Comment l’ERC-8257 permet aux IA Agent d’appeler elles-mêmes des API, d’acheter des accès et d’effectuer des paiements ?
Le standard ERC-8257, proposé en ébauche par OpenSea, vise à créer un registre décentralisé d'outils en ligne pour les agents IA. Son objectif principal est de permettre à ces agents de découvrir, comprendre les conditions d'accès et utiliser de manière autonome des services externes (comme des API) sans intervention humaine constante.
Le cœur du système est un registre sur chaîne (blockchain) qui référence les outils disponibles. Pour éviter des coûts élevés, les informations détaillées de chaque outil (description, API, règles d'accès, tarification) sont stockées hors chaîne dans un fichier JSON, tandis que le registre n'en conserve que l'adresse et une empreinte cryptographique (hash) pour vérifier leur intégrité.
Un point clé d'ERC-8257 est sa gestion flexible des permissions d'accès. Les développeurs peuvent définir leurs propres conditions via des contrats intelligents personnalisés, par exemple exiger la possession d'un NFT spécifique, d'un jeton, un abonnement actif ou une inscription sur une liste blanche. Si un agent IA ne remplit pas les conditions, il peut essayer de les acquérir (par exemple en achetant un NFT) avant de réessayer.
Pour le paiement, ERC-8257 ne gère pas directement les transactions, mais spécifie dans le fichier JSON quel protocole de paiement utiliser (comme x402 ou des paiements en ERC-20), laissant ces protocoles spécialisés exécuter le règlement.
Ainsi, le flux typique pour un agent IA serait : 1) Scanner le registre pour trouver un outil, 2) Lire son fichier de description pour comprendre les règles, 3) Vérifier ou acquérir les permissions nécessaires, 4) Procéder au paiement via le protocole indiqué et 5) Exécuter l'appel à l'outil.
ERC-8257 cherche donc à combler le manque de standardisation pour l'accès autonome des agents IA aux services, en complément de protocoles de paiement comme x402. Toutefois, son adoption soulève des défis potentiels, notamment la complexité technique due à la diversité des règles d'accès, les risques liés à la volatilité si les permissions sont basées sur des actifs fongibles, et la nécessité de mécanismes de réputation pour évaluer la fiabilité des outils hors chaîne.
marsbit05/29 07:27