币安上线 Agent OS,AI agent 可代为交易但失控风险靠用户自担

Binance 在周四上线了 Agent OS 平台,让 AI agent 能够分析市场并代表用户执行交易。这家拥有超过 3 亿注册用户的全球最大加密货币交易所,正在把自主 AI 直接引入真实资金管理的业务中。Agent OS 允许开发者将 AI 应用和 agent 连接到币安的金融基础设施,整合了已有的 Binance APIs、Binance Wallet Agentic Hub、x402 交易验证与支付 facilitator API、Binance Skill Hub,并新增了对 Model Context Protocol (MCP) 的支持。平台同时兼容 OpenAI 的 ChatGPT 和 Codex、Anthropic 的 Claude Code 以及 Cursor,用户可授权 agent 访问市场数据、查看账户信息并执行交易。

在风险控制方面,币安将大部分约束责任交给了用户。产品副总裁 Jeff Li 表示,平台没有给 agent 完全自由,而是把精细化的访问控制权交给用户,控制点设在账户级别以保护资金。核心机制是「子账户」:用户可以将子账户分配给 agent,并配置其只能进行现货或期货等特定交易活动。子账户默认禁止提现,相当于给 agent 的行为加了一个沙盒。用户还可以选择 agent 每笔订单都必须请求批准,或者在权限配置完成后自主执行交易。币安没有对 AI agent 在子账户内的交易金额或亏损设置单独上限,用户转入子账户的资金量本身就是交易极限。

一个值得注意的边界是,币安无法看到 agent 做出某个交易决策的依据。Li 承认推理过程发生在币安系统之外,无论是在用户自己的电脑上,还是在用户选择的 AI 应用内部,币安只能监控 agent 最终产生的交易活动,对决策是否受到错误信息或操纵影响缺乏可见性。当被问及 agent 遭遇 prompt 注入攻击或遭到其他方式入侵时,Li 再次强调子账户是主要防线。币安表示,现有的针对子账户 API 的安全、风险控制和反洗钱政策在 Agent OS 上线之初同样适用。

交易是 Agent OS 的目标用例之一,但 Li 描述的场景更为广泛:agent 可以监控市场、做研究和风险分析、对信号做出反应、自主下单,以及执行套利之类的策略。Agent OS 还设计为将 agent 连接到支付和链上活动。通过 x402 集成,agent 可以发送和结算支付;Agentic Wallet 则让 agent 能与代币和 DeFi 协议交互。与交易所交易不同,Agentic Wallet 的交易有币安设置的每日限额:常规兑换上限每天 5 万美元,DeFi 交易默认每日 10 万美元,x402 支付则限制在每天 20 美元。

Li 称 Agent OS 是币安「第一步」——为开发者提供一个能在加密和传统市场上构建 AI 应用的平台。币安并非唯一向 AI agent 开放基础设施的交易所。Kraken 在 3 月推出了内置 MCP 服务器的开源命令行工具,允许 AI agent 执行现货和期货交易;Coinbase 在 6 月推出了 Coinbase for Agents,将 AI agent 直接连接到用户账户;OKX 也在今年早些时候通过开源 MCP 工具包实现了 agentic 交易。

Binance now lets AI agents trade, but keeping them in check is largely up to users | TechCrunch

查看原文