ERC-8004: Пересмотр цепочки разрешений для агентов ИИ и DeFi

iconPANews
Поделиться
AI summary iconСводка
ERC-8004, новый стандарт Ethereum, вводит структурированную модель разрешений для авторизации в цепочке. Он улучшает контроль для ИИ-агентов и DeFi, позволяя использовать повторно разрешения на длительный срок. Фреймворк определяет, кто может действовать, какие действия и при каких условиях, улучшая безопасность и автоматизацию. Он соответствует x402 и абстракции аккаунтов, поддерживая рискованные активы и ликвидность на криптовалютных рынках. Протокол предлагает многоуровневую инфраструктуру для автономных, проверяемых взаимодействий.

Автор: Институт исследований CoinW

Аннотация

С развитием приложений в области DeFi, абстракции аккаунтов и AI-агентов, авторизация в блокчейне постепенно эволюционирует от одноразовых подписей подтверждения к долгосрочным, многоразовым правам на выполнение. В то же время происходят и новые изменения: AI-агенты уже обладают способностью автоматически запрашивать услуги и автоматически завершать платежи. Например, протокол x402 использует код состояния HTTP 402, позволяя агентам мгновенно оплачивать ресурсы и услуги стабильными монетами без участия человека. Это делает цепочки блокчейна не изолированными транзакциями, а непрерывным автоматизированным процессом сотрудничества.

В этой ситуации вопрос авторизации становится еще более актуальным. В настоящее время методы авторизации в системе Web3 все еще имеют размытые границы и грубое выражение, обычно решая только вопрос использования активов, но не отвечая на конкретные вопросы, что именно разрешено и в какой степени. ERC-8004 был предложен как раз в этой ситуации. Он не определяет новых активов и не меняет, как выполняются транзакции или платежи, а пытается создать модель прав, которые могут быть поняты и проверены системой для действий в блокчейне, чтобы само разрешение стало описываемым, ограниченным и управляемым объектом.

С точки зрения более крупной системы, ERC-8004 не конкурирует с автоматизированными платежными протоколами, такими как абстракция аккаунтов и x402, а находится на разных уровнях, где они делят обязанности и сотрудничают: x402 решает проблему обмена ценностью после совершения действий, а ERC-8004 фокусируется на том, кто имеет право действовать до совершения действий, и на том, не вышли ли полномочия за рамки. В сценариях DeFi, AI Agent, а также предприятий и RWA такая структура, при которой полномочия предшествуют платежам, может способствовать переходу авторизации с уровня активов на уровень действий, обеспечивая контролируемую основу для более сложных и долгосрочных автоматизированных сотрудничеств. Несмотря на реальные вызовы в обучении, поддержке кошельков и пользовательском опыте, ERC-8004 не является краткосрочным инструментом повествования, а представляет собой фундаментальный стандарт, который определяет, сможет ли Web3 нести сложные системы.

1. Причины предложения ERC-8004

По мере развития инфраструктуры блокчейна, способности, связанные с привлечением активов на цепочку и выполнением транзакций, продолжают абстрагироваться и усиливаться. От ERC-20, NFT до многоадресных кошельков и абстракции аккаунтов (ERC-4337), порог участия пользователей в цепочке продолжает снижаться, а сами аккаунты становятся все более умными.

Но в этом процессе остается нерешенной системным образом фундаментальная проблема: механизм авторизации практически не претерпел существенных изменений. В раннем Web3 авторизация означала однократную подпись приватным ключом. Пользователь выражал через подпись «я согласен», будь то перевод, вызов контракта или операция approve, авторизация рассматривалась как однократное подтверждение, а риск полностью лежал на пользователе.

Однако цепочка сегодня уже изменилась. В сценарии DeFi, одобрение часто действует в течение длительного времени; в автоматизированных стратегиях и системе Session Key, разрешение будет использоваться многократно; в модели, где AI-агенты или боты выполняют сделки, пользователи даже больше не участвуют напрямую в каждой операции. Разрешение постепенно перерастает из одноразового подтверждения в непрерывную возможность выполнения, больше похожую на передачу права на выполнение определенных действий на определенный период времени.

Проблема заключается в том, что текущая инфраструктура Web3 почти не предоставляет четких и унифицированных ограничений для такого долгосрочного состояния авторизации. Неопределенность области полномочий, сложность отмены авторизации и непредсказуемый риск стали источником множества инцидентов безопасности. В то же время абстракция аккаунта еще больше усиливает этот противоречивый аспект: когда аккаунт может автоматически выполнять транзакции и оплачивать Gas за него может третья сторона, становится еще более неясным, что он может делать и что не может.

Именно в этом контексте был предложен ERC-8004. Он пытается восполнить долгосрочно отсутствующий элемент в Web3: создать четкую, обязательную и понятную системе модель прав для самой авторизации.

2. Основное содержание ERC-8004

Точка входа ERC-8004 не связана с формой актива или способом исполнения сделки, а связана с тем, могут ли разрешения описываться отдельно, проверяться независимо и управляться постоянно на системном уровне.

2.1 Что определяет ERC-8004?

Согласно определению на официальном сайте Ethereum Improvement Proposals (EIP): ERC-8004 — это стандартный протокол для обнаружения, выбора и взаимодействия с доверенными автономными агентами в Ethereum. Он строит децентрализованную инфраструктуру агентов, которая позволяет взаимодействовать без предварительного доверия через регистрацию в цепочке, механизмы репутации и проверки.

Здесь под autonomous agents понимаются не только AI Agent, но и любые субъекты, которым может быть предоставлено право и которые могут действовать независимо, например, контракты, автоматизированные скрипты, многосигнатуры или процессы служб. ERC-8004 фокусируется на том, обладает ли субъект, выполняющий действия, четкими полномочиями и границами прав, AI Agent является лишь одним из типичных приложений.

ERC-8004 — это не новый стандарт активов или тип учетной записи, а скорее фреймворк для выражения и проверки прав на блокчейне, который описывает, какие действия разрешены при определенных условиях, и проверяет их перед выполнением. Таким образом, ERC-8004 фокусируется не на том, «что такое деньги» или «как выполняются транзакции», а на том, «какие действия разрешены». Он не создает новых активов или изменяет существующие атрибуты активов, а добавляет на активы и учетные записи дополнительный слой четких проверяемых правил.

Кроме того, ERC-8004 не является альтернативой абстрактному аккаунту (ERC-4337). Абстрактный аккаунт фокусируется на том, как выполняются транзакции, а ERC-8004 решает вопрос определения прав до совершения транзакции. Если сказать, что абстрактный аккаунт делает аккаунты более гибкими, то ERC-8004 устанавливает четкие границы для этой гибкости.

ERC-8004 заключается в том, чтобы передать право от действия, встроенного в подпись, к объекту прав, который можно четко описать, независимо проверить и постоянно управлять им.

2.2 Основной механизм ERC-8004

Чтобы понять основной механизм ERC-8004, можно сначала отвлечься от сложной технической реализации и понять его как «инструкцию по разрешениям в блокчейне». В традиционной логике авторизации пользователь обычно принимает общий и неопределенный выбор: «Я согласен, чтобы вы управляли моими активами». Что конкретно можно делать, сколько и как долго, система не различает. В рамках ERC-8004, однократное разрешение больше не является неопределенным согласием, а разбивается на набор четко описанных и принудительно исполняемых системой правил. Эта «инструкция по разрешениям» обычно включает в себя следующие пять ключевых категорий информации.

Уполномоченная сторона (Who): Кто имеет право на выполнение?

Первое, что нужно уточнить, это то, кому были предоставлены права на выполнение действий. В ERC-8004 объектом, которому предоставляются права, больше не является только конкретный кошелек, но также может быть смарт-контракт, автоматический агент или даже сессионный ключ, используемый для краткосрочных операций. Это позволяет адаптировать разрешения к более сложным сценариям, например, позволить определенному контракту стратегии выполнять операции в ограниченном диапазоне или позволить агенту выполнять определенные задачи без необходимости повторного подписания. Важно, что права всегда предоставляются конкретному субъекту, а не расплывчато передаются.

Выполняемое действие (What): Какие операции разрешены?

Во-вторых, это вопрос о том, какие действия разрешено выполнять. Традиционные разрешения обычно бывают либо полностью разрешенными, либо полностью запрещенными. Как только разрешение предоставляется, контракт по умолчанию может свободно вызывать любые функции в рамках предоставленных прав. В дизайне ERC-8004 разрешения могут быть точными по типу действий, например, разрешено выполнять только swap, transfer или определенный тип вызовов функций, а не по умолчанию разрешать все возможные операции. ERC-8004 отвечает не на вопрос, можно ли использовать, а на вопрос, до какой степени можно использовать.

Ограничения (В каких условиях): В каких условиях можно выполнять?

Это ключевая часть, отличающая ERC-8004 от традиционных разрешений. В описании прав доступа разрешения обычно сопровождаются четкими ограничениями, например: максимальная сумма на одну транзакцию или в совокупности; ограничения частоты или количества действий; действие только на определенные протоколы, пулы или адреса контрактов и т.д. Эти условия не являются правилами мониторинга после события, а являются предварительными условиями, которые должны быть выполнены до выполнения. Как только условия не будут выполнены, само действие не может быть выполнено.

Правила вступления в силу и прекращения действия (When): когда право вступает в силу, когда прекращает свое действие?

ERC-8004 также вводит понятия времени и жизненного цикла. Разрешения могут быть установлены как: (a) действительны только в течение определенного периода времени; (b) автоматически истекают после одного использования; (c) могут быть отозваны в любое время. Это делает разрешения не долгосрочной ношей, которую нельзя вернуть, а временной способностью, которую можно тонко управлять.

Способ проверки (How enforced): Как правила действительно выполняются?

В заключение, и это самое легко упускаемое из виду: как эти правила исполняются. Основная идея ERC-8004 заключается в проверке прав до совершения операции. Если какое-либо действие не соответствует заранее определенным правилам прав, система откажет в его выполнении напрямую, а не будет преследовать ответственность после возникновения проблемы. И именно в этом и есть фундаментальное различие между ERC-8004 и традиционной логикой контроля рисков.

2.3 Новые типы возможностей ERC-8004: почему раньше этого не было?

На первый взгляд, ERC-8004 просто делает разрешения более детализированными, но ранняя модель разрешений Ethereum на самом деле не могла выражать сложную логику разрешений. Традиционные разрешения проверяют, разрешено ли определенному адресу выполнять операции, и как только разрешение предоставлено, система не может определить, что можно делать, сколько и когда.

Ключевым прорывом ERC-8004 стало то, что разрешение было обновлено с «определения идентичности» до «определения действий». Система начинает определять, соответствует ли операция границам прав, заданным пользователем, а не просто подтверждает, кто инициировал ее. Это позволяет разрешению естественным образом включать такие условия, как сумма, частота, объем и срок действия, без необходимости отмены пользователем или ручного мониторинга.

После структурирования логики авторизации она впервые обретает возможность быть составной и повторно используемой. Многошаговые операции, пересекающие протоколы, могут быть четко ограничены на этапе авторизации, а не оставлены для временного решения в момент выполнения. Именно поэтому ERC-8004 действительно открывает пространство для сценариев Agent. Автоматизированным программам больше не нужно "бесконечное разрешение", они ограничены в рамках четких и проверяемых действий, выход за которые приведет к отказу в выполнении.

ERC-8004 добавляет не просто «более безопасную авторизацию», а делает логику авторизации понятной и исполняемой системой, что является принципиальным отличием от традиционных механизмов авторизации.

3. Потенциальные направления применения ERC-8004

Стандарт ERC-8004 не разрабатывался для конкретного продукта, он больше похож на универсальный язык авторизации. Таким образом, его ценность не проявляется в одном случае, а проявляется в том, что несколько систем, сталкиваясь с усложнением авторизации, испытывают общую потребность в одинаковых возможностях.

DeFi: от «авторизации на уровне активов» к «авторизации на уровне действий»

В текущей экосистеме DeFi наиболее распространенным способом авторизации остается «одноразовое одобрение, неограниченный лимит». Например, пользователь, чтобы выполнить один swap, кредит или стейкинг, сначала должен одобрить контракт, по сути передавая контроль над активами в целом. Это удобно в пользовательском опыте, но риск тоже очевиден: как только контракт будет обновлен, атакован или будет использоваться в логике, не предусмотренной пользователем, само одобрение станет усилителем риска. ERC-8004 направлена не на активы, а на конкретные действия. Например, пользователь может потребовать: не то, что я разрешаю этому контракту неограниченно использовать мои USDC, а то, что я разрешаю ему использовать не более 1000 USDC в течение 24 часов, чтобы выполнить одну операцию swap. Хотя некоторые проекты уже пытались ограничить объем и продолжительность одобрения, на данный момент большинство из них действуют по-своему. Значение ERC-8004 заключается в стандартизации авторизации на уровне действий, обеспечении повторного использования и комбинирования управления разрешениями, и фундаментальном повышении способности к контролю рисков.

Искусственный интеллект: предоставление проверяемых границ полномочий для автоматизации выполнения задач

По мере того, как агенты ИИ все больше участвуют в принятии решений и выполнении действий в блокчейне, проблема делегирования полномочий становится более актуальной. Значение агентов заключается в их непрерывной работе и автоматическом выполнении задач, но это также означает, что они должны обладать определенными правами на выполнение операций в течение длительного времени. Если отсутствуют четкие границы полномочий, то так называемые агенты, по сути, являются просто автоматизированными программами, находящимися под полным контролем пользователя, и риски не уменьшаются из-за "интеллекта". ERC-8004 предоставляет агентам системный способ проверки границ полномочий. Какие операции может выполнять агент, в каком диапазоне действовать, есть ли временные ограничения, эти правила могут быть проверены до выполнения, а не зависеть от последующего мониторинга. Только когда сами полномочия структурированы и проверяемы, автоматическое выполнение имеет достоверное основание.

Совместимость с протоколом x402: делает поведение агента «авторизуемым и оплачиваемым»

В сценарии с агентами, помимо авторизации, другой ключевой вопрос заключается в том, как завершить обмен ценностью после того, как действие будет разрешено. Некоторые протоколы уровня приложений пытаются решить эту проблему. Например, протокол x402 повторно активирует код состояния HTTP 402 (Требуется оплата), позволяя агентам автоматически завершать платежи стабильной валютой при запросе ресурсов или услуг. В этой архитектуре ERC-8004 и x402 находятся на разных уровнях, но образуют взаимодополняющие отношения. ERC-8004 фокусируется на том, «кто может делать что-то и разрешено ли это», устанавливая границы прав и доверия для действий; x402 же решает вопрос «как завершить платеж и расчет, когда действие происходит». Первый не зависит от второго для работы, второй также не предполагает наличие ERC-8004, но в экономике агентов они выполняют роли уровня разрешений и уровня платежей соответственно. Такое многоуровневое сотрудничество позволяет агентам завершать полный процесс от проверки разрешений до обмена ценностью без участия человека, избегая сложности смешивания логики идентификации, авторизации и платежей в одной системе. По мере роста активности агентов в сценариях получения контента, вызова данных и предоставления вычислительных услуг, такие комбинации могут стать масштабируемой формой базовой инфраструктуры.

Компании и сценарии RWA: права как основа соответствия требованиям

В корпоративных приложениях и сценариях RWA ценность ERC-8004 проявляется больше в соответствии нормам и интерпретируемости. Управление активами в реальном мире часто требует четкого ответа: кто, при каких условиях, получил право выполнить какие-либо действия. По сравнению с тем, находится ли актив сам по себе в блокчейне, каким образом определяются и записываются разрешения, наоборот, является ключевым для входа в реальную финансовую систему. ERC-8004 не решает напрямую проблемы соответствия нормам, но он обеспечивает инфраструктуру для структурированного выражения разрешений, что делает авторизацию естественно поддающейся аудиту, отслеживанию и проверке. Эта способность не изменит пользовательский опыт сразу, но значительно снизит стоимость интеграции систем Web3 с традиционными организациями.

Из этих потенциальных приложений можно увидеть, что ERC-8004 не является стандартом, ориентированным на конкретные сценарии, а представляет собой базовую способность, естественно возникающую по мере увеличения сложности авторизации. Когда поведение в цепочке блоков эволюционирует от однократных операций до поведения систем, работающих постоянно, четкий и проверяемый способ выражения прав почти неизбежно становится выбором.

4. Вызовы и долгосрочная ценность ERC-8004

Реальные вызовы

Первое - это стоимость обучения. По сравнению с простым нажатием кнопки для получения лицензии, ERC-8004 вводит более тонкую логику описания прав. И разработчики, и пользователи должны заново понять, что такое лицензирование в системе. Такая стоимость восприятия требует некоторого времени, чтобы рынок ее усвоил. Второе - это поддержка кошельков и инфраструктуры. Возможности ERC-8004 могут действительно проявиться только в том случае, если кошельки, SDK и исполнительные среды будут понимать и сотрудничать. На раннем этапе это больше похоже на функцию, которая доступна, но не универсальна, и сложно сразу создать эффект масштаба. Наконец, пользовательский опыт. Сложные разрешения, если они будут непосредственно предоставлены пользователю, только увеличат операционную нагрузку. Как преобразовать набор структурированных, машинно проверяемых правил прав, в интерфейс, который обычные пользователи могут интуитивно понять и захотят принять, напрямую определит, обладает ли ERC-8004 возможностью массового внедрения.

ERC-4008 решает не настоящее, а следующий этап

Из-за этих реальных барьеров, ERC-8004 не подходит в качестве краткосрочного инструмента повествования. Он не приведет к немедленному взрывному росту пользователей, и не создаст напрямую новых моделей дохода. ERC-8004 не пытается сделать мир быстрее, а делает так, чтобы система оставалась управляемой, объяснимой и проверяемой, даже после усложнения. Его ценность не в количестве функций, а в том, что он оставляет в будущем для автоматизации, сотрудничества агентов и участия организаций, набор устойчиво эволюционирующих правовых основ. В этом смысле, ERC-8004 не стандарт, созданный для определенного цикла, а одна из фундаментальных способностей, определяющих, сможет ли Web3 нести сложные отношения сотрудничества.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.