El 6 de agosto, el equipo de MetaMask lanzó el acceso general a Agent Wallet, una billetera no custodial que permite a los agentes de IA realizar de forma autónoma operaciones on-chain dentro de los límites de las reglas definidas por el usuario.
Por fin, tu agente tiene su propia billetera.
— MetaMask 🦊 (@MetaMask) 6 de agosto de 2026
MetaMask Agent Wallet ya está disponible para todos. pic.twitter.com/F81PZ7etxv
Agent Wallet funciona a través de una interfaz de línea de comandos (CLI) y es compatible con Claude Code, Codex, OpenClaw, Hermes, OpenCode y Cursor. El usuario define previamente los límites de gasto, la lista de protocolos permitidos y otras reglas. Después, el agente de IA puede realizar operaciones de forma independiente dentro de los límites establecidos.
En el modo Guardia, activado por defecto, se aplican listas de redes, direcciones y destinatarios de tokens permitidos, así como un límite de fondos salientes en 24 horas. Los representantes de la billetera Web3 denominaron a este mecanismo 2FA.
Si una operación excede estos límites o el sistema de seguridad la considera sospechosa, su ejecución se pausa. El usuario puede aprobar o rechazar la transacción a través de MetaMask Mobile o mediante un enlace en un correo electrónico. Si no hay respuesta en cinco minutos, la solicitud se cancela automáticamente.
En el modo Bestia, no se aplican las listas de permisos ni el límite de fondos salientes. Sin embargo, se mantiene la verificación de amenazas, y las operaciones que el sistema considere maliciosas o riesgosas aún requieren confirmación del usuario.
"El agente puede actuar, pero lo hace dentro de los límites del usuario", declaró MetaMask.
Las claves se aislaron del agente de IA
En el modo servidor, las claves privadas se almacenan en un entorno de ejecución de confianza, al cual el proceso del agente de IA no debe tener acceso directo.
El agente envía una solicitud de operación, y una infraestructura separada verifica las políticas y firma la transacción. El usuario puede exportar la frase secreta de recuperación. Basándose en esto, MetaMask describe a Agent Wallet como no custodial. No obstante, en el funcionamiento diario del modo servidor, el usuario depende de la infraestructura que alberga el módulo de firma aislado.
Para desarrolladores, hay un modo separado con su propia frase mnemotécnica BIP-39. La documentación de MetaMask advierte no pasarla a través de argumentos de línea de comandos, ya que estos pueden guardarse en el historial o mostrarse entre los procesos en ejecución.
Agent Wallet es compatible con redes compatibles con EVM, Hyperliquid y Solana. A través de él, los agentes de IA pueden realizar swaps, operar contratos perpetuos y en mercados de predicciones, proporcionar liquidez e interactuar con protocolos de préstamos.
Cobertura por pérdidas específicas
MetaMask también presentó Transaction Protection para operaciones que cumplan ciertas condiciones. Si el sistema clasificó una transacción como segura, pero esta aún resultó en una pérdida cubierta, el usuario puede recibir una compensación de hasta $10,000 por mes.
En la descripción del programa, la compañía especifica que el reembolso se realiza en mUSD, un stablecoin de MetaMask vinculado al dólar estadounidense. El activo es emitido por Bridge, una empresa propiedad de Stripe, sobre la infraestructura del protocolo M0.
La cobertura no aplica a cualquier pérdida. Entre las exclusiones, el equipo enumera el compromiso de la clave privada o frase semilla, pérdidas normales de mercado, transferencias P2P y explotaciones a nivel de protocolo.
Riesgos
Conceder a la IA la capacidad de gestionar activos de forma autónoma crea amenazas que no existen en una billetera común con confirmación manual de cada operación. MetaMask menciona entre ellas la "inyección de prompt". Tal comando puede encontrarse, por ejemplo, en una página web, la descripción de un token, un correo electrónico o una respuesta API.
Si un sistema lee datos externos y tiene el derecho de iniciar operaciones financieras simultáneamente, una instrucción maliciosa puede convertirse en una transacción on-chain irreversible. MetaMask intentó separar estas funciones: la IA propone una acción, y las reglas de la billetera, el módulo de firma aislado y las verificaciones de transacciones actúan independientemente de la decisión del modelo.
Esto no elimina el riesgo por completo. Por ejemplo, en el modo Bestia, el agente no está limitado por listas de direcciones, redes y protocolos permitidos ni por un límite diario de gastos. El sistema sigue bloqueando operaciones maliciosas conocidas, pero una transacción de apariencia legítima, desencadenada por una instrucción errónea o manipuladora, podría pasar las verificaciones.
Cíborgs digitales y sus derechos. Sobre el aspecto legal de los agentes de IA
En febrero, Coinbase presentó las billeteras para agentes de IA autónomos Agentic Wallets, y en junio presentó Coinbase for Agents. El servicio permite a un agente operar y realizar pagos a través de MCP o una interfaz de línea de comandos dentro de los permisos del usuario.
En mayo, Base lanzó el sistema Base MCP, que permite a los asistentes de IA iniciar operaciones on-chain reales en la red. Las transacciones se pueden formar a través de Claude, ChatGPT, Codex, Cursor y otros modelos.
Recordemos que el 8 de junio, el equipo de MetaMask abrió el acceso anticipado a Agent Wallet para aproximadamente 200 usuarios.
end-content





