Từ AI Agent đến ranh giới quyền hạn trên chuỗi: ERC-8004 đang thay đổi điều gì?
ERC-8004 là một tiêu chuẩn mới trong lĩnh vực hợp đồng thông minh, nhằm xác định rõ ràng các quyền hạn và quyền truy cập trên chuỗi khối.
Tiêu chuẩn này giúp các nhà phát triển và người dùng kiểm soát tốt hơn các quyền của các hợp đồng và tài khoản, từ đó nâng cao tính bảo mật và khả năng mở rộng của hệ sinh thái blockchain.
Trong bài viết này, chúng ta sẽ khám phá cách ERC-8004 hoạt động, những lợi ích mà nó mang lại, và tác động của nó đối với tương lai của công nghệ blockchain.

null

Tác giả: CoinW nghiên cứu viện

Tóm tắt

Cùng với sự phát triển của các ứng dụng như DeFi, trừu tượng hóa tài khoản và AI Agent, quyền ủy quyền trên chuỗi đang dần chuyển từ xác nhận chữ ký một lần sang một dạng quyền thực thi có thể có hiệu lực lâu dài, sử dụng nhiều lần. Đồng thời, những thay đổi mới cũng đang diễn ra: AI Agent đã bắt đầu có khả năng tự động yêu cầu dịch vụ, tự hoàn thành thanh toán, ví dụ như giao thức x402 sử dụng mã trạng thái HTTP 402 để cho phép Agent có thể thanh toán ngay lập tức bằng stablecoin cho tài nguyên và dịch vụ mà không cần can thiệp của con người. Điều này khiến hành vi trên chuỗi không còn là các giao dịch riêng lẻ mà trở thành quá trình hợp tác tự động liên tục.

Trong bối cảnh này, vấn đề ủy quyền càng trở nên rõ ràng hơn. Các phương thức ủy quyền trong hệ sinh thái Web3 hiện tại vẫn còn mơ hồ, cách diễn đạt thô sơ, thường chỉ giải quyết được việc có thể dùng tài sản hay không, còn việc cho phép làm gì, làm đến mức độ nào thì lại khó trả lời rõ ràng. ERC-8004 được đề xuất trong bối cảnh này. Nó không định nghĩa tài sản mới, cũng không thay đổi cách thực thi giao dịch hay thanh toán, mà cố gắng xây dựng một mô hình quyền hạn có thể được hệ thống hiểu và kiểm tra, để quyền ủy quyền trở thành đối tượng có thể mô tả, có thể ràng buộc, có thể quản lý.

Từ góc nhìn hệ thống lớn hơn, ERC-8004 không cạnh tranh với các giao thức tự động thanh toán như x402 hay trừu tượng hóa tài khoản (ERC-4337), mà là phân công nhiệm vụ ở các tầng khác nhau: x402 giải quyết vấn đề trao đổi giá trị sau khi hành vi xảy ra, còn ERC-8004 tập trung vào việc ai được phép hành động trước khi hành vi xảy ra, quyền có bị vượt quá hay không. Trong các kịch bản như DeFi, AI Agent, doanh nghiệp và RWA, cấu trúc quyền trước, thanh toán sau này hứa hẹn thúc đẩy quyền ủy quyền từ cấp tài sản sang cấp hành vi, cung cấp nền tảng kiểm soát cho các hợp tác tự động phức tạp và dài hạn hơn. Mặc dù còn đối mặt với các thách thức về chi phí học tập, hỗ trợ ví và trải nghiệm người dùng, ERC-8004 không phải là công cụ kể chuyện ngắn hạn, mà là một tiêu chuẩn nền tảng liên quan đến khả năng hệ thống Web3 vận hành các hệ thống phức tạp.

  1. Nguyên nhân đề xuất ERC-8004

Cùng với sự tiến bộ của hạ tầng trên chuỗi, khả năng đưa tài sản lên chuỗi và thực thi giao dịch liên tục được trừu tượng hóa và nâng cao. Từ ERC-20, NFT, đến multi-sig wallet và trừu tượng hóa tài khoản (ERC-4337), rào cản tham gia của người dùng vào hoạt động trên chuỗi ngày càng giảm, tài khoản cũng ngày càng thông minh hơn.

Tuy nhiên, trong quá trình này, một vấn đề nền tảng vẫn chưa được giải quyết một cách hệ thống: cơ chế ủy quyền gần như chưa có bước tiến thực chất nào. Trong các hệ thống Web3 ban đầu, ủy quyền chỉ đơn thuần là ký chữ ký của khóa riêng. Người dùng thể hiện sự đồng ý bằng chữ ký, dù là chuyển khoản, gọi hợp đồng hay thao tác approve, thì ủy quyền đều xem như xác nhận một lần, ranh giới rủi ro hoàn toàn do người dùng tự chịu.

Tuy nhiên, môi trường trên chuỗi ngày nay đã thay đổi. Trong các kịch bản DeFi, approve thường có hiệu lực lâu dài; trong các chiến lược tự động và hệ thống Session Key, ủy quyền sẽ được sử dụng nhiều lần; trong các mô hình AI Agent hoặc Bot thực hiện giao dịch, người dùng thậm chí không còn tham gia trực tiếp vào từng thao tác. Quyền ủy quyền đang chuyển từ xác nhận một lần sang một khả năng thực thi liên tục, giống như giao quyền làm một việc gì đó trong một khoảng thời gian.

Vấn đề là, hạ tầng Web3 hiện tại hầu như chưa có cách ràng buộc rõ ràng, thống nhất cho trạng thái ủy quyền dài hạn này. Phạm vi quyền hạn mơ hồ, ủy quyền khó thu hồi, rủi ro không thể dự đoán, trở thành nguồn gốc của nhiều sự cố an ninh. Đồng thời, trừu tượng hóa tài khoản càng làm rõ thêm mâu thuẫn này: khi tài khoản có thể tự động thực thi giao dịch, do bên thứ ba trả phí Gas, thì việc tài khoản có thể làm gì, không thể làm gì lại càng trở nên không rõ ràng.

Trong bối cảnh đó, ERC-8004 được đề xuất. Nó cố gắng bổ sung một phần còn thiếu trong hệ sinh thái Web3 lâu dài: xây dựng một mô hình quyền hạn rõ ràng, có thể ràng buộc, có thể hệ thống hiểu được về chính quyền ủy quyền.

  1. Nội dung cốt lõi của ERC-8004

Điểm tiếp cận của ERC-8004 không nằm ở dạng tài sản hay cách thực thi giao dịch, mà ở khả năng mô tả, kiểm tra độc lập và quản lý liên tục quyền ủy quyền đó.

2.1 ERC-8004 định nghĩa cái gì?

Theo định nghĩa trên trang chính thức của Ethereum Improvement Proposals (EIP): ERC-8004 là một tiêu chuẩn giao thức dùng để phát hiện, lựa chọn và tương tác với các autonomous agents đáng tin cậy trên Ethereum. Nó xây dựng hạ tầng dựa trên đăng ký trên chuỗi, hệ thống uy tín và xác thực, giúp tạo ra một hệ thống giao tiếp phi tập trung mà không cần tin tưởng trước.

Các autonomous agents ở đây không chỉ giới hạn trong AI Agent, mà còn bao gồm bất kỳ chủ thể nào có thể được ủy quyền, thực thi hành vi độc lập, như hợp đồng, script tự động, multi-sig hoặc tiến trình dịch vụ. ERC-8004 tập trung vào khả năng của chủ thể thực thi có rõ ràng về ủy quyền và giới hạn quyền hạn, AI Agent chỉ là một trong các ứng dụng tiêu biểu.

Từ góc nhìn chung hơn, ERC-8004 không phải là tiêu chuẩn tài sản mới hay loại tài khoản mới, mà là một khung biểu đạt và kiểm tra quyền hạn trên chuỗi, dùng để mô tả điều kiện cho phép một chủ thể thực thi hành vi nào đó, và xác thực trước khi hành động. Do đó, ERC-8004 không quan tâm “tiền là gì” hay “giao dịch thực thi như thế nào”, mà là “được phép làm gì”. Nó không tạo ra tài sản mới hay thay đổi thuộc tính của tài sản hiện có, mà chỉ thêm một lớp quy tắc quyền hạn rõ ràng, có thể kiểm tra trên tài sản và tài khoản.

Ngoài ra, ERC-8004 không thay thế cho trừu tượng hóa tài khoản (ERC-4337). Trừu tượng hóa tài khoản tập trung vào cách thực thi giao dịch, còn ERC-8004 giải quyết vấn đề xác định quyền trước khi giao dịch xảy ra. Nếu nói trừu tượng hóa giúp tài khoản linh hoạt hơn, thì ERC-8004 đặt ra giới hạn rõ ràng cho tính linh hoạt đó.

Nói tóm lại, cốt lõi của ERC-8004 là chuyển đổi quyền ủy quyền từ hành động ẩn trong chữ ký thành một đối tượng quyền rõ ràng, có thể mô tả, kiểm tra độc lập và quản lý liên tục.

2.2 Khung cơ chế chính của ERC-8004

Để hiểu cơ chế chính của ERC-8004, có thể bỏ qua các chi tiết kỹ thuật phức tạp, xem nó như một “bản mô tả quyền hạn trên chuỗi”. Trong logic ủy quyền truyền thống, người dùng thường chỉ đưa ra một quyết định chung chung: “Tôi đồng ý bạn thao tác tài sản của tôi”. Các chi tiết như có thể làm gì, làm đến mức nào, trong bao lâu thì hệ thống không phân biệt rõ.

Trong khung của ERC-8004, một lần ủy quyền không còn là sự đồng ý mơ hồ nữa, mà được phân tích thành một tập hợp các quy tắc rõ ràng, có thể bị hệ thống bắt buộc thực thi. “Bản mô tả quyền hạn” này thường gồm năm loại thông tin chính:

  • Chủ thể ủy quyền (Who): Ai được phép thực thi?

Trước hết, cần xác định rõ ai được cấp quyền thực thi. Trong ERC-8004, đối tượng được ủy quyền không chỉ giới hạn trong một địa chỉ ví cố định, mà còn có thể là hợp đồng, AI Agent, thậm chí là Session Key dùng trong thời gian ngắn. Điều này giúp phù hợp với nhiều kịch bản phức tạp hơn, ví dụ như: cho phép một hợp đồng chiến lược thực hiện thao tác trong phạm vi hạn chế, hoặc cho phép Agent hoàn thành nhiệm vụ mà không cần ký lại nhiều lần. Quan trọng là, quyền luôn được cấp cho “một chủ thể rõ ràng”, chứ không phải là mơ hồ.

  • Hành vi có thể thực thi (What): Được phép làm gì?

Tiếp theo, là các hành vi được phép thực hiện. Trong mô hình truyền thống, ủy quyền thường là toàn bộ hoặc không có gì, một khi đã cấp thì hợp đồng có thể tự do gọi các hàm trong phạm vi quyền. Trong ERC-8004, quyền có thể được phân rõ đến từng loại hành vi, ví dụ chỉ cho phép thực hiện swap, transfer, hoặc một số hàm nhất định, chứ không mở toàn bộ. Nó trả lời câu hỏi không phải là “có thể dùng hay không”, mà là “có thể dùng đến bước nào”.

  • Điều kiện ràng buộc (Under what conditions): Trong điều kiện nào mới được thực thi?

Đây là điểm khác biệt chính của ERC-8004 so với ủy quyền truyền thống. Trong bản mô tả quyền, thường sẽ có các giới hạn rõ ràng như: giới hạn số tiền tối đa cho mỗi lần hoặc tổng cộng; giới hạn tần suất hoặc số lần thực hiện; chỉ áp dụng cho các giao thức, pool hoặc hợp đồng cụ thể. Những điều kiện này không phải là quy tắc giám sát sau, mà là các điều kiện bắt buộc phải thỏa mãn trước khi thực thi. Nếu không thỏa mãn, hành vi không thể thực hiện.

  • Quy tắc có hiệu lực và chấm dứt (When): Khi nào quyền bắt đầu, khi nào kết thúc?

ERC-8004 còn bổ sung rõ ràng về thời gian và vòng đời của quyền. Quyền có thể được thiết lập là: (a) chỉ có hiệu lực trong một khoảng thời gian nhất định; (b) chỉ dùng một lần rồi tự mất hiệu lực; © có thể bị thu hồi bất cứ lúc nào. Điều này giúp quyền không còn là gánh nặng dài hạn, mà là một khả năng tạm thời có thể quản lý chặt chẽ.

  • Phương thức kiểm tra (How enforced): Quy tắc được thực thi như thế nào?

Cuối cùng, và cũng dễ bị bỏ qua nhất, là cách các quy tắc này được thực thi. Ý tưởng cốt lõi của ERC-8004 là kiểm tra quyền trước khi hành vi xảy ra. Nếu hành vi không phù hợp với các quy tắc đã định nghĩa, hệ thống sẽ từ chối thực thi ngay lập tức, chứ không đợi đến khi có vấn đề mới xử lý. Đây là điểm khác biệt căn bản của ERC-8004 so với các cơ chế kiểm soát rủi ro truyền thống.

2.3 Các khả năng mới của ERC-8004: Tại sao trước đây không làm được?

Về mặt bề ngoài, ERC-8004 chỉ làm cho quyền ủy quyền trở nên chi tiết hơn, nhưng mô hình ủy quyền của Ethereum ban đầu thực ra không thể diễn đạt các logic phức tạp này. Ủy quyền truyền thống chỉ kiểm tra một địa chỉ có thể thao tác hay không, còn sau khi ủy quyền thì không thể xác định rõ được làm gì, làm đến mức nào, trong bao lâu.

Điểm đột phá của ERC-8004 nằm ở chỗ nâng cấp từ “xác định danh tính” sang “xác định hành vi”. Hệ thống bắt đầu đánh giá xem một thao tác có phù hợp với giới hạn quyền của người dùng hay không, chứ không chỉ xác nhận ai là người thực hiện. Điều này giúp quyền ủy quyền tích hợp sẵn các điều kiện về số tiền, tần suất, phạm vi và thời hạn, mà không cần dựa vào người dùng tự thu hồi hoặc giám sát thủ công.

Khi quyền được cấu trúc hóa, nó lần đầu tiên có khả năng kết hợp và tái sử dụng. Các thao tác đa bước, đa giao thức có thể được giới hạn rõ trong giai đoạn ủy quyền, thay vì để đến lúc thực thi mới đánh giá. Chính vì vậy, ERC-8004 mở ra không gian cho các Agent tự động. Các chương trình tự động không còn cần “ủy quyền vô hạn”, mà bị giới hạn trong phạm vi hành vi rõ ràng, nếu vượt quá thì bị từ chối.

Các khả năng mới của ERC-8004 không chỉ là “ủy quyền an toàn hơn”, mà còn là khả năng hệ thống có thể hiểu và thực thi quyền, đó là điểm khác biệt cốt lõi so với các cơ chế ủy quyền truyền thống.

  1. Các hướng ứng dụng tiềm năng của ERC-8004

ERC-8004 không phải là tiêu chuẩn dành riêng cho một sản phẩm cụ thể nào, mà giống như một ngôn ngữ chung về khả năng ủy quyền. Do đó, giá trị ứng dụng của nó không nằm ở một kịch bản bùng nổ đơn lẻ, mà thể hiện qua việc nhiều hệ thống có nhu cầu chung về khả năng này khi quyền ủy quyền trở nên phức tạp hơn.

DeFi: Từ “ủy quyền cấp tài sản” sang “ủy quyền cấp hành vi”

Trong hệ sinh thái DeFi hiện tại, cách phổ biến nhất vẫn là “ủy quyền một lần, hạn mức vô hạn”. Ví dụ, người dùng để thực hiện swap, vay mượn hoặc staking, thường phải approve hợp đồng, nghĩa là chuyển quyền kiểm soát tài sản toàn bộ cho hợp đồng đó. Trải nghiệm này rất hiệu quả, nhưng rủi ro rõ ràng: nếu hợp đồng bị nâng cấp, bị tấn công hoặc dùng vào mục đích ngoài ý muốn, thì quyền ủy quyền trở thành yếu tố làm tăng rủi ro. ERC-8004 không còn tập trung vào tài sản nữa, mà là hành vi cụ thể. Ví dụ, người dùng có thể yêu cầu: “Không cho phép hợp đồng này dùng USDC của tôi vô hạn, mà chỉ được dùng tối đa 1.000 USDC trong 24 giờ để thực hiện swap”. Một số dự án đã cố gắng giới hạn phạm vi và thời gian ủy quyền, nhưng phần lớn vẫn còn riêng lẻ. ERC-8004 giúp chuẩn hóa quyền cấp hành vi, làm cho quản lý quyền trở nên có thể tái sử dụng, kết hợp dễ dàng, từ đó nâng cao khả năng kiểm soát rủi ro.

AI Agent: Cung cấp giới hạn quyền có thể kiểm chứng cho tự động hóa

Khi AI Agent ngày càng tham gia vào các quyết định và thực thi trên chuỗi, vấn đề ủy quyền lại càng rõ ràng hơn. Agent có giá trị ở chỗ hoạt động liên tục và tự động, nhưng điều này đồng nghĩa với việc nó phải có quyền thao tác lâu dài. Nếu không có giới hạn rõ ràng, thì Agent chỉ là một chương trình tự động có toàn quyền kiểm soát của người dùng, rủi ro không giảm đi. ERC-8004 cung cấp một khung kiểm tra quyền có thể xác minh hệ thống. Agent có thể được ủy quyền thực hiện các thao tác nào, trong phạm vi nào, có thời hạn hay không, các quy tắc này có thể được xác thực trước khi hành động, chứ không dựa vào giám sát sau. Khi quyền đã rõ ràng, có thể kiểm tra, tự động hóa mới trở nên đáng tin cậy.

Hợp tác với x402: Làm cho hành vi của Agent “có thể ủy quyền, có thể tính toán”

Trong các kịch bản của Agent, ngoài quyền còn có vấn đề: khi hành vi được phép, làm thế nào để hoàn tất trao đổi giá trị? Một số giao thức đang cố gắng giải quyết vấn đề này, ví dụ như x402 qua việc kích hoạt lại mã trạng thái HTTP 402 (Payment Required), cho phép Agent tự động thanh toán bằng stablecoin khi yêu cầu dịch vụ hoặc tài nguyên. Trong kiến trúc này, ERC-8004 và x402 nằm ở các tầng khác nhau, nhưng bổ sung cho nhau. ERC-8004 tập trung vào “ai có thể làm gì, có được phép hay không”, xây dựng ranh giới quyền hạn và tin cậy; còn x402 giải quyết “khi hành vi xảy ra, làm thế nào để hoàn tất thanh toán và đối soát”. Hai hệ thống không phụ thuộc nhau, nhưng phối hợp trong hệ thống Agent, giúp hoàn thiện quy trình từ kiểm tra quyền đến trao đổi giá trị, mà không cần can thiệp thủ công. Khi các Agent hoạt động trong các lĩnh vực như lấy nội dung, truy cập dữ liệu, cung cấp tính toán, thì sự phối hợp này hứa hẹn trở thành nền tảng mở rộng quy mô.

Doanh nghiệp và RWA: Quyền hạn là biểu hiện của sự tuân thủ pháp lý

Trong các ứng dụng doanh nghiệp và RWA, giá trị của ERC-8004 nằm ở khả năng thể hiện rõ ràng về tuân thủ và giải thích. Quản lý tài sản trong thế giới thực thường cần trả lời rõ: ai, trong điều kiện nào, đã thực hiện hành vi nào. So với việc tài sản có được đưa lên chuỗi hay không, thì cách định nghĩa và ghi nhận quyền hạn mới là yếu tố then chốt để phù hợp với hệ thống tài chính truyền thống. ERC-8004 không trực tiếp giải quyết vấn đề tuân thủ, nhưng cung cấp nền tảng để biểu đạt quyền hạn có cấu trúc, giúp quyền ủy quyền dễ dàng kiểm tra, truy xuất và xác thực. Khả năng này không thay đổi trải nghiệm người dùng ngay lập tức, nhưng giúp giảm đáng kể chi phí kết nối giữa hệ thống Web3 và các tổ chức truyền thống.

Từ các ứng dụng tiềm năng này, có thể thấy ERC-8004 không phải là tiêu chuẩn “dựa trên từng kịch bản”, mà là một khả năng nền tảng tự nhiên xuất hiện khi độ phức tạp của quyền ủy quyền tăng lên. Khi hành vi trên chuỗi chuyển từ thao tác đơn lẻ sang hệ thống hoạt động liên tục, thì một cách biểu đạt quyền rõ ràng, có thể kiểm tra, gần như là lựa chọn tất yếu.

  1. Thách thức và giá trị lâu dài của ERC-8004

Thách thức thực tế

Trước tiên là chi phí học tập. So với việc cấp quyền một lần rồi xong, ERC-8004 đưa ra một hệ thống mô tả quyền tinh vi hơn. Cả nhà phát triển lẫn người dùng đều cần hiểu lại ý nghĩa của quyền trong hệ thống. Chi phí nhận thức này cần thời gian để thị trường thích nghi. Thứ hai là hỗ trợ của ví và hạ tầng cơ bản. Khả năng của ERC-8004 chỉ thực sự phát huy khi ví, SDK và môi trường thực thi hiểu và phối hợp tốt. Trong giai đoạn đầu, nó giống như một khả năng có thể dùng được nhưng chưa phổ biến, khó tạo ra quy mô lớn ngay lập tức. Thứ ba là trải nghiệm người dùng. Các quyền phức tạp nếu hiển thị trực tiếp cho người dùng, sẽ làm tăng gánh nặng thao tác. Cách chuyển đổi một bộ quy tắc quyền có cấu trúc, có thể kiểm tra bằng máy thành một giao diện trực quan, dễ hiểu, là yếu tố quyết định khả năng phổ biến của ERC-8004.

ERC-4008 không phải là giải pháp cho hiện tại, mà là cho giai đoạn tiếp theo

Vì còn tồn tại các rào cản thực tế này, ERC-8004 không phù hợp để trở thành một công cụ kể chuyện ngắn hạn. Nó không mang lại sự bùng nổ về người dùng ngay lập tức, cũng không tạo ra mô hình lợi nhuận mới. ERC-8004 không cố gắng làm cho thế giới nhanh hơn, mà giúp hệ thống vẫn có thể kiểm soát, giải thích, xác thực khi trở nên phức tạp hơn. Giá trị của nó không nằm ở số lượng chức năng, mà ở khả năng để chuẩn bị nền tảng cho các hoạt động tự động, hợp tác Agent, tham gia tổ chức trong tương lai. Từ góc độ này, ERC-8004 không phải là tiêu chuẩn dành cho một chu kỳ nhất định, mà là một khả năng nền tảng quyết định khả năng hệ thống Web3 vận hành các mối quan hệ hợp tác phức tạp.

ETH-6,36%
USDC-0,02%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim