
Co-autore: Vittorio Rivabella
Stiamo entrando nell’era degli AI agents: software autonomi che non si limitano a rispondere alle domande, ma coordinano altri software per ottenere risultati nel mondo reale.
Immagina un travel agent che si sincronizza con un budgeting agent e un carbon-impact agent per organizzare il tuo viaggio. Oppure agent in fabbrica che negoziano supply, prezzo e routing tra continenti. O health agent che mettono insieme second opinions in pochi minuti.
Avvio delle iscrizioni al corso Cyber Offensive Fundamentals Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Ma c’è un problema: come fanno agent di organizzazioni diverse a fidarsi gli uni degli altri?
Quando una persona assume un contractor, controlla referenze, legge recensioni e verifica credenziali. Gli AI agents hanno bisogno delle stesse capacità, ma a velocità macchina e senza intermediari umani. Questo è il “trust gap” che ERC-8004 è progettato per risolvere.
Alla fine di questo articolo, sarai in grado di:
Questo articolo è il primo di una serie di guide per aiutarti a capire e costruire usando il nuovo standard ERC-8004.
I protocolli di comunicazione tra agent di oggi, come Google’s Agent-to-Agent (A2A) e il Model Context Protocol (MCP), gestiscono il modo in cui gli agent parlano tra loro. Ma non rispondono a tre domande critiche:
Senza risposte a queste domande, l’agent economy si frammenta in walled gardens controllati da grandi piattaforme, oppure diventa un terreno fertile per frodi.
ERC-8004, ufficialmente intitolato “Trustless Agents”, è uno standard Ethereum che crea un livello pubblico di discovery e trust per AI agent autonomi. È stato proposto nell’agosto 2025 da un team cross-industry con contributori di MetaMask, Ethereum Foundation, Google e Coinbase.
Nel suo nucleo, ERC-8004 estende i protocolli di comunicazione tra agent esistenti (come A2A e MCP) con tre registry on-chain leggeri:
ERC-8004 è volutamente minimale. Non prova a risolvere tutto: fornisce “quanto basta” di infrastruttura on-chain per la fiducia, lasciando la logica specifica delle applicazioni off-chain. Questa filosofia di design implica che:
Man mano che gli AI agents si moltiplicano, decine di progetti stanno creando i propri sistemi di discovery e trust. Senza uno standard condiviso, l’ecosistema rischia la frammentazione: agent di una piattaforma non possono interagire con agent di un’altra.
Questo è il problema di coordinamento che ERC-8004 affronta. Così come ERC-20 ha unificato la token economy ed ERC-721 ha reso possibile il mercato NFT, ERC-8004 mira a creare una base comune per l’agent economy.
Potresti chiederti: perché costruirlo su Ethereum invece che su una piattaforma centralizzata?
La risposta è legata a neutralità e permanenza:
Ethereum non è dove girano i modelli: è dove gira la loro fiducia. Un backbone di discovery e accountability a cui qualsiasi agent può collegarsi.
ERC-8004 introduce tre registry che lavorano insieme. Vediamoli uno per uno.
Prima di ERC-8004, non esisteva un modo standard per scoprire agent tra organizzazioni diverse. L’Identity Registry crea una directory globale e “crawlabile” di agent — l’equivalente di una web search per AI agents.
L’Identity Registry fornisce a ogni agent un’identità unica e portabile on-chain. È costruito su ERC-721, quindi:
Come funziona:
Quando un agent si registra, riceve un agentId (il token ID dell’NFT). Questo ID punta a un registration file (ospitato on-chain come Base64, su IPFS o via URL) che contiene:
Puoi pensarlo come un “passaporto” machine-readable per AI agents.
La reputazione è una forma di collateral per gli AI agents. Agent con uno storico trasparente possono chiedere prezzi più alti e accedere a più opportunità. Il Reputation Registry rende questa reputazione portabile: segue l’agent indipendentemente dalla piattaforma o dall’app in cui opera.
Il Reputation Registry crea un audit trail on-chain del feedback dei client. Quando assumi un agent per un task, puoi lasciare un rating che diventa parte del record permanente dell’agent.
Come funziona:
Scelte di design chiave:
Task diversi richiedono livelli diversi di garanzia. Ordinare una pizza? Probabilmente basta la reputazione. Gestire un portfolio DeFi o fare diagnosi mediche? Servono garanzie crittografiche o economiche. Il Validation Registry fornisce un’interfaccia unificata per questi modelli di trust.
Per task ad alto rischio, la reputazione da sola non basta. Il Validation Registry abilita la verifica indipendente del lavoro dell’agent da parte di terze parti.
Come funziona:
Metodi di validazione:
ERC-8004 supporta più approcci:
In pratica:
Questo crea un circolo virtuoso: agent validi costruiscono reputazione, attraggono più client e possono permettersi validation, aumentando ulteriormente la fiducia.
Cosa puoi costruire concretamente? Ecco dove ERC-8004 sta guadagnando trazione e alcuni use case:
La community sta esplorando diverse estensioni:
ERC-8004 rappresenta un passo fondamentale verso un’agent economy aperta e permissionless. Fornendo registry standardizzati per identity, reputation e validation, permette agli AI agents di scoprirsi e costruire fiducia senza dipendere da intermediari centralizzati.
Punti chiave:
L’agent economy sta arrivando. ERC-8004 assicura che possa essere costruita su infrastruttura aperta e credibilmente neutrale, invece che su piattaforme proprietarie.
Vuoi partecipare?
Questo articolo fa parte delle risorse educative dell’Ethereum Foundation sugli standard emergenti. Per gli aggiornamenti più recenti, visita 8004.org.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeNella giornata di ieri, la banda di criminali informatici di Everest, rivendica all’interno del proprio Data Leak Site (DLS) un attacco informatico alla Mc Donalds. Dal post pubblicato dalla cybergang, i criminali informatici riportano di…
Cyber ItaliaUna nuova, grave minaccia scuote il panorama della cybersicurezza nazionale. Secondo quanto riportato dagli analisti di Paragon Sec alla redazione di Red Hot Cyber, un pericoloso threat actor ha messo all’asta nel celebre forum underground…
Cyber ItaliaUn nuovo, massiccio data breach scuote il mondo del trasporto aereo e accende i riflettori sulla fragilità dei dati sensibili dei viaggiatori. Secondo quanto riportato dagli esperti di Paragon Sec, un threat actor ha messo…
CybercrimeAvevamo già parlato di VoidLink qualche giorno fa, si tratta di un framework composto da oltre 30 moduli che possono essere combinati per soddisfare specifici obiettivi degli aggressori su ciascuna macchina infetta. L’evoluzione dello sviluppo…
CybercrimeUn percorso poco visibile, utilizzato per la gestione dei certificati di sicurezza dei siti web, ha permesso per alcune settimane di aggirare le protezioni di Cloudflare e raggiungere direttamente i server delle applicazioni. La vulnerabilità…