Agentic Wallet 2026: self-custody-кошелёк для AI на TON
Agentic Wallet — кошелёк с split-keys и user-delegated бюджетом для AI-агентов на TON. Что это, как работает, почему это безопасный путь дать LLM деньги.
- Автор
- TON Adoption Team · редакция
- Опубликовано
Agentic Wallet — это смарт-контракт-кошелёк специально для AI-агентов на TON, опубликованный в составе TON Toolset 2026. Это первое production-решение проблемы «как дать AI деньги без риска, что AI всё потратит».
Проблема, которую решает Agentic Wallet
Когда LLM-агент должен выполнить on-chain операцию (купить USDT, отправить tip, обновить позицию в DEX), ему нужен кошелёк. Варианты:
- Передать ему ваш seed — full custody. Агент может слить всё. Категорически плохо.
- Создать отдельный кошелёк для агента, перевести туда часть средств — лучше, но требует ручного top-up’а и нет защиты от «всё потратит сразу».
- MPC-кошелёк с co-signature — теоретически работает, но user должен подписывать каждую операцию (медленно, неавтономно).
- Agentic Wallet — split keys + on-chain budget. Агент автономен в пределах лимита, user в стороне.
Архитектура
Agentic Wallet — это смарт-контракт, не обычный wallet-v5. У него:
- User key (полный контроль): top-up, revoke, изменение бюджета, withdrawal.
- Agent key (ограниченный): обычные операции (transfer, swap, stake) — только если попадают в budget.
- Budget rules (on-chain): daily limit, whitelist, time-window, per-recipient, etc.
- Event log (on-chain): каждая операция агента записана и видна user’у.
User key Agent key
↓ ↓
admin operations routine operations
(revoke, top-up) (transfer, swap, etc)
↓ ↓
┌─────────────────────────────────┐
│ Agentic Wallet (contract) │
│ - balance │
│ - budget rules │
│ - event log │
└─────────────────────────────────┘
Типы бюджетов
Daily limit: агент не может потратить больше N TON или $N в эквиваленте за календарный день. Reset в полночь UTC.
{
type: 'daily',
amount: '50',
currency: 'USDT',
}
Whitelist: агент может платить только указанным адресам. Полезно для DCA-стратегии (агент покупает USDT только на STON.fi).
{
type: 'whitelist',
recipients: ['EQDxxx...stonfi', 'EQDyyy...dedust'],
}
Per-recipient cap: агент не может отправить больше N TON одному адресу в неделю.
{
type: 'per_recipient_weekly',
amount: '10',
currency: 'TON',
}
Time window: агент работает только в указанное время суток (e.g., 9-18 UTC).
{
type: 'time_window',
start: '09:00',
end: '18:00',
timezone: 'UTC',
}
Combo: несколько правил одновременно. Все должны выполняться (AND).
Revoke в одну транзакцию
Если агент скомпрометирован, или вы решили прекратить эксперимент:
await agenticWallet.revoke(userSigner);
// On-chain transaction → agent key больше не может ничего сделать.
// User key полностью контролирует средства.
Это критическое преимущество over offline-managed setup. Не нужно собирать seed для отзыва, не нужно paniking — одна транзакция, всё отозвано.
Интеграция с MCP
Agentic Wallet — natural partner для TON MCP. Pattern:
- Пользователь создаёт Agentic Wallet с budget $50/день, whitelist на STON.fi + DeDust.
- Через MCP подключает Claude/ChatGPT к этому кошельку.
- LLM может делать swap’ы и переводы — но в пределах бюджета.
- Каждое действие — on-chain, видимо.
- Если что-то пошло не так — revoke.
Когда это нужно
Хорошие use cases:
- DCA-агент: покупает USDT каждый день на N TON. Простой, бюджетный.
- Yield-агент: мониторит APY на разных staking-протоколах, перемещает позицию в лучший. Whitelist только staking-контрактов.
- Personal assistant: LLM-помощник, который может отправить мне tip за помощь, заплатить за услугу. Daily limit.
- AMM-агент: автоматически ребалансирует LP-позицию по triggers.
- Tax-bot: считает gain/loss и автоматически продаёт убыточные позиции для tax-loss harvesting.
Не подходит:
- High-frequency trading: budget’ы по дням и whitelist не подходят для HFT.
- Hot custody для большой суммы: даже с бюджетом, агент может медленно сливать в пределах лимита. Только мелкие суммы.
Безопасность: что может пойти не так
1. Compromise agent key. Атакующий получает agent key → может делать операции в пределах бюджета (e.g., тратить $50/день). Mitigation: revoke + ротация key.
2. Galllucinating LLM. LLM ошибается и отправляет средства не туда. Mitigation: whitelist recipients. Если whitelist не настроен — limit сократит потери.
3. Bug в смарт-контракте. Agentic Wallet это код, и любой код может иметь bag. Mitigation: контракт open source + аудит-результаты публичны.
4. User-key compromise. User key даёт полный контроль. Если он скомпрометирован, ничего из вышесказанного не помогает. Защита user-key — обычная operational security (hardware wallet, secure storage).
Сравнение с альтернативами
| Подход | Защита от агента | Автономность | Cost |
|---|---|---|---|
| Передать seed агенту | Нет | Полная | Низкий |
| Отдельный кошелёк, ручной top-up | Limited (только тот баланс) | Полная | Низкий |
| MPC co-signature | Полная | Низкая (user signs each op) | Высокий |
| Agentic Wallet | Бюджет-based | Полная в пределах бюджета | Низкий |
Agentic Wallet — sweet spot: ограниченная защита (бюджет, не полное отсутствие траты) + полная автономность в пределах лимита + дешёвая реализация.
Что дальше
- Документация: docs.ton.org/overview/ai/wallets.
- Сайт: agents.ton.org.
- GitHub: the-ton-tech/agentic-wallet-contract.
Это новый primitive — даёт TON преимущество в AI × crypto-сегменте. Если делаете AI-агента, который должен работать с криптой — Agentic Wallet это базовая инфраструктура, на которой можно строить.
Связка с MCP — в нашем материале про TON MCP. Общая картина AI × TON — в нашем материале про AI-агентов. Полный TON Toolset — обзор.
Частые вопросы
Что такое Agentic Wallet и зачем он нужен?
Чем отличается от обычного кошелька с переданным seed?
Кто использует Agentic Wallet?
Какие виды бюджетов можно установить?
Что с подписью? Как агент подписывает без user'а?
Это open source?
Похожие материалы
- Новости28 мая 2026 г.
TON Toolset 2026: новый SDK-стек для разработчиков
Запуск TON Toolset: Acton, AppKit, WalletKit, TON Pay, MCP, Agentic Wallet — единый набор SDK от TON Foundation. Что внутри, для кого и с чего начать.
- Новости28 мая 2026 г.
TON MCP 2026: интерфейс блокчейна для LLM-агентов
Model Context Protocol для TON: как подключить ChatGPT, Claude или любого LLM-агента к балансам, переводам, DEX-котировкам и кошелькам в одну строку.
- Аналитика17 мая 2026 г.
AI-агенты на TON: перспективы и реальность 2026
Что такое AI-агент на TON в 2026: off-chain LLM плюс on-chain исполнение через TonAPI и TON Connect. Рабочие паттерны, риски и честная оценка зрелости.
- Безопасность27 мая 2026 г.
Безопасный TON-discovery: чеклист для новичка
Как проверить кошелёк, DEX, dApp или mini-app перед использованием на TON. Чеклист из 12 пунктов, чтобы не попасть на мошенников в 2026 году.
- Безопасность22 мая 2026 г.
Supply-chain риски аппаратных кошельков: TON-гид 2026
Тампер-устройства, подделки Trezor на маркетплейсах, утечка Ledger 2020, Recover-скандал 2023. Как защититься TON-пользователю и что выбрать — Ledger, Trezor, Keystone.