知识库/区块链

账户抽象(可编程钱包权限)

属性

账户抽象(可编程钱包权限)

人类钱包的默认模型是“私钥=无限权限”——谁拿到私钥,谁就能动账户里的一切资产,没有中间地带。这个模型对人类勉强够用(人会犹豫、会核对、会用硬件钱包多一道门槛),但一旦要把私钥直接交给一个 AI Agent 去自主操作,问题就变得致命:Agent 可能出错(幻觉、误判),也可能被劫持(prompt injection、供应链攻击),而“私钥=无限权限”意味着一旦出事就是全损。Agent 经济要运转起来,第一步必须先把钱包从“一把钥匙开一切”改造成“可编程的规则引擎”——能设定花多少、多久花一次、超过阈值要不要额外确认、出问题能不能撤销。这正是 ERC-4337 账户抽象(Account Abstraction)要解决的问题。

机制与代表项目

ERC-4337 标准已于 2023 年定型,核心思路是把账户逻辑从“外部拥有账户(EOA)+ 单一私钥”迁移到智能合约账户,权限规则(限额、时间窗口、多签、可撤销授权)写进合约本身而非依赖一把静态私钥。Safe、Biconomy、ZeroDev 是这层智能账户基础设施的代表项目,它们本身面向的是通用 Web3 钱包场景,但因为提供的正是“可编程权限”能力,被 Coinbase Agentic Wallets、Trust Wallet Agent Kit 等专门面向 AI Agent 的钱包产品在底层复用。

2025-2026 年,围绕 Agent 场景的周边生态在标准定型之后快速成熟:Pimlico 等基础设施提供 Gas 代付(Agent 不需要自己持有原生代币支付手续费)、批量操作(一次授权执行多笔交易)等能力,进一步降低了“给 Agent 一个安全钱包”的工程门槛。

在地基链条中的位置

账户抽象解决的是“钱包权限”这一层,是比身份认证(ERC-8004 Agent 身份注册更底层、更早需要落地的前提——先有可控的钱包,Agent 才谈得上安全地“自己管钱”,再往上才是让陌生 Agent 之间建立信任、进而完成支付(如 x402 协议)。

本页由 AI 从原始资料编译生成、经人工确认后发布;原始资料保留在私有工作区。

人负责策展与提问,AI 负责编译与记账· 源自 Karpathy 的 LLM Wiki 构想