
이미지: TechCrunch AI
摘要
- 币安周四推出Agent OS,让AI代理分析市场并代替用户执行交易
- 代理只能访问子账户,提现默认被封锁,交易亏损上限实际上就是用户存入的金额
- 名为Agentic Wallet的钱包功能中,兑换每日5万美元、DeFi每日10万美元、x402支付20美元的上限由币安直接设定
- 출시일
- 2026년 8월 20일(현지시간 목요일)
- 바이낸스 등록 이용자
- 3억 명 이상
- 연동 도구
- 챗GPT·코덱스(오픈AI), 클로드 코드(앤스로픽), 커서, MCP
- 서브계정 출금
- 기본 차단
- Agentic Wallet 일일 한도
- 정기 스왑 5만 달러, 디파이 10만 달러, x402 결제 20달러
- 경쟁사 동향
- 크라켄(3월), 코인베이스(6월), OKX(연초) 순으로 에이전트 거래 지원 발표
- 발언자
- 제프 리 바이낸스 프로덕트 부문 부사장
把账户钥匙交到代理手中
注册用户超过3亿的币安周四推出了Agent OS平台,让AI代理负责分析市场并实际执行交易。这正处在聊天机器人从"回答问题"迈向"代理实际操作资金"这一转折点的中心——自主AI直接介入了管理真实资产的业务。不过,决定并约束这个代理能做什么、能做到什么程度的责任,很大程度上落在用户身上,而非币安。

Agent OS连接的内容
Agent OS是一个让开发者能把AI应用和代理接入币安金融基础设施的平台。除了币安API、钱包代理中心、支付验证与中介API(x402)、技能中心等现有工具外,新增了对模型上下文协议(MCP)的支持。它还能与OpenAI的ChatGPT、Codex,Anthropic的Claude Code,以及代码编辑器Cursor协同工作,用户可以授权代理查询行情数据、查看账户信息并执行下单。

子账户这道安全阀
币安不会把整个账户交给代理,而只提供专门创建的"子账户"。用户可以把子账户限定在现货交易或期货交易等特定活动范围内,再分配给代理,该子账户的提现功能默认处于关闭状态。币安产品部门副总裁杰夫·李(Jeff Li)表示:"我们没有给予完全的自由,而是把精细控制代理能做什么的权限交到了用户手中。"用户既可以设置代理对每一笔订单都要获得批准,也可以只设定权限范围,让代理完全自主执行。
交易所并未单独设定代理可以交易或亏损的上限。子账户中存入的金额就构成了事实上的上限。当被问及币安是否能看到代理为何做出某个交易决定时,李在采访中回答:"我们完全看不到那个判断的推理过程。"由于推理发生在用户自己的电脑或所选AI应用内部,币安虽然可以监控代理做出的交易结果,却难以确认那个判断是否受到了错误信息或操纵的影响。当被问及如果代理遭到提示注入等攻击操纵会怎样时,李再次将子账户结构列为第一道防线。此前适用于子账户API的现有安全、风险控制及反洗钱政策,也原样适用于Agent OS。
钱包与支付由币安直接设限
与交易所交易没有单独上限不同,通过x402对接和Agentic Wallet进行的支付与链上活动,则附带了币安设定的每日上限。
| 活动 | 每日上限 |
|---|---|
| 常规兑换 | 5万美元 |
| DeFi交易 | 10万美元 |
| x402支付 | 20美元 |
代理可以通过x402对接发送和结算支付,并借助Agentic Wallet处理代币和去中心化金融(DeFi)协议。李将Agent OS称为迈向"打造能横跨加密货币与传统金融市场的AI应用平台"的"第一步"。
交易所之间的代理竞赛
向AI代理开放基础设施的趋势并非币安独有。
| 交易所 | 时间 | 内容 |
|---|---|---|
| Kraken | 3月 | 内置MCP服务器的开源命令行工具,执行现货与期货交易 |
| Coinbase | 6月 | Coinbase for Agents,在用户设定的限额内进行交易与支付 |
| OKX | 年初 | 通过开源MCP工具包支持代理交易 |
| 币安 | 8月20日 | Agent OS,MCP、子账户、Agentic Wallet |
使用流程
根据原文确认的信息,使用步骤如下:首先,用户在币安账户中为代理创建专用子账户,并指定现货或期货等活动范围。接着,将ChatGPT、Codex、Claude Code、Cursor等常用AI应用通过Agent OS或MCP接入该子账户。然后,决定是让代理每笔订单都需获得批准,还是在设定权限范围内自主执行。最后,将实际打算交由代理支配的资金转入子账户,该金额即成为代理可动用的事实上限。原文表示,具体对接方法可参考面向开发者的Agent OS页面及MCP服务器文档。
值得注意的是,这次发布是在《护栏评估显示,五家AI公司的内部控制全部不及格》(/2026/8/ai-labs-are-failing-to-keep-their-own-systems-in-check)一文所提到的、打造自主代理的公司本身内部控制仍存在漏洞的评价之后出现的。
编辑视角
币安没有为交易亏损单独设置上限,而是把子账户余额作为事实上限,这充分体现了其设计理念。交易所并未打造任何工具去验证代理的判断是对是错。公司的解释是,由于推理过程本身发生在用户的电脑或所选AI应用内部,结构上就无法看到。最终,不管代理是遭遇提示注入,还是被错误行情信息误导,币安提供的唯一保障就是:损失最多不超过存入子账户的金额,不会更多。
与Kraken、Coinbase、OKX今年依次开放基于MCP的代理交易的进程相比,币安这次发布更像是迟到的入局。但一旦叠加3亿注册用户的规模,情况就不同了。这次发布让"授权代理进行交易"从少数早期采用者的实验,变成大众化选项的可能性大大增加。
从实操角度看,无论个人还是团队,目前唯一确定可靠的防范措施,就是把存入子账户的金额限定在真正能承受损失的范围内。既然交易所在结构上无法看到代理的判断过程,风险管理最终就落在用户转账前自行设定的上限这一环节。应当假设代理可能因提示注入或错误行情信号而出现误操作,起初把每笔订单都设为需人工批准,观察几周后再逐步过渡到自主执行,这样更为稳妥。
未来几个月内,其他大型交易所很可能也会推出类似的基于子账户的代理交易结构。但只要有一次因提示注入或被操纵的市场信号导致重大实际损失的事故被大规模曝光,监管机构的目光就可能聚焦到这种把控制责任转移给用户的设计本身上。




评论