AI agent 现在能写代码、能订机票、能帮你查资料。MetaMask 这周放出来的新东西更狠一步:让 agent 直接拿着你的钱包,上链去交易。
这东西叫 Agent Wallet,六月八号开了早期内测。一句话概括:给 AI agent 配一个专属的自托管钱包,让它自己去 DeFi 里换币、开合约、做市。
听着就让人后背发凉——AI 自己动钱?所以 MetaMask 这次最花心思的地方,不是”让 agent 能交易”,而是”怎么不让它把你的钱败光”。
它到底能干什么
先说能力边界。Agent Wallet 上线就支持一整套 DeFi 操作:
- 币币兑换(swaps)
- 永续合约(perpetuals)
- 预测市场
- 流动性提供(LP)
覆盖的链也全:以太坊、Linea、Arbitrum、Avalanche、Optimism、Base、Polygon、BSC、Sei,外加专做衍生品的 Hyperliquid。
更关键的是它不挑 agent。框架是开放的,Claude Code、OpenAI Codex、Cursor、OpenClaw、Nous Research 的 Hermes 这些主流 agent 环境都能接。你用哪家的 agent,都能给它配上这个钱包,通过命令行接进去。
三道闸:怎么防 AI 把钱败光
这才是 Agent Wallet 真正的卖点。MetaMask 的逻辑很明确:agent 可以自己干活,但只能在你划的圈里干。
每一笔交易,不管 agent 多想发,都得先过三关:
- 交易模拟——先在沙盒里跑一遍,看看这笔交易实际会发生什么
- 威胁扫描——由安全公司 Blockaid 提供,专门揪恶意合约和钓鱼
- MEV 保护——防止你的交易在链上被人抢跑、夹击
过完这三关,还有两种模式管着 agent:
| 模式 | 管得多严 |
|---|---|
| Guard Mode(默认) | 设每日花费上限、只准跟白名单里的协议交互,越界就要你 2FA 人工点头 |
| Beast Mode | 少打扰,放手让 agent 跑,但碰到被标记为可疑的交易,照样得 2FA 批准 |
换句话说,你想省心就开 Beast,想攥紧点就用 Guard。但无论哪种,只要交易越过你定的规矩——超了每天的出金额度、或者要把钱打给一个不在白名单上的协议——agent 就得停下来等你点头。
最后还兜了个底:被系统判定为”安全”的交易,万一真出了损失,MetaMask 通过 Transaction Protection 计划最高赔 1 万美元。
为什么现在做这个
Consensys 创始人兼 CEO Joe Lubin 的一句话,把这事的赌注说清楚了:
“Agents will manage real capital and make real financial decisions, and the infrastructure underneath has to be worthy of that.”
讲人话就是——以后管钱、做财务决策的不只是人,agent 也会上场;那底下这套基础设施,就得撑得住这种托付。
这判断背后是一个正在冒头的趋势:agent 不再只是”陪你聊天的助手”,开始真的去碰钱、碰合约、碰资产。一旦 AI 手里握着真金白银,”它会不会乱来””被骗了算谁的””怎么设权限”这些问题,瞬间从纸上谈兵变成必须解决的工程题。
MetaMask 想抢的就是这一层——做 agent 上链的那个”带刹车的方向盘”。能力它给,但闸门攥在用户手里。
内测先放给一小撮交易员和开发者,正式开放定在今年夏天。这套”给 AI 配钱包还得配三道安全闸”的思路靠不靠谱,等夏天大规模跑起来,链上的真实数据会给答案。
参考来源:MetaMask launches Agent Wallet, giving AI agents full DeFi access with default security on every transaction(MetaMask 官方);MetaMask launches AI agent wallet with built-in security for crypto trades(CoinDesk)