Команда MetaMask расширила доступ к кошельку для ИИ-агентов

Поделиться:
6 августа команда MetaMask открыла общий доступ к некастодиальному кошельку Agent Wallet, который позволяет ИИ-агентам самостоятельно проводить ончейн-операции в рамках заданных пользователем правил.
Your agent finally gets its own wallet.
— MetaMask 🦊 (@MetaMask) August 6, 2026
MetaMask Agent Wallet is now live for everyone. pic.twitter.com/F81PZ7etxv
Agent Wallet работает через интерфейс командной строки (CLI) и совместим с Claude Code, Codex, OpenClaw, Hermes, OpenCode и Cursor. Пользователь заранее определяет лимиты расходов, список разрешенных протоколов и другие правила. После этого ИИ-агент может самостоятельно проводить операции в установленных пределах.
В Guard Mode, который включен по умолчанию, действуют списки разрешенных сетей, адресов и получателей токенов, а также лимит исходящих средств за 24 часа. Представители Web3-кошелька назвали этот механизм 2FA.
Если операция выходит за эти рамки или система безопасности считает ее подозрительной, выполнение приостанавливается. Пользователь может одобрить или отклонить транзакцию через MetaMask Mobile либо ссылку в электронном письме. Через пять минут без ответа запрос автоматически отменяется.
В Beast Mode списки разрешений и лимит исходящих средств не применяются. При этом проверка угроз сохраняется, а операции, которые система считает вредоносными или рискованными, по-прежнему требуют подтверждения пользователя.
«Агент может действовать, но действует внутри границ пользователя», — заявили в MetaMask.
Ключи изолировали от ИИ-агента
В серверном режиме приватные ключи хранятся в доверенной среде исполнения, к которой процесс ИИ-агента не должен иметь прямого доступа.
Агент передает запрос на операцию, а отдельная инфраструктура проверяет политики и подписывает транзакцию. Пользователь при этом может экспортировать секретную фразу восстановления. На этом основании MetaMask называет Agent Wallet некастодиальным. Однако при повседневной работе серверного режима пользователь зависит от инфраструктуры, в которой работает изолированный подписывающий модуль.
Для разработчиков предусмотрен отдельный режим с собственной BIP-39-мнемонической фразой. В документации MetaMask предупреждает не передавать ее через аргументы командной строки, поскольку они могут сохраниться в истории или отображаться среди запущенных процессов.
Agent Wallet поддерживает EVM-совместимые сети, Hyperliquid и Solana. Через него ИИ-агенты могут выполнять свопы, торговать бессрочными контрактами и на рынках предсказаний, предоставлять ликвидность и взаимодействовать с кредитными протоколами.
Покрытие за отдельные потери
В MetaMask также представили Transaction Protection для соответствующих условиям операций. Если система признала транзакцию безопасной, но та все равно привела к покрываемому ущербу, пользователь может получить компенсацию до $10 000 в месяц.
В описании программы компания указывает, что возмещение производится в mUSD — стейблкоине MetaMask с привязкой к доллару США. Актив выпускает принадлежащая Stripe компания Bridge на инфраструктуре протокола M0.
Покрытие распространяется не на любые потери. Среди исключений команда перечисляет компрометацию приватного ключа или сид-фразы, обычные рыночные убытки, P2P-переводы и эксплойты на уровне протокола.
Риски
Передача ИИ возможности самостоятельно распоряжаться активами создает угрозы, которых нет у обычного кошелька с ручным подтверждением каждой операции. MetaMask относит к ним «инъекцию промпта». Такая команда может находиться, например, на веб-странице, в описании токена, электронном письме или ответе API.
Если одна система одновременно читает внешние данные и имеет право инициировать финансовые операции, вредоносная инструкция может превратиться в необратимую ончейн-транзакцию. В MetaMask попытались разделить эти функции: ИИ предлагает действие, а правила кошелька, изолированный подписывающий модуль и проверки транзакций действуют независимо от решения модели.
Это не исключает риск полностью. Так, в Beast Mode агент не ограничен списками разрешенных адресов, сетей и протоколов или суточным лимитом расходов. Система продолжает блокировать известные вредоносные операции, но корректно выглядящая транзакция, вызванная ошибочной или манипулятивной инструкцией, может пройти проверки.
В феврале Coinbase представила кошельки для автономных ИИ-агентов Agentic Wallets, а в июне представила Coinbase for Agents. Сервис позволяет агенту торговать и проводить платежи через MCP или интерфейс командной строки в пределах разрешений пользователя.
В мае Base запустила систему Base MCP, которая позволяет ИИ-ассистентам инициировать реальные ончейн-операции в сети. Транзакции можно формировать через Claude, ChatGPT, Codex, Cursor и другие модели.
Напомним, 8 июня команда MetaMask открыла ранний доступ к Agent Wallet для примерно 200 пользователей.
Читать больше










