账户抽象(可编程钱包权限)
属性
账户抽象(可编程钱包权限)
人类钱包的默认模型是“私钥=无限权限”——谁拿到私钥,谁就能动账户里的一切资产,没有中间地带。这个模型对人类勉强够用(人会犹豫、会核对、会用硬件钱包多一道门槛),但一旦要把私钥直接交给一个 AI Agent 去自主操作,问题就变得致命:Agent 可能出错(幻觉、误判),也可能被劫持(prompt injection、供应链攻击),而“私钥=无限权限”意味着一旦出事就是全损。Agent 经济要运转起来,第一步必须先把钱包从“一把钥匙开一切”改造成“可编程的规则引擎”——能设定花多少、多久花一次、超过阈值要不要额外确认、出问题能不能撤销。这正是 ERC-4337 账户抽象(Account Abstraction)要解决的问题。
机制与代表项目
ERC-4337 标准已于 2023 年定型,核心思路是把账户逻辑从“外部拥有账户(EOA)+ 单一私钥”迁移到智能合约账户,权限规则(限额、时间窗口、多签、可撤销授权)写进合约本身而非依赖一把静态私钥。Safe、Biconomy、ZeroDev 是这层智能账户基础设施的代表项目,它们本身面向的是通用 Web3 钱包场景,但因为提供的正是“可编程权限”能力,被 Coinbase Agentic Wallets、Trust Wallet Agent Kit 等专门面向 AI Agent 的钱包产品在底层复用。
2025-2026 年,围绕 Agent 场景的周边生态在标准定型之后快速成熟:Pimlico 等基础设施提供 Gas 代付(Agent 不需要自己持有原生代币支付手续费)、批量操作(一次授权执行多笔交易)等能力,进一步降低了“给 Agent 一个安全钱包”的工程门槛。
在地基链条中的位置
账户抽象解决的是“钱包权限”这一层,是比身份认证(ERC-8004 Agent 身份注册更底层、更早需要落地的前提——先有可控的钱包,Agent 才谈得上安全地“自己管钱”,再往上才是让陌生 Agent 之间建立信任、进而完成支付(如 x402 协议)。
被引用于 3
- Web 4.0 三层地图:地基-赛道-协议
| DeFAI | 账户抽象(可编程钱包权限)、意图驱动执行(自动路由最优操作) | 本页仅提及 Giza/ARMA、Almanak、HeyAnon(raw 中信息量不足以单独建 entity 页,未纳入本轮 R11 名单) |
- Web4.0地基层协议调研
…与其他 Agent 协作、能被验证确实照规矩做事"的逻辑链条,覆盖七个层次:身份与钱包层(账户抽象、Agent身份注册表)、通信与协作协议层(MCP协议、A2A协议)、支付基础设施层(x402协议、AP2协议、流支付)、intents/solvers 架构层(意图驱动执行)、可验证计算层(zk…
- 链上 Agent 经济 · Web4.0
- 账户抽象(可编程钱包权限) — 概念
本页由 AI 从原始资料编译生成、经人工确认后发布;原始资料保留在私有工作区。