ConsenSysが構築した、Web3への入口となる主要なセルフカストディ型暗号資産ウォレット。
すべての記事を読むアドバイスのみを行うAIエージェントにウォレットは不要です。実行するエージェントには必要です。価値を保持し、使用料を支払い、ユーザーが設定した制限内でオンチェーン決済を行う必要があります。

エージェントはお金に一切触れることなく推奨を生成できる。しかし、実行となると話は別だ。エージェントがデータの購入、コンピューティングの調達、ポジションのリバランス、またはオンチェーンでの取引決済を行う瞬間、価値を保持し、その移動を承認し、資金が動く前に制限を適用できる場所が必要になる。その場所がウォレットだ。これこそが、MetaMask Agent WalletとCoinbaseのAgentKitがともに2026年にローンチし、エージェントと新たなデジタル経済を支援しようとした重要な理由である。CoinbaseはまたAPI、コンピューティング、データの支払いに多くのエージェントが利用するx402ペイメントプロトコルの普及にも貢献した。
実行を行うエージェントにウォレットが必要かどうかは、もはや議論の余地がない。今なお問うべきは、エージェントがウォレットを使用している間、コントロールがどこに置かれるかだ。ユーザーがエクスポート可能な鍵を保持し、エージェントの制限を直接設定するのか、それともエージェントの実行パスが稼働している限りプロバイダーのインフラに縛られ続けるのか。MetaMask Agent Walletは前者のアプローチを採用している。行動するエージェントのために特別に構築された、プログラム可能なガードレールを備えたセルフカストディアルウォレットだ。
基本についてはアジェンティックウォレットとは何かを参照し、その後AIエージェントが鍵に触れずに取引する方法で技術的なアーキテクチャを深く掘り下げてほしい。比較については2026年のベストアジェンティックウォレットを参照。本記事では、行動するあらゆるエージェントにとってウォレット層が今や不可欠である理由と、カストディがそのエージェントの自律性の真の範囲を決定する理由に焦点を当てる。
テキストを生成するだけのエージェントは、お金に触れる必要がない。その出力はあくまで提案であり、人間が実行しなければならない。これが現在までに展開されたほとんどのエージェントのデフォルトの形であり、同時にその限界でもある。アドバイスしかできないエージェントは、すべての金融ステップで人間の介在を必要とし、実際にこなせる作業量に上限が生じる。
今まさに構築されているエージェントは異なる。DeFiポジションを監視し、直接リバランスする。複数のプロバイダーからコンピューティングやデータを調達し、その時点で最も安価なものに支払いを行う。取引を説明するのではなく、実際に執行する。これらのアクションはすべて同じ根本的な能力を必要とする。人が次のステップを解除するのを待つことなく、エージェントが動作する速度でオンチェーンの価値を保持し移動させる能力だ。
その能力は言語モデルからは生まれない。ウォレットから生まれる。エージェントの推論がいかに優れていても、資金を保持し移動を承認する手段がなければ、推奨エンジンにとどまり続ける。ウォレットこそが決定をアクションに変えるものであり、だからこそこのカテゴリーはわずか数ヶ月のうちに開発者の好奇心の対象から、MetaMask、Coinbase、Cobo、OKXの製品ラインへと進化したのだ。
アドバイスではなく行動するために、エージェントには3つのものが必要だ。引き出せる残高、タスクの進行中に消費するものへの支払い手段、そして人間が個々のステップを確認することなくオンチェーンで実行する方法だ。
2番目の要件は、聞こえるほど新しくはない。ソフトウェアは常にインフラに対して支払いを行ってきたが、それは通常、人間が管理する請求書、サブスクリプション、または保存されたカードを通じてであり、エージェント自身がタスクの途中で開始する支払いではなかった。有料APIを呼び出したり、別のモデルから推論を購入したり、ライセンスデータを取得したりするエージェントは、そのコストをインラインで決済する必要がある。x402はそのギャップを埋める。HTTP 402「Payment Required」ステータスコードに基づいて構築されたオープンプロトコルで、サーバーが支払いを要求し、クライアントが同じやり取りの中で決済できるようにする。アカウントの設定やフロー途中での人間の承認は不要だ。MetaMask Agent Walletは現在、購入者側でx402をサポートしており、エージェントはウォレットから直接x402でゲートされたエンドポイントに支払いができる。x402はウォレット自体とは別のものだ。支払いの価格設定と決済方法を定義するが、誰が鍵を保持するか、エージェントが何を使えるかは定義しない。その問いはウォレットが担う。
まとめると、これがアジェンティックコマースまたはマシン間決済と呼ばれるものの意味だ。かつてクレジットカードを持つ人間を必要としたサービスに対して、コードが動く速度でソフトウェアがソフトウェアに支払う。その下にウォレットがなければ、何も機能しない。
行動するエージェントにウォレットが必要だと確認されたなら、より有益な問いはそれを誰がコントロールするかだ。今日の市場では、異なる提供段階にある3つのモデルが見られ、それぞれがその問いに異なる答えを出している。
カストディモデル | ユーザーの出口パス | 代表的な製品 | トレードオフ |
セルフカストディアル | ユーザーは常にエクスポート可能な鍵を保持する | MetaMask Agent Wallet | 安全なインフラが署名を補助する場合があるが、ユーザーはいつでも鍵をエクスポートして離脱できる |
インフラカストディアル | ユーザー保持のエクスポートパスなし。鍵はプロバイダーが運営するインフラ内に留まる | Coinbase AgentKit、OKX OnchainOS Agentic Wallet | プロバイダーのインフラは、エージェントがその上で動作している限り、すべての取引に永続的に関与する |
MPCエンタープライズ | 鍵は複数の当事者(通常はプロバイダーと組織)に分割される | Cobo Agentic Wallet | 個人の鍵エクスポートではなく、組織のカストディワークフローを中心に構築された強力な機関向けコントロールと監査証跡 |
カストディの用語はカテゴリー全体で異なり、プロバイダーは自社のモデルを適切に説明している。CoinbaseはAgentic Walletsを、プログラム可能な支出制限とKYTスクリーニングを組み合わせた、Trusted Execution Environment(TEE)内で保護されたノンカストディアルウォレットと呼んでいる。OKXはAgentic Walletを同様に説明している。鍵はTEE内で管理され、モデルには公開されない。CoboはAgentic WalletをMPCベースの鍵分割と、「きめ細かいポリシーコントロールを備えたエンタープライズグレードの自動化」のために構築されたPactによるポリシーエンジンを中心に位置づけている。これらはすべて正当なセキュリティモデルであり、MetaMask Agent Walletも署名保護にTEEバックのインフラを使用している。本記事で重要な区別は「TEEかTEEでないか」よりも狭い。ユーザーがエクスポート可能な鍵と出口パスを保持するか、それともエージェントの実行がエージェントの稼働中ずっとプロバイダーが運営するウォレットに縛られるかだ。
これはセルフカストディの原則を新しい種類のユーザーに適用したものだ。プロバイダーが運営するインフラは真に安全である場合があるが、エージェントがその上で動作している限り、エージェントが行うすべての取引の信頼パスの一部であり続ける。そのインフラはプロバイダーの意図がいかに善意であっても、凍結、スロットリング、または条件変更が可能だ。セルフカストディアルな設計により、ユーザーはエクスポートまたはリカバリーパスを保持し、プロバイダーが保有するアカウントのみに依存するのではなく、エージェントの制限を直接定義できる。誰かの代わりに自律的に行動するエージェントにとって、これがその自律性がユーザーとともにあるのか、それともプロバイダーの実行環境に縛られているのかを決定する区別だ。
セルフカストディだけでは完全な答えにはならない。制限のないセルフカストディアルウォレットは、ユーザーの残高が許す限り何でもエージェントにさせてしまい、それ自体がリスクとなる。真の答えは、セルフカストディと事前に設定されたプログラム可能なガードレールを組み合わせることだ。支出上限、許可リストに登録されたプロトコル、セッション制限、取引ごとの制限、そしてエージェントが行ったすべてのアクションとその理由のログがそれにあたる。
ガードレールこそが、各取引を手動で承認する代わりに、エージェントに常設の権限を付与することを可能にする。支出上限は、アカウント全体を危険にさらすことなく不良取引を制限する。プロトコル許可リストは、ユーザーがすでに検証したコントラクトにエージェントを限定する。セッションおよび取引ごとの上限は、単一の侵害されたプロンプトや悪意のあるレスポンスが引き起こす被害を制限し、監査可能なログはすべてのアクションを後から再構築できるようにする。これは自律性を放棄することを意味しない。むしろ、自律性が機能する境界を定義するものだ。
実際には、今日2つの動作モードとして実現されている。デフォルトの保守的なモードは、設定時に定められた日次支出制限とプロトコル許可リストを適用し、それらのルールの範囲外またはスレット スキャンでフラグが立てられたものについては二要素認証による承認のために一時停止する。もう一つはオプトインモードで、エージェントにポリシーのエッジケースに対してより大きな裁量を与えながら、明らかに悪意のある取引はブロックする。MetaMask Agent WalletではこれらのモードをそれぞれGuard ModeとBeast Modeと呼んでいる。いずれにせよ、ガードレールはエージェントが開始する前にユーザーが定義するものであり、エージェントがその場で交渉するものではない。
MetaMask Agent WalletはAIエージェントのために特別に構築されたセルフカストディアルウォレットであり、その核心的な設計思想は、MetaMaskではなくユーザーが鍵を保持するということだ。このウォレットにより、エージェントはEVMチェーンとHyperliquid全体で、スワップ、無期限先物、予測市場、ステーキング、流動性提供を、すべて一つのセルフカストディアルウォレットから実行できる。
サポートされているすべてのEVMトランザクションは、オンチェーンに記録される前にセキュリティパイプラインを通過する。トランザクションシミュレーション、Transaction ShieldによるBlockaidを活用したスレットスキャニング、そしてSmart TransactionsのMEV保護だ。このパイプラインは、ユーザーが選択する動作モードに関わらず実行される。デフォルトのGuard Modeはユーザーの支出制限またはプロトコル許可リストの範囲外のものについて二要素認証による承認を要求し、Beast Modeはポリシーのエッジケースにおいてエージェントにより大きな裁量を与えながら、悪意のある取引をブロックし2FAレビューのために表示する。鍵はTrusted Execution Environmentで保護されながら、ユーザーはいつでもエクスポートが可能だ。パイプラインをクリアした対象トランザクションは、適格性、制限、および条件に従い、月最大10,000ドルのTransaction Protection補償の対象となる。
MetaMask Agent WalletはCLIファーストで、Claude Code、Codex、OpenClaw、Hermes、OpenCode、Cursorなどのエージェントフレームワークへの統合を想定して構築されている。現在はEarly Accessプログラムを通じて利用可能で、一般提供も間もなく開始予定だ。そのアーキテクチャ内でトランザクションが指示から実行まで移動する方法の完全なウォークスルーについては、AIエージェントが鍵に触れずに取引する方法を参照してほしい。
スウォームのケースは、カストディの問題が複合する場面だ。プロバイダーが保有する鍵を持つ単一のエージェントは、一つの信頼ポイントに過ぎない。それぞれが独立して取引を行う十数体のエージェントのスウォームは、その露出を倍増させる。そして、それらが一つのプロバイダー保有ウォレットを共有している場合、単一の侵害されたエージェントまたはインフラのインシデントがスウォーム全体に影響を与える可能性がある。
セルフカストディアルなアーキテクチャは、開発者にその被害範囲を抑制する2つの方法を提供する。最もクリーンな分離と監査証跡のために、各エージェントに独自の支出制限を持つ専用ウォレットを割り当てることができる。または、単一のユーザーウォレットが各エージェントにスコープされた委任権限を付与することもできる。資産、金額、期間、制約を事前に定義することで、資本を別々に資金調達されたウォレットに分割する必要がなくなる。多くの本番システムは両方を使用している。広範な実行のための一つの資金調達済みウォレットと、x402を通じたデータやコンピューティングの支払いなど、より狭い定期的なタスクのためのスコープされた委任だ。どちらのパターンも、スウォーム内のどのエージェントが何をできるかの真実の源泉をプロバイダーのインフラではなくユーザーに保ち、カストディを誤った場合のコストをプロバイダーのインフラではなくユーザー自身のポリシーによって制限する。
AIによる翻訳です。エラーが含まれている可能性があります。常に情報を確認してください。