币安最新推出的 Agent OS 平台,允许开发者将 AI 智能体接入其金融系统,从而实现 AI 对市场的分析和自主交易。尽管这标志着自主 AI 正式进入真实资金管理领域,但其核心的风险防范与合规责任,在很大程度上被转移到了用户自己身上。用户需要通过设置权限、分配资金来控制 AI 的行为,并承担相应的风险。
AI 交易新平台:Agent OS 登场
Agent OS 平台旨在连接 AI 应用与币安的金融基础设施。它整合了币安现有的多种工具和服务,并允许用户授权 AI 智能体执行具体任务。
- 核心功能: 允许 AI 智能体接入币安系统,分析市场数据、查看账户信息并自主执行交易。
- 支持的工具: 该平台兼容多种外部 AI 工具,包括 OpenAI 的 ChatGPT、Anthropic 的 Claude Code 等。
- 整合的服务: 结合了币安 API、钱包代理中心(Wallet Agentic Hub)和支付验证 API 等现有服务。
风险与责任:用户是第一道防线
随着 AI 从回答问题的聊天机器人,演变为能够采取行动的智能体,如何对其进行有效监管成为了关键。币安的策略是将大部分控制权和责任交还给用户。
“我们没有给予 AI 完全的自由,而是将权力交到用户手中,让他们对 AI 的行为进行精细化的访问控制。我们将控制权置于账户层面,以保护用户的资金安全。” — Jeff Li,币安产品副总裁
这意味着,用户最终需要决定 AI 智能体可以访问哪些数据、执行哪些交易,并为其设定行为边界。
如何控制 AI 智能体?
币安提供了具体的机制,帮助用户管理和限制 AI 智能体的活动,其核心是“子账户”系统。
- 创建专用“子账户”: 用户可以为 AI 智能体指派一个独立的子账户,并为其配置特定的交易权限,如仅限现货或期货交易。
- 资金隔离: 子账户中的资金量,实际上就是 AI 能够交易或亏损的上限。币安并未设定额外的交易或亏损限额。
- “沙盒”环境: 默认情况下,子账户的提款功能被禁用,这为 AI 的活动创建了一个相对安全的“沙盒”,防止资金被直接转移。
- 权限审批: 用户可以选择 AI 是必须为每一笔订单寻求批准,还是在配置好权限后可以完全自主地执行交易。
平台的局限性:无法追踪 AI 决策过程
虽然币安可以监控 AI 智能体的交易活动结果,但其决策过程对平台来说是一个“黑箱”。
Jeff Li 明确表示,AI 的推理和决策过程发生在币安系统之外,例如在用户的电脑或他们选择的 AI 应用中。这意味着:
- 有限的可见性: 币安无法知晓 AI 做出特定交易的具体原因。
- 潜在风险: 如果 AI 的决策受到错误信息或恶意攻击(如提示注入攻击)的影响,币安难以从源头上进行干预。
- 主要防线: 在面对此类风险时,子账户的资金隔离和权限设置仍然是用户最主要的防线。
不止于交易:更多应用场景与限制
Agent OS 的设计目标不止于交易,它还旨在连接支付和链上活动。
- 市场研究与策略执行: AI 智能体可以监控市场、进行风险分析,并根据信号自主执行套利等策略。
- 支付与链上交互: 通过币安的集成工具,AI 智能体可以发送和结算付款,并与代币和去中心化金融协议(DeFi)进行交互。
与交易账户不同,这些链上活动的交易有币安设置的每日限额:
- 普通兑换: 每日上限 5 万美元。
- DeFi 交易: 默认每日上限 10 万美元。
- x402 支付: 每日上限 20 美元。