Deja de pegar claves privadas en Cursor: cómo darle una wallet a tu coding agent
Escrito por Alchemy Team

Estás en medio de un build. Tu agente en Cursor escribió la llamada al contrato, eligió la red, y está listo para enviar una transacción de prueba. Solo una cosa se interpone entre el plan y una transacción firmada: una clave. Entonces pegas una private key en un archivo .env que el agente puede leer, y sigues construyendo.
Ese único paso es la razón por la que muchos desarrolladores experimentados mantienen a la IA lejos de todo lo que toca fondos reales. Una private key es todo o nada. Una vez que tu agente puede leerla, puede mover todo lo que hay en esa wallet, en cualquier chain, de forma permanente, sin manera de deshacerlo. Y un agente es probabilístico por diseño: muy bueno la mayor parte del tiempo, ocasionalmente equivocado con total confianza.
Hay una mejor forma de hacer esto. Le das al agente una wallet sin darle la clave. A continuación te explicamos cómo funciona esto con las agent wallets en Alchemy CLI, y dónde están los límites reales.
El problema es la clave, no el agente
Es tentador tratar al agente como el riesgo, pero el agente no es realmente el problema. Una private key nunca fue diseñada para compartirse. No tiene ningún concepto de "puedes enviar hasta este monto", "solo en estas chains", "solo durante la próxima hora", o "en realidad, detente ahora". Es un único secreto que otorga control total, y la única forma de usarlo es exponerlo.
Hasta ahora, los desarrolladores tenían dos opciones, y ambas tienen costos reales. Puedes pegar la clave en .env y aceptar que el agente tiene control total de los fondos, lo que te deja a un prompt equivocado de distancia de una wallet vaciada. O puedes conectar un SDK de wallet a un backend personalizado y reconstruir tú mismo la autenticación, la firma y la revocación, lo cual son semanas de trabajo que la mayoría de los equipos no debería asumir. La primera opción es demasiado riesgosa, y la segunda demasiado costosa.
Lo que en realidad quieres se parece más a cómo ya piensas el acceso en el resto de tu stack. No entregas la contraseña de root. Emites una credencial acotada, defines qué puede hacer, y la revocas cuando terminas. Una wallet debería funcionar de la misma manera.
Cómo funcionan las agent wallets
Las agent wallets en Alchemy CLI te permiten crear una wallet desde el dashboard, otorgarle a tu terminal una sesión acotada y con tiempo límite, y dejar que el agente envíe transacciones reales desde la línea de comandos. La private key nunca toca la CLI, nunca toca Alchemy, y nunca queda en un archivo .env. Ayuda pensarlo en tres capas, cada una controlada por una parte distinta.
La capa de custodia: alguien más resguarda la clave
La private key de la wallet la resguarda Privy, nuestro socio de embedded wallets, en su propia infraestructura. No está en tu laptop, no está en tu repo, y no está en nuestros sistemas. Esto es lo que cambia el cálculo de riesgo. El secreto que estabas a punto de pegar en .env ahora es algo que ni tú ni tu agente manejan directamente.
La capa de sesión: el agente recibe permiso, no el secreto
Cuando ejecutas alchemy wallet connect, la CLI genera un par de claves P-256 nuevo en tu máquina, y la mitad privada de ese par nunca sale del dispositivo. Tu navegador abre el dashboard de Alchemy, donde eliges la wallet y apruebas una sesión. Al aprobarla, se agrega la clave pública de tu CLI como firmante de esa wallet, acotada a capacidades específicas y limitada por una expiración que tú defines.
A partir de ahí, cada llamada de firma es un desafío de dos pasos. Nuestro backend arma el payload exacto que Privy espera, tu CLI firma esos bytes precisos localmente, y solo entonces la solicitud llega a Privy. Si la sesión expiró, fue revocada, o falla alguna verificación de binding, el siguiente intento de firma se rechaza antes de que llegue a salir de nuestra infraestructura. El agente actúa a través de una sesión que tú definiste, no a través de un secreto que posee.
La capa de control: tú conservas el interruptor de apagado
El dashboard es el único lugar donde una wallet se crea o se revoca, y la revocación es un clic que surte efecto de inmediato. También puedes ejecutar alchemy wallet disconnect desde la terminal. Si una sesión empieza a hacer algo que no querías, la terminas y la firma se detiene. Nunca te quedas simplemente esperando que una sesión se comporte bien, porque siempre puedes terminarla.
Qué puede hacer el agente en realidad
Una vez que una sesión está activa, el agente tiene una superficie de transacciones completa para trabajar. En chains EVM puede enviar tokens nativos y ERC-20, hacer llamadas a contratos, gestionar aprobaciones de ERC-20, hacer swaps y bridges entre mainnets. En Solana puede enviar SOL y tokens SPL. Las transacciones pasan por nuestras Wallet APIs, así que el patrocinio de gas mediante el Gas Manager, el batching, los reintentos automáticos, y los pagos de gas en ERC-20 vienen incluidos.
Como la CLI fue construida como una superficie de herramientas para agentes, tu agente adopta estos comandos por su cuenta. La flag --json devuelve output estructurado, --no-interactive evita que los comandos se bloqueen esperando prompts, y alchemy agent-prompt emite un documento JSON que describe cada comando, flag y código de error. Colócalo en un system prompt y el agente aprende toda la superficie de una sola vez. No hay ningún SDK que integrar ni nada que deba inferir a partir de documentación.
Para quién es esto y en qué flujos encaja
Esto es para el desarrollador que vive en Cursor o Claude Code y construye onchain: alguien que integra un protocolo DeFi, arma un flujo de pagos, o prueba un contrato, y quiere que el agente realmente ejecute transacciones en lugar de detenerse justo en el punto donde se necesita una firma. Si alguna vez dejaste que el agente escribiera el código y luego terminaste la parte onchain a mano, esto cierra esa brecha. Dos flujos muestran dónde tiene sentido usarlo.
El primero es el ciclo de build-and-test. Estás integrando un protocolo, y tu agente escribió el código. Para saber si realmente funciona, alguien tiene que enviar transacciones reales: fondear el contrato, llamarlo, revisar el estado resultante, ajustar, y volver a ejecutarlo. Hacer eso a mano significa que apruebas y pegas cada transacción tú mismo, que es exactamente la tediosidad que trajiste al agente para eliminar. Con una sesión, creas una wallet, la fondeas con un balance pequeño, apruebas una sesión acotada a una expiración corta, y dejas que el agente ejecute todo el ciclo. Envía, lee el resultado, e itera mientras tú observas, y cuando la sesión expira, su acceso termina solo.
El segundo es un agente que ejecuta una tarea onchain de varios pasos. Parte del trabajo es una secuencia y no una sola llamada: hacer swap de un token en mainnet, hacer bridge de lo obtenido a una L2, y luego depositarlo en una posición. Puedes describir el resultado deseado y dejar que el agente ejecute los pasos a través de la sesión, en lugar de ejecutar cada uno tú mismo. La sesión limita qué capacidades puede usar el agente y por cuánto tiempo, no cuánto puede mover, así que fondea la wallet con lo que la tarea necesita, define una expiración corta, y revoca cuando termines.
Una mirada honesta a los límites
Una herramienta que maneja dinero genera más confianza cuando sus creadores son claros respecto a dónde se detiene. Aquí hay algunos límites que vale la pena conocer antes de confiar en esto en producción.
Las políticas de gas y patrocinio de fees controlan las comisiones de transacción. No son límites de gasto de la wallet, así que no trates una política del Gas Manager como un tope a lo que el agente puede mover. Los swaps y bridges hoy son solo EVM mainnet. El firmante de sesión no realiza firma directa de transacciones EVM raw; las acciones se ejecutan mediante llamadas a Alchemy Wallet API como wallet_prepareCalls y wallet_sendCalls. Y la sesión está exactamente tan acotada como tú la configures en el dashboard, así que la expiración y las capacidades que definas son el límite real, no una sugerencia.
Nada de esto es una limitación circunstancial; es cómo está pensado que funcione el sistema. La wallet conserva la custodia, la sesión transporta el permiso, y tú conservas la capacidad de terminarla.
Cómo empezar
Las agent wallets en la CLI ya están disponibles, sin lista de espera y sin tier separado. Necesitas Node 22 o superior y una cuenta de Alchemy. Tres comandos te llevan a una wallet controlable por un agente:
npm i -g @alchemy/cli@latest
alchemy auth
alchemy wallet connect --mode sessionEl paso de connect abre el dashboard, donde apruebas la sesión y defines su alcance y expiración. Antes de cualquier workflow que modifique estado, haz que el agente verifique la sesión primero:
alchemy --json --no-interactive wallet status --verifyCuando el trabajo termine, cierra la sesión:
alchemy wallet disconnectLos equipos que construyen los productos más exigentes onchain ya corren sobre Alchemy, moviendo más de un billón de dólares al año en más de 100 chains. El objetivo de las agent wallets es que esa misma infraestructura ahora respalde la wallet que le entregas a tu agente de código, sin entregar la clave. En lugar de pegar una private key en Cursor, puedes darle al agente una sesión acotada y conservar la capacidad de revocarla en cualquier momento.
Lee la documentación de agent wallets, explora Alchemy para agentes, o instala la CLI para probarlo.
FAQ
¿Cómo le doy una wallet a un AI coding agent sin compartir mi private key?
Crea una wallet en el dashboard de Alchemy, luego ejecuta alchemy wallet connect --mode session en tu terminal. La CLI genera un keypair local y el dashboard aprueba una sesión acotada y con tiempo límite. El agente envía transacciones a través de esa sesión, mientras que la private key permanece con el proveedor de wallets y nunca queda expuesta.
¿Dónde se almacena en realidad la private key?
La private key de la wallet la resguarda Privy, el socio de embedded wallets de Alchemy, en su propia infraestructura. Nunca se escribe en tu máquina, en tu repositorio, ni en un archivo .env, y nunca toca la CLI ni los sistemas propios de Alchemy. Tu agente actúa a través de una sesión aprobada en lugar de a través de la clave misma.
¿Puedo revocar el acceso de un agente a la wallet?
Sí. Revoca la sesión desde el dashboard de Alchemy con un clic, o ejecuta alchemy wallet disconnect desde la terminal. La revocación surte efecto de inmediato, y el siguiente intento de firma de esa sesión se rechaza. Las sesiones también expiran automáticamente en el momento que definas al aprobarlas.
¿Qué puede hacer el agente con una agent wallet?
En chains EVM, un agente puede enviar tokens nativos y ERC-20, hacer llamadas a contratos, gestionar aprobaciones, hacer swaps y bridges entre mainnets. En Solana, puede enviar SOL y tokens SPL. Las transacciones pasan por las Wallet APIs de Alchemy, así que el patrocinio de gas, el batching, los reintentos, y los pagos de gas en ERC-20 están disponibles.
¿Las políticas de patrocinio limitan cuánto puede gastar un agente?
No. Las políticas de gas y patrocinio de fees controlan las comisiones de transacción, no los balances de la wallet. No son límites de gasto. El límite real sobre lo que un agente puede hacer son las capacidades y la expiración que defines en la sesión en el dashboard, así que acota la sesión de forma deliberada.
¿Qué necesito para empezar?
Necesitas Node 22 o superior y una cuenta de Alchemy. Las agent wallets en la CLI ya están disponibles, sin lista de espera y sin tier separado. Instala con npm i -g @alchemy/cli@latest, ejecuta alchemy auth, luego alchemy wallet connect --mode session para aprobar una sesión desde el dashboard.
Resúmenes relacionados
DeFi12 de junio de 2026
¿Qué son los agentes de IA para DeFi? Casos de uso, riesgos y arquitectura
Los agentes de IA para DeFi, también llamados agentes DeFAI, son sistemas autónomos que pueden razonar, firmar y liquidar operaciones onchain bajo controles de políticas.
Infra23 de abril de 2026
Las mejores APIs de blockchain para construir agentes onchain autónomos
Una comparación de los principales proveedores de API de blockchain para agentes onchain autónomos, que cubre funciones nativas para agentes, cobertura de chains y las capacidades que importan cuando tu usuario es una máquina.
Finanzas23 de junio de 2026
Glosario cripto de agentes de IA: x402, ACP, MCP y 20 términos más
Un glosario en lenguaje simple con los términos que necesitas para seguir el mundo cripto agéntico — desde x402 y MCP hasta límites de gasto, account abstraction, y más.

Construye magia blockchain
Alchemy combina los productos y herramientas de desarrollo Web3 más potentes con recursos, comunidad y un soporte legendario.