用戶始終保有私鑰的完整控制權。在預設的 server-wallet 模式中,私鑰儲存在可信執行環境(TEE)中——代理可使用私鑰簽署交易,但永遠無法存取原始金鑰資料。此外,還提供選用的 bring-your-own-wallet 模式,讓用戶自行提供 BIP-39 助記詞,實現本地金鑰控制 。
這兩種交易模式決定了錢包強制執行用戶政策的嚴格程度 :
| 安全防護 | Guard Mode(預設) | Beast Mode |
|---|---|---|
| 威脅掃描 | ✓ | ✓ |
| 網路白名單 | ✓ | 無 |
| 地址白名單 | ✓ | 無 |
| 代幣接收方白名單 | ✓ | 無 |
| 24 小時滾動資金流出限制 | ✓ | 無 |
Guard Mode 會套用所有白名單與限制。任何超出這些範圍的交易都會暫停,並要求雙重認證(2FA)批准(透過 MetaMask Mobile 推送通知或電子郵件發送)。MetaMask 將此機制描述為如同第二道防線 。
Beast Mode 則移除所有白名單與資金流出限制。只有被威脅掃描標記為惡意或高風險的交易會觸發批准提示。此模式專為希望減少干擾的高階用戶設計 。
錢包支援多條 EVM 相容鏈與 Hyperliquid。代理可執行以下操作 :
每筆支援的 EVM 交易在正式上鏈前,都必須通過強制性的預檢查流程 :
通過安全管道且被判定為安全的合格交易,可享有 Transaction Protection 的保障,最高每月 $10,000 美元。此保障需透過 Transaction Shield 訂閱方案啟用,適用於受保護交易中發生的損失,且須遵循 MetaMask 的條款與資格要求 。
當錢包內的原生代幣餘額不足以支付 Gas 費用時,進行 ERC-20 轉帳或兌換時,CLI 會自動透過 EIP-7702 路由至無 Gas 中繼站。該中繼站會代用戶提交交易,並從所轉移的 ERC-20 代幣中扣除費用——代理無需持有原生 Gas 代幣 。
此外,在符合條件的鏈上,CLI 會使用 ERC-7821 批次執行 功能,將授權與交易合併為單一的原子性 execute() 調用,藉此減少交易次數並降低搶先交易風險 。
Agent Wallet 的推出正逢「代理錢包」這個快速擴張的領域——這類基礎設施讓 AI 代理能夠在 DeFi 與 Web3 中行動,無需人類手動簽署每一筆交易。2026 年,Cobo、Coinbase 等公司也紛紛推出競品,但 MetaMask 的差異化優勢在於其結合了以下特點 :
MetaMask 的官方文件將 Agent Wallet 定位為終結「代理自由度與資金安全性之間的取捨」——讓 AI 能夠自主行動,但始終繫著一條安全的韁繩,並內建了企業級的安全防護措施 。