A carregar preços…

Agentes de IA On-Chain Explicados: Como Funcionam os Crypto Agents

A maioria dos agentes de IA em cripto hoje são LLMs ligados a uma wallet com um conjunto restrito de ações on-chain, não uma AGI autónoma. Eis como realmente funcionam e onde está o risco.

Agentes de IA On-Chain Explicados: Como Funcionam os Crypto Agents

O que as pessoas querem dizer quando dizem "agente de IA" em cripto

A expressão "agente de IA" está a fazer muito trabalho neste momento. No mundo tecnológico mais amplo, um agente é um sistema de software que recebe um objetivo, divide-o em passos e age sobre o mundo sem um humano a clicar em cada botão. Em cripto, o termo estreitou-se para algo muito mais específico: um modelo de linguagem de grande dimensão (um LLM, ou seja, um sistema de previsão de texto treinado em quantidades enormes de escrita) ligado a uma carteira de cripto para que possa ler dados on-chain e assinar um conjunto pequeno e pré-aprovado de transações.

E é tudo. Não há inteligência geral autónoma a lançar tokens, nem um trader senciente a observar velas. O que normalmente se encontra por baixo do capô são LLMs do estilo OpenAI ou de código aberto a chamar um punhado de funções: "trocar o token X por Y na Uniswap", "publicar esta mensagem no feed social", "comprar este NFT se o preço estiver abaixo de Z". A "inteligência" é o modelo a escolher qual daqueles botões pré-construídos premir e a escrever o conteúdo em linguagem natural que o projeto envia para uma conta de Discord ou X.

É por isso que os projetos associados a tickers como VIRTUAL, FET e TAO parecem diferentes de um chatbot típico. Têm uma carteira, uma tesouraria e um token ligado a uma plataforma de lançamento (uma plataforma onde novos tokens de agente são cunhados e negociados). O que não têm, na maioria dos casos, é um modelo significativamente mais inteligente que o ChatGPT, nem qualquer capacidade de agir fora do pequeno conjunto de ferramentas que os programadores configuraram.

Por isso, quando alguém diz "agente de IA", traduz mentalmente para "LLM com uma carteira e alguns botões". Essa tradução estará correta em cerca de 90% das vezes em 2025.

Riscos: onde os agentes on-chain realmente partem

Como o modelo não é o elo mais fraco, os riscos concentram-se em três sítios: a carteira, o prompt e o projeto à volta do token. Ignorar qualquer um deles é como as pessoas perdem dinheiro.

A carteira é uma hot wallet. Qualquer coisa que um agente possa assinar, um atacante humano também pode tentar enganá-lo para assinar. Se a chave privada (a sequência criptográfica secreta que controla uma carteira) estiver guardada num servidor, está exposta ao mesmo tipo de violação que afeta qualquer sistema ligado à internet. Vários projetos de agentes já tiveram chaves de tesouraria drenadas desta forma. A mitigação é idêntica ao que quererias para qualquer hot wallet: limites de gasto apertados, listas de permissões (uma lista de endereços pré-aprovados com os quais a carteira pode interagir), chaves de sessão que expiram e multisig (uma configuração que requer várias assinaturas para aprovar uma transação) para valores grandes.

Injeção de prompt é um problema real e por resolver. Injeção de prompt é quando um atacante esconde instruções maliciosas dentro de conteúdo que o agente lê (uma página web, um tweet, um memo de transação, os metadados da imagem de um NFT). O modelo não consegue distinguir de forma fiável entre "o utilizador disse isto" e "alguém deixou este bilhete numa janela de contexto". Na prática, isto significa que um agente que resume um post malicioso pode ser enganado a assinar uma transação que drena a sua tesouraria. Bons projetos colocam o agente em sandbox para que possa ler livremente, mas só possa gastar para uma lista fixa de contratos. Maus projetos dão ao agente acesso root.

A economia do token é sobretudo especulativa. O "token de agente" que podes comprar numa plataforma de lançamento não é capital próprio, não é um direito sobre receitas e, muitas vezes, nem sequer é utilizado pelo próprio agente. É um ativo negociável cujo preço se move com base na narrativa, no drama das listagens e no design de incentivos da plataforma de lançamento. Muitos "tokens de agente" são cunhados com uma oferta inicial elevada e uma tesouraria controlada pela equipa, que tem a mesma forma de countless esquemas de rug anteriores (colapsos súbitos e deliberados em que os programadores drenam a liquidez e desaparecem). O resumo honesto: a maioria dos tokens de agente perderá a maior parte do seu valor ao longo do tempo, da mesma forma que a maioria das memecoins.

Padrão histórico: esta é a terceira vaga de "IA em cripto". A primeira vaga foram os tokens temáticos de IA em 2023 (sobretudo chatbots sem carteira). A segunda foi o boom de SaaS "wrapper de GPT", em que os projetos ligaram o OpenAI a uma interface e chamaram-lhe cripto-nativo. A vaga atual são agentes com carteiras. Cada vaga produziu um punhado de protocolos duradouros e um cemitério muito maior de tokens. Assume que o mesmo rácio se aplica.

A anatomia de um agente on-chain

Tirando o marketing, quase todos os agentes on-chain de hoje são a mesma stack de seis partes, repetida com pequenas variações.

1. O modelo. Geralmente um GPT-4 da OpenAI, um Claude da Anthropic, ou um modelo open-source como Llama ou Mistral a correr nos próprios servidores do projeto. O modelo é responsável por «pensar» em linguagem natural e escolher que ferramenta chamar a seguir. Na maior parte dos casos, não é treinado on-chain.

2. A janela de contexto. É a memória de trabalho do modelo: as mensagens recentes, transações recentes, estado atual da carteira, e quaisquer instruções que a equipa tenha codificado diretamente. Quanto maior a janela de contexto, mais tokens (unidades de texto às quais o modelo presta atenção) o projeto paga por inferência (cada vez que o modelo é solicitado a produzir uma resposta). É também, tendencialmente, onde a prompt injection aterra, porque tudo o que o agente lê vai para a janela de contexto.

3. A camada de ferramentas. Uma lista de funções que o modelo tem permissão para chamar. Exemplos comuns: getBalance, swapOnUniswap, postToX, mintNFT. A lista é curta de propósito. Cada ferramenta corresponde a um ou mais modelos de transação pré-construídos que o agente pode assinar mas não pode editar livremente. Esta é a verdadeira fronteira de segurança.

4. A wallet. Uma EOA padrão (externally owned account, o tipo básico de wallet controlada por uma única chave privada) ou, cada vez mais, uma smart account (uma wallet em contrato inteligente com regras programáveis, como limites de gasto e listas de permissões). A wallet guarda a tesouraria do agente, paga o gas e recebe qualquer receita. Quem controla esta wallet, controla o agente.

5. A política de assinatura. Regras como «máximo 0.5 ETH por dia», «só fazer swap nestas três DEXs», «nunca aprovar uma allowance de ERC-20 acima de X». Estas regras são geralmente aplicadas pela smart account, não pelo modelo. O modelo pode pedir; a wallet decide se o pedido é permitido.

6. A persona. Um nome, um avatar, uma história de fundo, uma conta no X, às vezes uma voz. A persona é o que faz o agente parecer vivo, e é quase inteiramente uma camada de marketing. O mesmo modelo com uma persona diferente é uma marca diferente e negociável.

Tokens de agente e a economia das launchpads

A razão pela qual VIRTUAL, FET, TAO, e uma longa lista de nomes mais pequenos estão a subir é a economia das launchpads: plataformas como Virtuals e Clanker que permitem a qualquer pessoa lançar um novo agente com um token em poucos minutos. Compreender esta camada é mais útil para um investidor do que compreender o modelo, porque é aí que vive a maior parte da ação do preço.

O fluxo básico é o seguinte: um criador faz deploy de um agente, cunja um token com oferta fixa, cria uma pool de liquidez numa DEX (exchange descentralizada, um mercado on-chain onde os utilizadores podem trocar tokens diretamente sem um intermediário tradicional) como a Uniswap, e deixa o mercado avaliá-lo. O token tem geralmente uma «bonding curve» (uma fórmula matemática que define o preço com base na quantidade de tokens já comprados) que transita para uma pool de liquidez completa assim que um limite é atingido. Os primeiros compradores entram barato, a plataforma fica com uma comissão, e o token negoceia livremente depois.

Alguns destes tokens têm uma utilidade real: pagam pelo compute do agente, concedem direitos de voto sobre a direção do agente, ou participam na receita que o agente ganha. Muitos não. A leitura honesta é que a maioria dos tokens de agente se comporta como memecoins com um chatbot associado, e o preço é puxado pelo design de incentivos da launchpad e pelo hype social, e não por qualquer coisa que o agente subjacente faça.

O que separa um projeto mais credível de um lançamento puramente meme são geralmente três coisas: (1) a equipa retém o controlo da tesouraria do agente via multisig, e não através de uma única EOA; (2) o token tem uma utilidade clara, mesmo que estreita (pagar pela inferência, por exemplo); e (3) o agente faz efetivamente algo mensurável on-chain, e não apenas gera publicações. Se um projeto não consegue explicar as três coisas, trate-o como uma memecoin.

Um ponto a ter em mente: a própria launchpad é geralmente um token também. VIRTUAL é o token de governança e de taxas do Virtuals Protocol; detê-lo dá-lhe uma participação na receita ao nível da plataforma e no acesso antecipado a novos lançamentos de agentes. Isso torna-o uma aposta diferente de qualquer token de agente individual, com um perfil de risco diferente e uma razão diferente para mexer.

x402 e o standard de pagamento para agentes

Se só aprender um termo técnico neste espaço, que seja x402. É um standard emergente para a forma como os agentes se pagam uns aos outros (e pagam APIs de humanos) sobre HTTP, o protocolo que o seu browser usa para carregar páginas web, e é a razão pela qual muito dinheiro sério de infraestrutura está a entrar no espaço dos agentes.

A história por trás do nome é curta: o código de estado HTTP 402 é «Payment Required», e está reservado desde o início da web mas nunca foi amplamente usado. O x402 reutiliza-o para que um agente que chama uma API possa receber uma resposta 402 que diz «paga este endereço esta quantidade de USDC (uma stablecoin indexada ao dólar dos EUA, um token desenhado para manter um valor estável) e eu sirvo-te». O agente paga, tenta o pedido de novo, e recebe os dados. Sem humanos, sem assinaturas, sem cartão de crédito.

Porque é que isto importa: a maior parte das coisas interessantes que um agente pode fazer (comprar compute, alugar um modelo, pagar por dados, dar um gorjeta a outro agente por uma publicação útil) exigem micropagamentos, algo em que os cartões de crédito são maus e em que as transações on-chain são finalmente baratas o suficiente para suportar. O x402 é o standard que liga essa capacidade à camada HTTP que a maior parte da stack de agentes já fala. A Coinbase tem sido um dos maiores apoiantes, e é por isso que o x402 continua a aparecer em anúncios sobre agentes.

Para um investidor, a implicação prática é que o «comércio entre agentes» está a tornar-se uma economia on-chain real, ainda que pequena. Essa economia vai gerar receita para um punhado de facilitadores (os protocolos que encaminham pagamentos x402, tratam da liquidação, e abstraem o gas), e esses facilitadores são uma aposta mais concreta do que qualquer token de agente individual.

O que um agente on-chain pode e não pode fazer hoje

O modelo mental que melhor se aguenta é «LLM mais um comando à distância com dez botões». Use isso para definir expectativas realistas.

O que os agentes fazem de forma fiável: ler estado on-chain, resumir notícias e eventos on-chain, publicar em plataformas sociais, correr estratégias de trading simples dentro de limites de risco apertados, cunhar e negociar NFTs dentro de um orçamento, encaminhar pagamentos entre utilizadores, e coordenar-se com outros agentes via standards partilhados como o x402. São essencialmente estagiários incansáveis com uma pequena mesada.

Aquilo em que os agentes falham de forma fiável: qualquer coisa que exija ler um contrato legal longo e ambíguo, qualquer estratégia que precise de reagir a movimentos rápidos de mercado em milissegundos (a ida e volta do prompt à transação assinada é demasiado lenta), e qualquer coisa em que o custo de uma má decisão seja elevado. Também são maus a saber o que não sabem; o modelo vai executar confiantemente uma má trade se a sua camada de ferramentas o permitir.

A assimetria a interiorizar: os agentes são mais baratos do que humanos em tarefas on-chain estreitas e repetitivas, e piores do que humanos em qualquer coisa que exija julgamento sob ambiguidade. Projetos que apostam no primeiro (monitorização incansável, encaminhamento automatizado, coordenação social) tendem a sobreviver. Projetos que prometem o segundo (caça a alpha autónoma, trading totalmente delegado) tendem a desiludir.

O que isto significa se quer realmente usar ou investir num agente

Há uma diferença real entre "usar um agente" e "comprar um token de agente", e as duas decisões não devem ser confundidas.

Se quer usar um agente, o movimento prático é começar com projetos que lhe ofereçam um produto real: um agente que monitoriza as suas posições e o avisa, um que automatize DCA (dollar-cost averaging, uma estratégia de investir um valor fixo em intervalos regulares independentemente do preço), um que resuma propostas de governança. Trate-o como uma subscrição SaaS e pague por utilização. O token é acessório.

Se quer investir num token de agente, trate-o da mesma forma que trataria uma memecoin com passos extra. Dimensione a posição de forma reduzida, espere que a maior parte vá a zero, e procure os três sinais mencionados acima: tesouraria multisig, utilidade real do token, atividade mensurável on-chain. O token da launchpad (como o VIRTUAL) é uma aposta diferente com um perfil de risco diferente: é uma aposta na economia da própria launchpad, que é mais diversificada, mas também está ligada ao interesse geral do público na narrativa dos agentes.

Para quem está a considerar deixar um agente gerir capital significativo, o único conselho honesto é começar com valores que pode perder totalmente, definir limites rígidos de gasto ao nível da carteira (não ao nível do prompt) e monitorizar as transações do agente até confiar no seu comportamento. O modelo não é o perigo. A carteira é.

Acompanhe a economia dos agentes sem ser apanhado

Os agentes de IA on-chain movem-se depressa, e as notícias sobre eles também: novos lançamentos, novos rugs, novos padrões, novos apoios de celebridades. Tentar perceber que manchetes são realmente relevantes e quais são apenas hype é um jogo perdido se o fizer à mão. A Zippfeed destaca notícias sobre agentes de IA com pontuação de sentimento (bullish, neutral ou bearish) e uma classificação de importância, para que possa cortar o ruído e ver o que está realmente a mexer na economia das launchpads em tempo real.

Perguntas frequentes

É seguro interagir com agentes de IA on-chain?
A camada do modelo é, em termos gerais, tão segura como qualquer LLM que possa usar diretamente, ou seja, aceitável para tarefas de baixo risco. O perigo está na wallet: qualquer agente capaz de assinar transações é uma hot wallet, e as hot wallets podem ser esvaziadas por prompt injection, comprometimento de chaves ou uma atualização maliciosa. Trate um agente que detém fundos relevantes da mesma forma que trataria qualquer wallet ligada à internet, com limites de gasto apertados e listas de permissões, e parta do princípio de que o pior cenário é a perda total da sua tesouraria.
Como é que os agentes de IA tomam decisões on-chain na prática?
Na prática, é dado a um LLM um conjunto reduzido de ferramentas permitidas (fazer swap na Uniswap, publicar no X, cunhar um NFT) e uma wallet com uma política de assinatura. O modelo lê o contexto, escolhe uma ferramenta, e a wallet verifica o pedido de acordo com as suas regras antes de assinar. O modelo escolhe a ação; a wallet aplica os limites. É esta configuração em duas camadas que impede o agente de sair do guião, e é também a camada mais mal configurada nos projetos que acabam por ser esvaziados.
Devo comprar tokens de agentes como VIRTUAL ou FET?
Essa é uma decisão de investimento, não um facto, e depende da sua própria tolerância ao risco. A leitura honesta: a maioria dos tokens individuais de agentes comporta-se como memecoins e provavelmente perderá grande parte do seu valor com o tempo. Tokens de launchpads como a VIRTUAL são uma aposta diferente, mais próxima de uma aposta na economia de lançamento de agentes como um todo. Em qualquer dos casos, dimensione a posição de forma pequena, procure tesourarias com multisig e utilidade real do token, e nunca invista mais do que pode perder. Isto é educação, não aconselhamento financeiro.
O que é o padrão x402 e por que é importante?
O x402 é um padrão emergente que reaproveita o código de estado HTTP 402 "Payment Required", até agora inativo, para que um agente possa pagar uma chamada de API em stablecoins como USDC e receber os dados de volta automaticamente, sem humanos nem cartão de crédito. É relevante porque torna os micropagamentos machine-to-machine viáveis, que é a peça em falta para agentes que precisam de alugar computação, comprar dados ou pagar a outros agentes por serviços. É uma das peças mais concretas da infraestrutura de agentes e um sinal útil para perceber que projetos estão a construir algo real e quais se limitam a marketing.
Tokens relacionados
$VIRTUAL $FET $TAO