导读:币安于 8 月 20 日正式上线 agent os 开发者平台,支持 chatgpt、claude、codex 等 ai 代理接入市场数据、监控账户,并在授权范围内执行现货、保证金及期货交易。用户可以为代理单独分配专用子账户,自主设置可用权限,并在需要时随时撤销授权。该子账户默认不开放提现,用户转入其中的资金,也就构成了代理可触达的实际风险上限。币安可以看到订单与成交结果,但无法直接查看代理依赖的外部信息源,以及其内部决策过程。

币安 Agent OS 是什么?AI 代理如何连接交易与账户能力
简单来说,Agent OS 是币安推出的一套面向开发者的 AI 接入平台。它的作用,是让兼容的 AI 应用在用户授权后,能够连接币安的交易、行情、Wallet、支付和部分链上能力。
对新手而言,可以把它理解为:用户不是把主账户直接交给 AI 使用,而是先划定一个可控范围,再让 AI 在这个范围内读取市场数据、查看账户信息,并执行下单操作。这样做的重点不在于“让 AI 全权交易”,而在于“让 AI 在用户设定好的边界内工作”。
根据币安官方公告,Agent OS 集成了交易接口、Wallet 代理中枢、支付工具、技能中心,并同步上线模型上下文协议服务器。目前兼容工具包括 ChatGPT、Claude、Codex、Cursor 等。完成授权后,AI 代理可在既定权限范围内使用现货、保证金、闪兑、U 本位合约与币本位合约等功能。

币安 Agent OS 如何控制风险?子账户是核心设计
从产品结构来看,币安把最关键的控制点放在账户层级。用户需要先创建一个专用子账户,再手动把资金划转进去。这样一来,代理无法直接动用主账户里的资产,也不能把子账户中的资金提现到外部地址。
这套设计对理解 Agent OS 很重要。它并不是默认给 AI 一个“无限权限”的入口,而是要求用户先准备一个独立的资金池,再决定代理能看什么、能做什么、能动用多少资金。
币安产品副总裁 Jeff Li 在采访中表示,平台并未给予代理完全自由,而是将更细粒度的访问控制权交给用户,并把控制逻辑设置在账户层级,以保护用户资金。

在实际使用中,用户可以决定每笔订单是否都需要人工确认,也可以在权限配置完成后允许代理自主执行。币安没有另外统一设置专属的交易上限或亏损上限,因此实际风险边界,主要仍由用户转入子账户的金额来决定。现有子账户接口适用的安全机制、风控规则与反洗钱要求,同样适用于 Agent OS。
币安 Agent OS 安全吗?平台能看到结果,但看不到代理的推理过程
关于外界较关注的安全和可见性问题,币安表示,平台可以监控通过 Agent OS 产生的订单和成交结果,但代理所依赖的外部信息来源、解释逻辑以及具体决策路径,均发生在用户选择的 AI 应用内部,币安无法直接获取这部分内容。
Jeff Li 进一步指出,平台实际上看不到用户行为背后的推理过程。换句话说,如果代理因为提示注入、错误信息或外部操纵而触发异常交易,第一层风险隔离仍然是用户预先划定的子账户资金池。相应的责任边界,也更多落在用户自身的授权方式和权限配置上。
多家交易所都在布局 AI 代理,币安更强调用户侧控制
从行业进展来看,币安并不是唯一推出 AI 代理交易基础设施的平台。Coinbase 于 6 月推出面向代理的交易服务,允许 ChatGPT、Claude 等模型连接用户账户并执行交易与支付;Kraken 于 7 月推出 AI 投资助手,可监控市场并依据用户目标提供建议,但下单前仍需人工确认;OKX 则发布代理市场测试版,支持代理自主接单、支付及建立链上声誉。

相比之下,币安这次推出 Agent OS 的一个明显特点,是平台没有从交易所层面统一设定交易上限或亏损上限,而是把更细粒度的权限管理和资金隔离交由用户自己配置。因此,它更像是一套面向 AI 代理的可控型金融基础设施,而不只是传统意义上的自动化交易机器人。
截至发稿,Agent OS 已向符合条件的地区及账户开放。用户在使用前,仍需自行评估代理策略可能带来的风险,并仅向相关子账户转入自己可承受损失范围内的资金。
关于币安 MCP Server:AI Agent 接入币安能力的标准化入口
作为 Agent OS 发布的一部分,币安同步推出了 币安 MCP Server。
MCP 可以理解为一项开放标准,主要用于规范 AI 应用如何连接外部工具。币安 MCP Server 则为兼容的 AI 应用提供了统一的接入方式,使其能够连接币安支持的工具与流动性,而不需要用户在本地自行管理 API 密钥。
MCP 端点:agent.binance.com/mcp/agentic
在获得用户授权、满足账户资格要求并符合区域可用性的前提下,用户可为 Agent 开通以下权限范围:
- 读取市场数据:可访问 tickers、order books、candlesticks 和 funding rates,无需身份验证。
- 查看余额:可查看 Agentic sub-account 的余额、仓位和账单,并可选择开启主账户只读视图。
- 交易:在已授权 scopes 以及账户可用产品范围内,访问现货、杠杆、闪兑、U 本位合约、币本位合约等功能。
- 划转:可在 Agentic sub-account 内部不同 Wallet 之间划转资金,例如从现货账户划转至 U 本位合约账户。
使用币安 MCP Server 时需要注意什么
- 币安 MCP Server 不提供提现 scope,这意味着 Agent 无法通过该集成将资金提取到外部地址。
- 访问权限需要通过专用的 Agentic sub-account 授权,该子账户与主账户保持隔离。
- 对于支持的下单与划转操作,用户在确认提交前应仔细核对相关详情。
- 当前兼容的 AI agents 包括 Claude Code、Claude、Codex、ChatGPT、VS Code。
如何开始使用币安 Agent OS
币安网,Binance" data-name="binance" data-style="0">Step 1:通过 MCP 连接 AI Agent
- 将 MCP endpoint 添加到支持币安 MCP 的兼容 AI Agent 中:agent.binance.com/mcp/agentic
Step 2:开通并为 Agentic sub-account 充值
路径为:Profile > 总览 > 子账户 > 账户管理 > 划转。
需要注意的是,Agent 无法自行把资金从主账户转入 Agentic 子账户。用户应只向该子账户转入愿意用于授权 Agent 活动的资产,以便把风险控制在自己能够管理的范围内。
Step 3:加入社区
如有开发相关问题,或希望参与讨论,可前往币安 Developer Community 中的 MCP Server and Skills 分类查看信息。
不仅是交易:支付与链上工具也被纳入 Agent OS
Agent OS 不只覆盖交易场景,也整合了支付与链上能力。平台接入 Binance APIs、Binance Wallet Agentic Hub、x402 可编程支付、Binance Skill Hub,以及新增的 MCP 支持。
对开发者来说,这意味着如果要构建代理型金融应用,可以一次性获得读取数据、下单、支付以及操作链上 Wallet 的一整套能力,而不需要再分别对接不同产品模块。这样做的意义在于减少基础设施碎片化,提高接入效率。
Jeff Li 表示,Agent OS 主要面向开发者在构建代理型金融应用时经常遇到的基础设施分散问题,目标是提供可靠的数据源、低延迟的底层设施和标准化接口。
Coinbase、Kraken、OKX 已先行布局,交易所正加速进入 AI 代理赛道
在币安之前,已有多家交易所向 AI 代理开放交易基础设施。Coinbase 于 6 月推出 Coinbase for Agents,让 ChatGPT、Claude 等模型连接用户账户并执行交易策略,同时通过 x402 协议支持代理支付;Kraken 于 7 月披露 AI 投资助理计划,可监控市场并基于财务目标与风险偏好提供建议,但正式下单前仍需用户批准;OKX 则推出测试版市场,支持 AI 代理自主接案、交易,甚至雇用其他代理,并以稳定币支付、累积链上声誉。
横向对比这些布局,Agent OS 更突出管理侧的细粒度控制,例如子账户隔离、权限配置、资金限额以及可随时撤销授权等设计。同时,币安也把 x402 可编程支付纳入体系,进一步覆盖代理之间的支付场景。
AI 代理与加密资产结合的行业讨论升温
围绕 AI 代理与链上经济的结合,行业内已经出现不少讨论。Coinbase 首席执行官 Brian Armstrong、Circle 首席执行官 Jeremy Allaire 都曾表示,AI 代理未来可能在链上活动中占据更高比重;币安共同创办人赵长鹏则将加密货币描述为 AI 代理的“原生货币”。
从产品层面看,Agent OS 同时开放下单与支付能力,使代理经济所需的交易与结算环节,进一步具备了可执行的基础设施特征。不过,这类应用仍涉及模型决策、授权边界、账户安全以及市场波动等多重风险,使用前仍需谨慎评估,不应将其简单理解为低风险或自动获利工具。











