
Ayush Bherwani es gerente sénior de Relaciones con Desarrolladores en MetaMask.
Leer todos los artículosOtorga a las dapps acceso acotado y con límite de tiempo para ejecutar en nombre de los usuarios sin firmas adicionales, billeteras separadas ni compromisos de custodia.

Nuestros recién lanzados Advanced Permissions—basados en ERC-7715 y parte del MetaMask Smart Accounts Kit—permiten a los usuarios aprobar exactamente lo que una dapp puede hacer en una sola interacción. Tu dapp se ejecuta dentro de ese ámbito a través de una cuenta de sesión. La wallet del usuario permanece bajo su control.
Suscripciones, DCA, agentes de IA, vesting, auto-compounding: si has estado esperando una forma estándar de construir estas funcionalidades sin recurrir a soluciones improvisadas, esto es lo que necesitas.
Históricamente, las wallets de criptomonedas seguían un modelo de interacción simple en el que cada transacción requería una firma explícita del usuario. Eso significaba ventanas emergentes repetitivas, cambios constantes entre la app y la wallet, y fatiga de aprobación. Con el tiempo, los usuarios comenzaron a aprobar solicitudes de forma habitual sin leerlas, todo lo contrario al consentimiento informado.
Tampoco existía una forma estándar para que una dapp solicitara permisos con alcance limitado a una wallet. Sin ello, categorías enteras de productos —suscripciones, agentes de IA, acceso por tiempo limitado— resultaban difíciles o imposibles de construir correctamente.
Las wallets integradas resolvieron parte de esta fricción, pero introdujeron una compensación diferente. Los usuarios terminaban con saldos separados por dapp, gestionando activos en múltiples direcciones. La experiencia se volvió más fragmentada.
Advanced Permissions adopta un enfoque diferente: una sola wallet, acceso con alcance definido.
Advanced Permissions permite a los usuarios otorgar a una dapp la capacidad de realizar acciones específicas y limitadas en su nombre, sin ceder el acceso completo a la wallet ni firmar cada transacción.
Así es como funciona a nivel de protocolo:
Tu dapp llama a wallet_requestExecutionPermissions, solicitando un permiso con alcance definido desde la wallet MetaMask del usuario.
MetaMask muestra una pantalla de aprobación legible que indica exactamente lo que se está solicitando: el activo, el monto, la duración y cualquier restricción.
El usuario revisa, ajusta opcionalmente los parámetros (si tu solicitud lo permite) y aprueba.
Tu dapp se ejecuta dentro del ámbito otorgado a través de una cuenta de sesión, una cuenta de propósito específico (EOA o smart account) que tu dapp crea y controla. La cuenta de sesión nunca almacena fondos del usuario. Canjea los permisos a través de la delegación ERC-7710, ejecutando transacciones directamente desde la cuenta MetaMask del usuario dentro de los límites definidos.
Por ejemplo, un usuario puede configurar una estrategia DCA para que un agente de IA gaste hasta 10 USDC por día para comprar ETH durante 30 días. En lugar de firmar cada transacción diariamente, el usuario aprueba un único permiso con alcance definido a través de MetaMask.
La interfaz describe claramente los términos, el activo, el monto y la duración antes de la aprobación. Una vez otorgado, la aplicación puede ejecutar transacciones en nombre del usuario dentro de los límites definidos.

ERC-7715 define las especificaciones y estándares para los permisos que deben solicitarse, así como las reglas que deben aplicarse a dichos permisos.
El Smart Accounts Kit amplía esto con cuatro tipos de permisos a nivel de implementación:
Categoría | Tipos de permisos | Qué hace | Casos de uso de ejemplo |
Periódico | erc20-token-periodic, native-token-periodic | Asignación por período para transferencias de tokens; se restablece cada período | Suscripciones, estrategias DCA, presupuestos de gas recurrentes |
Streaming | erc20-token-stream, native-token-stream | Asignación de streaming lineal con inicio, tasa y límite configurables | Vesting, pagos continuos, desbloqueos graduales |
Revocación | erc20-revocation | Permite a una dapp revocar aprobaciones de tokens ERC-20 en nombre del usuario | Limpieza de aprobaciones obsoletas o de riesgo |
Cada tipo de permiso acepta los parámetros correspondientes con expiración, una justificación de permiso legible y isAdjustmentAllowed. Consulta la referencia de Advanced Permissions para ver el esquema completo.
Advanced Permissions cambia el modelo de aprobaciones repetidas a ejecución basada en intención: un usuario define permisos con alcance una sola vez, y las acciones se llevan a cabo dentro de ese ámbito a lo largo del tiempo.
Flujos automatizados y recurrentes: Las suscripciones, estrategias DCA y auto-compounding pueden ejecutarse tras una aprobación única. Asígnalos a permisos erc20-token-periodic o native-token-periodic con un periodDuration que coincida con tu ciclo de facturación o ejecución.
Ejecución basada en agentes: Los agentes de IA pueden operar, rebalancear o realizar acciones dentro de los límites definidos por el usuario. El agente controla la clave de la cuenta de sesión y ejecuta a través de la delegación —la wallet principal del usuario nunca queda expuesta, y el agente solo puede operar dentro del ámbito otorgado. No se requiere financiación de una wallet separada.
Acceso por tiempo limitado: Los permisos aceptan parámetros startTime y expiry, lo que permite casos de uso como calendarios de vesting, ejecuciones programadas o acciones en partidas de juegos. Combínalos con permisos de streaming para liberaciones graduales de tokens.
Advanced Permissions se aplican onchain a través de los Smart Contracts del Smart Accounts Kit. Esto es lo que significa en la práctica:
Alcance definido por diseño: Cada permiso define exactamente a qué puede acceder la cuenta de sesión: activo, monto, ventana de tiempo y tipo de transferencia. Los ejecutores de restricciones del Delegation Framework rechazan cualquier ejecución que quede fuera del ámbito.
Aprobación legible: MetaMask muestra una interfaz de confirmación detallada con todos los parámetros del permiso antes de que el usuario otorgue cualquier cosa.
Ajustable por el usuario: Si tu solicitud de permiso establece isAdjustmentAllowed: true, los usuarios pueden modificar los parámetros (por ejemplo, reducir el monto o acortar la duración) antes de aprobar.
Revocable: Los usuarios pueden revocar cualquier permiso activo en cualquier momento a través de la opción de conexiones de Dapp de MetaMask.
Las cuentas de sesión no almacenan fondos: La ejecución ocurre mediante el canje de delegación desde la Smart Account del usuario. La cuenta de sesión es una clave de firma, no un punto de custodia.
Documentación para desarrolladores de Advanced Permissions: Descubre cómo funcionan juntos ERC-7715 y ERC-7710, y cómo se compara Advanced Permissions con las delegaciones regulares.
Realizar ejecuciones en nombre de un usuario de MetaMask: Configura una cuenta de sesión, solicita permisos y canjéalos.
Extensión Advanced Permissions (ERC-7715) para Scaffold-ETH 2: Explora un proyecto de inicio listo para usar con un ejemplo funcional.
Especificación ERC-7715: Lee la propuesta completa para wallet_requestExecutionPermissions.
Traducido por IA. Puede contener errores. Por favor, verifique siempre la información.