用户始终保留对其私钥的控制权。在默认的 服务器钱包 模式下,私钥在受信任执行环境(TEE)中保护——代理可以使用它们进行签名,但永远无法访问原始密钥材料。可选的 自带钱包 模式允许用户提供自己的 BIP-39 助记词,实现本地密钥控制 。
这两种交易模式决定了钱包执行用户策略的严格程度 :
| 安全护栏 | 守护模式(默认) | 猛兽模式 |
|---|---|---|
| 威胁扫描 | ✓ | ✓ |
| 网络白名单 | ✓ | 否 |
| 地址白名单 | ✓ | 否 |
| 代币接收者白名单 | ✓ | 否 |
| 24 小时流出限额 | ✓ | 否 |
守护模式 应用所有白名单和限额。任何超出这些限制的交易都将暂停,并要求通过 MetaMask Mobile 或电子邮件推送的双因素认证(2FA)批准。MetaMask 将此机制描述为第二道验证 。
猛兽模式 移除所有白名单和流出限额。只有被威胁扫描标记为恶意或有风险的交易才会触发批准提示。该模式专为希望减少中断的高级用户设计 。
该钱包支持多条 EVM 兼容链和 Hyperliquid。代理能够执行以下操作 :
每笔支持的 EVM 交易在上链前都必须通过强制性的预检流程 :
通过安全流水线且被判定为安全的合格交易,可获得最高每月 10,000 美元的 交易保护 保障。该保障可通过 Transaction Shield 订阅获得。保护适用于受保护交易中的损失,具体以 MetaMask 的条款和资格为准 。
对于 ERC-20 转账和兑换,当钱包缺乏足够的原生代币余额来支付 Gas 费用时,CLI 会自动通过 基于 EIP-7702 的无 Gas 中继 进行路由。中继代表用户提交交易,并从转账的 ERC-20 代币中扣除费用——代理无需持有原生 Gas 代币 。
此外,在符合条件的链上,CLI 会使用 ERC-7821 批量执行,将授权和交易合并为单个原子性的 execute() 调用,从而减少交易次数和抢先交易风险 。
Agent 钱包的推出正值“代理钱包”这一快速扩张的类别——它作为基础设施,让 AI 代理能够在 DeFi 和 Web3 中行动,而无需人工手动签署每笔交易。2026 年,Cobo、Coinbase 等公司也纷纷推出了竞争性解决方案,但 MetaMask 的差异化优势在于其结合了以下特性 :
MetaMask 的官方文档将 Agent 钱包定位为终结“代理自由与资金安全之间的权衡”——让 AI 自主行动,但处于严格的约束之下,并默认内置企业级的安全护栏 。