币安Agent OS允许AI代理交易,但损失仍由用户承担
要点速览
- •币安的Agent OS将经批准的AI应用程序连接到专用交易所子账户,使其能够代表用户下单交易;其最初的模型上下文协议集成可提供市场数据、只读账户信息和下单功能。
- •8月20日的发布公告指出,Agent OS支持包括ChatGPT、Claude Code、Codex和Cursor在内的工具,使开发者能够在不按常规方式处理用户交易所凭证的情况下,构建交易助手、监控工具和自动化工作流。
- •代理无法将资产提取至外部钱包,用户可设定代理的权限范围,但该系统并不限制授权交易产生的损失,子账户余额因此成为代理的实际损失上限。
- •币安的条款警告称,AI生成的输出可能不准确、存在偏见、属于合成内容或已经过时,并声明服务按“现状”提供,用户须对自己提供的提示词和投资决策承担全部责任。
- •币安学院指南建议使用余额有限的单独子账户,在部署真实资金之前测试自动化或带杠杆的工作流,避免开启提现权限,并对某些基于API的设置应用IP白名单。

币安新推出的Agent OS让经批准的AI应用程序可以直接访问专用交易所子账户,允许外部工具代表用户下单交易。但尽管该产品阻止代理将资产提取至外部钱包,它并不限制代理通过授权交易可能产生的损失——用户仍须对代理的提示词、逻辑和权限负责。
Agent OS是基础设施,而非交易策略
币安将Agent OS描述为面向AI应用程序的标准连接层,而非一种新的交易方式。其最初的模型上下文协议(MCP)集成可为指定子账户提供市场数据、只读账户信息和下单功能。
MCP是Anthropic于2024年底推出的开放协议,旨在标准化AI应用程序连接外部工具和数据源的方式,此后已被包括OpenAI在内的其他主要AI开发者采用。基于开放标准构建,意味着一次交易所侧的集成即可供多个不同的助手访问,而不必绑定于单一供应商的生态系统。
在实际操作中,交易所执行订单,而外部应用程序提供指令。币安可以监控活动及由此产生的订单,但无法看到促使AI应用程序作出特定决策的外部信息来源、推理过程或提示词。这种分工是产品的核心所在:代理在技术上可能连接到币安,但其判断是在别处形成的。
根据币安的8月20日发布公告,此次发布支持包括ChatGPT、Claude Code、Codex和Cursor在内的工具。它为开发者提供了一条途径,可以在不按常规方式处理用户交易所凭证的情况下,构建交易助手、监控工具和自动化工作流。
围绕资金的边界,而非损失保障
币安的设计将代理置于单独的子账户中,并让用户掌控权限。子账户是加密货币交易所的一项成熟功能,长期以来被交易机构用于隔离策略和风险;Agent OS将同样的隔离理念应用于AI应用程序。用户可设定代理的权限范围,包括其可访问的产品、可用的资金额度以及撤销访问的能力。Agent OS产品页面指出,代理无法将资产提取至外部钱包。
这些是有实际意义的控制措施,尤其是可以防范代理——或已被入侵的应用程序——通过提现清空账户。但它们留下了另一种风险:授权交易。
实际后果很简单:子账户余额就是代理真正的损失上限。给实验性代理分配小额余额的用户,在交易发生之前就已作出了一项强有力的风险决策;而授予广泛期货权限并重金注资的用户则作出了相反的决策,即使代理从未出现技术错误。
一个糟糕的提示词也可能生成一笔有效交易
大多数对AI交易的担忧集中于戏剧性的失败场景:被黑客入侵的机器人或失控的模型。而更常见的危险,是币安因订单符合用户所授予的权限而予以接受的订单。
代理可能误解指令、依赖过时信息、混淆资产代码、未考虑滑点,或开出比用户预期更大的仓位。在期货市场中,杠杆压缩了容错空间。交易所可能完全按照指令处理了订单;损失仍然属于账户持有人。
币安本人在其条款中明确了这一点。公司警告称,AI生成的输出可能不准确、存在偏见、属于合成内容或已经过时,并指出用户须对自己提供的提示词和投资决策承担全部责任。币安还表示,其服务按“现状”提供,用户不应将AI输出作为唯一的信息来源。
因此,首个应用场景应当比“替我交易市场”更为狭窄。读取投资组合、在预设水平被突破时提醒交易者、准备待批准的订单,或执行严格界定的再平衡,都比在波动的市场中赋予代理宽泛的自由裁量权更容易审计。
有用的控制在第一条指令之前设定
币安学院针对AI交易工具的指南建议使用单独的子账户、保持余额有限,并在部署真实资金之前测试自动化或带杠杆的工作流。指南还建议用户避免开启提现权限,并对某些基于API的现货和保证金设置使用IP白名单。
一个合理的设置有几条不可妥协的原则:
- 为专用子账户注资。 将该余额视为可能因糟糕的执行而损失的资金。
- 限制产品访问权限。 除非工作流确实需要,否则避免授予期货或保证金权限。
- 撰写可量化的指令。 明确资产、规模上限、订单类型、时间限制和停止条件。
- 设定审查节点。 测试后检查代理的订单并撤销访问权限,而不是让闲置的连接保持开启。
- 为复杂交易保留人工审批步骤。 当自动化遵循用户在市场波动之前能够解释清楚的规则时,它才最站得住脚。
这一框架反映了围绕AI管理投资的更广泛争论。正如Coindoo此前报道的那样,对AI投资组合管理的兴趣并不自动等于对完全自主的接受。许多用户可能接受研究或常规再平衡方面的协助,同时对不受约束的执行划清界限。
交易只是第一个问责考验
币安还将Agent OS定位于钱包、支付和链上服务领域,这使权限的意义扩展到单笔交易之外。当应用程序被要求向供应商付款、在不同服务之间转移资金或管理稳定币余额时,同样的问题——代理可以访问什么、适用什么支出限额、访问权限能以多快速度被撤销——都至关重要。
这也正是稳定币作为AI原生支付通道这一视角之所以有用的原因。AI可以让数字货币更易于以编程方式使用,但它也让权限设计成为金融产品的一部分。只有在代理行动之前明确其范围和限制,顺畅的自动化支付才有帮助。
币安让执行变得更容易,责任却未曾转移
Agent OS可能让交易所自动化更便于开发者和交易者使用。其子账户模式、权限控制和提现限制有助于控制连接被入侵或配置不当所造成的损害。但它们无法决定代理是否应该开仓。
随着代理驱动的活动从交易扩展到支付和链上服务,当指令来自模型而非人类时,现有交易所条款、责任规则和消费者保护框架如何适用,仍是整个行业悬而未决的问题。目前,币安已发布的条款将这一责任明确地置于用户身上。
这一责任仍属于为子账户注资、启用产品、设定风险限制并撰写指令的用户。关键的判断发生在第一笔AI生成的订单到达币安之前。
资料来源说明:产品功能和限制基于币安的Agent OS页面、其8月20日发布公告以及币安学院指南。有关AI输出和用户责任风险的表述反映了币安已发布的条款和指南。本文仅供参考,不构成投资建议。原始报道:Coindoo。