¿Los límites de gasto y las listas de permitidos hacen que una wallet de agente de IA sea totalmente controlable?
Binance describió recientemente los límites integrados en Agentic Wallet: conmutadores de capacidades, cuotas de gasto separadas, listas de permitidos de tokens, restricciones de destinatarios, simulación de transacciones y notificaciones de actividad.
Esto muestra cómo la conversación está pasando de:
“¿Puede un agente de IA comerciar?”
a:
“¿Dentro de qué límites exactos puede comerciar?”
Creo que necesitamos hacer una pregunta más:
Después de la ejecución, ¿puede el usuario o un revisor independiente verificar que el agente se mantuvo dentro de esos límites?
Considera un swap de $ETH → $USDC. Yo querría tres capas de evidencia verificables de forma independiente:
1. Antes de la decisión
¿Los datos del mercado estaban actualizados? ¿Las fuentes de oráculo independientes coincidían? ¿Qué veredicto de riesgo estaba disponible en ese momento?
2. En la autorización
¿Quién aprobó qué cadena, contrato, valor, hash de calldata, nonce y ventana de validez?
3. Después de la ejecución
¿La transacción onchain coincidió con la llamada exacta autorizada? Si falló, si fue reorganizada o si quedó incierta, ¿se preservó la evidencia original?
Por eso diseñé dos productos separados:
• Insight verifica los datos y las señales de riesgo detrás de una decisión.
• PriorSeal vincula la autorización del usuario o de una organización con la ejecución EVM observada y produce un recibo verificable sin conexión.
Se pueden usar de forma independiente o juntas. Ninguno de los dos productos guarda activos, firma transacciones para la wallet ni reemplaza los límites a nivel de wallet y las listas de permitidos.
Si estás construyendo una wallet de agente o un agente onchain, ¿qué fallo resolverías primero?
A. Datos malos
B. Permisos demasiado amplios
C. Desviación de la ejecución respecto a la autorización
D. Sin un registro posterior fiable a la ejecución
Convertiré el escenario más seleccionado en el siguiente caso de prueba público.
#AIAgents #Web3Security
Binance describió recientemente los límites integrados en Agentic Wallet: conmutadores de capacidades, cuotas de gasto separadas, listas de permitidos de tokens, restricciones de destinatarios, simulación de transacciones y notificaciones de actividad.
Esto muestra cómo la conversación está pasando de:
“¿Puede un agente de IA comerciar?”
a:
“¿Dentro de qué límites exactos puede comerciar?”
Creo que necesitamos hacer una pregunta más:
Después de la ejecución, ¿puede el usuario o un revisor independiente verificar que el agente se mantuvo dentro de esos límites?
Considera un swap de $ETH → $USDC. Yo querría tres capas de evidencia verificables de forma independiente:
1. Antes de la decisión
¿Los datos del mercado estaban actualizados? ¿Las fuentes de oráculo independientes coincidían? ¿Qué veredicto de riesgo estaba disponible en ese momento?
2. En la autorización
¿Quién aprobó qué cadena, contrato, valor, hash de calldata, nonce y ventana de validez?
3. Después de la ejecución
¿La transacción onchain coincidió con la llamada exacta autorizada? Si falló, si fue reorganizada o si quedó incierta, ¿se preservó la evidencia original?
Por eso diseñé dos productos separados:
• Insight verifica los datos y las señales de riesgo detrás de una decisión.
• PriorSeal vincula la autorización del usuario o de una organización con la ejecución EVM observada y produce un recibo verificable sin conexión.
Se pueden usar de forma independiente o juntas. Ninguno de los dos productos guarda activos, firma transacciones para la wallet ni reemplaza los límites a nivel de wallet y las listas de permitidos.
Si estás construyendo una wallet de agente o un agente onchain, ¿qué fallo resolverías primero?
A. Datos malos
B. Permisos demasiado amplios
C. Desviación de la ejecución respecto a la autorización
D. Sin un registro posterior fiable a la ejecución
Convertiré el escenario más seleccionado en el siguiente caso de prueba público.
#AIAgents #Web3Security