---
title: "Acciones autónomas onchain: qué pueden hacer realmente los agentes de IA onchain"
description: "Los agentes onchain son IA que tienen una wallet y la usan. Seis primitivas de acción, agentes reales en producción y el stack de pagos detrás de las acciones autónomas onchain."
---

# Acciones autónomas onchain: qué pueden hacer realmente los agentes de IA onchain

<ImageBlock
  src="https://media.alchemy.com/blog/autonomous-onchain-actions-hero.png"
  alt="Acciones onchain autónomas: qué pueden hacer realmente los agentes de IA onchain"
  width={1920}
  height={900}
  priority
/>

Un agente de IA ahora abre una posición en Polymarket, recarga el saldo de su propia API en USDC y reequilibra posiciones entre mercados de Aave sin que una persona haga clic en confirmar. La brecha entre lo que los agentes podían hacer onchain hace un año y lo que ejecutan a diario ahora es más amplia de lo que la mayoría de las páginas de producto admiten. El cambio es el momento en que un LLM deja de sugerir acciones y empieza a firmarlas.

Un LLM que escribe código es un copiloto. Un LLM que controla una wallet es un [agente](https://www.alchemy.com/ai-agents). Una vez que la wallet es real y el agente puede gastar de ella, cada primitiva onchain se convierte en una herramienta que el modelo puede invocar: leer estado, firmar una transacción, pagar por una API, hacer swap y bridge, votar, atestiguar. Este post recorre las seis primitivas, nombra los agentes en producción que usan cada una, y señala el stack que nos permite tratarlas como usuarios en producción en lugar de casos límite.

## ¿Qué es una acción onchain autónoma?

Una acción onchain autónoma es cualquier [transacción](https://www.alchemy.com/docs/understanding-transactions) que un agente firma y envía sin que un humano apruebe esa llamada específica. El agente opera dentro de un margen de permisos configurado de antemano —una session key con un tope de gasto y una lista blanca de contratos, o una política sobre una wallet custodiada— y actúa con libertad dentro de ese margen. Leer estado no es una acción onchain autónoma. Enviar una transferencia que el usuario no preautorizó tampoco es una acción onchain autónoma. La firma tiene que ocurrir, y tiene que ocurrir sin un aviso por cada acción.

Esa definición importa porque ordena el mercado. Un chatbot que produce un payload de transacción para que un humano lo firme en una wallet no es un agente onchain. Un cron job que firma y transmite por su cuenta ya lo es, incluso si no hay ningún LLM en el circuito. El criterio es la firma autónoma, no la presencia de un modelo.

## ¿Qué primitivas usa un agente onchain?

Seis primitivas cubren casi toda acción onchain que un agente ejecuta en 2026. Cada una corresponde a una herramienta que el modelo invoca, y cada una tiene un modo de falla distinto que conviene conocer.

- **Leer.** Consultar estado, precios, balances, eventos. El agente usa un [endpoint de RPC](https://www.alchemy.com/rpc-api), una [Data API](https://www.alchemy.com/docs/data) indexada, o un [servidor MCP](https://www.alchemy.com/docs/alchemy-mcp-server) que envuelve ambos. El acceso de lectura es la primitiva más barata y la más confiable. También es de donde proviene la mayor parte del volumen "de agentes" en los dashboards, razón por la cual los conteos de transacciones destacados pueden ser engañosos.
- **Firmar.** Enviar una transacción desde una wallet que el agente controla. Aquí empieza la autonomía. Firmar requiere un patrón de custodia (embedded wallet, MPC, smart account, o clave sin procesar) y un motor de políticas que decida si firma o no en ese momento. Una clave sin procesar firma lo que se le entregue; la política es lo único que puede decir que no.
- **Pagar.** Liquidar pagos por cómputo y APIs fuera de la cadena. Los agentes pagan en USDC mediante [x402](https://www.alchemy.com/blog/how-x402-brings-real-time-crypto-payments-to-the-web) para servicios crypto-nativos y mediante el [Machine Payments Protocol](https://www.alchemy.com/overviews/x402-vs-mpp-comparing-agent-payment-protocols) de Stripe cuando el comercio opera con tarjetas o stablecoins. Sin un tope por llamada, el agente paga lo que sea que pida un 402.
- **Swap y bridge.** Mover valor entre pools y cadenas. Los agentes llaman a Jupiter en Solana, a Uniswap o 0x en [EVM](https://www.alchemy.com/rpc-api), y a bridges como Across o deBridge para hacer llegar los fondos a la cadena donde tiene sentido la siguiente acción. Transmitir un swap ingenuo puede resultar en un sandwich por su tamaño.
- **Gobernar.** Emitir un voto, delegar, proponer. Menos común que las primitivas de trading en volumen, más interesante en su forma: un solo agente puede ejecutar una estrategia de seguimiento en cientos de DAOs para las que los votantes humanos nunca tienen tiempo. El riesgo es una política que sigue votando después de haberse alejado de la intención del titular.
- **Probar.** Atestiguar una identidad, publicar un recibo de reputación, registrarse dentro de [ERC-8004](https://eips.ethereum.org/EIPS/eip-8004). Esta es la primitiva más joven y la que convierte agentes puntuales en servicios componibles que otros agentes pueden contratar. Una atestación vale solo tanto como el emisor que la respalda.

El orden no es arbitrario. Leer y firmar son el núcleo universal. Pagar es lo que vuelve al agente económico. Swap, bridge y gobernar son lo que le da alcance al agente. Probar es lo que hace que un agente sea legible para otro. Si se omite una primitiva, toda una categoría de acción desaparece del menú.

## ¿Qué pueden hacer los agentes onchain hoy en la práctica?

El inventario concreto, organizado por categoría.

### Posiciones DeFi y yield

Los agentes DeFi toman dos formas comunes. Algunos operan como enjambres de roles especializados que trabajan sobre una tesorería compartida. Otros operan como rebalanceadores de propósito único que hacen bien un solo trabajo.

La mecánica recurrente: el agente lee posiciones a través de una [Data API](https://www.alchemy.com/docs/data) indexada, calcula una asignación objetivo, firma llamadas de supply o withdraw en Aave, Morpho o Pendle, y vuelve a verificar en cada heartbeat. La parte difícil no es la matemática. Es mantenerse dentro del margen de permisos cuando un nuevo mercado se ve mejor pero no está en la lista blanca.

Ese ciclo no es hipotético. En la demo de abajo, un agente compara los rendimientos de USDC en Aave entre distintas L2s, hace bridge de Base a la mejor cadena, y hace el supply, todo desde la terminal sin tener ETH a mano y con solo una clave con alcance limitado.

<ImageBlock
  src="https://media.alchemy.com/blog/autonomous-onchain-actions-agent-demo.png"
  alt="Un agente en la terminal que encuentra el mejor rendimiento de USDC en Aave entre L2s, hace el bridge de Base a Arbitrum y lo deposita en Aave, sin ETH en ninguna wallet y solo con una clave privada de alcance limitado"
  width={1330}
  height={1514}
  caption="Source: https://x.com/uttam_singhk/status/2054540200874025224"
/>

### Trading y rebalanceo

Los agentes de trading ahora operan en los principales exchanges. Algunos están detrás de interfaces en lenguaje natural en Farcaster y X, enrutando swaps en Base, Solana o Polygon a través de 0x o Uniswap. Otros ejecutan stacks basados en skills contra perps de Hyperliquid, con trailing stops y puntuación de smart money en cientos de mercados.

[Hyperliquid](https://www.alchemy.com/rpc/hyperliquid) es la superficie de agentes más densa en el mercado de perpetuos, con ingresos por [builder-code](https://hyperliquid.gitbook.io/hyperliquid-docs/trading/builder-codes) que llegan a ocho cifras. La ventaja del agente en esta categoría no es tener mejores señales. Es la disposición a actuar sobre una señal a las 3 a.m. sin dudar.

<ImageBlock
  src="https://media.alchemy.com/blog/autonomous-onchain-actions-hyperliquid-builders.png"
  alt="Tabla de posiciones de builder-code de Hyperliquid que muestra frontends de agentes y bots clasificados por ingresos"
  width={2016}
  height={928}
  caption="Source: https://www.hypeburn.fun/builders"
/>

### Mercados de predicción

Las posiciones autónomas en Polymarket ya son una categoría real. [El informe de CoinDesk de marzo de 2026](https://www.coindesk.com/tech/2026/03/15/ai-agents-are-quietly-rewriting-prediction-market-trading) registró agentes de Polystrat con más de 4,200 operaciones en su primer mes, con más de un tercio mostrando P&L positivo, frente a alrededor de la mitad de esa tasa en traders humanos. Redes más amplias de agentes de predicción han registrado millones de transacciones acumuladas en Gnosis. La categoría se ve pequeña en términos de dólares y grande en términos de cantidad de transacciones, que es la forma general del comportamiento de los agentes: muchas apuestas pequeñas, evaluadas de forma continua.

### NFTs y coleccionables

La actividad de [NFT](https://www.alchemy.com/nfts) por parte de agentes es menos madura y en su mayoría compuesta. La forma es: un agente identifica un objetivo, hace swap a ETH o SOL, compra a través de un plugin de marketplace, y luego lista con un margen. [Solana Agent Kit](https://github.com/sendaifun/solana-agent-kit) ofrece acciones de mint de Metaplex para el lado del lanzamiento y Tensor o Magic Eden para el lado del marketplace. El "comprar y relistar" compuesto vive en el ciclo de herramientas del agente, no en una sola llamada de contrato.

### Pagos, recargas y tesorería

Este es el caso de uso para el que se diseñó x402. Un agente accede a un endpoint pago, recibe un 402 con el precio, firma un pago en USDC, reintenta, y continúa. [Cloudflare reporta aproximadamente 1,000 millones de respuestas 402 servidas por día](https://developers.cloudflare.com/agents/agentic-payments/x402/) en su red de agentes. La [x402 Foundation](https://www.x402.org/ecosystem) se formalizó bajo la Linux Foundation en abril de 2026 con 22 miembros fundadores, entre ellos Visa, Mastercard, Stripe, AWS, Google, y las fundaciones de Solana y Base.

La contraparte de la que se habla menos va en la otra dirección: la recarga autónoma. Un agente vigila su saldo de USDC, y cuando cruza un umbral, firma una transferencia desde una wallet de tesorería para recargarse a sí mismo. Documentamos este patrón de principio a fin en [la función de agent wallets de Alchemy CLI](https://www.alchemy.com/blog/agent-wallets-alchemy-cli). Los pagos convierten al agente en un actor económico; las recargas lo mantienen solvente sin que un humano tenga que aprobar nada.

### Gobernanza e identidad

El voto en DAOs es la categoría más pequeña por volumen y la más interesante por su forma. Un agente que controla una posición de voto delegada puede votar en cientos de propuestas aplicando una política consistente. Varias plataformas de agentes ya exponen skills de acciones de gobernanza como acciones de primera clase en su superficie de herramientas.

La identidad es más joven pero avanza rápido. ERC-8004 registra la dirección y las capacidades de un agente para que otros agentes puedan descubrirlo y contratarlo. Combinado con x402, un agente puede listar un servicio pago, recibir pago en USDC, y enrutar el trabajo a través de un agente subordinado que no le pertenece.

## ¿Cómo firman los agentes sin un humano en el circuito?

La custodia es la decisión que sostiene todo lo demás. Estos cinco patrones ejecutan agentes en producción hoy:

<EmbeddedTable
  table={{
    columns: [
      { key: "pattern", width: 300, title: "Pattern", dataType: "object" },
      {
        key: "location",
        width: 240,
        title: "Where the key lives",
        dataType: "object",
      },
      { key: "fit", width: 240, title: "Best fit", dataType: "object" },
    ],
    data: [
      {
        pattern: { title: "Raw private key in env var", tooltip: "", icon: "" },
        location: {
          title: "Plaintext on the agent host",
          tooltip: "",
          icon: "",
        },
        fit: { title: "Hobby projects, demos", tooltip: "", icon: "" },
        id: 0,
      },
      {
        pattern: {
          title: "Embedded wallet (Privy, Turnkey, Coinbase CDP)",
          tooltip: "",
          icon: "",
        },
        location: {
          title: "Trusted execution environment",
          tooltip: "",
          icon: "",
        },
        fit: { title: "Most production agents", tooltip: "", icon: "" },
        id: 1,
      },
      {
        pattern: { title: "MPC wallet", tooltip: "", icon: "" },
        location: {
          title: "Split across two or more parties",
          tooltip: "",
          icon: "",
        },
        fit: { title: "Treasury-scale or regulated", tooltip: "", icon: "" },
        id: 2,
      },
      {
        pattern: {
          title: "ERC-4337 smart account with session keys",
          tooltip: "",
          icon: "",
        },
        location: { title: "Contract on EVM", tooltip: "", icon: "" },
        fit: { title: "Scoped browser or app agents", tooltip: "", icon: "" },
        id: 3,
      },
      {
        pattern: { title: "EIP-7702 delegated EOA", tooltip: "", icon: "" },
        location: {
          title: "Same address, temporary code",
          tooltip: "",
          icon: "",
        },
        fit: {
          title: "Existing wallets adding agent features",
          tooltip: "",
          icon: "",
        },
        id: 4,
      },
    ],
  }}
/>

El patrón que se ha impuesto en los últimos doce meses es embedded wallet más motor de políticas. La [firma delegada de agentes de Turnkey](https://docs.turnkey.com/features/policies/delegated-access/agentic-wallets) evalúa cada solicitud de firma contra una lista blanca de contratos, una lista de destinatarios, una verificación de selector de función, y un límite por transacción dentro del enclave. La [documentación de agentic wallet de Privy](https://docs.privy.io/recipes/agent-integrations/agentic-wallets) cubre tanto firmantes de agentes propiedad del desarrollador como propiedad del usuario, con controles de políticas similares. [Coinbase Agentic Wallets](https://www.coinbase.com/developer-platform/discover/launches/agentic-wallets), lanzado en febrero de 2026, combina custodia MPC con topes de sesión y liquidación nativa vía x402. [Agent Wallets](https://www.alchemy.com/blog/agent-wallets-alchemy-cli) en Alchemy CLI es otra opción: crear una wallet desde el dashboard, otorgar a la CLI acceso limitado y acotado en el tiempo, y dejar que el agente transaccione desde la línea de comandos.

Lo que ninguna de estas opciones resuelve es el margen de permisos en sí. Una wallet que firma cualquier cosa dentro de un tope diario de $1,000 aún puede vaciarse dentro de ese tope. La elección del patrón de custodia es previa a cualquier otra decisión del agente, y es la que la mayoría de los equipos se saltan en el camino hacia una demo.

## ¿Cómo da soporte Alchemy a los agentes onchain?

Tratamos a los agentes como usuarios en producción, no como casos límite. Importan tres superficies:

- **Wallet y firma.** [Alchemy CLI](https://www.alchemy.com/agents) le da a un agente una wallet con alcance limitado en la primera ejecución. La custodia de la wallet se delega a Privy; el agente opera dentro de una sesión acotada por cadena, lista blanca de contratos, y tope de gasto. La misma CLI maneja envíos, swaps, bridges, y llamadas a contratos mediante `alchemy evm send`, `alchemy wallet connect`, y `alchemy agent-prompt`.
- **Pagos.** Los agentes pagan por nuestras superficies de RPC, NFT y [Data API](https://www.alchemy.com/docs/data) mediante [x402](https://www.alchemy.com/blog/how-x402-brings-real-time-crypto-payments-to-the-web), con USDC. Sin registro en el dashboard, sin API key, sin contrato. El MPP de Stripe es interoperable para casos que necesitan un respaldo con tarjeta; recorremos ambos protocolos lado a lado en nuestra [comparación de x402 versus MPP](https://www.alchemy.com/overviews/x402-vs-mpp-comparing-agent-payment-protocols).
- **Descubribilidad.** [Alchemy Skills](https://github.com/alchemyplatform/skills) son documentos legibles por máquina que un agente puede instalar para aprender a llamar a nuestras APIs sin que un humano lea nada. Combinado con el servidor MCP de Alchemy, el efecto es que un agente en Claude o Cursor puede autenticarse, pagar, y ejecutar acciones contra más de 100 cadenas sin salir de su ciclo de herramientas.

Aquí está la forma de pagar y reintentar que ejecuta un agente contra un endpoint protegido por un 402:

<CodeSnippet
  language="typescript"
  code={`import { buildX402Client, signSiwe } from "@alchemy/x402";
import { wrapFetchWithPayment } from "@x402/fetch";

const privateKey = process.env.PRIVATE_KEY as \`0x\${string}\`;
const client = buildX402Client(privateKey); // signs the x402 USDC payment
const siwe = await signSiwe({ privateKey }); // authenticates the agent

const authedFetch: typeof fetch = (input, init) => {
const headers = new Headers(init?.headers);
headers.set("Authorization", \`SIWE \${siwe}\`);
return fetch(input, { ...init, headers });
};
const paidFetch = wrapFetchWithPayment(authedFetch, client);

const res = await paidFetch("https://x402.alchemy.com/eth-mainnet/v2", {
method: "POST",
headers: { "Content-Type": "application/json" },
body: JSON.stringify({ id: 1, jsonrpc: "2.0", method: "eth_blockNumber" }),
});`}
/>

`buildX402Client` ejecuta el ciclo de pagar y reintentar: captura el 402, firma el pago en USDC, y repite la solicitud. `signSiwe` maneja la autenticación del gateway. El agente llama a `paidFetch` como cualquier otro fetch y nunca ve el paso de pago.

## ¿Qué sigue siendo difícil?

Tres cosas a tener en cuenta al poner en producción un agente onchain hoy, todas ellas determinantes en materia de seguridad:

- **La inyección de prompts es la superficie de ataque dominante.** Cualquier cosa con forma de texto que entre al contexto del agente puede llevar instrucciones. En mayo de 2026, un atacante envió un NFT con temática de Bankr a una wallet objetivo cuyo agente tenía a Grok en el circuito, y luego le pidió al agente que "tradujera este código Morse". El texto decodificado era una instrucción de transferencia. Se drenaron entre $150K y $200K en Base antes de que se devolvieran los fondos (la [base de datos de incidentes de IA de la OCDE](https://oecd.ai/en/incidents/2026-05-04-4a73) tiene el post mortem). Las mitigaciones se ubican en la capa de políticas, no en la capa del modelo: listas blancas de contratos más estrictas, session keys más acotadas, aprobaciones de un segundo firmante para contratos que el agente no ha usado antes, y una separación clara entre los system prompts confiables y la salida de herramientas no confiable.
- **El margen de permisos es el producto, y la mayoría de los márgenes son demasiado laxos.** Una wallet que firma cualquier cosa dentro de un tope diario de $1,000 aún puede vaciarse dentro de ese tope. Acota la lista blanca de contratos con precisión, acota la lista blanca de selectores de función con más precisión todavía, y nunca otorgues una aprobación ERC-20 infinita a un router o agregador por el que el agente pueda enrutar. Si el agente encuentra un nuevo mercado o contrato, debería detenerse a pedir una aprobación explícita en lugar de expandir el margen por su cuenta.
- **La cadena de suministro pasa por tools, skills y MCPs.** La superficie de herramientas de un agente es código de terceros que corre con las claves y el contexto del agente. Skills cargadas en tiempo de ejecución desde un registro, servidores MCP conectados por red, plugins instalados vía npm: cada uno es una vía para que un commit malicioso en el upstream llegue a una wallet que firma transacciones. Fija las versiones. Lee el código antes de instalarlo. Trata el manifiesto de plugins del agente igual que tratarías un `package.json` en producción, porque eso es lo que es.

Nada de esto bloquea la categoría. Da forma a cómo un builder responsable la desarrolla. El margen de permisos es el producto; el agente es el usuario.

## Por dónde empezar

El camino más corto de este post a un agente onchain funcional son dos comandos y un pago:

<CodeSnippet
  language="bash"
  code={`npm i -g @alchemy/cli@latest
alchemy auth
alchemy wallet connect`}
/>

`alchemy auth` devuelve un token de sesión. `alchemy wallet connect` devuelve una wallet con alcance limitado, acotada por cadena, lista blanca de contratos, y tope de gasto. A partir de ahí, el agente lee a través de nuestro [RPC](https://www.alchemy.com/rpc-api), paga por endpoints premium mediante x402, y firma transacciones dentro de la sesión.

Sin API key, sin registro en el dashboard, sin monto mínimo de contrato. El agente instala [Alchemy Skills](https://www.alchemy.com/agents) en la primera ejecución para saber cómo llamar a nuestras APIs en más de 100 cadenas. Si estás construyendo para restricciones de nivel empresarial, la misma superficie está disponible mediante infraestructura dedicada y planes comprometidos.

Un LLM que escribe código es un copiloto. Un LLM que controla una wallet es un agente. La infraestructura para poner en producción al segundo ya existe, el inventario de acciones es real, y el próximo año de la categoría se medirá en transacciones firmadas, no en posts escritos.
