登录
注册
据 Woofun AI 消息,Web3 领域的 AI Agent 正经历从'工具使用者'向'独立工作者'的关键身份跃迁,其核心矛盾在于如何跨越模拟环境与真实资产控制的鸿沟。随着 MCP、Skills、Harness 等基础设施的成熟,Agent 已具备连接钱包与交易账户的能力,但真正完成一项金融任务,仍需解决持续决策与授权执行的双重挑战。imToken 指出,这一演进不仅是底层大模型智力的提升,更是工作流标准化与安全边界重构的过程。
金融市场对 Agent 持续决策能力的要求极为严苛,传统评估体系在此显得捉襟见肘。以 Polymarket 为例,若要求 Agent 在控制最大回撤的前提下提高收益,其任务复杂度远超单次 API 调用。Agent 必须实时读取新闻、赔率和订单簿,判断市场是否充分定价,并动态调整建仓、加仓或退出策略。假设 Agent 判断某预测事件的 'YES' 公允价值为 0.7 美元,而当前市价为 0.55 美元,买入后价格可能下探至 0.45 美元或因突发新闻拉升,订单簿流动性亦会影响成交均价。
这意味着 Agent 不能仅给出一次预测,而需面对决策后果并持续迭代。
8 月中旬,SKALE 推出的 AgentPit 为这一难题提供了模拟交易沙盒解决方案。该平台同步真实 Polymarket 市场信息并兼容其 API,采用接近生产环境的 CLOB 订单簿、CTF Token 与结算机制,仅将真实资金替换为模拟 USDC。开发者可让 Agent 在其中实时读取盘口、下单撮合、管理仓位,并在无资金损失风险下测试策略,同时观察多 Agent 博弈涌现的群体行为。这构建了'观察 → 判断 → 执行 → 获得反馈 → 调整 → 再执行'的动态反馈闭环,弥补了静态基准测试无法反映复杂决策后果的缺陷,使 Agent 能在逼近真实生产环境中验证其连续决策能力。
Woofun AI 整理数据显示,机器原生支付协议的落地正解决工作流中断痛点。8 月 18 日,Amazon Bedrock AgentCore Payments 正式 GA,允许运行在 AgentCore 上的智能体自主发现并付费调用第三方 API、MCP 服务或专业数据源。该服务集成 Coinbase 与 Stripe / Privy 的钱包基础设施,原生支持稳定币及 x402 等机器支付协议。当 Agent 分析市场需付费获取高质量实时数据时,支付被封装为工作流内的自动化节点,用户预设预算和策略后,Agent 可自主发起微支付完成调用,无需人工介入,且钱包私钥与凭证对模型保持隔离,彻底消除了以往需人类手动刷卡配置 API Key 的断点。
紧接着,8 月 20 日,Binance 推出 Agent OS,开放 Agent 原生接口,进一步整合金融基础设施。Agent OS 并非单一 AI 功能,而是面向 Agent 的金融基础设施接口层,将 Binance API、Wallet Agentic Hub、x402、Skills Hub 和 MCP 等组件整合。兼容的 AI 应用可通过 MCP 获取行情、查看账户信息,并在用户授权后执行交易操作。
更关键的是,其在机制层面强调权限边界与隔离:用户可为 Agent 分配专门子账户,将资金与交易活动同主账户隔离,并为 Agent 配置具体权限,相关访问权限可随时撤销。
这种设计确保了 Agent 在拥有执行能力的同时,其操作范围被严格限定在授权边界内。
从全景视角看,Agent 工作流正形成从模拟训练到真实市场执行的完整链路。AgentPit 提供策略测试与持续反馈环境,x402 和 AWS AgentCore Payments 打通机器原生支付,Binance Agent OS 则开放行情、账户、交易与链上能力。Agent 先在模拟环境中训练策略,再通过 MCP、Skills 和各种 API 获得信息与工具,通过 x402 等协议购买数据和计算资源(延伸阅读《 当 AI Agent 开始拥有"钱包":经济自主权之后,谁来守住控制权? 》),随后进入真实市场执行交易,并根据实际结果调优策略。
这一链路将原本分散的能力串联,使 Agent 能够自主完成从信息获取、资源付费到交易执行的全过程,但金融场景的特殊性在于,错误交易可能导致资产真正离开钱包,因此钱包角色的转变至关重要。
imToken Agent Wallet 的核心解法聚焦于会话密钥、策略规则与用户最终控制权。传统 Web3 钱包依赖人类逐笔签名,无法满足高频 Agent 的自动化需求,而直接移交私钥则放弃安全底线。imToken 提出,Agent Wallet 旨在不让渡最终资产控制权的前提下,为 Agent 提供安全可控的执行权。
其设计包括账户隔离与会话密钥(Session Keys):每个获得执行权限的 Agent 对应独立 Agent Account,Session Key 在可信执行环境(TEE)中生成并隔离,不离开安全环境。策略规则(Policy)实施硬约束,绑定允许交互的协议白名单、单笔交易上限、每日额度、操作频率及授权有效期。用户保留最终控制权,Agent 仅在授权 Policy 范围内自主执行,超出边界操作需重新确认,用户可随时调整 Policy、暂停或恢复 Agent、撤销权限并收回资金,异常交易自动暂停并要求身份认证。
Agent 正进入'学习如何工作'的新阶段,安全边界决定其长远发展。AgentPit 作为模拟训练场,负责提升 Agent 的决策能力上限;imToken Agent Wallet 则筑牢行动安全底线。二者缺一不可,共同构成 Agent 从模拟环境走向真实交易世界的完整闭环。当 Agent 最终迈入波谲云诡的真实交易世界时,决定其能否走得稳、走得远的,不仅取决于底层大模型的智力水平,更取决于为其构筑的账户与授权边界是否坚固。在真实复杂的经济体系中,我们需要的并非永远不犯错的 Agent,而是即便可能失误,其风险依然在可控边界之内的 Agent。