Consensys가 구축한 선도적인 자기 보관형 암호화폐 지갑이자 Web3로 가는 관문입니다.
모든 글 읽기셀프 커스터디 에이전트 지갑은 AI 에이전트가 사용자의 키를 보관하지 않고도 명령을 서명된 온체인 트랜잭션으로 전환할 수 있게 합니다. 전체 인텐트-실행 라이프사이클을 확인하세요.

셀프 커스터디 에이전틱 월렛은 AI 에이전트가 사용자의 키를 보관하지 않고도 명령을 서명된 온체인 트랜잭션으로 전환할 수 있게 해줍니다. 에이전트가 액션을 제안하면 월렛이 정책을 적용하고, 서명 전에 사전 실행 검사가 수행되며, 트랜잭션에 문제가 있거나 범위를 벗어난 경우에만 사람이 개입합니다.
이 라이프사이클이야말로 트랜잭션을 처리하는 에이전트 시스템을 구축하는 개발자들이 직면하는 진정한 아키텍처 문제입니다. 이 카테고리는 더 이상 가상의 이야기가 아닙니다. MetaMask는 현재 MetaMask Agent Wallet을 통해 2026년 6월 8일 출시된 얼리 액세스 제품을 운영 중입니다. Coinbase는 CDP Agentic Wallets와 AgentKit 등 다양한 옵션을 선보였습니다. 자세한 제품 비교는 2026년 최고의 에이전틱 월렛을 참고하세요.
논의의 초점은 "에이전트가 트랜잭션을 처리할 수 있는가?"에서 "에이전트가 트랜잭션을 처리할 때 월렛 레이어는 어떻게 제어를 적용해야 하는가?"로 이동했습니다. 바로 이 지점에서 셀프 커스터디가 차별화 요소가 됩니다.
기초부터 시작하려면 에이전틱 월렛이란 무엇인가 포스트를 확인하세요. 이 글은 다른 질문에 답하고자 합니다. 바로 개발자 관점에서 트랜잭션 라이프사이클이 어떻게 작동하는지, 그리고 셀프 커스터디 아키텍처가 사용자의 키를 노출하지 않으면서 에이전트의 역할을 어떻게 변화시키는지입니다.
에이전틱 월렛은 단순한 키 저장소가 아니라 트랜잭션 라이프사이클로 이해하는 것이 가장 적절합니다. 셀프 커스터디 아키텍처에서 월렛 레이어는 명령이 온체인 액션으로 전환되는 방식, 적용되는 제한 사항, 그리고 트랜잭션 서명 가능 여부를 결정합니다.
개발자가 설계 시 고려해야 할 실질적인 라이프사이클은 다음과 같습니다:
의도: 에이전트가 "슬리피지가 50bps 미만이면 500 USDC를 ETH로 스왑" 또는 "견적이 0.10 USDC 미만이면 이 x402 엔드포인트에 결제"와 같은 프롬프트, 트리거, 또는 전략 신호를 수신합니다.
구성: 에이전트가 라우트, 대상 체인, 컨트랙트 호출, 승인 경로, 가스 예상값, 그리고 브리징이나 위임 상환과 같은 의존성 액션을 확인합니다.
정책 게이트: 월렛이 요청된 액션이 사용자가 정의한 정책 범위 내에 있는지 확인합니다. 여기에는 지출 한도, 프로토콜 허용 목록, 수신자 허용 목록, 네트워크 경계, 시간 범위 권한 등이 포함될 수 있습니다.
사전 실행 검사: 서명 전에 시스템이 시뮬레이션, 위협 스캔, 기타 트랜잭션 안전 검사를 실행합니다. 일부 스택에서는 MEV 완화도 이 단계에서 이루어집니다.
셀프 커스터디 내 서명: 트랜잭션이 허용되고 검사를 통과하면, 에이전트 런타임에 원시 키를 노출하지 않고 서명이 이루어집니다. 이것이 셀프 커스터디의 핵심입니다.
사람의 개입: 트랜잭션이 악의적이거나 정책을 벗어나거나 모호한 경우, 자동으로 서명하는 대신 워크플로우가 일시 중지되고 사람의 검토 단계가 진행됩니다.
실행 및 로깅: 트랜잭션이 제출되고 상태가 업데이트되며, 개발자나 사용자가 무슨 일이 있었는지 감사할 수 있도록 시스템이 실행 경로를 기록합니다.
이 순서가 유용한 사고 모델인 이유는 LLM이 계속 제기하는 개발자 질문에 답하기 때문입니다. "에이전틱 월렛이란 무엇인가?"가 아니라 "에이전트가 내 키를 가져가지 않고 명령에서 실제 트랜잭션까지 어떻게 도달하는가?"라는 질문 말입니다.
셀프 커스터디가 중요한 이유는 에이전트의 자율성이 높아질수록 서명 주변의 공격 표면이 넓어지기 때문입니다. 사람이 한 번 클릭할 때는 단일 검토 시점으로 위험이 제한됩니다. 하지만 에이전트가 하나의 프롬프트를 승인, 전송, 스왑, 컨트랙트 호출로 확장할 수 있다면, 제어권이 실제로 어디에 있는지가 핵심 문제가 됩니다.
셀프 커스터디 모델에서는 사용자가 탈출 경로를 유지합니다. 월렛이 서명 작업을 수행하기 위해 보안 인프라를 사용할 수 있지만, 아키텍처는 여전히 사용자가 키 또는 복구 수단에 대한 제어권을 보유하고 필요 시 이를 가지고 나갈 수 있도록 구성됩니다. MetaMask Agent Wallet 사용자는 언제든지 시크릿 복구 구문을 내보낼 수 있으며, 키는 신뢰 실행 환경(TEE)을 통해 보호됩니다. 이는 에이전트가 사용자 정의 한도 내에서 작동할 수 있는 완전한 셀프 커스터디 에이전트 월렛입니다.
이는 "인프라가 안전한가?"라는 설계 문제와는 다릅니다. MetaMask와 Coinbase 모두 자사의 에이전트 월렛을 비수탁형으로 설명하며 키 보호를 위해 TEE를 사용합니다. 개발자에게 중요한 차이는 수탁 용어가 아니라 실제로 정책 적용이 어떻게 이루어지는가입니다:
MetaMask는 사용자가 구성한 지출 한도, 프로토콜 허용 목록, 모든 트랜잭션에 실행되는 필수 보안 파이프라인을 통해 정책을 적용하며, 트랜잭션에 문제가 있거나 정책을 벗어난 경우 2FA 기반의 사람 개입이 이루어집니다. 사용자는 에이전트 시작 전에 제어 범위를 정의합니다.
Coinbase는 월렛 UI에서 사람이 설정한 지출 한도, 고위험 트랜잭션을 차단하는 KYT 스크리닝, 임의 주소로의 전송을 방지하는 에이전트 스킬 경계를 통해 프로그래밍 방식으로 정책을 적용합니다. 적용은 인터랙티브 방식이 아닌 인프라 수준에서 이루어집니다.
두 접근 방식 모두 안전합니다. 아키텍처적 질문은 정책을 벗어난 트랜잭션이 기본적으로 사람의 검토를 위해 일시 중지되는 모델(MetaMask의 Guard Mode)을 원하는지, 아니면 기본 트랜잭션별 에스컬레이션 경로 없이 프로그래밍 방식으로 한도가 적용되는 모델(Coinbase의 접근 방식)을 원하는지입니다. 이 선택이 에이전트 시스템의 자율성 경계를 설계하는 방식을 결정합니다.
MetaMask Agent Wallet은 표준 월렛을 개조하는 방식이 아니라 에이전트 실행을 중심으로 명시적으로 구축된 제품이기 때문에 셀프 커스터디 라이프사이클의 가장 명확한 실제 사례입니다. 앞서 설명한 라이프사이클을 따라가며 MetaMask Agent Wallet이 각 단계를 어떻게 처리하는지 살펴보겠습니다:
사용자 또는 상위 오케스트레이션 에이전트가 다음과 같은 명령을 내립니다:
고정 예산 내에서 ETH로 리밸런싱
임계값 충족 시 Hyperliquid에서 무기한 선물 포지션 개설
예측 시장 견적 검토
에이전트는 CLI와 기반 SDK를 사용하여 잔액을 확인하고, 라우트를 확인하고, 트랜잭션을 구성하고, 정확한 액션을 준비합니다. 잔액 확인 및 토큰 메타데이터 조회와 같은 읽기 전용 작업은 확인이 필요하지 않습니다.
MetaMask Agent Wallet에는 두 가지 운영 모드가 있습니다: Guard Mode와 Beast Mode입니다. Guard Mode에서는 에이전트가 트랜잭션을 시작하기 전에 사용자가 일일 지출 한도, 허용된 프로토콜, 정책 규칙을 설정합니다. Beast Mode에서는 필수 보안 파이프라인이 여전히 모든 트랜잭션에 실행되지만, 엣지 케이스에 대한 정책 중단이 줄어듭니다. 에이전트가 실시간으로 자체 권한을 결정하지 않기 때문에 이 점이 중요합니다. 사용자가 실행 전에 제어 범위를 정의합니다.
지원되는 모든 EVM 트랜잭션은 온체인에 도달하기 전에 MetaMask의 필수 3단계 보안 파이프라인인 트랜잭션 시뮬레이션, Blockaid 기반의 Transaction Shield 위협 스캔, Smart Transactions MEV 보호를 통과합니다. 이 파이프라인은 선택 사항이 아닙니다. 운영 모드에 관계없이 모든 트랜잭션에 실행되므로, 트랜잭션 안전성이 개발자가 별도로 구성해야 하는 부가 기능이 아닌 월렛 경로 자체의 일부가 됩니다.
액션이 규칙과 안전 검사를 통과하면, 에이전트 런타임에 원시 키를 노출하지 않고 서명이 이루어집니다. 바로 이 지점에서 셀프 커스터디 설계가 중요합니다. 에이전트는 실행 권한을 갖지만, 제품의 아키텍처는 여전히 사용자가 보유하고 내보낼 수 있는 키와 TEE 기반 서명을 중심으로 구성됩니다.
시도된 트랜잭션이 악의적인 것으로 표시되거나 정책을 벗어난 경우, MetaMask는 2FA 검토를 위해 일시 중지합니다. 사용자는 MetaMask Mobile 푸시 알림 또는 이메일 승인 링크를 통해 요청을 검토할 수 있습니다. 에이전트는 이 에스컬레이션 경로를 우회할 수 없습니다.
승인되면 트랜잭션이 전송되고 기록됩니다. CLI 세션과 월렛 메타데이터는 제한된 로컬 파일에 저장되며, 이는 로컬 상태와 세션 처리를 감사하는 개발자에게 중요합니다.
AI가 번역했습니다. 오류가 있을 수 있습니다. 항상 정보를 확인하시기 바랍니다.