全球最大加密货币交易所币安(Binance)于本周四正式推出名为 Agent OS 的新平台,允许 AI 智能体分析市场并代表用户执行交易。这意味着,自主 AI 首次被直接引入到管理真实资金的业务环节中。币安目前拥有超过 3 亿注册用户。
Agent OS 的核心定位是让开发者将 AI 应用和智能体连接到币安的金融基础设施上。它整合了币安现有的多项工具和服务,包括币安 API、币安钱包智能体中心(Binance Wallet Agentic Hub)、币安 x402 交易验证与支付服务商 API,以及币安技能中心(Binance Skill Hub),并新增了对模型上下文协议(MCP)的支持。
在外部工具兼容性方面,Agent OS 支持 OpenAI 的 ChatGPT 和 Codex、Anthropic 的 Claude Code 以及 Cursor 等主流 AI 工具。用户可以通过这些工具授权智能体访问市场数据、查看账户信息,甚至直接执行交易操作。
权限控制:子账户机制成核心防线
随着 AI 竞赛从回答问题型聊天机器人转向能够采取行动的智能体,币安将很大一部分监管责任交给了用户。用户需要自行决定智能体可以访问哪些数据、交易什么品种,并设置相应的操作限制。
币安产品副总裁 Jeff Li 在采访中表示:“我们没有给智能体完全的自由,而是把权力交到用户手中,让他们对智能体可以执行的操作进行细粒度的访问控制。我们把控制权放在账户层面,以保护用户的资金。”
这种控制主要通过专门的“子账户”机制实现。用户可以将子账户分配给智能体,并为其配置特定活动,例如现货或期货交易。这些子账户的提现功能默认被阻止,相当于在智能体的活动周围建立了一个沙箱环境。
交易授权模式与风险边界
据币安代表介绍,用户可以选择两种模式:一种是 AI 智能体每笔订单都必须寻求用户批准;另一种是在权限配置完成后,智能体可以自主执行交易。币安没有对 AI 智能体的交易金额或亏损额度设置单独上限,用户转入子账户的资金量实际上就构成了交易限额。
关于币安能否看到智能体做出特定交易决策的原因,Jeff Li 表示,推理过程发生在币安系统之外——要么在用户自己的电脑上,要么在他们选择的 AI 应用内部。“我们确实无法看到用户行动背后的推理过程,”他说。
这意味着币安可以监控智能体产生的交易活动,但对于某个决策是否受到错误信息或操纵的影响,其可见性有限。
安全机制与潜在风险应对
当被问及如果智能体遭受提示注入攻击或其他方式入侵时会发生什么,Jeff Li 再次指出子账户是主要防御手段。币安同时表示,其针对子账户 API 的现有安全、风险控制和反洗钱政策在 Agent OS 上线时同样适用。
值得注意的是,AI 智能体在交易领域的应用仍处于早期阶段。虽然 Agent OS 提供了自动化交易的便利,但推理过程的不透明性以及潜在的安全漏洞,意味着用户需要对智能体的行为保持警惕。币安将权限控制的责任下放给用户,这一设计思路在提供灵活性的同时,也对用户的风险管理能力提出了更高要求。
热门跟贴