---
title: "Pare de colar chaves privadas no Cursor: como dar uma wallet ao seu coding agent"
description: "Dê ao seu coding agent uma wallet sem dar a chave. Como as agent wallets do Alchemy CLI usam sessões com escopo definido para que agents transacionem sem private keys no .env."
---

# Pare de colar chaves privadas no Cursor: como dar uma wallet ao seu coding agent

<ImageBlock
  src="https://media.alchemy.com/walletagents.png"
  alt="Pare de colar chaves privadas no Cursor: como dar uma wallet ao seu agente de código"
  width={3840}
  height={1800}
/>

Você está no meio de um build. Seu agente no Cursor escreveu a chamada de contrato, escolheu a rede e está pronto para enviar uma transação de teste. Só uma coisa separa o plano de uma transação assinada: uma chave. Então você cola uma chave privada em um arquivo `.env` que o agente consegue ler, e continua construindo.

Essa única etapa é o motivo pelo qual muitos desenvolvedores experientes mantêm a IA longe de qualquer coisa que envolva fundos reais. Uma chave privada é tudo ou nada. Uma vez que seu agente consegue lê-la, ele pode movimentar tudo naquela carteira, em qualquer chain, permanentemente, sem forma de desfazer. E um agente é probabilístico por natureza: muito bom na maior parte do tempo, ocasionalmente errado com confiança.

Existe uma forma melhor de fazer isso. Você dá ao agente uma carteira sem dar a ele a chave. Abaixo está como isso funciona com [agent wallets na Alchemy CLI](https://www.alchemy.com/docs/agent-wallets), e onde estão os limites reais.

## O problema é a chave, não o agente

É tentador tratar o agente como o risco, mas o agente não é realmente o problema. Uma chave privada nunca foi projetada para ser compartilhada. Ela não tem noção de "você pode enviar até este valor", "somente nestas chains", "somente pela próxima hora", ou "na verdade, pare agora". É um único segredo que concede controle total, e a única forma de usá-lo é expondo-o.

Até agora, os desenvolvedores tinham duas opções, e ambas vêm com custos reais. Você pode colar a chave no `.env` e aceitar que o agente tem controle total dos fundos, o que te deixa a um prompt equivocado de distância de uma carteira esvaziada. Ou você pode conectar um SDK de carteira a um backend customizado e reconstruir você mesmo a autenticação, a assinatura e a revogação, o que representa semanas de trabalho que a maioria das equipes não deveria assumir. A primeira é arriscada demais, e a segunda é cara demais.

O que você realmente quer é algo mais próximo de como você já pensa sobre acesso em qualquer outro lugar da sua stack. Você não distribui a senha de root. Você emite uma credencial escopada, define o que ela pode fazer e a revoga quando termina. Uma carteira deveria funcionar da mesma forma.

## Como funcionam os agent wallets

Os agent wallets na Alchemy CLI permitem criar uma carteira a partir do dashboard, conceder ao seu terminal uma sessão escopada e com prazo definido, e deixar o agente enviar transações reais a partir da linha de comando. A chave privada nunca toca a CLI, nunca toca a Alchemy, e nunca fica em um arquivo `.env`. Ajuda ver isso como três camadas, cada uma pertencente a uma parte diferente.

### A camada de custódia: outra pessoa guarda a chave

A chave privada da carteira é mantida pela Privy, nossa parceira de embedded wallets, na infraestrutura dela. Ela não fica no seu laptop, não fica no seu repositório e não fica nos nossos sistemas. Isso é o que muda o cálculo de risco. O segredo que você estava prestes a colar no `.env` agora é algo que nem você nem seu agente manipulam diretamente.

### A camada de sessão: o agente recebe permissão, não o segredo

Quando você executa `alchemy wallet connect`, a CLI gera um novo par de chaves P-256 na sua máquina, e a metade privada desse par nunca sai do dispositivo. Seu navegador abre no dashboard da Alchemy, onde você escolhe a carteira e aprova uma sessão. A aprovação anexa a chave pública da sua CLI como signatário naquela carteira, escopada para capacidades específicas e limitada por uma expiração que você define.

A partir daí, toda chamada de assinatura é um desafio em duas etapas. Nosso backend monta o payload exato que a Privy espera, sua CLI assina esses bytes precisos localmente, e só então a requisição chega até a Privy. Se a sessão expirou, foi revogada ou falha em qualquer verificação de vínculo, a próxima tentativa de assinatura é rejeitada antes mesmo de sair da nossa infraestrutura. O agente está agindo por meio de uma sessão que você definiu, não por meio de um segredo que ele possui.

### A camada de controle: você mantém o botão de desligar

O dashboard é o único lugar onde uma carteira é criada ou revogada, e a revogação é um clique que tem efeito imediato. Você também pode executar `alchemy wallet disconnect` pelo terminal. Se uma sessão começar a fazer algo que você não pretendia, você a encerra e a assinatura para. Você nunca fica apenas esperando que uma sessão se comporte bem, porque sempre pode encerrá-la.

## O que o agente realmente pode fazer

Uma vez que uma sessão está ativa, o agente tem à disposição uma superfície completa de transações. Em chains EVM, ele pode enviar tokens nativos e ERC-20s, fazer chamadas de contrato, gerenciar aprovações de ERC-20, trocar (swap) e fazer bridge entre mainnets. Em Solana, ele pode enviar SOL e tokens SPL. As transações passam pelas nossas [Wallet APIs](https://www.alchemy.com/docs/wallets), então sponsorship de gas via [Gas Manager](https://www.alchemy.com/docs/wallets/transactions/sponsor-gas), batching, retries automáticos e pagamentos de gas em ERC-20 vêm junto.

Como a CLI foi construída como uma superfície de ferramentas para agentes, seu agente identifica esses comandos sozinho. A flag `--json` retorna saída estruturada, `--no-interactive` impede que comandos travem em prompts, e [`alchemy agent-prompt`](https://www.alchemy.com/docs/alchemy-cli) emite um documento JSON descrevendo cada comando, flag e código de erro. Coloque isso em um system prompt e o agente aprende toda a superfície de uma vez. Não há SDK para integrar nem nada para ele inferir a partir de documentação.

## Para quem é isso e os fluxos em que se encaixa

Isso é para o desenvolvedor que vive no [Cursor ou no Claude Code](https://www.alchemy.com/agents) e constrói onchain: alguém integrando um protocolo DeFi, montando um fluxo de pagamentos ou testando um contrato, que quer que o agente realmente execute transações em vez de parar no ponto em que uma assinatura é necessária. Se você já deixou o agente escrever o código e depois terminou a parte onchain manualmente, isso fecha essa lacuna. Dois fluxos mostram onde isso faz sentido.

O primeiro é o loop de build e teste. Você está integrando com um protocolo, e seu agente escreveu o código. Para saber se ele realmente funciona, alguém precisa enviar transações reais: financiar o contrato, chamá-lo, verificar o estado resultante, ajustar e rodar de novo. Fazer isso manualmente significa aprovar e colar cada transação você mesmo, exatamente a tediosidade que você trouxe o agente para eliminar. Com uma sessão, você cria uma carteira, a financia com um saldo pequeno, aprova uma sessão com uma expiração curta e deixa o agente rodar o loop inteiro. Ele envia, lê o resultado e itera enquanto você observa, e quando a sessão expira, o acesso dele termina sozinho.

O segundo é um agente que executa uma tarefa onchain de múltiplas etapas. Parte do trabalho é uma sequência, não uma única chamada: trocar um token na mainnet, fazer bridge do resultado para uma L2, depois depositar em uma posição. Você pode descrever o resultado desejado e deixar o agente executar as etapas por meio da sessão, em vez de executar cada uma você mesmo. A sessão limita quais capacidades o agente pode usar e por quanto tempo — não quanto ele pode movimentar — então financie a carteira com o que a tarefa precisa, defina uma expiração curta e revogue quando terminar.

## Um olhar honesto sobre os limites

Uma ferramenta que lida com dinheiro é mais fácil de confiar quando seus criadores são claros sobre onde ela para. Aqui estão alguns limites que vale a pena conhecer antes de confiar nisso em produção.

Políticas de gas e sponsorship de fees controlam taxas de transação. Elas não são limites de gasto da carteira, então não trate uma política do Gas Manager como um teto do que o agente pode movimentar. Swaps e bridges hoje são apenas EVM mainnet. O signatário da sessão não faz assinatura direta de transações EVM raw; as ações são executadas por meio de chamadas da Alchemy Wallet API, como `wallet_prepareCalls` e `wallet_sendCalls`. E a sessão é exatamente tão escopada quanto você a definiu no dashboard, então a expiração e as capacidades que você configura são o limite real, não uma sugestão.

Nada disso é um workaround; é como o sistema foi projetado para funcionar. A carteira mantém a custódia, a sessão carrega a permissão, e você mantém a capacidade de encerrá-la.

## Como começar

Os agent wallets na CLI já estão disponíveis, sem lista de espera e sem tier separado. Você precisa do Node 22 ou superior e de uma conta Alchemy. Três comandos levam você a uma carteira controlável por agente:

<CodeSnippet
  language="bash"
  code={`npm i -g @alchemy/cli@latest
alchemy auth
alchemy wallet connect --mode session`}
/>

A etapa de connect abre o dashboard, onde você aprova a sessão e define seu escopo e expiração. Antes de qualquer workflow que altere estado, faça o agente verificar a sessão primeiro:

<CodeSnippet
  language="bash"
  code="alchemy --json --no-interactive wallet status --verify"
/>

Quando o trabalho terminar, encerre a sessão:

<CodeSnippet language="bash" code="alchemy wallet disconnect" />

As equipes que constroem os produtos mais exigentes onchain já rodam na Alchemy, movimentando mais de um trilhão de dólares por ano em mais de 100 chains. O ponto dos agent wallets é que a mesma infraestrutura agora sustenta a carteira que você entrega ao seu agente de código, sem entregar a chave. Em vez de colar uma chave privada no Cursor, você pode dar ao agente uma sessão escopada e manter a capacidade de revogá-la a qualquer momento.

Leia a [documentação de agent wallets](https://www.alchemy.com/docs/agent-wallets), explore [Alchemy for agents](https://www.alchemy.com/agents), ou [instale a CLI](https://www.alchemy.com/docs/alchemy-cli) para experimentar.

## FAQ

### Como dou a um agente de código de IA uma carteira sem compartilhar minha chave privada?

Crie uma carteira no dashboard da Alchemy, depois execute `alchemy wallet connect --mode session` no seu terminal. A CLI gera um par de chaves local e o dashboard aprova uma sessão escopada e com prazo definido. O agente envia transações por meio dessa sessão, enquanto a chave privada permanece com o provedor da carteira e nunca é exposta.

### Onde a chave privada é realmente armazenada?

A chave privada da carteira é mantida pela Privy, parceira de embedded wallets da Alchemy, na infraestrutura dela. Ela nunca é escrita na sua máquina, no seu repositório ou em um arquivo `.env`, e nunca toca a CLI ou os sistemas próprios da Alchemy. Seu agente age por meio de uma sessão aprovada, não da chave em si.

### Posso revogar o acesso de um agente à carteira?

Sim. Revogue a sessão pelo dashboard da Alchemy com um clique, ou execute `alchemy wallet disconnect` pelo terminal. A revogação tem efeito imediato, e a próxima tentativa de assinatura daquela sessão é rejeitada. As sessões também expiram automaticamente no momento que você define ao aprová-las.

### O que o agente pode fazer com um agent wallet?

Em chains EVM, um agente pode enviar tokens nativos e ERC-20s, fazer chamadas de contrato, gerenciar aprovações, trocar (swap) e fazer bridge entre mainnets. Em Solana, ele pode enviar SOL e tokens SPL. As transações passam pelas Wallet APIs da Alchemy, então sponsorship de gas, batching, retries e pagamentos de gas em ERC-20 estão disponíveis.

### Políticas de sponsorship limitam quanto um agente pode gastar?

Não. Políticas de gas e sponsorship de fees controlam taxas de transação, não saldos da carteira. Elas não são limites de gasto. O limite real do que um agente pode fazer são as capacidades e a expiração que você define na sessão pelo dashboard, então escope a sessão deliberadamente.

### O que preciso para começar?

Você precisa do Node 22 ou superior e de uma conta Alchemy. Os agent wallets na CLI já estão disponíveis, sem lista de espera e sem tier separado. Instale com `npm i -g @alchemy/cli@latest`, execute `alchemy auth`, depois `alchemy wallet connect --mode session` para aprovar uma sessão pelo dashboard.
