Flujo de wallet o smart account que da a software capacidad explicitamente limitada para preparar o ejecutar acciones. Es patron de implementacion, no funcion de ERC-4337, garantia de seguridad ni motivo para dar autoridad de firma sin limite a modelo.
Respalda: ERC-4337 describes UserOperations, an EntryPoint, bundlers, and smart accounts with custom validation logic. It does not prescribe a universal authorization policy for an agent.
Respalda: Prompt injection and excessive agency are recognized risks, supporting constrained, reviewable authority for consequential wallet actions.
ERC-4337 permite que smart account defina logica de validacion; no define politica universal para permisos de agente.
Autoridad debe especificar cadena, implementacion, llamadas permitidas, limites de valor, vencimiento, estado de revision y ruta de recuperacion.
MPC, multisig, session keys y simulaciones son controles dependientes de implementacion, no garantias generales de seguridad.
Empieza solo lectura, luego borradores y despues autoridad estrecha revisada de forma independiente si realmente hace falta.
Flujo puede preparar borrador de deposito USDC en una cadena nombrada. Politica de cuenta revisada por separado acepta solo ese contrato y funcion durante siete dias, por debajo de limite de valor definido. Usuario aprueba cada transaccion y politica se puede pausar o revocar sin dar al flujo acceso a material de recuperacion.
Forma informal de describir cuanto sistema IA puede observar, planificar, llamar herramientas y actuar. No es puntuacion de madurez estandarizada, medida de confiabilidad ni permiso para dar autoridad amplia a agente.
Diseno criptografico donde partes realizan juntas firma u otra operacion de clave sin exponer sus entradas privadas unas a otras. Resultado de seguridad depende de umbral, implementacion, aislamiento de dispositivo, politica, recuperacion y operadores.
Componente controlado que prepara, valida, firma, envia y monitoriza operacion que cambia estado. En flujo de agente, debe tratar salida de modelo como propuesta no confiable, no como autoridad para mover fondos ni llamar contrato.
Entorno de ejecucion aislado respaldado por hardware que puede proteger codigo y datos especificados bajo modelo explicito de amenazas de plataforma. Su garantia depende de implementacion, politica de attestation, software medido, liberacion de claves, configuracion y superficie de ataque restante de hardware y software.
Explore all our strategic guides about AI to take your operations to the next level.
View all articles