Автор: Інститут досліджень CoinW
Анотац
З розвитком застосувань, таких як DeFi, абстракція облікових записів та AI Agent, повноваження в блокчейні поступово змінюються від одноразових підписів до довгострокових, багаторазових прав виконання. Одночасно відбуваються нові зміни: AI Agent вже здатні автоматично запитувати послуги та автоматично виконувати платежі. Наприклад, x402-протокол використовує код стану HTTP 402, щоб Agent міг миттєво оплачувати ресурси та послуги стабілкою без участі людини. Це робить дії в блокчейні не ізольованими транзакціями, а постійним процесом автоматизованого співробітництва.
У цьому контексті питання авторизації було ще більше поглиблено. Поточні способи авторизації в Web3 все ще мають нечіткі межі та грубе вираження, зазвичай вирішуючи лише питання про те, чи можна використовувати активи, але важко відповісти на конкретні запитання, що дозволено робити та наскільки. ERC-8004 був запропонований саме в цьому контексті. Він не визначає нові активи, не змінює, як виконуються транзакції або платежі, але намагається створити модель прав, яку може зрозуміти та перевірити система, для поведінки в блокчейні, щоб сама авторизація стала описуваною, обмежуваною та управлінною.
З точки зору більшого системного погляду, ERC-8004 не конкурує з абстракцією рахунків та автоматизованими протоколами платежів, такими як x402, а працює на різних рівнях, виконуючи різні функції: x402 вирішує проблему обміну цінності після виконання дії, тоді як ERC-8004 зосереджений на дії, яка відбувається до цього, хто дозволений діяти, чи не перевищено повноваження. У сценаріях DeFi, AI Agent, а також у бізнесі та RWA, така структура, де повноваження йдуть першими, а платежі йдуть пізніше, має потенціал стимулювати авторизацію від рівня активів до рівня дій, забезпечуючи контрольовану основу для більш складних, довгострокових автоматизованих співпраць. Незважаючи на реальні виклики, з якими стикаються вартість навчання, підтримка гаманців та досвід користувача, ERC-8004 не є інструментом для короткострокових історій, а є фундаментальним стандартом, який стосується того, чи зможе Web3 витримати складні системи.
1. Мотивація запропонування ERC-8004
З вдосконаленням інфраструктури ланцюга блоків здатність активів до виконання транзакцій і виконання операцій постійно абстрагується та підсилюється. Від ERC-20, NFT, до багаторазових підписних гаманців та абстракції облікових записів (ERC-4337), поріг участі користувачів у діяльності ланцюга блоків постійно знижується, а сам обліковий запис стає все більш інтелектуальним.
Але в цьому процесі постійно залишався без системного вирішення фундаментальний питання: механізм надання повноважень майже не зазнав суттєвого розвитку. У ранньому Web3 надання повноважень означало одноразовий підпис приватним ключем. Користувачі виражали підписом «я погоджуюся», незалежно від того, чи йшлося про трансфер, виклик контракту, чи операцію approve, надання повноважень вважалося одноразовою операцією підтвердження, а ризик межі повністю лежали на користувачі.
Однак середовище на ланцюзі змінилося. У сценарії DeFi підтвердження часто діє довгий час; у системі автоматизованих стратегій та сесійних ключів, дозвіл повторно використовується; у моделі, де AI-агенти або боти виконують торгівлю, користувач навіть не береться безпосередньо до кожної операції. Дозвіл перетворюється з одного підтвердження в постійну виконавчу здатність, ніби передача влади на виконання певних дій на певний час.
Проблема полягає в тому, що поточна інфраструктура Web3 майже не забезпечує чіткого й узгодженого способу обмеження таких довгострокових правових станів. Невизначеність умов дозволу, складність відкликання дозволу, непередбачувані ризики стають джерелом великої кількості безпекових інцидентів. У той же час абстракція рахунку ще більше поглиблює цей суперечливий аспект: коли рахунок може автоматично виконувати транзакції, а треті особи можуть оплачувати Gas, стає ще більш невизначеним, що він може робити, а що ні.
Саме в такому контексті й виник ERC-8004. Він намагається виправити тривалий недолік Web3: створити чіткий, обмежувальний, зрозумілий для системи модель повноважень для самої авторизації.
2. Основний зміст ERC-8004
Точка входу ERC-8004 не полягає в формі майна чи способі виконання угод, а в тому, чи може бути дозвіл описаний окремо, перевірений незалежно та постійно керований на рівні системи.
2.1 Що визначає ERC-8004?
Згідно з визначенням на офіційному сайті Ethereum Improvement Proposals (EIP): ERC-8004 — це стандартний протокол для виявлення, вибору та взаємодії з надійними автономними агентами на Ethereum. Він створює децентралізовану інфраструктуру агентів, яка дозволяє взаємодіяти без попереднього довіри через реєстрацію в ланцюзі блоків, репутацію та механізми перевірки.
Тут autonomous agents не обмежуються AI Agent, а стосуються будь-яких суб'єктів, які можуть бути уповноважені та виконувати дії незалежно, таких як контракти, автоматизовані скрипти, багаторазові підписи або процеси сервісів. ERC-8004 зосереджено на тому, чи має виконавчий орган здатність чітко встановити повноваження та межі повноважень, AI Agent є лише типовим застосуванням.
Загалом ERC-8004 не є новим стандартом активів або типом рахунку, а є фреймворком для вираження та перевірки прав на ланцюзі, який описує, які дії дозволені для суб'єкта за певних умов, і перевіряє їх перед виконанням. Таким чином, ERC-8004 зосереджений не на «що таке гроші» або «як виконується транзакція», а на «які дії дозволені». Він не створює нових активів або змінює властивості існуючих активів, а додає лише один чіткий та перевірний шар правил прав над активами та рахунками.
Крім того, ERC-8004 не є альтернативою абстракції рахунку (ERC-4337). Абстракція рахунку зосереджена на виконанні транзакцій, тоді як ERC-8004 вирішує питання визначення прав до транзакції. Якщо абстракція рахунку надає рахунку більше гнучкості, ERC-8004 встановлює чіткі межі цієї гнучкості.
ERC-8004 ґрунтується на перетворенні дозволів з дії, що випливає з підпису, у об'єкти дозволів, які можуть бути чітко описані, незалежно перевірені та постійно керовані.
2.2 Основна механічна структура ERC-8004
Щоб зрозуміти основний механізм ERC-8004, можна спочатку відкласти в сторону складну технічну реалізацію і розглядати його як «довідник прав на ланцюзі». У традиційній логіці надання дозволу користувачі зазвичай приймають лише загальне рішення: «Я погоджуюся, щоб ви виконували дії з моїми активами». Щодо того, що саме можна робити, скільки можна робити, і який час це дозволено, система не встановлює подальших відмінностей. У рамках ERC-8004 одне дозволення більше не є нечітким погодженням, а розбивається на набір чітко описуваних правил, які система змушує виконувати. Цей «довідник прав» зазвичай містить наступні п'ять ключових типів інформації.
Уповноважена сторона (Хто): Хто має право виконувати?
Перш за все, потрібно чітко встановити, кому було надано виконавчі повноваження. У ERC-8004 об'єкт, якому надаються повноваження, більше не обмежений конкретною адресою гаманця, а може бути контрактом, автоматизованим Agent, навіть сесійним ключем для короткострокових операцій. Це дозволяє надання повноважень адаптуватися до більше складних сценаріїв, наприклад: дозволити певному стратегічному контракту виконувати операції в обмеженому діапазоні, або дозволити Agent виконувати конкретні завдання без необхідності повторного підписання. Важливо, що повноваження завжди надаються "конкретному суб'єкту", а не нечітко передаються.
Виконувана дія (What): Що дозволяється робити?
Другий аспект — це які саме дії дозволено виконувати. Традиційна авторизація зазвичай є або повною, або нульовою: як тільки вона надана, припускається, що контракт може вільно викликати будь-які функції в межах дозволених прав. У проекті ERC-8004 авторизація може бути точною до конкретних типів дій, наприклад, дозволити виконання swap, transfer або певного класу викликів функцій, замість того, щоб за замовчуванням відкривати всі можливі операції. ERC-8004 відповідає не на питання «чи можна використовувати», а на питання «наскільки можна використовувати».
Обмеження (Under what conditions): За яких умов можна виконати?
Це ключова частина, яка відрізняє ERC-8004 від традиційних дозволів. У документах про дозвіл, дозволи зазвичай супроводжуються чіткими обмеженнями, наприклад: максимальна сума за одну операцію або загальна сума; обмеження на частоту або кількість виконань; можливість використання лише для певних протоколів, басейнів або адрес контрактів тощо. Ці умови не є правилами моніторингу після події, а є передумовами, які повинні бути виконані до виконання. Як тільки умови не виконуються, сама операція не може бути виконана.
Правила набрання чинності та втрати чинності (When): коли повноваження набувають чинності, коли вони припиняються?
ERC-8004 також ввів чіткі поняття часу та життєвого циклу. Дозвіл може бути встановлений так: (a) діяти тільки в певний період часу; (b) автоматично втрачати силу після одного використання; (c) може бути відкликаний в будь-який час. Це робить дозвіл не довгостроковим обтягом, який видається і не може бути повернений, але тимчасовою здатністю, яку можна точно керувати.
Спосіб перевірки (How enforced): Як ці правила дійсно виконуються?
Нарешті, і найбільш ігнорована частина: як ці правила виконуються. Основна ідея ERC-8004 — це перевірка прав до виконання операції. Якщо певна дія не відповідає правилам, встановленим заздалегідь, система відмовляється виконувати її безпосередньо, а не прагне зрозуміти, що сталося після того, як проблема виникла. Це також головна відмінність ERC-8004 від традиційної логіки контролю ризиків.
2.3 Новий тип здатностей ERC-8004: чому цього не можна було зробити раніше?
На перший погляд, ERC-8004 лише дозволяє більш точно встановлювати дозволи, але рання модель дозволів Ethereum насправді не могла виражати складні логіки дозволів. Традиційні дозволи перевіряють, чи дозволено певному адресу виконувати операції, і як тільки дозвіл отримано, те, що можна зробити, скільки, і коли, не може бути визнано системою.
ERC-8004 має ключовий прорив, переносячи автентифікацію з «оцінки особи» на «оцінку дії». Система починає визначати, чи відповідає операція межам повноважень, встановленим користувачем, а не просто підтверджує, хто її ініціював. Це природним чином включає в автентифікацію умови, такі як сума, частота, обсяг та термін дії, без необхідності залежати від скасування користувачем або ручного спостереження.
Після структурування логіка авторизації вперше отримала можливість бути комбінованою та повторно використовуваною. Багатоетапні, міжпротокольні операції можуть бути чітко обмежені на етапі авторизації, а не залишені для тимчасового вирішення під час виконання. Саме тому ERC-8004 справді відкриває простір для сценаріїв Agent. Автоматизовані програми більше не потребують "нескінченних дозволів", а обмежуються чіткими, перевірними діями, а випередження меж призводить до відмови у виконанні.
ERC-8004 додає не просто «безпечніше дозвіл», але дозвіл, логіка якого може бути зрозуміла та виконана системою, і це є суттєвою відмінністю від традиційних механізмів дозволу.
3. Потенційні напрямки застосування ERC-8004
ERC-8004 — це не стандарт, розроблений для конкретного продукту, це більше загальна мова авторизаційної здатності. Таким чином, його застосування не проявляється в одному вибуховому сценарії, а в тому, що кілька систем мають спільну потребу в одному типі здатності після ускладнення авторизації.
DeFi: від «дозволу на рівні майна» до «дозволу на рівні дії»
У поточній системі DeFi найпоширенішим способом авторизації все ще залишається «одноразове дозволення, необмежена сума». Наприклад, користувач, щоб виконати один swap, позику або стейк, спочатку повинен підтвердити дозвіл для контракту, що по суті означає передачу повного контролю над активами. Це ефективно з точки зору досвіду, але ризик також очевидний: як тільки контракт буде оновлений, атаковано або використано в логіці, якої користувач не очікував, саме дозвіл стає розширювачем ризиків. ERC-8004 дозволяє авторизувати не активи, а конкретні дії. Наприклад, користувач може вимагати: не те, щоб цей контракт міг необмежено використовувати мої USDC, а те, щоб він міг використовувати не більше 1000 USDC протягом 24 годин для виконання одного swap-операції. хоча деякі проекти вже намагаються обмежити дозвіл за обсягом і тривалістю, наразі це переважно робиться окремо. ERC-8004 має цінність у стандартизації авторизації на рівні дій, забезпечуючи повторне використання, комбінованість управління правами і фундаментально підвищуючи здатність контролювати ризики.
Агент ІІ: забезпечує перевірені межі повноважень для автоматизованого виконання
З поширенням AI Agent у прийняття рішень і виконання дій у блокчейні, проблема делегування повноважень набуває нової рівня складності. Значення Agent полягає в його здатності безперервно працювати та автоматично виконувати завдання, але це також означає, що він має довгостроковий доступ до певних функцій. Якщо межі повноважень не встановлено чітко, так званий Agent, насправді, є просто автоматизованим програмним забезпеченням, яке здійснює повний контроль користувача, і ризики не зменшуються через "інтелект". ERC-8004 надає Agent систематичні та перевірні межі повноважень. Які операції може виконувати Agent, в яких межах він може діяти, чи є обмеження за часом — ці правила можуть бути перевірені до виконання, а не залежати від післямоніторингу. Лише тоді, коли самі повноваження структуровані та перевірні, автоматичне виконання має вірогідну основу.
Співпраця з протоколом x402: зробити поведінку Agent «дозволеною, розрахованою»
У сценаріях Agent іншим ключовим питанням, окрім авторизації, є те, як відбувається обмін цінності після дозволу дії. Деякі протоколи рівня застосування намагаються вирішити це питання, наприклад, x402 відновлює статус-код HTTP 402 (Потрібна оплата), щоб Agent міг автоматично виконувати платежі стабільними монетами, коли він запитує ресурси чи послуги. У такій архітектурі ERC-8004 і x402 розташовані на різних рівнях, але утворюють взаємодоповнюючі відносини. ERC-8004 зосереджений на «хто може що зробити, чи дозволено», встановлюючи межі повноважень і довіри для дій; x4002 ж вирішує «як виконати оплату і розрахунок, коли відбувається дія». Перший не залежить від другого, а другий не вимагає ERC-8004, але в економіці Agent обидва відповідно виконують роль рівня повноважень і рівня платежів. Така багаторівнева співпраця дозволяє Agent виконувати повний процес від перевірки повноважень до обміну цінності без участі людини, уникнувши при цьому складності, яка виникає при змішуванні логіки ідентифікації, авторизації і платежів у одній системі. З підвищенням активності Agent у сценаріях отримання контенту, виклику даних і послуг обчислювальної потужності, такі комбінації мають шанс стати масштабованою формою базової архітектури.
Корпоративні RWA-сценарії: автентифікація як основа комплаєнсу
У бізнес-застосуваннях та сценаріях RWA цінність ERC-8004 більше проявляється в комплаєнсі та пояснюваності. Управляти активами в реальному світі часто потрібно чітко відповісти: хто отримав дозвіл виконувати які дії за яких умов. Порівняно з тим, чи внесені активи в блокчейн, те, як визначаються та записуються повноваження, навпаки, є ключовим для входження в реальну фінансову систему. ERC-8004 не вирішує безпосередньо проблеми комплаєнсу, але він надає підтримку структурованого вираження повноважень, що природним чином надає авторизації можливість бути перевіреною, відстеженою та підтвердженою. Ця здатність не змінить користувацький досвід одразу, але значно знизить вартість інтеграції систем Web3 з традиційними організаціями.
З цих потенційних застосувань видно, що ERC-8004 не є стандартом, що визначається конкретними випадками використання, а є базовою здатністю, яка природним чином виникає зі зростанням складності авторизації. Коли дії в блокчейні змінюються від окремих операцій на повноцінні системні процеси, чітке й перевірне вираження прав майже обов'язкове.
4. Виклики та довгострокова цінність ERC-8004
Реальні виклики
Перш за все, це витрати на навчання. Порівняно з тим, щоб натиснути кнопку для отримання дозволу, ERC-8004 вводить більш дрібну логіку опису прав. І розробникам, і користувачам доведеться заново зрозуміти, що означає авторизація в системі. Ці витрати на засвоєння знань все ще потребують деякого часу, щоб ринок прийняв їх. Далі, підтримка гаманців та інфраструктури. Можливості ERC-8004 можуть справжнім чином проявити себе лише за умови, що гаманці, SDK та виконавчі середовища зрозуміють і будуть співпрацювати. На початковому етапі це схоже більше на можливість, яка доступна, але не універсальна, і важко відразу досягти масштабного ефекту. Нарешті, це досвід користувача. Якщо складні дозволи безпосередньо відображатимуться на користувачів, це лише збільшить навантаження на операції. Як перетворити набір структурованих, машинно перевірних правил доступу на інтерфейс, який звичайний користувач може інтуїтивно зрозуміти та прийняти, це безпосередньо визначить, чи має ERC-8004 потенціал для масового застосування.
ERC-4008 вирішує не теперішній, а наступний етап
Тому, через ці реальні бар'єри, ERC-8004 не підходить як інструмент короткострокового розповіді. Він не принесе негайного зростання кількості користувачів, не створить нові прямі моделі отримання прибутку. ERC-8004 не намагається зробити світ швидкішим, але прагне зробити систему контролюваною, пояснюваною та перевіреною, навіть після її ускладнення. Його цінність не в кількості функцій, а в тому, чи передбачено він для майбутньої автоматизації, співпраці Agent і участі установ, сукупність постійно еволюціонуючих прав. У цьому сенсі ERC-8004 не є стандартом, створеним для одного циклу, а є однією з фундаментальних здатностей, яка вирішить, чи зможе Web3 витримати складні відносини співпраці.

