바이낸스가 2026년 8월 20일 AI 애플리케이션과 개발자가 만든 에이전트를 거래, 시장 데이터, 지갑, 결제 및 온체인 기능에 연결할 수 있는 개발자 플랫폼 Agent OS를 출시했다. 연결 과정은 사용자가 직접 정한 권한을 기반으로 작동한다. 819
핵심은 Agent OS가 단순한 바이낸스 챗봇이 아니라는 점이다. 외부 AI 소프트웨어가 거래 API와 지갑 기능 같은 금융 도구를 정해진 형식으로 호출할 수 있게 해, 시장 분석에서 실제 주문 실행까지 이어질 수 있다. 따라서 사용자가 어떤 권한을 부여하고 얼마를 넣어두는지가 매우 중요하다.
AI 애플리케이션은 바이낸스와 어떻게 연결되나
Agent OS는 바이낸스 API, Binance Wallet Agentic Hub, Binance x402 결제 도구, Binance Skill Hub, 그리고 Model Context Protocol(MCP) 지원을 한데 묶는다. MCP는 호환되는 AI 애플리케이션이 외부 서비스와 도구를 연결할 수 있도록 하는 표준화된 접속 계층이다. 819
현재 호환 애플리케이션으로는 ChatGPT, Codex, Claude Code, Cursor 등이 거론된다. 개발자는 거래소별 연결 기능을 처음부터 모두 만들 필요 없이 준비된 통합 기능을 이용하거나, 자체 AI 에이전트를 연결할 수 있다. 61219
에이전트가 접근할 수 있는 기능은 대체로 다음과 같다.
- 시장 데이터와 잔액 등 허용된 계정 정보 조회 13
- 현물, 선물, Convert 거래 기능 및 보도된 마진 주문 지원 14
- 토큰 스왑과 탈중앙화금융(DeFi) 애플리케이션 연동을 포함한 지갑 기능 48
- x402 결제·정산, 거래 검증 및 관련 결제 인프라 812
다만 에이전트가 실제로 수행할 수 있는 행동은 사용자가 부여한 권한에 따라 달라진다. MCP와 연결됐다는 사실만으로 바이낸스 계정에 무제한 접근 권한이 생기는 것은 아니다.
승인된 AI 에이전트는 무엇을 할 수 있나
적절한 권한이 있으면 에이전트는 시장을 모니터링하고, 자료를 수집해 리서치를 수행하며, 위험을 분석하고, 사용자가 정한 신호를 평가할 수 있다. 여기서 멈추지 않고 주문을 생성하거나 실제로 체결할 수도 있다. 차익거래 같은 전략도 사례로 언급되지만, 에이전트의 실행 범위는 사용자가 선택한 권한과 계정 구조에 의해 제한된다. 2415
기능은 거래소 안의 매매에만 그치지 않는다. 지갑과 결제 구성요소를 통해 에이전트는 x402 결제를 실행하고, 토큰을 교환하며, DeFi 프로토콜과 상호작용할 수 있다. 34
개발자가 구성할 수 있는 흐름은 다음과 같다. 에이전트가 허용된 시장 정보를 읽고, 승인된 계정 정보를 확인한 뒤, 자체 분석을 거쳐 거래·지갑·결제 기능을 호출하는 방식이다. 다만 AI가 그럴듯한 설명을 내놓는 것과 실제 판단이 옳다는 것은 전혀 다른 문제다.
바이낸스가 마련한 통제 장치
전용 서브계정으로 에이전트 활동 분리
에이전트는 사용자의 주계정이 아니라 별도의 전용 서브계정에서 작동한다. 이를 통해 에이전트에 배정된 자금과 거래 활동을 주계정의 전체 잔액과 분리할 수 있다. 12
기능별 권한 설정
사용자는 에이전트에 현물 또는 선물 거래 권한을 줄지 등 기능별 접근 범위를 선택할 수 있다. 주문마다 승인을 받도록 설정하거나, 권한을 미리 구성한 뒤 에이전트가 자율적으로 작동하도록 허용하는 것도 가능하다. 1211
출금은 차단
제공된 보도에 따르면 해당 에이전트 설정에서는 출금이 차단된다. 따라서 에이전트가 배정된 자금을 외부 주소로 직접 보내는 것은 막으면서, 허용된 거래와 기타 기능은 수행할 수 있다. 257
자금 규모가 사실상 거래 노출 한도
바이낸스는 에이전트 서브계정에 별도의 거래 손실 상한선을 두지 않는다. 사용자가 서브계정에 넣은 잔액이 해당 계정에서 에이전트가 접근하고 잃을 수 있는 실질적인 최대 자금이 된다. 물론 실제 위험은 사용자가 허용한 상품과 포지션, 특히 레버리지를 사용하는 선물 거래에 따라 달라진다. 27
이는 지갑 기능에 적용되는 고정 일일 한도와는 다른 구조다. 일부 지갑 활동에는 정해진 상한선이 있지만, 제공된 자료에서는 거래 손실에 적용되는 별도의 바이낸스 설정 한도가 확인되지 않는다.
Agentic Wallet의 일일 한도
보고된 Agentic Wallet 관련 일일 한도는 다음과 같다.
- 토큰 스왑: 하루 5만 달러 12
- DeFi 거래: 기본 하루 10만 달러 2
- x402 결제: 하루 20달러 2
이 한도는 명시된 지갑 및 결제 활동에 적용된다. 에이전트 서브계정의 거래 손실에 대한 별도 상한선으로 해석해서는 안 된다. 거래 계정에서는 사용자가 넣어둔 잔액이 실질적인 경계선으로 작동한다. 27
남아 있는 위험은 무엇인가
통제 장치가 계정 차원의 일부 위험을 줄여주기는 하지만, AI 거래 에이전트가 기본적으로 안전해지는 것은 아니다.
첫째, 어떤 권한을 부여할지와 얼마를 서브계정으로 옮길지는 사용자가 결정해야 한다. 출금 차단은 특정 유형의 자금 이동을 막을 수 있지만, 에이전트가 접근 가능한 잔액으로 손실 거래를 하는 것까지 막지는 못한다. 선물 등 레버리지 상품을 허용할 때 특히 주의해야 하는 이유다.
둘째, 거래소 측 통제는 접근 권한과 주문 실행을 관리할 뿐, 외부 에이전트의 판단 품질을 보증하지 않는다. 제공된 자료에 따르면 바이낸스는 거래와 같은 활동을 관찰할 수 있지만, 외부 에이전트의 전체 추론 과정을 확인하거나 검증할 수 있다는 점은 독립적으로 입증되지 않았다. 1325 따라서 Agent OS 자체가 잘못된 전제, 조작된 입력, 시장 조작 시도 또는 프롬프트 인젝션 공격을 모두 안정적으로 찾아낼 것이라고 가정해서는 안 된다. 해당 위협에 대한 바이낸스의 탐지·차단 범위도 제공된 자료만으로는 정확히 확인되지 않는다.
셋째, ‘사용자 제어 권한’ 구조는 위험 판단의 상당 부분을 계정 소유자에게 넘긴다. 자금을 좁게 제한한 서브계정, 상품별 접근 제한, 주문별 승인 설정은 제한 없는 자율 거래보다 보수적인 출발점이 될 수 있다. 그러나 이런 설정은 사용자가 의도적으로 선택해야 하며, 바이낸스의 기존 보안·컴플라이언스 통제가 에이전트의 전략이나 데이터에 대한 별도 검토를 대신해주지는 않는다. 38
바이낸스의 더 큰 AI 전략
바이낸스는 Agent OS를 단순한 자동 암호화폐 거래 기능이 아니라 암호화폐와 전통 금융시장 전반의 AI 애플리케이션을 위한 인프라로 설명한다. 319 거래소 API에 지갑, 프로그래밍 가능한 결제, 스킬과 MCP 지원을 결합해 외부 에이전트가 호출할 수 있는 서비스 계층을 구축하려는 구상이다.
이번 출시는 거래와 지갑 인프라를 AI 에이전트에 개방하려는 거래소 업계의 흐름 속에서 나왔다. 제공된 자료는 Kraken, Coinbase, OKX의 관련 움직임도 언급하지만, 각 제품의 정확한 출시일·권한 범위·보호 장치를 이 기사에서 독립적으로 비교할 만큼 충분한 검증 자료는 제공하지 않는다. 29
결론은 비교적 분명하다. 바이낸스는 AI 애플리케이션이 실제 거래와 금융 도구에 접근할 수 있는 표준화된 통로를 열었다. 그러나 주요 노출 통제는 계정과 권한 설정에 맡겨져 있다. Agent OS는 자율 실행을 구현하기 쉽게 만들 뿐, 사용자가 자금을 제한하고 권한을 점검하며 AI의 판단을 비판적으로 검토해야 한다는 원칙까지 없애주지는 않는다.