ユーザーは常に自身の秘密鍵を管理します。デフォルトのサーバーウォレットモードでは、鍵はトラステッド・エグゼキューション・エンヴァイロメント(TEE)で保護され、エージェントは署名に使用できますが、生の鍵素材にはアクセスできません。オプションで、ユーザー自身のBIP-39ニーモニックを提供してローカルで鍵管理を行うbring-your-own-walletモードも選択可能です。
これら2つの取引モードは、ウォレットがユーザーポリシーをどの程度強制するかを制御します。
| ガードレール | Guard Mode(デフォルト) | Beast Mode |
|---|---|---|
| 脅威スキャン | ✓ | ✓ |
| ネットワーク許可リスト | ✓ | なし |
| アドレス許可リスト | ✓ | なし |
| トークン受取人許可リスト | ✓ | なし |
| 過去24時間の出金制限 | ✓ | なし |
Guard Modeでは、すべての許可リストと制限が適用されます。これらの範囲外の取引は一時停止され、2FA承認(MetaMask Mobileへのプッシュ通知またはメールで送信)が必要になります。MetaMaskはこれを第2要素(2FA)として機能すると説明しています。
Beast Modeでは、すべての許可リストと出金制限が解除されます。悪意のある、またはリスクのある取引(脅威スキャンでフラグが立ったもの)のみが承認プロンプトをトリガーします。中断を減らしたいパワーユーザー向けの設定です。
ウォレットは複数のEVM互換チェーンとHyperliquidをサポートします。エージェントは以下の操作を実行可能です:
サポートされているすべてのEVMトランザクションは、オンチェーンに着地する前に必須のプリフライトチェックを通過します:
セキュリティパイプラインを通過し、安全と判断された対象トランザクションは、Transaction Protectionによる月額最大1万ドルの補償を受けられます。これはTransaction Shieldサブスクリプションを通じて利用可能です。対象トランザクションの損失に適用されますが、MetaMaskの利用規約と適格条件に従います。
ウォレットにガスを支払うためのネイティブトークン残高が不足しているERC-20送金やスワップの場合、CLIは自動的にEIP-7702を使用したガスレスリレーを経由します。リレーがユーザーに代わってトランザクションを送信し、手数料を送金されたERC-20トークンから差し引くため、エージェントはネイティブなガストークンを必要としません。
さらに、対象チェーンでは、CLIはERC-7821バッチ実行を使用して、承認とトレードを単一のアトミックなexecute()呼び出しに結合し、トランザクション数を減らし、フロントランニングのリスクを低減します。
Agent Walletのローンチは、「エージェント型ウォレット」という急成長カテゴリーへの参入です。これは、AIエージェントが人間による手動の署名なしでDeFiやWeb3で行動できるようにするインフラです。Cobo、Coinbaseなどからの競合ソリューションも2026年に登場していましたが、MetaMaskの差別化要因は以下の組み合わせにあります:
MetaMaskの公式ドキュメントでは、Agent Walletは「エージェントの自由と資金の安全性のトレードオフ」に終止符を打つものと位置づけられており、AIが自律的に行動できる一方で、エンタープライズグレードの安全レールがデフォルトで組み込まれていると説明しています。