幣安(Binance)於 2026 年 8 月 20 日推出 Agent OS,一個面向開發者的平台及標準化接入層,讓相容的 AI 應用程式及開發者自建的 AI 代理,在用戶授權下接通幣安的交易、市場數據、錢包、支付及鏈上功能。819
重點是,Agent OS 並不只是一個「幣安聊天機械人」。它提供一套結構化方式,讓外部 AI 軟件呼叫交易 API、錢包等金融工具,令 AI 可以由分析資料進一步執行獲授權的操作。換句話說,用戶開放甚麼權限,以及向代理專用帳戶放入多少資金,將直接影響實際風險。
Agent OS 如何接駁 AI 應用程式?
Agent OS 整合幣安 API、Binance Wallet Agentic Hub、Binance x402 支付工具、Binance Skill Hub,以及 Model Context Protocol(MCP)支援。819 MCP 是一套標準化接駁層,讓相容的 AI 應用程式取用外部服務及工具。
據報,支援的應用程式包括 ChatGPT、Codex、Claude Code 及 Cursor。開發者可以使用現成整合方案,亦可以接入自行建立的 AI 代理,毋須由零開始為每個交易所重新開發連接。61219
實際可接觸的幣安功能,主要包括:
- **市場及帳戶資料:**包括市況、餘額及其他獲准查閱的帳戶資料。13
- **交易功能:**涵蓋現貨、合約及 Convert;相關報道亦提到支援保證金訂單。14
- **錢包功能:**包括代幣兌換,以及與 DeFi 應用程式互動。48
- **支付及結算:**包括 x402 支付流程、交易驗證及相關支付基建。812
代理可以做甚麼,最終取決於用戶給予的權限。MCP 只負責技術上的接通,並不代表代理會自動取得幣安帳戶的無限制操作權。
代理獲授權後可以做甚麼?
在取得相應權限後,AI 代理可以監察市場、搜集研究資料、分析風險,以及根據用戶設定的訊號作判斷。它不一定只停留在提供建議,也可以建立或執行訂單。相關報道亦提到套利等策略,但代理能否實際執行,仍受用戶選擇的權限及帳戶架構限制。2415
功能亦不止於交易所內落盤。透過錢包及支付組件,代理可以進行 x402 支付、兌換代幣,以及與 DeFi 協議互動。34
對開發者而言,整個流程可以是:代理先讀取獲准的市場資料,再查閱授權帳戶,利用自身分析作判斷,最後呼叫交易、錢包或支付功能。不過,金融操作是真金白銀的行動;代理講得頭頭是道,並不等於它的分析一定正確。
幣安提供了哪些控制措施?
代理在專用子帳戶內運作
代理活動會在專用子帳戶內進行,而不是直接使用用戶的主帳戶。這樣可以將分配給代理的資金及交易活動,與主帳戶其他資產分隔。12
權限可以逐項設定
用戶可以按功能選擇授權範圍,例如是否容許代理使用現貨或合約交易。用戶亦可以設定每張訂單都要先獲批准,或者在完成授權設定後,容許代理自主操作。1211
代理不能提幣
就現有報道所描述的設定而言,代理不能提幣。這可防止代理直接把分配給它的資金轉到外部地址,但不會阻止它在獲授權的範圍內進行交易或其他操作。257
入金金額實際上就是交易風險天花板
幣安沒有為 AI 代理子帳戶另設一個獨立的交易虧損上限。用戶向子帳戶注入多少資金,該筆餘額就成為代理在該帳戶內實際可以動用、亦可能虧損的最高資金額,當然仍要視乎用戶授權的產品及持倉風險。27
這點與錢包功能的每日限額不同:幣安為部分錢包活動訂明固定上限,但現有證據沒有顯示交易子帳戶另有一個由幣安設定的虧損上限。
Agentic Wallet 每日限額
現有報道列出的 Agentic Wallet 每日限額如下:
- **代幣兌換:**每日 50,000 美元。12
- **DeFi 交易:**預設每日 100,000 美元。2
- **x402 支付:**每日 20 美元。2
這些上限只適用於指定的錢包及支付活動,不能當成代理交易子帳戶的另一個虧損上限。就交易而言,用戶存入的餘額仍是現有報道所指的實際界線。27
風險仍然存在
上述措施可以降低部分帳戶層面的風險,但不代表 AI 交易代理一開即用、自然安全。
首先,用戶要自己決定授予哪些權限,以及向專用子帳戶轉入多少資金。禁止提幣可以阻截某一類資金轉移,卻不能阻止獲授權的代理用可動用餘額進行虧損交易。若開啟合約或其他槓桿產品,這一點尤其重要。
其次,交易所一方的控制措施主要管理存取權及執行權限,並不等於能夠評估代理的推理質素。現有證據顯示,幣安可以觀察交易等活動,但未能獨立證明它可以看見或驗證外部 AI 代理的完整推理過程。1325 因此,用戶不應假設 Agent OS 能可靠發現外部代理所受的錯誤資料、誤導性輸入、市場操縱企圖或提示注入攻擊。現有資料亦沒有交代幣安針對這些威脅的偵測及預防範圍。
最後,「由用戶控制權限」亦代表相當一部分風險決策落在帳戶持有人身上。較保守的做法,是只撥出有限資金、限制可交易產品,並要求每張訂單逐一審批;這比完全放任代理自主交易更能控制起步風險。但相關設定必須由用戶有意識地作出,幣安現有的保安及合規措施,也不能取代用戶自行審視代理的策略及資料。38
幣安的 AI 戰略及市場競爭
幣安將 Agent OS 定位為支援 AI 應用程式的基礎設施,服務範圍不只包括加密貨幣,亦涵蓋傳統市場。319 它把交易所 API、錢包、可程式化支付、技能工具及 MCP 支援整合起來,令幣安成為外部 AI 代理可以呼叫的服務層。
這次推出亦反映交易所業界對「可供 AI 代理使用的交易及錢包基建」日益重視。現有來源提到 Kraken、Coinbase 及 OKX 的相關計劃,但不足以在本文獨立比較各產品的確實推出日期、權限設計或安全措施。29
最清晰的結論是:幣安已為 AI 應用程式開出一條標準化通道,讓它們接觸真正的交易及金融工具;而主要的資金暴露控制,就放在帳戶架構及用戶權限之上。Agent OS 令建立自主執行功能變得容易,但仍然無法取代限制資金、審查權限,以及對 AI 代理的判斷保持懷疑。