Claude用户最近发现一件怪事:这个能写代码、能分析财报的AI,碰到区块链就秒变"嘴强王者"。它能告诉你"现在该买ETH了",但真到转账环节,它只能摊手说"您自己来"。
这不是Claude的锅。整个AI行业都卡在同一道坎上——推理能力和执行能力之间,隔着一条叫"私钥管理"的鸿沟。你可以让AI研究DeFi策略研究到半夜,但让它真的动你的钱?没门。
DeFi生态现在锁着超过2000亿美元资产,但AI代理(AI Agent)在这个市场里只能当观众。一个能发现套利机会的机器人,最后得靠人类手动下单——等手指点完确认,价差早没了。
2000亿美元市场的旁观者
想象一个场景:你的AI助理监控着Aave、Compound、MakerDAO三个平台的借贷利率,发现某个瞬间存在套利空间。它算出了最优路径,甚至考虑了gas费——然后给你发了封邮件。
等你看到邮件、打开钱包、连上MetaMask、确认交易,区块已经出了十几个。机会窗口以秒计算,人类的手速是硬伤。
更尴尬的是资产配置场景。AI能追踪你的DeFi仓位健康度,能建议"把 health factor 从1.2提到1.5",但执行这一步它无能为力。就像请了个顶级财务顾问,结果人家只会写报告,不能按确认键。
问题卡在基础设施层。AI要链上操作,需要钱包私钥。但把私钥交给AI?这相当于让保姆保管你家保险柜密码——不是保姆不够好,是这套信任机制没建立。
WAIaaS(Wallet-as-a-Service)团队想了个折中方案:不做"AI托管私钥",而是做"MCP服务器"。MCP(Model Context Protocol,模型上下文协议)是Anthropic去年推出的开放标准,让AI能调用外部工具。WAIaaS把自己做成45个MCP工具,塞进Claude的配置文件里。
一行配置,Claude变"链上操盘手"
安装方式简单到离谱。打开Claude Desktop的配置文件,加一段JSON:
command用npx直接跑,args指定@waiaas/mcp包,三个环境变量管地址、会话token和数据目录。不需要写智能合约,不需要搭节点,不需要理解什么是JSON-RPC。
配置完重启Claude,你的AI突然多了45个"超能力"。这些工具分五类:
钱包管理类最基础:查地址、查余额、列资产、看钱包信息。交易执行类包括发代币、转NFT、签名交易、模拟执行、构建用户操作(UserOperation,账户抽象概念)。
DeFi操作类是重头戏:查DeFi仓位、健康因子,还有14个协议专用集成——Jupiter做兑换、Aave做借贷、Lido做质押、Polymarket玩预测市场。NFT支持覆盖EVM的ERC-721/ERC-1155和Solana的Metaplex标准。
高级功能更有意思:x402-fetch处理微支付,erc8004-get-reputation做代理验证,wc-connect(WalletConnect)让人类审批工作流——关键操作可以设一道"人工确认"的保险。
从"建议"到"执行"的惊险一跃
有了这套工具,Claude的台词会从"建议您还款"变成"您的Aave仓位健康因子1.2,我现在部分还款提到1.5,确认吗?"
Portfolio Management(投资组合管理)是第一个被验证的场景。AI能跨协议查DeFi仓位,算健康因子,执行再平衡交易。health factor(健康因子)是Aave等借贷协议的核心指标,低于1会被清算,1.2属于危险区,1.5相对安全。
套利交易是另一个高频场景。Jupiter集成让Claude能直接调用Solana生态的聚合器,找最优兑换路径。配合模拟交易功能,可以先跑一遍看会不会亏钱,再真上链。
Polymarket集成更有意思——这个预测市场平台最近因为美国大选押注火出圈。AI可以监控赔率变化,自动下注,甚至根据新闻事件调整仓位。但这里有个灰色地带:Polymarket在某些司法管辖区受限,AI的"自主决策"可能踩到合规红线。
wc-connect的存在说明团队考虑过这个问题。高风险操作可以强制弹窗让人类点确认,就像公司大额转账需要U盾+短信验证双重认证。这不是技术限制,是产品设计上的风险隔离。
45个工具背后的协议拼图
扒开这45个工具,能看到WAIaaS的协议选择策略:EVM和Solana双押,DeFi基建和热点应用兼顾。
EVM侧覆盖了最成熟的金融乐高:Aave(借贷)、Lido(流动性质押)、Uniswap(DEX,虽然工具列表没明说但Jupiter对标这个)。Solana侧押注Jupiter——这个聚合器在2024年交易量爆发,已经成为链上交易的事实标准。
NFT支持不是凑数。ERC-721/ERC-1155是EVM标准,Metaplex是Solana标准,两边都照顾到。transfer-nft的存在说明团队预判了"AI管理数字藏品"的场景——比如自动筛选低价值NFT清仓,或者根据市场热度调整收藏策略。
x402-fetch是个冷门但关键的集成。402是HTTP状态码"Payment Required",x402协议试图把微支付标准化到网页请求层面。AI调用API要付费?直接走链上通道,不需要信用卡、不需要KYC。这对机器之间的经济交互是基础设施级的铺垫。
erc8004-get-reputation更前瞻。ERC-8004是个草案标准,试图给AI代理建立链上声誉系统。想象一个场景:你的Claude代理帮你在DeFi里赚了钱,它的"信用分"上涨,其他协议愿意给更高额度、更低手续费。这是把人类的信用体系搬到AI世界。
账户抽象:藏在工具背后的钥匙
工具列表里的build-userop暴露了技术底牌:WAIaaS底层用了账户抽象(Account Abstraction,ERC-4337)。
传统钱包是"私钥控制地址",账户抽象是"智能合约控制地址"。区别在哪?前者像实体钥匙,丢了就完了;后者像智能门锁,可以设多重验证、社交恢复、每日限额——把"钥匙"变成"规则"。
UserOperation(用户操作)是ERC-4337的核心概念。普通交易是"从A地址转X金额到B地址",UserOperation是"我想做某事,满足这些条件就执行"。AI代理天然适合这种范式:它提交意图,bundler(打包者)找最优执行路径,paymaster(代付者)甚至可以帮付gas费。
这意味着WAIaaS不是简单地把私钥塞给Claude,而是给AI配了一个"智能合约钱包"。可以设规则:单日转账上限1万美元,超过要人工确认;某些协议白名单免审,陌生合约必须审批;凌晨2点的交易延迟到早上9点执行。
这些规则写在链上,AI改不了,人类也改不了——改规则需要多签或者社交恢复流程。这是"信任但验证"的工程化实现。
Claude的"链上人格"会是什么样
现在有个哲学问题:当Claude能自己动钱,它还是"工具"吗?
目前的MCP设计保留了人类的最终控制权。wc-connect就是保险栓,关键操作弹窗确认。但技术演进方向很明显:随着AI可靠性提升,人工确认的阈值会不断上调。
可以预想几种"链上人格"模式:
保守型AI:只读操作,所有执行要人类确认。适合大额资产管理,AI当分析师,人类当决策者。
平衡型AI:小额免审,大额审批。日常再平衡、套利自动跑,异常交易弹窗。这是WAIaaS当前设计的主打场景。
激进型AI:完全自主,人类只设规则不设个案。这需要AI有"声誉资产"——亏钱了扣信用分,赚多了提额度。erc8004-get-reputation就是为这个未来埋的伏笔。
哪种模式会赢?取决于两个变量:AI的可靠性曲线,以及监管对"算法资金管理"的态度。美国SEC对"投资顾问"有牌照要求,AI自动管理他人资产可能触发合规审查。
2000亿美元市场的入口争夺战
WAIaaS不是唯一玩家。Coinbase去年推出Based Agent,MetaMask有Snaps插件体系,各种"AI+钱包"项目扎堆涌现。但WAIaaS选了个聪明切入点:不做新钱包,不做新AI,只做MCP中间件。
这个定位让它避开正面战场。Claude用户不需要换钱包,不需要学新工具,加一段配置就行。Anthropic的MCP生态刚起步,先发优势会累积——开发者习惯一个集成方式后,迁移成本很高。
45个工具的数量也有讲究。足够覆盖主流场景,又不至于维护爆炸。五类分工清晰:基础钱包、交易执行、DeFi操作、NFT、高级功能。每类9个工具左右,符合人类工作记忆的容量限制(7±2原则)。
但隐患也存在。MCP是开放标准,Anthropic没有排他性。如果OpenAI、Google跟进类似协议,WAIaaS需要快速适配。更根本的风险是:AI代理的链上操作,安全模型还没经过实战检验。
智能合约钱包被黑过,MPC(多方计算)托管被黑过,纯软件方案的安全边界在哪里?WAIaaS的文档没提审计信息,这是潜在投资者的尽职调查重点。
另一个未知数是费用模型。现在用npx直接跑,看起来免费。但45个工具调用的链上交互都要gas费,WAIaaS怎么盈利?收SaaS订阅费,还是从交易里抽成?这关系到项目的可持续性。
回到用户视角。一个25岁的量化交易员,用Claude写策略回测,现在能让它直接上链跑套利。一个35岁的产品经理,让AI监控自己的DeFi仓位,自动调仓。他们的共同点是:不想当区块链专家,只想用AI干活。
WAIaaS赌的是这个人群会爆发。DeFi的2000亿美元锁仓量,绝大部分是"资深玩家"贡献的。如果AI能把门槛降到"会配JSON就行",市场基数可能翻十倍。
当然,前提是不出大事。第一笔AI自主操作导致的巨额亏损,第一起"AI代理被钓鱼"事件,都可能让监管提前介入,把行业按回保守模式。
热门跟贴