Un agente de IA onchain es un programa que toma decisiones y ejecuta acciones en blockchain sin intervención humana en cada paso: firma transacciones, gestiona saldos, responde a eventos del mercado y negocia con otros agentes. Los primeras versiones fueron experimentos con bots de trading; hoy los marcos de referencia son Coinbase AgentKit, los agentes con cartera de Safe y los sectores agénticos de redes como Arc. La pregunta que abre este artículo no es si los agentes llegarán, sino con qué piezas de infraestructura llegarán de manera segura.

Qué es un agente de IA onchain

A efectos prácticos, un agente onchain combina tres capacidades: una entrada de contexto (datos de mercado, mensajes, intenciones del usuario), un modelo o política de decisión (un LLM o reglas deterministas) y una capacidad de ejecución (una clave privada con la que firma transacciones). La parte nueva y delicada es la tercera: un agente que gestiona valor necesita una cuenta con fondos, y esa cuenta tiene que poder operar 24/7 a la vez que sigue controlada.

Por qué una wallet tradicional no basta

Una wallet clásica (MetaMask, una hardware wallet, una cuenta de exchange) está diseñada para una persona que autoriza cada operación. Un agente no puede abrir una interfaz y pulsar 'confirmar'. Tampoco es buena idea darle la frase semilla: si el agente se compromete, el atacante se lleva todos los fondos y toda la identidad de la cuenta. El problema es de delegación: cómo dar a una máquina el poder de firmar lo necesario, durante el tiempo necesario, sin darle la llave maestra.

Qué es una agentic wallet

Una agentic wallet es una cuenta (normalmente una smart account, no un EOA) diseñada para separar la identidad del agente de su capacidad de gasto. En vez de una única clave, la cuenta define roles y permisos: una clave de sesión con límite diario de gasto, una lista de direcciones permitidas, límites por token, políticas anti-fraude y revocación instantánea. Si el agente es comprometido, solo se expone la sesión acotada: la identidad y el resto del capital siguen bajo control.

Arquitectura: autonomía acotada vs. irrestricta

La decisión clave del diseño es el grado de autonomía. En el extremo acotado, el agente propone y el humano aprueba (modo 'humano en el bucle'): seguro, pero lento para estrategias de baja latencia. En el extremo irrestricto, el agente firma todo lo que quiera según su política interna: rápido, pero con una superficie de ataque enorme si el modelo es manipulable. La vía intermedia —la que usan los marcos serios— es autonomía por dominios: firma automática solo dentro de límites (importe, direcciones, frecuencia), y fuera de ellos requiere aprobación o falla a seguro.

Modelado de riesgos y superficie de ataque

Los riesgos reales de una agentic wallet no son solo técnicos. En primer lugar, el prompt injection: si un tercero inyecta instrucciones dentro de los datos que el modelo procesa, el agente puede firmar transacciones maliciosas creyendo que cumple su objetivo. En segundo lugar, el phishing de sesiones: una clave de sesión con límite alto es tan valiosa como una clave maestra si el límite es alto. Y en tercer lugar, el riesgo de diseño: permisos demasiado amplios o políticas demasiado permisivas que convierten un error del modelo en una pérdida real de fondos.

Casos de uso con valor real

Los casos que ya tienen tracción: (1) pagos y cobros automáticos de APIs o servicios —máquina a máquina—, (2) gestión de tesorería autónoma con reglas claras (rebalanceo de saldos, pago de gas, recolección de yield), (3) trading con estrategias definidas por código y ejecutadas por el agente, y (4) identidad y reputación onchain de agentes: es el agente, no su humano, quien acumula historial de comportamiento verificable.

Ventajas y desventajas

Ventajas: operación continua, costes de coordinación bajos entre agentes, auditabilidad total (cada firma queda en la blockchain), y separación real entre identidad y capital. Desventajas: complejidad de diseño, necesidad de auditoría continua de permisos, y el hecho de que un fallo en la lógica del agente puede ejecutarse en milisegundos antes de que un humano reaccione.

Riesgos y cómo mitigarlos

El patrón de mitigación profesional tiene cuatro capas: (1) permisos mínimos por sesión con límites de importe y alcance, (2) revocación automática si el agente detecta anomalías (cambio de red, dirección no permitida, importe inusual), (3) retraso de liquidación o máximo por período para pérdidas acotadas, y (4) auditoría externa del código del agente y de la política de permisos antes de asignarle valor real. Ninguna de las capas es opcional si el agente maneja una cantidad que duela perder.

Conclusión

Las agentic wallets son la pieza de infraestructura que separa a los agentes de juguete de los agentes que gestionan valor con responsabilidad. El debate relevante ya no es '¿los agentes tienen wallets?', sino '¿qué permisos les damos y cómo los auditamos?'. Para inversores y desarrolladores, entender esta capa es entender dónde se juega gran parte del valor del stack IA-cripto en los próximos años.

Preguntas frecuentes (FAQ)

¿Una agentic wallet es una smart account? En la práctica sí: la mayoría se implementan como smart accounts con control de permisos por sesión, siguiendo estándares como ERC-4337 o variantes propietarias. ¿Quién tiene la frase semilla? El humano o la organización de control; el agente solo tiene credenciales delegadas y revocables. ¿Y si el agente pierde su clave de sesión? Se rota sin mover los fondos: la sesión se revoca y se emite otra. ¿Qué pasa si el agente intenta gastar más del límite? La transacción se rechaza en la cuenta y se genera una alerta de seguimiento.