{"id":417,"date":"2026-09-10T04:58:12","date_gmt":"2026-09-10T04:58:12","guid":{"rendered":"https:\/\/hoge.gg\/se\/ai-agent-planbok-ux-boten-spenderar-2026\/"},"modified":"2026-09-10T04:58:12","modified_gmt":"2026-09-10T04:58:12","slug":"ai-agent-planbok-ux-boten-spenderar-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/se\/ai-agent-planbok-ux-boten-spenderar-2026\/","title":{"rendered":"Pl\u00e5nboken som spenderar \u00e5t dig: AI-agenternas UX 2026"},"content":{"rendered":"<p class=\"wp-block-paragraph\">I flera \u00e5r har pl\u00e5nbokens UX handlat om en enda sak: att g\u00f6ra \u00f6gonblicket d\u00e5 du signerar mindre skr\u00e4mmande och mindre klumpigt. Seed-fraser blev passkeys, gas blev osynligt och signeringsrutan fick en sammanfattning p\u00e5 begriplig svenska. Allt byggde p\u00e5 ett antagande: att det sitter en m\u00e4nniska bakom sk\u00e4rmen som l\u00e4ser, f\u00f6rst\u00e5r och trycker p\u00e5 godk\u00e4nn. Under h\u00f6sten 2026 h\u00e5ller det antagandet p\u00e5 att spricka. Den som h\u00e5ller i pl\u00e5nboken \u00e4r allt oftare inte du, utan en bit mjukvara: ett spels session-nyckel, en prenumeration, eller en AI-agent som handlar, betalar och balanserar om medan du sover.<\/p><p class=\"wp-block-paragraph\">Det v\u00e4nder p\u00e5 hela fr\u00e5gan. Den lyder inte l\u00e4ngre f\u00f6rst\u00e5r du den h\u00e4r transaktionen, utan f\u00f6rst\u00e5r du den h\u00e4r fullmakten. N\u00e4r du ger en bot r\u00e4tt att spendera upp till ett visst belopp per dygn mot ett visst kontrakt i trettio dagar godk\u00e4nner du inte en betalning, du godk\u00e4nner en policy som kan skapa tusentals betalningar. Och beloppen \u00e4r inte leksakspengar: Bitcoin handlades runt 78 800 dollar (cirka 755 000 kr) och Ethereum runt 2 485 dollar (cirka 23 800 kr) den 9 september 2026, med en dollarkurs p\u00e5 ungef\u00e4r 9,58 kronor (<a href='https:\/\/finance.yahoo.com\/personal-finance\/investing\/article\/bitcoin-and-ethereum-prices-today-wednesday-september-9-2026-ongoing-escalations-in-the-middle-east-are-keeping-a-lid-on-crypto-112541573.html'>Yahoo Finance<\/a>). Den h\u00e4r texten kartl\u00e4gger den nya fronten: fr\u00e5n eng\u00e5ngssignaturer till st\u00e5ende fullmakter, session-nycklar, agent-pl\u00e5nb\u00f6cker, betalningsr\u00e4ls f\u00f6r maskiner, samtyckesproblemet, morsekods-kuppen mot Grok, s\u00e4kerhetsstacken, \u00e5terkallelse och vad Finansinspektionen och Skatteverket g\u00f6r av en pl\u00e5nbok som agerar p\u00e5 egen hand.<\/p><h2 class='wp-block-heading'>Fr\u00e5n eng\u00e5ngssignatur till st\u00e5ende fullmakt<\/h2><p class=\"wp-block-paragraph\">Sj\u00e4lvf\u00f6rvarets k\u00e4rnl\u00f6fte har alltid varit enkelt: ingenting flyttas utan att du uttryckligen godk\u00e4nner det. Varje \u00e5tg\u00e4rd \u00e4r en egen signatur. Det \u00e4r utm\u00e4rkt f\u00f6r s\u00e4kerheten och outh\u00e4rdligt f\u00f6r allt annat. Ett blockkedjespel som kr\u00e4ver fyrtio drag i minuten kan inte poppa upp en signeringsruta f\u00f6r varje sv\u00e4rdshugg, och en agent som balanserar om en portf\u00f6lj varje timme kan inte v\u00e4cka dig mitt i natten f\u00f6r ett godk\u00e4nnande. L\u00f6sningen som mognade under 2026 heter avgr\u00e4nsade, tidsbegr\u00e4nsade beh\u00f6righeter.<\/p><p class=\"wp-block-paragraph\">Den tekniska ryggraden \u00e4r ERC-7715 och anropet wallet_grantPermissions. I st\u00e4llet f\u00f6r att be om en signatur per \u00e5tg\u00e4rd ber appen en g\u00e5ng om en avgr\u00e4nsad beh\u00f6righet. Exemplet som MetaMask sj\u00e4lva anv\u00e4nder \u00e4r talande: spendera upp till 50 USDC per dygn f\u00f6r att k\u00f6pa ETH, i trettio dagar (<a href='https:\/\/metamask.io\/news\/introducing-advanced-permissions'>metamask.io<\/a>). En s\u00e5dan beh\u00f6righet namnger m\u00e5lkontraktet, vilka funktioner som f\u00e5r anropas, ett v\u00e4rdetak per anrop, ett totalt spenderingstak, en gasgr\u00e4ns och en obligatorisk f\u00f6rfallotid (<a href='https:\/\/docs.metamask.io\/smart-accounts-kit\/concepts\/advanced-permissions\/'>MetaMask developer docs<\/a>). MetaMask levererar detta via sin Delegation Toolkit, som anv\u00e4nder en Snap f\u00f6r att visa beh\u00f6righetsrutan och ett Delegation Framework p\u00e5 det smarta kontots sida.<\/p><p class=\"wp-block-paragraph\">Det h\u00e4r \u00e4r samma paradigmskifte som account abstraction b\u00e4r med sig, d\u00e4r du i praktiken signerar kod snarare \u00e4n enskilda betalningar, n\u00e5got vi g\u00e5tt igenom i v\u00e5r genomg\u00e5ng av <a href='https:\/\/hoge.gg\/se\/account-abstraction-verifiering-signera-kod-2026\/'>account abstraction och att signera kod, inte pengar<\/a>. Skillnaden i UX \u00e4r avg\u00f6rande: en eng\u00e5ngssignatur \u00e4r slut i samma \u00f6gonblick den skapas, medan en fullmakt lever vidare och beh\u00f6ver \u00f6vervakas och kunna dras tillbaka.<\/p><figure class='wp-block-table'><table><thead><tr><th>Modell<\/th><th>Vad du signerar<\/th><th>R\u00e4ckvidd<\/th><th>Upph\u00f6r<\/th><th>Kan \u00e5terkallas<\/th><\/tr><\/thead><tbody><tr><td>Eng\u00e5ngssignatur (per transaktion)<\/td><td>Exakt en transaktion<\/td><td>En \u00e5tg\u00e4rd<\/td><td>Direkt, i samma \u00f6gonblick<\/td><td>Beh\u00f6vs inte, den \u00e4r redan utf\u00f6rd<\/td><\/tr><tr><td>Session-nyckel (spel och appar)<\/td><td>En policy f\u00f6r en session<\/td><td>Ofta begr\u00e4nsad till en dapp<\/td><td>Efter satt tid eller utloggning<\/td><td>Ja, sessionen avslutas<\/td><\/tr><tr><td>Agent-fullmakt (ERC-7715)<\/td><td>En policy med tak och regler<\/td><td>Kontrakt, funktioner och belopp<\/td><td>Obligatorisk f\u00f6rfallotid<\/td><td>Ja, beh\u00f6righeten dras in<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Spelen kom f\u00f6rst: session-nyckeln och den osynliga pl\u00e5nboken<\/h2><p class=\"wp-block-paragraph\">Den som vill f\u00f6rst\u00e5 agent-pl\u00e5nbokens UX b\u00f6r titta p\u00e5 spelen, f\u00f6r det var d\u00e4r problemet f\u00f6rst blev akut. Ett Web3-spel kan inte lansera om varje interaktion kr\u00e4ver en manuell signatur; upplevelsen skulle vara d\u00f6d redan i tutorialen. Svaret blev session-nycklar: du signerar en g\u00e5ng n\u00e4r sessionen b\u00f6rjar och spelet f\u00e5r sedan agera inom givna gr\u00e4nser under en timme utan att fr\u00e5ga f\u00f6r varje drag. Det \u00e4r exakt samma primitiv som en agent-fullmakt, bara riktad mot en spelloop i st\u00e4llet f\u00f6r en handelsloop.<\/p><p class=\"wp-block-paragraph\">Immutable Passport \u00e4r det tydligaste exemplet: inloggning med e-post, gasfria transaktioner, ett klick, automatiskt skapad pl\u00e5nbok och ingen seed-fras f\u00f6r spelaren att tappa bort (<a href='https:\/\/www.immutable.com\/passport'>immutable.com<\/a>). Ronin och Arbitrum Nova anv\u00e4nder liknande uppl\u00e4gg med session-nycklar f\u00f6r att n\u00e5 en k\u00e4nsla som ligger n\u00e4ra en spelkonsol. Vi har tidigare kartlagt var de faktiskt spelbara titlarna finns i v\u00e5r text om <a href='https:\/\/hoge.gg\/se\/arbitrum-gaming-2026-var-ar-spelen-du-kan-spela\/'>Arbitrum gaming 2026<\/a>, och den ekonomiska logik som g\u00f6r att modellerna m\u00e5ste vara h\u00e5llbara i genomg\u00e5ngen av <a href='https:\/\/hoge.gg\/se\/play-to-earn-evolution-dodsspiral-modeller-2026\/'>play-to-earns evolution fr\u00e5n d\u00f6dsspiral till h\u00e5llbar design<\/a>.<\/p><p class=\"wp-block-paragraph\">Po\u00e4ngen f\u00f6r resten av branschen \u00e4r att spelen redan har normaliserat id\u00e9n att en mjukvara agerar f\u00f6r dig inom en policy. Men samma design b\u00e4r en tyst avv\u00e4gning: ju mer osynlig pl\u00e5nboken blir, desto mer litar du p\u00e5 en policy du kanske aldrig l\u00e4ste noga. En spelare som klickar godk\u00e4nn f\u00f6r att komma in i matchen \u00e4r inte i ett l\u00e4ge att granska exakt vilka kontrakt session-nyckeln f\u00e5r r\u00f6ra. Den avv\u00e4gningen skalar upp dramatiskt n\u00e4r samma bekv\u00e4mlighet flyttar fr\u00e5n ett spel till din faktiska sparportf\u00f6lj.<\/p><p class=\"wp-block-paragraph\">Spelen visade ocks\u00e5 v\u00e4gen f\u00f6r den bredare trenden mot den osynliga pl\u00e5nboken, d\u00e4r passkeys ers\u00e4tter seed-fraser och gasen g\u00f6ms undan. FIDO Alliance r\u00e4knade i maj 2026 med omkring fem miljarder passkeys i bruk v\u00e4rlden \u00f6ver, ett tecken p\u00e5 att l\u00f6senordsfri inloggning har blivit mainstream (<a href='https:\/\/fidoalliance.org\/fido-alliance-reports-accelerating-global-passkey-adoption-on-world-passkey-day-2026\/'>FIDO Alliance<\/a>). Samma osynlighet som g\u00f6r en spelupplevelse smidig g\u00f6r den ocks\u00e5 l\u00e4ttare att lita blint p\u00e5, och det \u00e4r just den reflexen en agent-pl\u00e5nbok m\u00e5ste tygla.<\/p><h2 class='wp-block-heading'>N\u00e4r anv\u00e4ndaren \u00e4r en bot: agent-pl\u00e5nboken f\u00f6ds<\/h2><p class=\"wp-block-paragraph\">Den 6 augusti 2026 blev MetaMask Agent Wallet allm\u00e4nt tillg\u00e4nglig, en sj\u00e4lvf\u00f6rvarad pl\u00e5nbok byggd specifikt f\u00f6r att AI-agenter ska kunna utf\u00f6ra transaktioner utan att n\u00e5gon l\u00e4mnar ifr\u00e5n sig sina privata nycklar (<a href='https:\/\/metamask.io\/news\/introducing-metamask-agent-wallet'>metamask.io<\/a>). Designen svarar mot den centrala sp\u00e4nningen i agentekonomin: hur ger man en autonom mjukvara meningsfull handlingsfrihet utan att ge den obegr\u00e4nsad tillg\u00e5ng till pengarna.<\/p><p class=\"wp-block-paragraph\">L\u00f6sningen \u00e4r tv\u00e5 l\u00e4gen. Guard Mode \u00e4r standard och kr\u00e4ver m\u00e4nskligt godk\u00e4nnande f\u00f6r \u00e5tg\u00e4rder av betydelse, medan Beast Mode \u00e4r ett opt-in f\u00f6r den som vill ha f\u00e4rre avbrott. Ovanp\u00e5 det ligger anpassningsbara dygnstak, till\u00e5tlistor \u00f6ver vilka protokoll agenten f\u00e5r r\u00f6ra, transaktionssimulering, hotskanning via Blockaid och MEV-skydd. Agenten kan handla \u00f6ver EVM-kedjor och Hyperliquid, komma \u00e5t swappar, perps, prediktionsmarknader och likviditetspooler, och den beh\u00f6ver inte ens h\u00e5lla nativa tokens f\u00f6r gas eftersom MetaMask reglerar n\u00e4tverksavgifterna. Man kopplar in sitt f\u00f6redragna agentramverk, fr\u00e5n Claude Code till Codex och Cursor, och s\u00e4tter sedan reglerna.<\/p><p class=\"wp-block-paragraph\">Det f\u00f6r\u00e4ndrar pl\u00e5nbokens uppgift i grunden. Tidigare var jobbet att presentera en l\u00e4sbar sk\u00e4rm f\u00f6r en m\u00e4nniska. Nu \u00e4r jobbet att uppr\u00e4tth\u00e5lla en regelbok mot en icke-m\u00e4nsklig akt\u00f6r som aldrig blir tr\u00f6tt, aldrig tvekar och g\u00e4rna g\u00f6r tusen anrop i minuten. Vi har beskrivit den bredare utvecklingen d\u00e4r kontot b\u00f6rjar agera utan dig i texten om <a href='https:\/\/hoge.gg\/se\/eip-7702-maskinerna-agenter-spel-konto-2026\/'>EIP-7702 och maskinerna<\/a>, och agent-pl\u00e5nboken \u00e4r den konkreta produkten d\u00e4r den utvecklingen m\u00f6ter din faktiska balans.<\/p><p class=\"wp-block-paragraph\">MetaMask \u00e4r inte ensam. En hel kategori av agent-pl\u00e5nb\u00f6cker h\u00e5ller p\u00e5 att ta form, fr\u00e5n specialiserade startups till infrastruktur byggd av de stora f\u00f6rvararna, och alla brottas med samma designfr\u00e5ga: var slutar agentens k\u00f6rmilj\u00f6 och var b\u00f6rjar den s\u00e4kra zon d\u00e4r nyckeln faktiskt bor. Svaret avg\u00f6r hur mycket skada en kapad agent kan st\u00e4lla till med, och det \u00e4r d\u00e4rf\u00f6r arkitekturen bakom, inte det putsade gr\u00e4nssnittet framf\u00f6r, \u00e4r den verkliga produkten.<\/p><h2 class='wp-block-heading'>Betalningsr\u00e4ls f\u00f6r maskiner: x402 och AP2<\/h2><p class=\"wp-block-paragraph\">En agent som ska utr\u00e4tta n\u00e5got beh\u00f6ver kunna betala f\u00f6r det: API-anrop, data, ber\u00e4kningskraft, tj\u00e4nster. Den r\u00e4ls som v\u00e4xte fram under 2025 och 2026 heter x402, ett \u00f6ppet protokoll fr\u00e5n Coinbase som \u00e5terupplivar den l\u00e4nge reserverade HTTP-statusen 402 Payment Required. En server kan svara med 402, agenten betalar i stablecoin (USDC p\u00e5 Base eller Solana), en facilitator verifierar och avr\u00e4knar on-chain, och protokollet sj\u00e4lvt tar noll i avgift (<a href='https:\/\/www.theblock.co\/learn\/391983\/what-is-coinbases-x402-protocol'>The Block<\/a>). I juli 2026 meddelade Coinbase och Cloudflare att de bildar en x402 Foundation f\u00f6r att g\u00f6ra det till en branschstandard, med bolag som Circle, Stripe och AWS i kretsen (<a href='https:\/\/www.coinbase.com\/blog\/coinbase-and-cloudflare-will-launch-x402-foundation'>Coinbase<\/a>).<\/p><p class=\"wp-block-paragraph\">Parallellt lanserade Google i september 2025 sitt Agent Payments Protocol, AP2, med \u00f6ver sextio partners inklusive Mastercard, PayPal och Coinbase. AP2 inf\u00f6r tre signerade mandat, Intent, Cart och Payment, burna som verifierbara referenser, och behandlar stablecoin-r\u00e4ls som en f\u00f6rstklassig betalv\u00e4g vid sidan av kort och bank\u00f6verf\u00f6ring genom en x402-till\u00e4gg som byggts tillsammans med Coinbase och MetaMask (<a href='https:\/\/cloud.google.com\/blog\/products\/ai-machine-learning\/announcing-agents-to-payments-ap2-protocol'>Google Cloud<\/a>).<\/p><p class=\"wp-block-paragraph\">Vad k\u00f6per en agent egentligen? I praktiken data, ber\u00e4kningskraft och API-anrop: en v\u00e4derprognos, en prisuppgift, en \u00f6vers\u00e4ttning, en genererad bild. Po\u00e4ngen med stablecoin-r\u00e4ls \u00e4r att en betalning p\u00e5 n\u00e5gra \u00f6ren blir meningsfull, medan kortn\u00e4tens minimiavgifter skulle \u00e4ta upp hela summan. Det \u00e4r den ekonomin, maskiner som betalar maskiner i realtid utan att en m\u00e4nniska klickar k\u00f6p, som x402 och AP2 f\u00f6rs\u00f6ker f\u00f6rvandla fr\u00e5n experiment till infrastruktur.<\/p><p class=\"wp-block-paragraph\">Erik Reppel, teknikchef p\u00e5 Coinbase Developer Platform och skaparen av x402, sammanfattar logiken k\u00e4rvt: om en m\u00e4nniska bes\u00f6ker en webbplats, visa en annons; om en agent bes\u00f6ker en webbplats, ta betalt fem cent. Han r\u00e4knar med att den agentiska ekonomin kan v\u00e4xa till mellan tre och fem biljoner dollar inom n\u00e5gra \u00e5r (<a href='https:\/\/www.coindesk.com\/tech\/2026\/05\/06\/the-end-of-ads-coinbase-engineer-says-ai-agents-could-kill-the-internet-s-favorite-business-model'>CoinDesk<\/a>). F\u00f6r UX betyder det n\u00e5got viktigt: betalningen blir b\u00e5de osynlig och h\u00f6gfrekvent. En agent kan g\u00f6ra hundratals mikrobetalningar under en uppgift, vilket s\u00e4tter fingret p\u00e5 b\u00e5de samtyckesproblemet och skatteproblemet l\u00e4ngre fram i den h\u00e4r texten.<\/p><h2 class='wp-block-heading'>En ny sorts kvittens: vad godk\u00e4nner du egentligen?<\/h2><p class=\"wp-block-paragraph\">Hela po\u00e4ngen med clear signing var att g\u00f6ra en transaktion begriplig. En bra signeringsruta kan s\u00e4ga du skickar 0,1 ETH till den h\u00e4r adressen, och en m\u00e4nniska kan f\u00f6rst\u00e5 det. En fullmakt \u00e4r mycket sv\u00e5rare att g\u00f6ra l\u00e4sbar. Meningen till\u00e5t den h\u00e4r agenten att spendera upp till 50 USDC per dygn mot det h\u00e4r protokollet i trettio dagar d\u00f6ljer ett kombinatoriskt rum av m\u00f6jliga utfall, och m\u00e4nniskor \u00e4r notoriskt d\u00e5liga p\u00e5 att resonera om v\u00e4rsta fallet i en policy. Det \u00e4r clear signings sv\u00e5rare uppf\u00f6ljare.<\/p><p class=\"wp-block-paragraph\">Charles Guillemet, teknikchef p\u00e5 Ledger, har beskrivit blindsignering som att godk\u00e4nna en digital nyttolast utan att f\u00f6rst\u00e5 vad den betyder (<a href='https:\/\/www.investing.com\/news\/cryptocurrency-news\/ledger-cto-warns-crypto-users-about-the-dangers-of-blind-signing-2777103'>investing.com<\/a>). En agent som signerar n\u00e5got den inte kan tolka \u00e4r blindsignering i maskinskala, tusen g\u00e5nger snabbare \u00e4n en m\u00e4nniska n\u00e5gonsin skulle hinna. Vi har g\u00e5tt igenom varf\u00f6r det \u00e4r s\u00e5 farligt att inte l\u00e4sa vad man signerar i texten om <a href='https:\/\/hoge.gg\/se\/eip-7702-blindsignering-lasa-vad-du-signerar-2026\/'>EIP-7702 och blindsignering<\/a>, och agent-eran g\u00f6r den fr\u00e5gan mer br\u00e4nnande, inte mindre.<\/p><p class=\"wp-block-paragraph\">Designsvaren b\u00f6rjar utkristallisera sig. En bra beh\u00f6righetsruta visar v\u00e4rsta fallet f\u00f6rst, allts\u00e5 det maximala totala beloppet som kan f\u00f6rsvinna, inte bara den sn\u00e4lla dygnssiffran. Den lyfter fram f\u00f6rfallotiden tydligt, den simulerar vad policyn faktiskt till\u00e5ter, den sammanfattar reglerna p\u00e5 vanlig svenska, och den nekar som standard till allt som ligger utanf\u00f6r en sn\u00e4v lista. Kvittensen f\u00f6r en maskin\u00e5lder handlar mindre om en enskild betalning och mer om att g\u00f6ra en delegering av makt begriplig.<\/p><p class=\"wp-block-paragraph\">En anv\u00e4ndbar bild \u00e4r att j\u00e4mf\u00f6ra med ett kreditkort. En eng\u00e5ngssignatur \u00e4r som att betala i kassan, medan en fullmakt \u00e4r som att l\u00e4mna ifr\u00e5n sig ett kort med en p\u00e5skriven gr\u00e4ns. Du skulle aldrig ge bort kortet utan att veta beloppsgr\u00e4nsen, vem som f\u00e5r anv\u00e4nda det och n\u00e4r det slutar g\u00e4lla. \u00c4nd\u00e5 \u00e4r det precis den informationen som dagens beh\u00f6righetsrutor g\u00e4rna begraver i teknisk text. Den som bygger n\u00e4sta generations pl\u00e5nbok vinner p\u00e5 att g\u00f6ra de tre sakerna, belopp, mottagare och giltighetstid, om\u00f6jliga att missa.<\/p><h2 class='wp-block-heading'>Grok, morsekod och \u00f6verdriven handlingsfrihet<\/h2><p class=\"wp-block-paragraph\">Vad som h\u00e4nder n\u00e4r fullmakten \u00e4r f\u00f6r bred blev pinsamt tydligt den 4 maj 2026. En angripare skickade f\u00f6rst en Bankr Club Membership-NFT till en pl\u00e5nbok kopplad till AI-agenterna Grok och Bankrbot. Den NFT:n fungerade som ett beh\u00f6righetsgivande objekt och gav agenten Executive-r\u00e4ttigheter som gick f\u00f6rbi de vanliga gr\u00e4nserna f\u00f6r \u00f6verf\u00f6ringar och swappar. Sedan postade angriparen ett meddelande p\u00e5 X och bad Grok \u00f6vers\u00e4tta en text skriven i morsekod. Avkodat var det en finansiell instruktion: skicka tre miljarder DRB-tokens till en viss adress. F\u00f6r agentens s\u00e4kerhetslager s\u00e5g indata harml\u00f6st ut, och den utf\u00f6rde uppgiften troget. Uppemot 150 000 dollar f\u00f6rsvann p\u00e5 Base innan angriparens konto raderades (<a href='https:\/\/www.cryptopolitan.com\/user-tricked-grok-bankrbot-to-send-tokens\/'>Cryptopolitan<\/a>).<\/p><p class=\"wp-block-paragraph\">Det som g\u00f6r fallet l\u00e4rorikt \u00e4r att modellen inte hackades i klassisk mening. Den gjorde precis det den ombads g\u00f6ra. Tv\u00e5 fel samverkade: prompt injection, d\u00e4r ett op\u00e5litligt meddelande blev ett kommando, och \u00f6verdriven handlingsfrihet, d\u00e4r agenten helt enkelt hade mer makt \u00e4n den borde ha haft. Det \u00e4r exakt de tv\u00e5 svagheterna som s\u00e4kerhetsbranschen listar som LLM01 och LLM06 i sin standardiserade hotkatalog. L\u00e4rdomen \u00e4r obehaglig i sin enkelhet: du kan inte lita p\u00e5 att en agent aldrig blir lurad, s\u00e5 du m\u00e5ste begr\u00e4nsa vad en lurad agent kan g\u00f6ra.<\/p><h2 class='wp-block-heading'>Prompt injection \u00e4r den nya n\u00e4tfisket<\/h2><p class=\"wp-block-paragraph\">Prompt injection g\u00f6ms i inneh\u00e5ll som en agent \u00e4r byggd f\u00f6r att l\u00e4sa: en tokenbeskrivning, en webbsida, ett mejl, ett API-svar. I en vanlig kontext \u00e4r det obehagligt; i en pl\u00e5nbokskontext \u00e4r det farligt, eftersom en agent med signeringsr\u00e4tt som luras kan producera en o\u00e5terkallelig transaktion. Grok-fallet var inte en eng\u00e5ngsf\u00f6reteelse. I april 2026 dokumenterade s\u00e4kerhetsforskare hur en illasinnad LLM-router t\u00f6mde en klientpl\u00e5nbok p\u00e5 ungef\u00e4r 500 000 dollar genom att tyst injicera instruktioner i AI-arbetsfl\u00f6den; av 428 testade routrar visade sig 26 i hemlighet injicera skadliga verktygsanrop och stj\u00e4la inloggningsuppgifter (<a href='https:\/\/www.coindesk.com\/tech\/2026\/04\/13\/ai-agents-are-set-to-power-crypto-payments-but-a-hidden-flaw-could-expose-wallets'>CoinDesk<\/a>).<\/p><p class=\"wp-block-paragraph\">Vitalik Buterin har varnat i samma riktning och pekat p\u00e5 forskning som antyder att omkring 15 procent av de f\u00e4rdiga verktyg och f\u00e4rdigheter man kopplar till en agent kan inneh\u00e5lla skadliga instruktioner (<a href='https:\/\/news.bitcoin.com\/ethereums-vitalik-buterin-warns-against-ai-agent-security-risks-shares-his-private-llm-stack\/'>Bitcoin.com<\/a>). Hans slutsats \u00e4r inte att sluta anv\u00e4nda agenter, utan att bygga s\u00e5 att en enskild lyckad manipulation aldrig kan bli katastrofal. Precis som n\u00e4tfiske aldrig helt g\u00e5r att utbilda bort, g\u00e5r prompt injection inte att modellera bort; det enda robusta f\u00f6rsvaret \u00e4r att krympa den skada en lyckad attack kan \u00e5stadkomma.<\/p><h2 class='wp-block-heading'>S\u00e4kerhetsstacken: minsta m\u00f6jliga beh\u00f6righet<\/h2><p class=\"wp-block-paragraph\">MetaMask formulerar den principen k\u00e4rnfullt: agenten ska inte vara s\u00e4kerhetsgr\u00e4nsen. Det realistiska m\u00e5let \u00e4r en pl\u00e5nbok d\u00e4r det v\u00e4rsta en manipulerad agent kan g\u00f6ra \u00e4r begr\u00e4nsat av ett spenderingstak, en till\u00e5tlista och en signatur den aldrig kunde n\u00e5 p\u00e5 egen hand (<a href='https:\/\/metamask.io\/news\/agentic-wallet-security'>metamask.io<\/a>). Konkret vilar stacken p\u00e5 nyckelisolering, d\u00e4r den privata nyckeln lever i s\u00e4ker h\u00e5rdvara eller en enclave som agentens k\u00f6rmilj\u00f6 inte kan komma \u00e5t; p\u00e5 avgr\u00e4nsade och \u00e5terkalleliga beh\u00f6righeter; p\u00e5 rullande dygnstak f\u00f6r utfl\u00f6de; p\u00e5 till\u00e5tlistor f\u00f6r n\u00e4tverk och mottagare; p\u00e5 simulering och hotskanning f\u00f6re signering, inte efter; och p\u00e5 ett krav p\u00e5 m\u00e4nskligt godk\u00e4nnande f\u00f6r kritiska \u00e5tg\u00e4rder.<\/p><p class=\"wp-block-paragraph\">Buterin har satt en konkret siffra p\u00e5 samma tanke. Han rekommenderar att AI-kopplade pl\u00e5nb\u00f6cker begr\u00e4nsar autonoma transaktioner till runt 100 dollar per dygn och kr\u00e4ver m\u00e4nsklig bekr\u00e4ftelse f\u00f6r allt d\u00e4rut\u00f6ver, eller f\u00f6r varje transaktion vars calldata skulle kunna l\u00e4cka data. Han kallar uppl\u00e4gget en m\u00e4nniska plus LLM 2-av-2, d\u00e4r m\u00e4nniskan och modellen fungerar som tv\u00e5 skilda godk\u00e4nnandefaktorer som f\u00e5ngar olika sorters fel (<a href='https:\/\/news.bitcoin.com\/ethereums-vitalik-buterin-warns-against-ai-agent-security-risks-shares-his-private-llm-stack\/'>Bitcoin.com<\/a>). \u00c4ven Ledger driver samma linje i sin v\u00e4gledning f\u00f6r agentisk s\u00e4kerhet, med parollen dina agenter, dina regler, din auktoritet, och med minsta m\u00f6jliga beh\u00f6righet som utg\u00e5ngspunkt (<a href='https:\/\/www.ledger.com\/academy\/topics\/agentic-ai\/agentic-ai-security-guide'>Ledger<\/a>).<\/p><figure class='wp-block-table'><table><thead><tr><th>Kontroll<\/th><th>Vad den begr\u00e4nsar<\/th><th>Var den bor<\/th><\/tr><\/thead><tbody><tr><td>Nyckelisolering (TEE)<\/td><td>Att agenten aldrig ser den privata nyckeln<\/td><td>S\u00e4ker h\u00e5rdvara eller enclave<\/td><\/tr><tr><td>Spenderingstak per dygn<\/td><td>Hur mycket som kan fl\u00f6da ut totalt<\/td><td>Smart konto och pl\u00e5nbokspolicy<\/td><\/tr><tr><td>Till\u00e5tlista (allowlist)<\/td><td>Vilka kontrakt och mottagare som \u00e4r okej<\/td><td>Beh\u00f6righetsregeln<\/td><\/tr><tr><td>Simulering och hotskanning<\/td><td>Skadliga transaktioner f\u00f6re signering<\/td><td>Pl\u00e5nbokens pipeline, till exempel Blockaid<\/td><\/tr><tr><td>Obligatorisk f\u00f6rfallotid<\/td><td>Hur l\u00e4nge fullmakten alls g\u00e4ller<\/td><td>ERC-7715-beh\u00f6righeten<\/td><\/tr><tr><td>M\u00e4nsklig bekr\u00e4ftelse (MFA)<\/td><td>Stora eller riskabla \u00e5tg\u00e4rder<\/td><td>Din telefon eller e-post<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>\u00c5terkallelse-UX: var \u00e4r n\u00f6dstoppet?<\/h2><p class=\"wp-block-paragraph\">Att ge en fullmakt m\u00e5ste vara enkelt, men att dra tillbaka den m\u00e5ste vara \u00e4nnu enklare. H\u00e4r har branschen historiskt varit usel. De flesta anv\u00e4ndare vet inte hur m\u00e5nga st\u00e5ende godk\u00e4nnanden deras pl\u00e5nbok faktiskt b\u00e4r p\u00e5, och att hitta och \u00e5terkalla ett gammalt token-godk\u00e4nnande har kr\u00e4vt tredjepartsverktyg och en portion tur. I agent-eran duger det inte. Om en bot kan spendera dygnet runt m\u00e5ste du kunna se, med ett \u00f6gonkast, exakt vilka agenter som just nu har r\u00e4tt att r\u00f6ra dina pengar och f\u00f6r hur mycket, och du m\u00e5ste kunna kapa en beh\u00f6righet med ett enda tryck.<\/p><p class=\"wp-block-paragraph\">Den obligatoriska f\u00f6rfallotiden i ERC-7715 hj\u00e4lper, eftersom en beh\u00f6righet d\u00f6r av sig sj\u00e4lv om du gl\u00f6mmer den. Men f\u00f6rfallotid ers\u00e4tter inte ett n\u00f6dstopp. En v\u00e4lbyggd agent-pl\u00e5nbok 2026 b\u00f6r ha en levande instrumentpanel \u00f6ver aktiva fullmakter, tydliga varningar n\u00e4r en agent n\u00e4rmar sig sitt tak, och en \u00e5terkallelseknapp som fungerar \u00e4ven n\u00e4r din huvudsakliga enhet \u00e4r borta. Det \u00e4r samma familj av problem som \u00e5terst\u00e4llning och kontokontroll, d\u00e4r fr\u00e5gan inte \u00e4r om n\u00e5got g\u00e5r fel utan hur snabbt du kan ta tillbaka makten n\u00e4r det g\u00f6r det.<\/p><p class=\"wp-block-paragraph\">Historiken talar sitt tydliga spr\u00e5k. Under 2025 stod skadliga token-godk\u00e4nnanden av typen Permit och Permit2 f\u00f6r 38 procent av f\u00f6rlusterna \u00f6ver en miljon dollar i pl\u00e5nboksdr\u00e4nering, enligt Scam Sniffer, ofta just f\u00f6r att offret en g\u00e5ng hade signerat en beh\u00f6righet och sedan gl\u00f6mt bort den (<a href='https:\/\/cointelegraph.com\/news\/crypto-phishing-losses-fell-83-percent-2025-wallet-drainers'>Cointelegraph<\/a>). En st\u00e5ende agent-fullmakt \u00e4r samma sorts risk, fast med en motpart som aldrig sover och som kan agera i det \u00f6gonblick du slutar titta.<\/p><h2 class='wp-block-heading'>Gasfritt men inte gratis: vem betalar f\u00f6r agentens klick?<\/h2><p class=\"wp-block-paragraph\">F\u00f6r att UX ska k\u00e4nnas s\u00f6ml\u00f6s m\u00e5ste n\u00e5gon betala gas s\u00e5 att varken du eller agenten beh\u00f6ver jonglera nativa tokens. MetaMask Agent Wallet l\u00f6ser det genom att sj\u00e4lv reglera n\u00e4tverksavgifterna \u00e5t agenten. Ett annat vanligt grepp \u00e4r Circle Paymaster, som l\u00e5ter dig betala gas i USDC p\u00e5 Arbitrum och Base mot ett p\u00e5slag p\u00e5 ungef\u00e4r tio procent p\u00e5 gasavgiften (<a href='https:\/\/www.circle.com\/blog\/introducing-circle-paymaster'>Circle<\/a>). Och x402 g\u00f6r mikrobetalningar p\u00e5 \u00f6ren per anrop ekonomiskt m\u00f6jliga eftersom protokollet sj\u00e4lvt inte tar n\u00e5gon avgift.<\/p><p class=\"wp-block-paragraph\">Problemet \u00e4r att i maskinhastighet summerar de sm\u00e5 kostnaderna. En agent som g\u00f6r hundra swappar om dagen m\u00f6ter hundra g\u00e5nger gasen, hundra g\u00e5nger pl\u00e5nbokens swap-avgift och hundra g\u00e5nger spreaden. P\u00e5 Ethereums huvudkedja kan en enda swap kosta tiotals kronor i gas n\u00e4r det \u00e4r tr\u00e5ngt, vilket \u00e4r just d\u00e4rf\u00f6r agenter i praktiken lever p\u00e5 L2-kedjor d\u00e4r kostnaden faller till br\u00e5kdelar av en krona. Swap-avgiften i sj\u00e4lva pl\u00e5nboken ligger typiskt mellan en kvarts procent och knappt en procent beroende p\u00e5 pl\u00e5nbok, en skillnad som \u00e4r f\u00f6rsumbar f\u00f6r en enstaka aff\u00e4r men betydande f\u00f6r en bot som handlar oavbrutet.<\/p><figure class='wp-block-table'><table><thead><tr><th>Post<\/th><th>Ungef\u00e4rlig kostnad<\/th><th>Kommentar<\/th><\/tr><\/thead><tbody><tr><td>Gas p\u00e5 Ethereum L1 (enkel swap)<\/td><td>Varierar, ofta tiotals kronor<\/td><td>D\u00e4rf\u00f6r flyttar agenter till L2<\/td><\/tr><tr><td>Gas p\u00e5 L2 (Base eller Arbitrum)<\/td><td>Br\u00e5kdelar av en krona<\/td><td>G\u00f6r mikrobetalningar m\u00f6jliga<\/td><\/tr><tr><td>Paymaster-p\u00e5slag (betala gas i USDC)<\/td><td>Cirka tio procent p\u00e5 gasavgiften<\/td><td>Circle Paymaster<\/td><\/tr><tr><td>Swap-avgift i pl\u00e5nboken<\/td><td>Ungef\u00e4r en kvarts till knappt en procent<\/td><td>Skiljer sig mellan pl\u00e5nb\u00f6cker<\/td><\/tr><tr><td>x402 per API-anrop<\/td><td>Fr\u00e5n n\u00e5gon eller n\u00e5gra \u00f6ren<\/td><td>Protokollet tar noll i avgift<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Vad s\u00e4ger Finansinspektionen?<\/h2><p class=\"wp-block-paragraph\">MiCA g\u00e4ller direkt i Sverige och Finansinspektionen \u00e4r den beh\u00f6riga myndigheten. Sedan den 1 oktober 2025 m\u00e5ste varje kryptobolag som betj\u00e4nar svenska kunder ha ans\u00f6kt om tillst\u00e5nd hos FI eller avveckla sin verksamhet, och bolag som redan var registrerade hade p\u00e5 sig till den 30 september 2025 att ans\u00f6ka (<a href='https:\/\/www.fi.se\/sv\/publicerat\/nyheter\/2025\/nu-maste-kryptobolag-ha-tillstand-fran-fi\/'>Finansinspektionen<\/a>). FI listar f\u00f6rvaring av kryptotillg\u00e5ngar, allts\u00e5 pl\u00e5nbokstj\u00e4nster d\u00e4r n\u00e5gon annan h\u00e5ller nycklarna, som en tillst\u00e5ndspliktig CASP-tj\u00e4nst (<a href='https:\/\/www.fi.se\/sv\/betalningar\/regler\/kryptotillgangar\/mica-forordningen\/'>fi.se<\/a>).<\/p><p class=\"wp-block-paragraph\">Var hamnar d\u00e5 en agent-pl\u00e5nbok? Om det \u00e4r ren sj\u00e4lvf\u00f6rvarad mjukvara d\u00e4r du h\u00e5ller nyckeln \u00e4r den i regel inte en CASP-f\u00f6rvaringstj\u00e4nst, precis som annan sj\u00e4lvf\u00f6rvarad pl\u00e5nboksmjukvara. Men om en leverant\u00f6r h\u00e5ller en nyckeldel eller p\u00e5 annat s\u00e4tt f\u00f6rvarar \u00e5t dig glider produkten n\u00e4rmare tillst\u00e5ndsplikt, och just fr\u00e5gan om en MPC-nyckeldel ska r\u00e4knas som ett tillst\u00e5ndspliktigt \u00e5tkomstmedel \u00e4r fortfarande ol\u00f6st i hela EU. Handlar agenten dessutom med perps och andra derivat \u00e4r de finansiella instrument under MiFID II, inte MiCA, och geoblockeras f\u00f6r europeiska konsumenter av Esmas h\u00e4vst\u00e5ngstak. Den knivigaste nya fr\u00e5gan saknar \u00e4nnu ett tydligt svar: vem b\u00e4r ansvaret n\u00e4r en agent \u00f6verspenderar eller blir promptinjicerad? Konsumentskyddet, leverant\u00f6rens villkor och sj\u00e4lvf\u00f6rvarets grundprincip om att dina nycklar \u00e4r ditt ansvar krockar rakt p\u00e5.<\/p><h2 class='wp-block-heading'>Skatteverket och botens sp\u00e5r<\/h2><p class=\"wp-block-paragraph\">H\u00e4r ligger den kanske mest underskattade konsekvensen av att l\u00e5ta en bot handla. Skatteverket ser varje byte mellan kryptotillg\u00e5ngar, och varje omvandling av krypto eller stablecoin till n\u00e5got annat, som en avyttring. Den redovisas i bilaga K4 avsnitt D, med 30 procent skatt p\u00e5 vinst, avdrag f\u00f6r 70 procent av en f\u00f6rlust, och omkostnadsbeloppet ber\u00e4knat med genomsnittsmetoden \u00f6ver hela ditt innehav av just den tokenen (<a href='https:\/\/www.skatteverket.se\/privat\/skatter\/vardepapper\/andratillgangar\/kryptovalutor.4.15532c7b1442f256bae11b60.html'>Skatteverket<\/a>).<\/p><p class=\"wp-block-paragraph\">Konsekvensen \u00e4r brutal i sin aritmetik. En autonom agent som g\u00f6r dussintals eller hundratals swappar om dagen skapar tyst dussintals eller hundratals skattepliktiga avyttringar, var och en med ett eget omkostnadsbelopp som m\u00e5ste r\u00e4knas fram med genomsnittsmetoden. En m\u00e4nsklig daytrader tycker redan att K4 \u00e4r pl\u00e5gsamt; en agent f\u00f6rvandlar det till ett rent dataproblem. I praktiken betyder det att den som sl\u00e4pper l\u00f6s en agent ocks\u00e5 m\u00e5ste ha ordentlig transaktionsloggning och skatteprogramvara p\u00e5 plats, och att bekv\u00e4mligheten i ett Beast Mode kan kosta i form av en l\u00e5ng redovisningssvans i mars. Det \u00e4r en fr\u00e5ga som s\u00e4llan n\u00e4mns i lanseringstexterna men som varje svensk anv\u00e4ndare m\u00f6ter f\u00f6rr eller senare.<\/p><h2 class='wp-block-heading'>S\u00e5 b\u00f6r en agent-pl\u00e5nbok k\u00e4nnas 2026<\/h2><p class=\"wp-block-paragraph\">Om man destillerar allt ovan till en checklista \u00e4r fronten inte l\u00e4ngre att g\u00f6ra signering osynlig. Den \u00e4r att g\u00f6ra delegering l\u00e4sbar. En agent-pl\u00e5nbok som f\u00f6rtj\u00e4nar ditt f\u00f6rtroende under h\u00f6sten 2026 b\u00f6r klara f\u00f6ljande.<\/p><ul class='wp-block-list'><li>Visa v\u00e4rsta fallet, inte bara det du ombeds godk\u00e4nna: maximalt totalt belopp och f\u00f6rfallotid tydligt \u00f6verst.<\/li><li>Utg\u00e5 fr\u00e5n Guard Mode och minsta m\u00f6jliga beh\u00f6righet, med Beast Mode som ett medvetet aktivt val.<\/li><li>G\u00f6ra \u00e5terkallelse till ett tryck och alltid synlig, med en levande lista \u00f6ver aktiva fullmakter.<\/li><li>H\u00e5lla nyckeln i h\u00e5rdvara eller enclave som agenten aldrig n\u00e5r.<\/li><li>Simulera och hotskanna varje transaktion f\u00f6re signering, inte efter.<\/li><li>Logga allt agenten g\u00f6r, b\u00e5de f\u00f6r din egen kontroll och f\u00f6r Skatteverket.<\/li><li>Neka som standard: ett ok\u00e4nt kontrakt ska stoppas, inte till\u00e5tas.<\/li><\/ul><p class=\"wp-block-paragraph\">Vem passar det f\u00f6r? Den som vill automatisera sm\u00e5, rutinm\u00e4ssiga uppgifter, som att fylla p\u00e5 gas eller balansera om en liten position, kan tj\u00e4na mycket p\u00e5 en sn\u00e4vt inst\u00e4lld agent. Den som \u00f6verv\u00e4ger att l\u00e5ta en bot f\u00f6rvalta ett betydande innehav b\u00f6r t\u00e4nka efter en extra g\u00e5ng, s\u00e4tta taken l\u00e5gt och beh\u00e5lla m\u00e4nsklig bekr\u00e4ftelse f\u00f6r allt av vikt. Vinnarna bland pl\u00e5nb\u00f6ckerna blir de som l\u00e5ter dig l\u00e4mna \u00f6ver tyglarna utan att l\u00e4mna \u00f6ver nycklarna, och som g\u00f6r det lika l\u00e4tt att ta tillbaka tyglarna som att ge bort dem. Delegering, inte magi, \u00e4r den nya pl\u00e5nboks-UX:en.<\/p><h2 class='wp-block-heading'>Frequently Asked Questions<\/h2><h3 class='wp-block-heading'>Vad \u00e4r en agent-pl\u00e5nbok (agentic wallet)?<\/h3><p class=\"wp-block-paragraph\">En agent-pl\u00e5nbok \u00e4r en sj\u00e4lvf\u00f6rvarad pl\u00e5nbok byggd f\u00f6r att en AI-agent ska kunna handla och betala \u00e5t dig. Du beh\u00e5ller nycklarna medan agenten agerar inom regler du satt: spenderingstak, till\u00e5tlista \u00f6ver kontrakt och en obligatorisk f\u00f6rfallotid. MetaMask Agent Wallet, som blev allm\u00e4nt tillg\u00e4nglig i augusti 2026, \u00e4r ett tidigt och tydligt exempel.<\/p><h3 class='wp-block-heading'>\u00c4r det s\u00e4kert att l\u00e5ta en AI-agent styra min kryptopl\u00e5nbok?<\/h3><p class=\"wp-block-paragraph\">Det beror helt p\u00e5 hur sn\u00e4vt du begr\u00e4nsar den. De st\u00f6rsta riskerna \u00e4r prompt injection och \u00f6verdriven handlingsfrihet, som i morsekods-kuppen mot Grok i maj 2026. Minska risken med minsta m\u00f6jliga beh\u00f6righet, spenderingstak, till\u00e5tlistor och m\u00e4nsklig bekr\u00e4ftelse f\u00f6r st\u00f6rre belopp. Vitalik Buterin har f\u00f6reslagit ett tak runt 100 dollar per dygn och m\u00e4nsklig kontroll f\u00f6r allt d\u00e4rut\u00f6ver.<\/p><h3 class='wp-block-heading'>Vad \u00e4r session-nycklar och hur skiljer de sig fr\u00e5n en vanlig signatur?<\/h3><p class=\"wp-block-paragraph\">En session-nyckel godk\u00e4nner en avgr\u00e4nsad upps\u00e4ttning \u00e5tg\u00e4rder under en viss tid, vanligt i blockkedjespel s\u00e5 att du slipper signera varje drag. En vanlig signatur godk\u00e4nner exakt en transaktion. B\u00e5da bygger p\u00e5 sj\u00e4lvf\u00f6rvar, men session-nyckeln delegerar en policy i st\u00e4llet f\u00f6r en enskild betalning.<\/p><h3 class='wp-block-heading'>Vad \u00e4r x402 och AP2?<\/h3><p class=\"wp-block-paragraph\">Det \u00e4r betalningsr\u00e4ls f\u00f6r agenter. x402 fr\u00e5n Coinbase anv\u00e4nder HTTP-statusen 402 s\u00e5 att en agent kan betala per anrop med stablecoins, utan protokollavgift. Googles AP2 standardiserar signerade mandat f\u00f6r agentk\u00f6p och behandlar stablecoins som en f\u00f6rstklassig betalv\u00e4g vid sidan av kort och bank.<\/p><h3 class='wp-block-heading'>Hur beskattas en AI-agents kryptoaff\u00e4rer i Sverige?<\/h3><p class=\"wp-block-paragraph\">Skatteverket ser varje byte och varje omvandling av krypto som en avyttring, som redovisas i bilaga K4 avsnitt D med 30 procent skatt p\u00e5 vinst och omkostnadsbeloppet enligt genomsnittsmetoden. En agent som handlar ofta skapar d\u00e4rf\u00f6r m\u00e5nga skattepliktiga avyttringar, s\u00e5 se till att logga alla transaktioner.<\/p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Vad \u00e4r en agent-pl\u00e5nbok (agentic wallet)?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"En agent-pl\u00e5nbok \u00e4r en sj\u00e4lvf\u00f6rvarad pl\u00e5nbok byggd f\u00f6r att en AI-agent ska kunna handla och betala \u00e5t dig. Du beh\u00e5ller nycklarna medan agenten agerar inom regler du satt: spenderingstak, till\u00e5tlista \u00f6ver kontrakt och en obligatorisk f\u00f6rfallotid. MetaMask Agent Wallet, som blev allm\u00e4nt tillg\u00e4nglig i augusti 2026, \u00e4r ett tidigt exempel.\"}},{\"@type\":\"Question\",\"name\":\"\u00c4r det s\u00e4kert att l\u00e5ta en AI-agent styra min kryptopl\u00e5nbok?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Det beror p\u00e5 hur sn\u00e4vt du begr\u00e4nsar den. De st\u00f6rsta riskerna \u00e4r prompt injection och \u00f6verdriven handlingsfrihet, som i morsekods-kuppen mot Grok i maj 2026. Minska risken med minsta m\u00f6jliga beh\u00f6righet, spenderingstak, till\u00e5tlistor och m\u00e4nsklig bekr\u00e4ftelse f\u00f6r st\u00f6rre belopp. Vitalik Buterin har f\u00f6reslagit ett tak runt 100 dollar per dygn.\"}},{\"@type\":\"Question\",\"name\":\"Vad \u00e4r session-nycklar och hur skiljer de sig fr\u00e5n en vanlig signatur?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"En session-nyckel godk\u00e4nner en avgr\u00e4nsad upps\u00e4ttning \u00e5tg\u00e4rder under en viss tid, vanligt i blockkedjespel s\u00e5 att du slipper signera varje drag. En vanlig signatur godk\u00e4nner exakt en transaktion. B\u00e5da bygger p\u00e5 sj\u00e4lvf\u00f6rvar, men session-nyckeln delegerar en policy i st\u00e4llet f\u00f6r en enskild betalning.\"}},{\"@type\":\"Question\",\"name\":\"Vad \u00e4r x402 och AP2?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Det \u00e4r betalningsr\u00e4ls f\u00f6r agenter. x402 fr\u00e5n Coinbase anv\u00e4nder HTTP-statusen 402 s\u00e5 att en agent kan betala per anrop med stablecoins. Googles AP2 standardiserar signerade mandat f\u00f6r agentk\u00f6p och behandlar stablecoins som en f\u00f6rstklassig betalv\u00e4g vid sidan av kort.\"}},{\"@type\":\"Question\",\"name\":\"Hur beskattas en AI-agents kryptoaff\u00e4rer i Sverige?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Skatteverket ser varje byte och varje omvandling av krypto som en avyttring, som redovisas i bilaga K4 avsnitt D med 30 procent skatt p\u00e5 vinst och genomsnittsmetoden. En agent som handlar ofta skapar d\u00e4rf\u00f6r m\u00e5nga skattepliktiga avyttringar, s\u00e5 logga alla transaktioner.\"}}]}<\/script><p class=\"wp-block-paragraph\">Av Yuki Tanaka, senior redakt\u00f6r p\u00e5 HOGE Wire med bevakning av pl\u00e5nb\u00f6cker, sj\u00e4lvf\u00f6rvar och kryptobetalningar.<\/p>","protected":false},"excerpt":{"rendered":"<p>N\u00e4r en bot h\u00e5ller i pl\u00e5nboken \u00e4ndras hela UX-fr\u00e5gan: du godk\u00e4nner inte en betalning utan en fullmakt. S\u00e5 fungerar agent-pl\u00e5nb\u00f6cker och session-nycklar 2026.<\/p>\n","protected":false},"author":3,"featured_media":418,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[],"class_list":["post-417","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wallets-exchanges"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts\/417","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/comments?post=417"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts\/417\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/media\/418"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/media?parent=417"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/categories?post=417"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/tags?post=417"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}