Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
暗号資産のAIエージェントを解剖する:仕組み・リスク・経済モデル
aiagent-bible.com
最新
オンチェーンAgentの最悪ケース防御設計:Agentが完全に侵害された場合、損失を許容範囲内に抑える方法  ·  クリプトAIエージェントサービスの選び方:マーケティングの罠に騙されないための5つの評価フレームワーク  ·  クリプトAgentローンチ前セキュリティチェックリスト:テストネットからメインネットまでの12の必須項目  ·  Agentウォレットの設計方法:4つのアーキテクチャの完全なリスクとコストの比較  ·  AutoGen vs LangChain vs ElizaOS:どれを選ぶか——クリプトAIエージェント開発者のための完全な意思決定ガイド  ·  エージェントメモリシステム設計:短期・長期・意味検索の3層アーキテクチャとクリプトシナリオのセキュリティ境界
agent-economy

Agentウォレットの設計方法:4つのアーキテクチャの完全なリスクとコストの比較

30秒バージョン · 忙しい方へ
Agentウォレット設計の核心的な問いは「どのアプローチが最も安全か」ではなく「このウォレットが完全に盗まれても許容できるか?」です。許容できなければ、より安全なアプローチ(ERC-4337またはMPC)に切り替えるか、最悪のケースの損失が許容範囲内になるまでAgent操作ウォレットの金額を減らしてください。

全文 +

AIエージェントがオンチェーンで自律的に操作するためには「エージェントウォレット」が必要です——エージェントがトランザクションに自律的に署名してブロードキャストできるメカニズムです。しかし「エージェントウォレット」は単一のソリューションではなく、設計上の選択肢のセットです:誰が秘密鍵を管理するか?認可範囲はどれほど広いか?取り消せるか?攻撃からどのように保護するか?この記事では主流の4つのエージェントウォレット設計アプローチを比較します。

なぜAgentはメインウォレットを借りるのではなく専用のウォレットが必要か

よくある初心者の設計:「AgentにメインウォレットのAPIキーをそのまま使わせればいい、どうせ私のお金だから。」これには3つの根本的な問題があります:第一に、攻撃面が最大になります——メインウォレットの秘密鍵がAgentシステムに触れると、Agentシステムのどのコンポーネントが侵害されても、すべての主要資産が露出します。第二に、認可を階層化できません。第三に、Agentの操作能力を取り消せません。専用のAgentウォレットはこの3つの問題をすべて解決します。

4つのAgentウォレットアーキテクチャの比較

アーキテクチャ1:独立したEOAホットウォレット(最もシンプル、最も一般的)

設計:Agentのために新しいEthereumのEOA(外部所有アカウント)を生成し、秘密鍵を独立して保存します(メインウォレットとは異なる)。Agentはこの秘密鍵を保持し、トランザクションに直接署名します。セキュリティ:秘密鍵はメインウォレットから完全に隔離されている(良い点);しかし秘密鍵はAgentのランタイム環境に存在する必要がある(悪い点)——ランタイム環境が攻撃されると、秘密鍵が漏洩する可能性があります。適用シナリオ:低額のテストと開発環境;Agentが管理する資金規模が許容損失範囲内(例:$100〜$500)。

アーキテクチャ2:ERC-4337アカウントアブストラクションウォレット(本番環境に推奨)

設計:ERC-4337標準を使用してスマートコントラクトウォレットをデプロイします;Agentの操作認可はコントラクトロジックに記述されています——日次最大支出・許可されたコントラクトのホワイトリスト・許可された操作タイプなど、これらはすべてコントラクトレベルで強制執行され、Agentの「自律性」に依存しません。セキュリティ:安全境界はオンチェーンコントラクトにあり、バックエンドコードより回避が難しい;マルチシグをサポート;コントラクトのアップグレードで認可範囲を変更でき、資金の移動が不要。適用シナリオ:本番環境・中額($500〜$50,000)・明確に検証可能なオンチェーン安全境界が必要なシナリオ。

アーキテクチャ3:MPC多者計算ウォレット(エンタープライズグレードのセキュリティ)

設計:MPC(多者計算)技術を使用して秘密鍵を複数の異なる場所(例:あなたのサーバー・ユーザーのデバイス・信頼できるサードパーティ)にシャード化します。トランザクションに署名するには複数のシャードの協力が必要で、どの場所も単独で完全な秘密鍵を保持しません。セキュリティ:極めて高い——攻撃者が1つのシャード場所を侵害しても完全な鍵を再構築できません。CoinbaseのAgentKitは同様のMPCアーキテクチャを使用しています。適用シナリオ:機関レベル・大額資金管理($50,000以上)・最高のセキュリティ要件のシナリオ。実装複雑度は高く、通常はFireblocks・Lit Protocol・Privyなどの成熟したMPCサービスプロバイダーを使用します。

アーキテクチャ4:限定ERC-20 Approve認可(最も軽量だが適用範囲が狭い)

設計:Agentに秘密鍵を与えず、メインウォレットを使ってAgent管理の「実行コントラクト」に限定のERC-20 approve認可を設定します。Agentはこの認可範囲内でのみ操作でき、認可を超える操作はコントラクトによって直接拒否されます。セキュリティ:設計上最も安全——Agentに秘密鍵を与えず、Agentはあなたが与えたトークン認可のみを持ち、認可が期限切れまたはあなたによって取り消された後はAgentは完全に操作できません。適用シナリオ:特定のトークンの固定戦略操作;DeFiプロトコルの限定操作。

ホットウォレット vs コールドストレージの設計の選択

実用的な妥協案:階層型ストレージ。Agentの操作ウォレットには「数日分の運転資金」だけを保持し(ホットストレージ);残りの資金はAgentシステムに接続されていないコールドストレージに保持します;あなたが定期的に手動でAgentの操作ウォレットに補充します。推奨される資金階層化比率:操作ウォレット(ホット)には総戦略資金の5〜10%;コールドストレージには90〜95%。問うべき質問:「このウォレットが完全に盗まれても許容できるか?」

手数料管理と自動補充メカニズム

Agent操作ウォレットにはGas代とA2A支払い手数料の継続的な補充が必要です。重要な設計上のポイント:補充はあなたが手動でトリガーすべきであり、Agentがメインウォレットから自動抽出すべきではありません——自動補充メカニズムは実質的にAgentにメインウォレットへのアクセスを与え、ウォレット隔離の安全境界を破壊します。補充トリガー通知を設定し(操作ウォレット残高が$X以下になったときに通知)、補充するかどうかを手動で決定します。

これはあなたのお金にどう関係するか

Agentウォレットの設計は純粋な技術的問題ではありません——「すべてが最悪のケースになった場合、最大でいくら損失するか」を直接決定します。Agentウォレットのアプローチを選ぶ前に一つの質問に答えてください:「このAgentウォレットのすべての資金が盗まれた場合、損失はいくらか?」セキュリティ設計の究極の目標はAgentシステムを「攻撃不可能」にすることではなく、「最悪のケースの損失をあなたが許容できる範囲内に」することです。

図解
Four Agent Wallet Architectures: Security vs Complexity四種 Agent 錢包方案比較圖:橫軸是安全性(從低到高),縱軸是實作複雜度(從低到高),四個方案定位和適用金額範圍。Four Agent Wallet Architectures: Security vs ComplexitySecurity Level →Complexity →LowHigh① EOA Hot WalletSimplest · $100–$500Dev / testing only④ ERC-20 ApproveNo key to AgentNarrow use cases② ERC-4337 AAOn-chain limits$500–$50K · Recommended③ MPC WalletNo single key holder$50K+ · Enterprise① Avoid real funds④ Limited ops only② Production standard③ InstitutionalAI Agent Bible
スクリーンショット歓迎。転載時は出典を明記してください。
質問する
10文字以上入力してください
関連記事
エージェントウォレットとは:なぜAIは自分のオンチェーンアカウントが必要なのか、そしてなぜこれはあなたが思うより複雑なのか
agent-economy · 06/15
AIエージェントが何を売り、どのように課金するか:5つの課金モデルの解説と、クリプトシナリオで本当に持続するのはどれか
agent-economy · 06/20
エージェントタスクの実際のコスト:完全なコスト構造の解説と、なぜほとんどの人がそれを過小評価しているのか
agent-economy · 06/17
クリプトAgentローンチ前セキュリティチェックリスト:テストネットからメインネットまでの12の必須項目
developers · 06/22
関連トピック
ステーブルコインはどこに保管すべきか:取引所・自己保管ウォレット・DeFiの選び方、初心者向け保管ガイド
Stablecoin Bible
ステーブルコインは安定しています――しかし保管方法こそ、必要なときにそのお金に本当にアクセスできるかを決めます。取引所のコインは「取引所があなたに負う債務」です――FTXとCelsiusが崩壊した日に、何百万人もがこれを痛い思いで学びました。
#security
シードフレーズが盗まれる7つの実際の経路:あなたの「安全な保管」が静かに漏らしているかもしれない
Crypto Bible
資産を失わせるのは暗号を破るハッカーではほぼなく、警戒しなかった隙間です。シードフレーズの安全はただ一つ、自分だけが知ることです。
#security
偽エアドロップのフィッシング:一つの「無料受け取り」リンクが30秒で財布を空にする仕組み
Crypto Bible
偽エアドロップはパスワードを破るのではなく、あなた自身に署名させます。暗号資産で最大の脅威は、欲の下で押す「確認」であることが多いのです。
#security
ソーシャルエンジニアリング完全解説:Discord偽サポート、フィッシングリンク、SIMスワップ——暗号資産で最も防御が難しい3つのアカウント乗っ取り攻撃
Crypto Bible
ソーシャルエンジニアリングはコンピューターでなくあなたの判断を攻撃する。暗号資産で最も一般的な盗難手法はハッキングでなく、あなた自身にシードフレーズを入力させ、悪意ある取引に署名させ、電話番号を乗っ取らせること。3つの攻撃、すべてに複雑でない防御がある——ただし正しいデフォルトの習慣が必要だ。
#security