Un portefeuille agentique, et ce qui l’arrête.
Un portefeuille dont un agent IA peut dépenser sans vous demander à chaque fois. Tous les produits de cette catégorie disent avoir des limites. Ce qui les sépare, c’est où ces limites sont appliquées, et ce que l’agent peut exprimer pour commencer.
La définition, et la partie qui compte
Un portefeuille agentique est un compte depuis lequel un agent IA peut agir en votre nom, dans des bornes fixées à l’avance. C’est la moitié facile.
La moitié difficile est la seconde proposition. Quelles sont ces bornes, et ce qui les fait respecter, c’est toute la conception — et les réponses diffèrent bien plus que le marketing ne le laisse croire. Un plafond tenu dans le moteur de politiques d’un opérateur et un plafond fixé dans un compte que vous seul contrôlez portent le même nom, et un seul survit à une mauvaise journée de l’opérateur.
Trois façons d’en construire un
L’agent détient une clé, et le logiciel lui demande de bien se tenir. L’agent détient une part de clé, un moteur de politiques décidant de ce qui est cosigné — la réponse commerciale dominante. Ou l’agent ne détient aucune clé.
C’est la troisième. L’agent est un contrat que votre compte nomme ; une clé simple ne peut pas être nommée. Il remplit un formulaire fixe tiré d’un catalogue fermé d’opérations, et il n’y a pas de champ pour une adresse de destination : les destinations sont des rôles résolus depuis votre compte au moment de l’exécution. Un modèle persuadé ne peut pas écrire « envoie-le-moi », donc rien n’a besoin de détecter qu’il a essayé.
L’abstraction de comptes rend tout cela possible
Un portefeuille ordinaire est une adresse contrôlée par une clé privée, et cette clé est tout ou rien. L’abstraction de comptes fait du compte un contrat, si bien que les règles sur qui peut faire quoi sont du code.
C’est ce qui permet à un compte de nommer un contrat plutôt que de distribuer une clé, à une permission d’être bornée à des opérations nommées avec un plafond par actif et par période, et à quelqu’un d’autre de payer les frais de réseau. Les standards sont ERC-4337 pour le compte et ERC-7579 pour les modules de permissions. Vous n’avez jamais besoin de croiser ces numéros pour vous en servir.
Ce que nous n’affirmerons pas
La protection fonctionne comme une liste d’actions interdites plutôt que permises. Elle bloque totalement une prise de contrôle et ne bloque pas toute voie par laquelle la valeur pourrait bouger via une action que personne n’a pensé à interdire. Nous avons prouvé quatre attaques de ce type contre nous-mêmes. Il n’y a pas d’audit externe.
Trois chaînes, neuf protocoles. Si cela ne suffit pas à ce que vous faites, le reste n’a pas d’importance.
Apportez une stratégie que vous êtes las d’exécuter à la main.
Nous accueillons un petit nombre de fonds et d’opérateurs chaque mois, et nous nous asseyons avec chacun pour construire sa première boucle.