Algorand presenta el protocolo AC2 para proteger a la próxima generación de agentes de IA

Algorand presenta AC2, un protocolo abierto que utiliza passkeys, conexiones cifradas y credenciales aisladas para proteger acciones sensibles de agentes de IA.
Tabla de Contenidos

Puntos clave de la noticia:

  • AC2 proporciona pruebas criptográficas para las aprobaciones de agentes de IA mediante firmas FIDO2 con passkeys, manteniendo claves privadas y credenciales de API fuera de runtimes comprometidos.
  • El protocolo combina DIDComm v2.0, WebAuthn/FIDO2 y WebRTC DataChannel, con posibles usos en pagos, despliegues de código, API y comunicaciones con clientes.
  • Algorand planea incorporar delegación limitada para que los agentes actúen de forma autónoma dentro de parámetros firmados, mientras la especificación abierta, la billetera de referencia y el plugin ya están disponibles.

Algorand Foundation y Pera Wallet presentaron AC2, un protocolo abierto diseñado para proteger a los agentes de inteligencia artificial cuando solicitan acciones sensibles como pagos, despliegues de código o autorizaciones de API. El sistema busca resolver dos debilidades que, según Algorand, siguen siendo habituales en este tipo de entornos: aprobaciones que no pueden demostrarse criptográficamente y credenciales expuestas dentro de runtimes comprometidos. La idea central es separar la intención humana del acceso del agente, dando a cada aprobación crítica una firma verificable sin entregar las claves privadas. AC2 utiliza autorización desde el dispositivo para que los usuarios puedan confirmar exactamente qué está autorizado a ejecutar un agente.

AC2 sustituye las aprobaciones por chat con pruebas criptográficas

Cuando un agente necesita una firma, AC2 crea una conexión WebRTC directa y cifrada de extremo a extremo con la billetera o aplicación del usuario. La persona revisa la solicitud en su propio dispositivo y la aprueba mediante una firma FIDO2 con passkey vinculada a hardware como Secure Enclave o TPM. Esto convierte la aprobación de un simple mensaje o clic en un registro criptográfico auditable de quién autorizó qué acción y en qué momento. El agente recibe una autorización delegada, pero la clave privada y las credenciales de API nunca abandonan el control del usuario, reduciendo la exposición si el entorno del agente resulta comprometido.

AC2 proporciona pruebas criptográficas para las aprobaciones de agentes de IA

El protocolo combina tres estándares abiertos: DIDComm v2.0 para el formato de mensajes, WebAuthn/FIDO2 para autenticación y WebRTC DataChannel para transporte peer-to-peer después del intercambio inicial. Algorand afirma que un flujo básico de AC2 puede implementarse en unas 50 líneas y no requiere contenedores, SDK de mensajería ni proxies de credenciales. El diseño busca reforzar los flujos de trabajo existentes de los agentes, no sustituirlos por una infraestructura propietaria. Entre sus posibles usos figuran firmar despliegues de código, aprobar comunicaciones con clientes, autorizar acceso a API, confirmar pagos x402 y definir AP2 IntentMandates con límites criptográficamente aplicados para acciones autónomas.

Actualmente, AC2 requiere que el usuario apruebe cada firma, pero su próxima versión prevé incorporar delegación con límites definidos. El usuario podría establecer restricciones una sola vez, permitiendo que el agente actúe de forma independiente dentro de esos parámetros y exigiendo una nueva aprobación cuando los supere. La siguiente fase lleva AC2 desde la confirmación repetida hacia una autonomía controlada sin entregar las claves del usuario a los agentes. La especificación ya está disponible de forma abierta, junto con una implementación de referencia de AC2 Wallet y un plugin. Algorand sostiene que cualquier plataforma de agentes o billetera de identidad debería poder comunicarse mediante AC2 sin sistemas personalizados de aprobación ni credenciales expuestas.

RELATED POSTS

Ads

Síguenos en Redes

Cripto Tutoriales

Cripto Reviews