Ethereum, introduz um modelo estruturado de permissões para autorização na cadeia. Ele aumenta o controle para agentes de IA e DeFi ao permitir permissões reutilizáveis e de longo prazo. O quadro define quem pode agir, quais ações e sob quais condições, melhorando a segurança e a automação. Ele está alinhado com x402 e abstração de conta, oferecendo suporte a ativos de risco e liquidez nos mercados de criptomoedas. O protocolo oferece uma infraestrutura em camadas para interações autônomas e audíveis.

Autor: Instituto de Pesquisa CoinW

Resumo

Com o desenvolvimento de aplicações como DeFi, abstração de contas e agentes de IA, a autorização na cadeia está evoluindo gradualmente de assinaturas únicas para uma permissão de execução que pode ser de longa duração e reutilizável. Ao mesmo tempo, novas mudanças estão ocorrendo: agentes de IA já possuem a capacidade de solicitar automaticamente serviços e realizar pagamentos de forma autônoma. Por exemplo, o protocolo x402 utiliza o código de status HTTP 402, permitindo que os agentes paguem imediatamente por recursos e serviços com stablecoins, sem intervenção humana. Isso torna o comportamento na cadeia não apenas transações isoladas, mas um processo contínuo de colaboração automatizada.

Neste contexto, as questões de autorização são ainda mais ampliadas. Atualmente, os métodos de autorização no ecossistema Web3 ainda são ambíguos em seus limites e expressos de forma grosseira, geralmente resolvendo apenas se um ativo pode ou não ser usado, mas tendo dificuldade em responder especificamente o que é permitido fazer e até que ponto. O ERC-8004 foi proposto justamente nesse cenário. Ele não define novos ativos, nem altera como as transações ou pagamentos são executados, mas tenta estabelecer um modelo de permissões que possa ser compreendido e verificado pelo sistema, tornando a autorização em si um objeto descritível, restringível e gerenciável.

De uma perspectiva de sistema maior, o ERC-8004 não compete com protocolos de pagamento automatizados como a abstração de contas e o x402, mas está em níveis diferentes de divisão de trabalho e cooperação: o x402 resolve o problema da troca de valor após uma ação ocorrer, enquanto o ERC-8004 se concentra antes da ação, em quem é permitido agir e se as permissões foram ultrapassadas. Em cenários como DeFi, agentes de IA e empresas e RWA, essa estrutura em que as permissões precedem os pagamentos promete impulsionar a autorização de níveis de ativos para níveis de ações, fornecendo uma base controlável para colaboração automatizada mais complexa e de longo prazo. Apesar de enfrentar desafios reais em custo de aprendizado, suporte de carteiras e experiência do usuário, o ERC-8004 não é uma ferramenta narrativa de curto prazo, mas sim um padrão fundamental sobre se o Web3 pode ou não suportar a operação de sistemas complexos.

1. Motivação para a proposta da ERC-8004

Conforme a infraestrutura da cadeia continua a evoluir, as capacidades relacionadas à tokenização de ativos e execução de transações continuam sendo abstraídas e reforçadas. Dos ERC-20, NFTs, às carteiras de múltiplas assinaturas e abstração de contas (ERC-4337), o limiar para que os usuários participem de atividades na cadeia continua a diminuir, e as próprias contas também estão se tornando cada vez mais inteligentes.

Mas nesse processo, uma questão fundamental nunca foi resolvida de forma sistemática: o próprio mecanismo de autorização praticamente não sofreu evolução substancial. No início do Web3, a autorização significava uma assinatura única de chave privada. Os usuários expressavam por meio da assinatura "eu concordo", seja transferindo fundos, chamando contratos ou realizando operações de approve, a autorização era vista como um ato de confirmação única, com os limites de risco totalmente sob a responsabilidade do próprio usuário.

No entanto, o ambiente on-chain hoje já mudou. No cenário DeFi, o "approve" muitas vezes é válido por longos períodos; sob estratégias automatizadas e sistemas de Session Key, as autorizações são reutilizadas repetidamente; no modelo em que transações são executadas por agentes de IA ou bots, os usuários nem sequer participam diretamente de cada operação. A autorização está evoluindo da confirmação única para uma capacidade de execução contínua, mais parecida com a delegação temporária do poder para realizar algo.

O problema é que a infraestrutura atual da Web3 quase não oferece uma maneira clara e unificada de impor restrições a esse estado de autorização de longo prazo. Escopos de permissão ambíguos, autorizações difíceis de revogar e riscos imprevisíveis tornam-se a origem de muitos incidentes de segurança. Ao mesmo tempo, a abstração de conta amplia ainda mais essa contradição: quando uma conta pode executar transações automaticamente e ter o Gas pago por terceiros, o que ela pode ou não pode fazer torna-se ainda menos claro.

É neste cenário que o ERC-8004 foi proposto. Ele tenta preencher uma lacuna de longa data no Web3: estabelecer um modelo de permissões claro, vinculativo e compreensível pelo sistema para a autorização em si.

2. Conteúdo principal do ERC-8004

O ponto de partida do ERC-8004 não está na forma dos ativos ou no modo de execução das transações, mas sim na possibilidade de a autorização poder ser descrita de forma individual, validada de forma independente e gerenciada continuamente no nível do sistema.

2.1 O que define o ERC-8004?

De acordo com a definição no site oficial Ethereum Improvement Proposals (EIP): o ERC-8004 é um protocolo padrão para descobrir, selecionar e interagir com agentes autônomos confiáveis na Ethereum. Ele constrói uma infraestrutura de agentes para interações descentralizadas sem necessidade de confiança prévia, por meio de registro na cadeia, mecanismos de reputação e verificação.

Os agents autônomos aqui não se limitam ao AI Agent, mas se referem a qualquer entidade que possa ser autorizada e executar ações de forma independente, como contratos, scripts automatizados, assinaturas múltiplas ou processos de serviço. O ERC-8004 se concentra na capacidade do executor em possuir autorização e limites de permissão claros, sendo o AI Agent apenas uma aplicação típica entre elas.

Em uma perspectiva mais genérica, o ERC-8004 não é um novo padrão de ativo ou tipo de conta, mas sim um quadro para expressar e validar permissões na blockchain, usado para descrever quais ações uma entidade é permitida a executar sob quais condições, e realizar a verificação antes da operação. Portanto, o ERC-8004 não se preocupa com "o que é dinheiro" ou "como as transações são executadas", mas sim "quais ações são permitidas". Ele não cria novos ativos ou altera as propriedades dos ativos existentes, adicionando apenas uma camada de regras de permissão claras e verificáveis sobre ativos e contas.

Além disso, o ERC-8004 não é uma alternativa à abstração de conta (ERC-4337). A abstração de conta se concentra em como as transações são executadas, enquanto o ERC-8004 aborda a verificação de permissões antes que as transações ocorram. Se a abstração de conta torna as contas mais flexíveis, o ERC-8004 define limites claros para essa flexibilidade.

O núcleo do ERC-8004 está em transformar a autorização de uma ação implícita na assinatura em um objeto de permissão que pode ser claramente descrito, validado de forma independente e gerenciado continuamente.

2.2 Estrutura de mecanismo central do ERC-8004

Para compreender o mecanismo central do ERC-8004, pode-se primeiro ignorar a complexa implementação técnica e vê-lo como uma "especificação de permissões na cadeia". Na lógica tradicional de autorização, o usuário geralmente toma apenas uma decisão genérica: "Eu concordo que você opere com meus ativos." Quanto ao que exatamente pode ser feito, quanto pode ser feito e por quanto tempo, o sistema normalmente não faz distinções adicionais. Dentro do quadro do ERC-8004, uma autorização não é mais um consentimento vago, mas sim decomposta em um conjunto de regras claramente descritíveis e executáveis pelo sistema. Esta "especificação de permissões" geralmente contém as seguintes cinco categorias de informações-chave.

Sujeito da autorização (Quem): Quem está autorizado a executar?

Primeiramente, é necessário esclarecer a quem foi concedida a permissão de execução. No ERC-8004, o objeto autorizado não está mais limitado a um endereço de carteira fixo, mas também pode ser um contrato, um agente automatizado, ou até mesmo uma chave de sessão destinada a operações de curta duração. Isso permite que as permissões se adaptem a mais cenários complexos, como permitir que um contrato de estratégia execute operações dentro de um escopo limitado, ou que um agente conclua tarefas específicas sem a necessidade de assinaturas repetidas. É importante destacar que as permissões sempre são concedidas a "um sujeito específico", e não entregues de forma ambígua.

Comportamento Executável (What): Quais operações são permitidas?

Em segundo lugar, trata-se de quais comportamentos são permitidos ser executados. A autorização tradicional é frequentemente tudo ou nada; uma vez concedida, permite por padrão que o contrato execute livremente chamadas dentro do escopo da permissão. Na concepção do ERC-8004, a autorização pode ser especificada com precisão para tipos específicos de ações, como permitir apenas a execução de swap, transfer, ou uma determinada categoria de chamadas de função, em vez de abrir automaticamente todas as operações possíveis. O ERC-8004 não responde apenas se algo pode ou não ser usado, mas até onde ele pode ser usado.

Condições (Sob quais condições): Sob quais condições pode ser executado?

Esta é a parte-chave que distingue o ERC-8004 da autorização tradicional. Em documentos de permissão, a autorização geralmente vem com restrições explícitas, como: limites máximos por transação ou acumulados; limites de frequência ou número de execuções; aplicável apenas a protocolos, piscinas ou endereços de contrato específicos, etc. Essas condições não são regras de monitoramento pós-evento, mas sim pré-condições que devem ser atendidas antes da execução. Assim que as condições não forem atendidas, a própria operação não poderá ser executada.

Regras de eficácia e invalidade (When): Quando os direitos entram em vigor e quando terminam?

O ERC-8004 introduziu também conceitos claros de tempo e ciclo de vida. As permissões podem ser configuradas para: (a) serem válidas apenas durante um período específico; (b) expirarem automaticamente após um único uso; (c) serem revogadas a qualquer momento. Isso faz com que as permissões deixem de ser um fardo de longo prazo, que, ao serem concedidas, não podem mais ser recuperadas, e passem a ser uma capacidade temporária que pode ser gerenciada com precisão.

Método de verificação (How enforced): Como as regras são realmente executadas?

Por fim, e talvez o mais facilmente negligenciado: como essas regras são executadas. A ideia central do ERC-8004 é realizar a verificação de permissões antes que uma ação ocorra. Se uma ação não atender às regras de permissão previamente definidas, o sistema rejeitará diretamente a execução, em vez de perseguir responsabilidades após o problema ocorrer. Essa é exatamente a diferença fundamental entre o ERC-8004 e a lógica tradicional de controle de riscos.

2.3 Novo tipo de capacidade adicionado ao ERC-8004: por que não era possível antes?

Na superfície, o ERC-8004 apenas refinaria a autorização, mas o modelo tradicional de autorização do Ethereum originalmente não conseguia expressar lógicas de autorização complexas. A autorização tradicional verifica apenas se um determinado endereço é permitido operar, e, uma vez que a autorização é concedida, o que pode ser feito, quanto e quando, não são reconhecidos pelo sistema.

A quebra de paradigma central do ERC-8004 está em elevar a autorização de "julgamento de identidade" para "julgamento de ação". O sistema começa a determinar se uma operação está de acordo com os limites de permissão definidos pelo usuário, e não apenas confirmar quem a iniciou. Isso faz com que a autorização inclua naturalmente condições como valor, frequência, escopo e validade, sem depender da revogação posterior pelo usuário ou da supervisão manual.

Quando a lógica de autorização é estruturada, ela adquire pela primeira vez a capacidade de ser combinada e reutilizada. Operações multietapas e transprotocolares podem ser claramente limitadas na fase de autorização, em vez de serem deixadas para julgamentos temporários no momento da execução. Por isso, o ERC-8004 realmente abre espaço para cenários de Agentes. Programas automatizados não precisam mais de "autorização ilimitada", mas são limitados a um escopo de ações claras e verificáveis, rejeitando a execução quando houver excessos.

O que o ERC-8004 adiciona não é simplesmente uma "autorização mais segura", mas sim uma lógica de autorização que pode ser compreendida e executada pelo sistema, sendo essa a distinção essencial em relação aos mecanismos tradicionais de autorização.

3. Direções potenciais de aplicação do ERC-8004

O ERC-8004 não é um padrão projetado para um produto específico, mais parece uma linguagem genérica de capacidades de autorização. Portanto, seu valor de aplicação não se manifesta em uma explosão em um único cenário, mas sim na necessidade comum de múltiplos sistemas para a mesma capacidade após a complexificação da autorização.

DeFi: do "empoderamento de nível de ativo" ao "empoderamento de nível de comportamento"

No atual ecossistema DeFi, a forma mais comum de autorização ainda é "autorização única, limite ilimitado". Por exemplo, os usuários, para realizar uma troca (swap), empréstimo ou garantia (stake), precisam primeiro aprovar o contrato, essencialmente transferindo o controle total dos ativos. Isso é muito eficiente em termos de experiência, mas também traz riscos claros: uma vez que o contrato seja atualizado, atacado ou utilizado em lógicas não previstas pelo usuário, a própria autorização se torna um amplificador de riscos. A ERC-8004 muda o foco da autorização de ativos para ações específicas. Por exemplo, o usuário pode exigir: não é que eu permita que este contrato utilize ilimitadamente meus USDC, mas sim que eu permita que ele utilize no máximo 1.000 USDC em 24 horas para concluir uma operação de swap. Embora alguns projetos já tenham tentado limitar o escopo e a duração das autorizações, atualmente a maioria age de forma isolada. O valor da ERC-8004 está em padronizar a autorização em nível de ação, permitindo uma gestão de permissões reutilizável e combinável, melhorando fundamentalmente a capacidade de controle de riscos.

Agente de IA: fornecer limites de permissão verificáveis para execução automatizada

Conforme agentes de IA começam a participar de decisões e execuções na cadeia, a questão da autorização é ampliada para um novo nível. O valor dos agentes está na operação contínua e na execução automática, mas isso também significa que eles devem manter algum tipo de permissão operacional por longos períodos. Sem limites claros de permissões, o que se chama de agente, essencialmente, não é mais do que um programa automatizado sob o controle total do usuário, e os riscos não diminuem apenas por serem "inteligentes". O ERC-8004 fornece aos agentes uma fronteira de autorização verificável a nível de sistema. Quais operações o agente pode ser autorizado a executar, em que escopo agir, se há limites de tempo, essas regras podem ser verificadas antes da execução, em vez de dependerem de monitoramento posterior. Apenas quando as próprias permissões são estruturadas e verificáveis, a execução automatizada possui uma base confiável.

Cooperação com o protocolo x402: tornar o comportamento do Agente "autorizável e liquidável"

Em cenários de Agentes, outro problema-chave além da autorização é: após a permissão para uma ação ser concedida, como o valor é trocado. Alguns protocolos da camada de aplicação estão tentando resolver essa questão. Por exemplo, o protocolo x402 reativa o código de status HTTP 402 (Pagamento Necessário), permitindo que os Agentes realizem automaticamente pagamentos em stablecoins ao solicitar recursos ou serviços. Nessa arquitetura, o ERC-8004 e o x402 estão em níveis diferentes, mas formam uma relação complementar. O ERC-8004 se concentra em "quem pode fazer o que e se é permitido", estabelecendo limites de permissões e confiança para as ações; o x402, por sua vez, resolve "como realizar o pagamento e liquidação quando a ação ocorre". O primeiro não depende do segundo para funcionar, e o segundo não requer o ERC-8004 como pré-requisito. No entanto, na economia de Agentes, ambos desempenham respectivamente os papéis de camada de permissões e camada de pagamento. Essa colaboração em camadas permite que os Agentes concluam, sem intervenção humana, o fluxo completo, desde a verificação de permissões até a troca de valor, evitando a complexidade de misturar lógicas de identidade, autorização e pagamento no mesmo sistema. À medida que os Agentes ganham atividade em cenários como aquisição de conteúdo, chamadas de dados e serviços de computação, essa combinação tem potencial para se tornar uma forma de infraestrutura escalonável.

Cenário empresarial e RWA: Permissões como expressão fundamental da conformidade

Nos cenários de aplicações corporativas e RWA (ativos do mundo real), o valor do ERC-8004 é mais evidente em termos de conformidade e explicabilidade. Na gestão de ativos do mundo real, frequentemente é necessário responder claramente: quem foi autorizado a executar quais ações sob quais condições. Comparado ao fato de que os próprios ativos estão ou não na blockchain, como as permissões são definidas e registradas é, na verdade, a chave para a entrada no sistema financeiro real. O ERC-8004 não resolve diretamente os problemas de conformidade, mas fornece suporte fundamental para a expressão estruturada das permissões, tornando naturalmente possível auditar, rastrear e verificar as autorizações. Essa capacidade não mudará imediatamente a experiência do usuário, mas pode reduzir significativamente o custo de integração entre sistemas Web3 e organizações tradicionais.

A partir dessas aplicações potenciais, pode-se ver que o ERC-8004 não é um padrão "impulsionado por cenários", mas sim uma capacidade fundamental que surge naturalmente com o aumento da complexidade da autorização. Quando o comportamento na cadeia evolui da operação única para o comportamento do sistema em execução contínua, uma forma clara e verificável de expressar permissões torna-se quase uma escolha inevitável.

4. Desafios e valor de longo prazo do ERC-8004

Desafios reais

Primeiro é o custo de aprendizado. Comparado com a simples ação de conceder uma permissão com um clique, o ERC-8004 introduz uma lógica mais refinada de descrição de permissões. Tanto desenvolvedores quanto usuários precisarão reentender o significado das permissões no sistema. Esse custo cognitivo ainda precisa de algum tempo para ser absorvido pelo mercado. Em segundo lugar, está o suporte de carteiras e infraestrutura. As capacidades do ERC-8004 só podem realmente funcionar quando carteiras, SDKs e ambientes de execução compreenderem e colaborarem com ele. Na fase inicial, parece mais uma capacidade disponível, mas não universal, difícil de gerar efeitos de escala imediatamente. Por último, está a experiência do usuário. Se permissões complexas forem expostas diretamente aos usuários, só aumentarão a carga operacional. Como transformar um conjunto de regras estruturadas e verificáveis por máquinas em uma forma de interação intuitiva e aceitável para usuários comuns, determinará diretamente se o ERC-8004 terá a possibilidade de ser amplamente adotado.

O ERC-4008 não resolve o presente, mas a próxima fase

Devido à existência dessas barreiras reais, o ERC-8004 não é adequado como uma ferramenta narrativa de curto prazo. Ele não trará imediatamente uma explosão no número de usuários, nem gerará diretamente novos modelos de receita. O ERC-8004 não tenta tornar o mundo mais rápido, mas sim manter o sistema controlável, explicável e verificável mesmo após sua complexificação. Seu valor não está no número de funcionalidades, mas sim em se ter预留 uma base de permissões sustentável para a evolução futura da automação, colaboração entre agentes e participação institucional. Neste sentido, o ERC-8004 não é um padrão criado para um ciclo específico, mas uma das capacidades fundamentais que determinarão se a Web3 poderá suportar relações colaborativas complexas.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.