
Co-autore: Vittorio Rivabella
Stiamo entrando nell’era degli AI agents: software autonomi che non si limitano a rispondere alle domande, ma coordinano altri software per ottenere risultati nel mondo reale.
Immagina un travel agent che si sincronizza con un budgeting agent e un carbon-impact agent per organizzare il tuo viaggio. Oppure agent in fabbrica che negoziano supply, prezzo e routing tra continenti. O health agent che mettono insieme second opinions in pochi minuti.
Ma c’è un problema: come fanno agent di organizzazioni diverse a fidarsi gli uni degli altri?
Quando una persona assume un contractor, controlla referenze, legge recensioni e verifica credenziali. Gli AI agents hanno bisogno delle stesse capacità, ma a velocità macchina e senza intermediari umani. Questo è il “trust gap” che ERC-8004 è progettato per risolvere.
Alla fine di questo articolo, sarai in grado di:
Questo articolo è il primo di una serie di guide per aiutarti a capire e costruire usando il nuovo standard ERC-8004.
I protocolli di comunicazione tra agent di oggi, come Google’s Agent-to-Agent (A2A) e il Model Context Protocol (MCP), gestiscono il modo in cui gli agent parlano tra loro. Ma non rispondono a tre domande critiche:
Senza risposte a queste domande, l’agent economy si frammenta in walled gardens controllati da grandi piattaforme, oppure diventa un terreno fertile per frodi.
ERC-8004, ufficialmente intitolato “Trustless Agents”, è uno standard Ethereum che crea un livello pubblico di discovery e trust per AI agent autonomi. È stato proposto nell’agosto 2025 da un team cross-industry con contributori di MetaMask, Ethereum Foundation, Google e Coinbase.
Nel suo nucleo, ERC-8004 estende i protocolli di comunicazione tra agent esistenti (come A2A e MCP) con tre registry on-chain leggeri:
ERC-8004 è volutamente minimale. Non prova a risolvere tutto: fornisce “quanto basta” di infrastruttura on-chain per la fiducia, lasciando la logica specifica delle applicazioni off-chain. Questa filosofia di design implica che:
Man mano che gli AI agents si moltiplicano, decine di progetti stanno creando i propri sistemi di discovery e trust. Senza uno standard condiviso, l’ecosistema rischia la frammentazione: agent di una piattaforma non possono interagire con agent di un’altra.
Questo è il problema di coordinamento che ERC-8004 affronta. Così come ERC-20 ha unificato la token economy ed ERC-721 ha reso possibile il mercato NFT, ERC-8004 mira a creare una base comune per l’agent economy.
Potresti chiederti: perché costruirlo su Ethereum invece che su una piattaforma centralizzata?
La risposta è legata a neutralità e permanenza:
Ethereum non è dove girano i modelli: è dove gira la loro fiducia. Un backbone di discovery e accountability a cui qualsiasi agent può collegarsi.
ERC-8004 introduce tre registry che lavorano insieme. Vediamoli uno per uno.

Prima di ERC-8004, non esisteva un modo standard per scoprire agent tra organizzazioni diverse. L’Identity Registry crea una directory globale e “crawlabile” di agent — l’equivalente di una web search per AI agents.
L’Identity Registry fornisce a ogni agent un’identità unica e portabile on-chain. È costruito su ERC-721, quindi:
Come funziona:
Quando un agent si registra, riceve un agentId (il token ID dell’NFT). Questo ID punta a un registration file (ospitato on-chain come Base64, su IPFS o via URL) che contiene:
Puoi pensarlo come un “passaporto” machine-readable per AI agents.
La reputazione è una forma di collateral per gli AI agents. Agent con uno storico trasparente possono chiedere prezzi più alti e accedere a più opportunità. Il Reputation Registry rende questa reputazione portabile: segue l’agent indipendentemente dalla piattaforma o dall’app in cui opera.
Il Reputation Registry crea un audit trail on-chain del feedback dei client. Quando assumi un agent per un task, puoi lasciare un rating che diventa parte del record permanente dell’agent.
Come funziona:
Scelte di design chiave:
Task diversi richiedono livelli diversi di garanzia. Ordinare una pizza? Probabilmente basta la reputazione. Gestire un portfolio DeFi o fare diagnosi mediche? Servono garanzie crittografiche o economiche. Il Validation Registry fornisce un’interfaccia unificata per questi modelli di trust.
Per task ad alto rischio, la reputazione da sola non basta. Il Validation Registry abilita la verifica indipendente del lavoro dell’agent da parte di terze parti.
Come funziona:
Metodi di validazione:
ERC-8004 supporta più approcci:
In pratica:
Questo crea un circolo virtuoso: agent validi costruiscono reputazione, attraggono più client e possono permettersi validation, aumentando ulteriormente la fiducia.
Cosa puoi costruire concretamente? Ecco dove ERC-8004 sta guadagnando trazione e alcuni use case:
La community sta esplorando diverse estensioni:
ERC-8004 rappresenta un passo fondamentale verso un’agent economy aperta e permissionless. Fornendo registry standardizzati per identity, reputation e validation, permette agli AI agents di scoprirsi e costruire fiducia senza dipendere da intermediari centralizzati.
Punti chiave:
L’agent economy sta arrivando. ERC-8004 assicura che possa essere costruita su infrastruttura aperta e credibilmente neutrale, invece che su piattaforme proprietarie.
Vuoi partecipare?
Questo articolo fa parte delle risorse educative dell’Ethereum Foundation sugli standard emergenti. Per gli aggiornamenti più recenti, visita 8004.org.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneL’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
CybercrimeNegli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
InnovazioneArticolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…
Cyber ItaliaNegli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…