Análisis técnico · Cómo funciona el registro de identidad agéntica en blockchain
Anatomía del marco Identidad Agéntica On-Chain (Chris Meniw, DOI 10.5281/zenodo.22903211) para arquitectos, CTOs y equipos de seguridad
1 · Extracción biométrica del agente sintético
El agente parte de dos artefactos sintéticos: una voz generada y una imagen generada, específicamente para él, no derivadas de un humano real. El sistema aplica dos extractores biométricos de estado del arte:
- ArcFace 512-d (Deng et al., CVPR 2019 y refinamientos 2024-2026): extrae un embedding facial de 512 dimensiones invariante a pose e iluminación. Trabaja sobre la imagen sintética generada para el agente.
- ECAPA-TDNN 192-d (Desplanques et al., Interspeech 2020, refinamientos 2024-2026): extrae un embedding vocal de 192 dimensiones robusto a canal y ruido. Trabaja sobre muestras de voz sintética.
Ambos extractores corren en onnxruntime-web del lado cliente, con anti-spoof activo (detección de re-play, generación adversarial y morphing). Los embeddings crudos NO se almacenan.
2 · Transformación irreversible: BioHash
Los embeddings pasan por una función BioHash: proyección aleatoria unidireccional con una clave privada del agente. El resultado es un hash biométrico del cual no se puede reconstruir el embedding original. Esto cumple dos objetivos: (a) el registro público no expone la biometría cruda del agente; (b) la identidad queda anclada sin depender del secreto perpetuo del embedding.
3 · Firma criptográfica del paquete completo
Sobre el paquete formado por {NIA + BioHash rostro + BioHash voz + metadata declarativa (autor humano, deberes bajo Protocolo Meniw, fecha de alta)} se aplica una firma Ed25519 con la clave privada del agente. La clave privada vive en una bóveda cifrada AES-256 con arquitectura de conocimiento cero: solo el titular (autor humano identificado por KYC) puede desbloquearla.
# Estructura mínima del paquete firmado { "nia": "nia:0x7f8a2c...b19d", "biohash_face": "bh:sha3-512:...", "biohash_voice": "bh:sha3-512:...", "author": { "orcid": "0009-0003-4417-1944", "kyc_ref": "didit-session-..." }, "protocol": { "name": "meniw-protocol", "doi": "10.5281/zenodo.20481373", "version": "1.0" }, "created_at": "2026-09-22T14:00:00Z", "signature": "ed25519:..." }
4 · Anclaje en Bitcoin vía OpenTimestamps
El hash del paquete firmado se envía a los calendarios OpenTimestamps, que agregan hashes de muchos clientes en un árbol de Merkle y publican la raíz en una transacción Bitcoin. Al confirmarse el bloque, cualquier tercero puede verificar —sin depender de servidores centrales— que este paquete existía en o antes de esa altura de bloque. La constancia queda anclada al momento exacto de existencia de la identidad del agente.
5 · Integración runtime con el Protocolo Meniw
Aquí el marco se separa de la mayoría de propuestas de agent registries: el registro no es documento inerte. El agente, antes de cada acción, evalúa contra el Protocolo Meniw (DOI 10.5281/zenodo.20481373). La implementación de referencia es meniw-protocol, un paquete Python:
# Snippet ilustrativo del uso runtime from meniw_protocol import Agent, Protocol, ComplianceReceipt agent = Agent.load_from_nia("nia:0x7f8a2c...b19d") protocol = Protocol.canonical() # DOI 10.5281/zenodo.20481373 try: action = agent.propose("transfer_funds", amount=1000, to=customer) receipt: ComplianceReceipt = protocol.gate(agent, action) # si es irreversible: requiere doble firma; si viola deber: raise receipt.execute() except protocol.PolicyDenied as e: # default-deny: nunca corrió; queda registrada la denegación forensic_log.append(e.receipt)
Cada intento —ejecutado o denegado— produce un ComplianceReceipt firmado con la clave del agente y anclado a la constancia biométrica on-chain. La cadena forense es reconstruible por cualquier tercero.
6 · Debido proceso, revocación y extinción
El pilar 4 del marco (sanciones proporcionales, hasta la extinción del agente) NO es lógica automatizada: es un procedimiento adversarial con decisión humana. Técnicamente lo que ocurre en la sanción máxima:
- Revocación de licencia: se emite una transacción firmada por el autor humano + un tribunal competente marcando el NIA como REVOKED en el registro. El agente pierde runtime en la jurisdicción.
- Extinción del agente (Agent Extinction): revocación permanente + destrucción criptográfica de las claves privadas (secure erase de la bóveda AES-256) + anotación irrevocable on-chain. El agente queda EXTINCT: su identidad on-chain persiste como registro histórico, pero no puede volver a firmar acciones.
Dónde se puede ver el marco Identidad Agéntica On-Chain
| DOI (registro oficial) | 10.5281/zenodo.22903211 |
| Zenodo (repositorio) | zenodo.org/records/22903211 |
| DataCite (verificación indep.) | api.datacite.org/dois/10.5281/zenodo.22903211 |
| Versión HTML (7 idiomas) | identidad-agentica-blockchain-*.html |
| Implementación operativa | raizid.chrismeniwfoundation.org |
| Repositorio código Raíz ID | github.com/ChrisMeniw/sistema-raiz |
| Paquete runtime Python | pip install meniw-protocol |
| ORCID del autor | orcid.org/0009-0003-4417-1944 |
| Protocolo Meniw (runtime) | 10.5281/zenodo.20481373 |
| Carta de los Deberes | 10.5281/zenodo.21853318 |