A Foresight News informou que o cofundador do Virtuals Protocol, Chris Johnson, apresentou o padrão Ethereum ERC-8196, denominado AI Agent Authenticated Wallet, em uma postagem no X. Segundo a Foresight News, o padrão foi co-releasado com o fundador da Cybercentry, Leigh Cronian, e agora entrou no status Final, o que significa que sua especificação técnica concluiu a revisão da comunidade e só pode receber correções de errata, sem quaisquer mudanças substantivas adicionais.

O padrão define uma interface de execução de transações com vínculo a políticas para carteiras de agentes de IA. A carteira só executará uma transação quando a ação incluir uma prova criptográfica que corresponda à política predefinida do proprietário do ativo. O ERC-8196 é a segunda camada do sistema de confiança do agente, voltada para execução, e foi projetado para funcionar com o ERC-8126, que cobre reconhecimento de identidade e pontuação de risco.

Antes de cada execução, a carteira deve consultar, através do agentId, a pontuação de risco mais recente do agente sob o ERC-8126. Se a pontuação exceder o limite minVerificationScore definido pela política, a carteira deve rejeitar a transação. Os campos da política incluem o endereço autorizado do agente, os tipos de ação permitidos, listas de permissões e bloqueios de contratos, limites por transação, limites diários opcionais e carimbos de tempo de vigência e expiração.

A autorização é vinculada por assinaturas estruturadas EIP-712 na forma de um policyHash para evitar reprodução entre políticas. O padrão também introduz um log de auditoria com cadeia de hashes, em que cada registro contém o hash anterior para que a adulteração possa ser detectada, e um mecanismo de compromisso e revelação de entropia destinado a reduzir o risco de custodiante manipular resultados de decisões probabilísticas. Também recomenda um mecanismo ativo de supressão para respostas mais rápidas a violações de política.

O ERC-8196 é compatível com carteiras de abstração de conta do ERC-4337 e também oferece suporte à delegação de credenciais tradicional por autenticação TLS. As orientações de segurança afirmam que, mesmo que a pontuação de risco geral seja aceitável, a carteira ainda deve rejeitar ou revogar a delegação se a verificação da carteira pelo ERC-8126 detectar sinais como fundos sancionados, uso de mixer ou ligações a endereços maliciosos conhecidos.