幣安 Agent OS 讓 AI 代理程式得以交易,但虧損仍由用戶承擔
重點速覽
- •幣安的 Agent OS 將經核准的 AI 應用程式連接至專屬交易所子帳戶,使其能代表用戶下單交易,並採用初始的 Model Context Protocol 整合,提供市場數據、唯讀帳戶資訊及下單功能。
- •8 月 20 日的發布公告指出,Agent OS 支援的工具包括 ChatGPT、Claude Code、Codex 與 Cursor,讓開發者無須以慣常方式處理用戶的交易所憑證,即可建構交易助理、監控工具與自動化工作流程。
- •代理程式無法將資產提領至外部錢包,且用戶可設定代理程式的範圍,但系統並未限制授權交易所產生的虧損,使子帳戶餘額成為代理程式實際的虧損上限。
- •幣安的條款警告,AI 生成的輸出可能不準確、帶有偏見、屬合成內容或已過時,聲明服務係按「現狀」提供,並規定用戶須對其提供的提示詞及投資決策負全責。
- •幣安學院指南建議使用餘額有限的獨立子帳戶、在投入實際資金前測試自動化或槓桿工作流程、避免提領權限,並在部分基於 API 的設定中採用 IP 白名單。

幣安全新的 Agent OS 讓經核准的 AI 應用程式可直接存取專屬交易所子帳戶,使外部工具能代表用戶下單交易。然而,雖然該產品禁止代理程式將資產提領至外部錢包,卻未限制代理程式透過授權交易所可能造成的虧損——而用戶仍須對代理程式的提示詞、邏輯與權限負責。
Agent OS 是基礎設施,而非交易策略
幣安將 Agent OS 描述為 AI 應用程式的標準連接層,而非全新的交易方式。其初始的 Model Context Protocol(MCP)整合為指定的子帳戶提供市場數據、唯讀帳戶資訊及下單功能。
MCP 是 Anthropic 於 2024 年底推出的開放協定,用以標準化 AI 應用程式連接外部工具與資料來源的方式,此後已被其他主要 AI 開發商採用,包括 OpenAI。採用開放標準意味著交易所端的一次整合即可供多個不同的助理存取,而不會綁定於單一供應商的生態系。
實務上,交易所負責執行訂單,而外部應用程式提供指令。幣安可以監控活動及由此產生的訂單,但無法看到外部資料來源、推理過程或促使 AI 應用程式做出特定決策的提示詞。這種分工是該產品的核心:代理程式在技術上或許與幣安相連,但其判斷是在別處形成的。
根據幣安的8 月 20 日發布公告,此次發布支援的工具包括 ChatGPT、Claude Code、Codex 與 Cursor。它為開發者提供建構交易助理、監控工具與自動化工作流程的途徑,而無須以慣常方式處理用戶的交易所憑證。
為資金設下邊界,而非保證不虧損
幣安的設計將代理程式置於獨立的子帳戶中,並讓用戶掌控權限。子帳戶是加密貨幣交易所行之有年的功能,長期被交易公司用於隔離策略與風險;Agent OS 將同樣的隔離概念應用於 AI 應用程式。用戶可設定代理程式的範圍,包括可存取的產品、可用資金多寡以及撤銷存取權的能力。Agent OS 產品頁面指出,代理程式無法將資產提領至外部錢包。
這些是有實質意義的管控措施,尤其是防範代理程式——或遭入侵的應用程式——透過提領清空帳戶。但它們保留了另一種風險:授權交易。
實際後果很簡單:子帳戶餘額就是代理程式真正的虧損上限。給予實驗性代理程式小額餘額的用戶,在下單之前已做出一項有力的風險決策;而授予廣泛期貨權限並大量注入資金的用戶,則做出了相反的決策——即使代理程式從未發生技術錯誤。
不良提示詞也可能產生一筆有效交易
大多數對 AI 交易的疑慮集中在戲劇性的失敗情境:遭駭客入侵的機器人或失控的模型。但更常見的風險,是幣安因訂單符合用戶授予的權限而接受的訂單。
代理程式可能誤解指令、依賴過時資訊、混淆資產代碼、未將滑價納入考量,或開倉規模超出用戶預期。在期貨市場中,槓桿會壓縮容錯空間。交易所或許完全依照指令處理了訂單;虧損仍歸屬於帳戶持有人。
幣安本身在其條款中闡明了這一點。該公司警告,AI 生成的輸出可能不準確、帶有偏見、屬合成內容或已過時,並表示用戶須對其提供的提示詞及投資決策負全責。幣安亦聲明其服務係按「現狀」提供,用戶不應將 AI 輸出作為唯一的資訊來源。
因此,首個應用案例應比「幫我交易市場」更為收窄。讀取投資組合、在預設水位被突破時提醒交易者、準備待核准的訂單,或執行定義嚴謹的再平衡,都比在波動市場中授予代理程式廣泛裁量權更易於稽核。
有用的管控須在第一道指令之前設定
幣安學院針對 AI 交易工具的指南建議使用獨立子帳戶、限制餘額,並在投入實際資金前測試自動化或槓桿工作流程。指南亦建議用戶避免啟用提領權限,並在部分基於 API 的現貨與保證金設定中使用 IP 白名單。
合理的設定有幾項不可妥協的原則:
- 為專屬子帳戶注入資金。 將該餘額視為可能因糟糕的執行而損失的資金。
- 限制產品存取。 除非工作流程確實需要,否則避免期貨或保證金權限。
- 撰寫可衡量的指令。 明確指定資產、規模上限、訂單類型、時間限制及停止條件。
- 設定檢核點。 測試後檢查代理程式的訂單並撤銷存取權,而非讓未使用的連線持續開啟。
- 為複雜交易保留人工核准步驟。 當自動化遵循用戶能在市場波動前說明清楚的規則時,才最具正當性。
這一框架反映了圍繞 AI 管理投資的更廣泛辯論。正如 Coindoo 先前報導,對 AI 投資組合管理的興趣並不自動等同於對完全自主的接受度。許多用戶或許能接受研究或例行再平衡方面的協助,但對不受約束的執行則劃下界線。
交易只是問責的第一道考驗
幣安也將 Agent OS 定位於錢包、支付與鏈上服務,這使得權限的重要性擴及單筆交易之外。同樣的問題——代理程式可存取什麼、適用何種支出限額、存取權能多快移除——在應用程式被要求付款給供應商、在不同服務間移轉或管理穩定幣餘額時同樣重要。
這正是為何穩定幣作為 AI 原生支付軌道是一個有用的更廣框架。AI 能以程式化方式讓數位貨幣更易於使用,但也使權限設計成為金融產品的一部分。自動化支付唯有在代理程式行動前即明確界定其範圍與限制,才真正有助益。
幣安讓執行變得更容易,問責卻未轉移
Agent OS 或許能讓交易所自動化更易於開發者與交易者使用。其子帳戶模式、權限管控與提領限制有助於控制遭入侵或設定不良的連線所造成的損害。但它們無法決定代理程式是否應該開倉。
隨著代理程式驅動的活動從交易延伸至支付與鏈上服務,當指令來自模型而非真人時,現有的交易所條款、責任規則與消費者保護框架如何適用,仍是整個產業的未決問題。目前而言,幣安公布的條款將該責任明確置於用戶身上。
該責任仍歸屬於為子帳戶注入資金、啟用產品、設定風險限制並撰寫指令的用戶。關鍵判斷發生在第一筆 AI 生成的訂單送達幣安之前。
資料來源說明:產品功能與限制係根據幣安的 Agent OS 頁面、其8 月 20 日發布公告以及幣安學院指南。有關 AI 輸出與用戶責任風險的敘述,反映幣安公布的條款與指南。本文僅供資訊參考,不構成投資建議。原始報導:Coindoo。