跳至內容
0%

什麼是 DeFi AI 代理?使用案例、風險與架構

發布於 2026年6月12日閱讀時間 3 分鐘

DeFi AI 代理開發者指南的抽象封面插圖

在 DeFi 的大部分歷史中,軟體提供建議,而動手執行的是你。儀表板顯示最佳收益率,機器人在套利機會出現時發出警示,但你仍然要自己打開錢包並簽署交易。

DeFi AI agent(常被稱為 DeFAI agent)改變了這種關係。它們是結合 AI 推理與 DeFi 執行能力的自主系統:讀取鏈上資料、選擇行動,並依照預先設定的政策簽署或路由交易。

DeFi AI agent 是能夠在鏈上進行推理、簽署並完成結算的軟體。

「簽署」這個詞才是重點。只會建議交易的機器人是研究工具,你可以不理會它。但會簽署交易的系統,處理的是實際資金。這正是 DeFi AI agent 強大之處,也是大部分工程工作都投入在防止它們把資金搞丟的原因。

什麼是 AI agent?

AI agent 是一個連接到工具、記憶與政策的語言模型。模型負責處理意圖:使用者想要什麼。工具負責處理執行:抓取這筆資料、呼叫這個 API、傳送這筆交易。記憶讓狀態能跨回合保留,讓 agent 不必在每次提示時重新學習使用者的偏好。政策則決定 agent 在不需要再次詢問的情況下能做什麼。

無論 agent 是在寫程式碼、訂機票,還是管理投資組合,這個循環大致相同。基礎架構通常包含一個規劃模型、一個用於發現行動的工具層、一個錢包或憑證儲存區,以及一個限制 agent 權限範圍的政策層。

在 DeFi 中的差異在於,這個行動可以移動資金。

什麼是 DeFi AI agent?

DeFi AI agent 是在去中心化金融中運作的 AI agent。它的工具就是 DeFi 行動:代幣兌換、借貸資產、質押、跨鏈橋接資金、查詢餘額,或在協定之間移動流動性。

關鍵的界線在於執行。有些系統只會建議行動,或準備交易讓人類核准,這些屬於協同輔助(copilot)或 agent 輔助的工作流程。完全自主的 DeFi AI agent 則能夠自行簽署或送出交易,範圍受開發者或使用者事先設定的規則所限制。

這造成了核心的設計張力:agent 只有在能夠自主行動時才有用,也只有在不能過度自由行動時才安全。

顯示有無使用代理進行代幣交換步驟的圖表

DeFi AI agent 能做什麼?

第一批 DeFi AI agent 並不是神奇的投資組合經理人。它們是任務明確、錢包受限、限制清楚的狹義系統。最適合的使用情境是重複性高、資料密集,且對時機敏感的任務。

穩定幣收益優化

穩定幣收益 agent(stablecoin)觀察借貸市場,估算扣除 gas 與跨鏈成本後的淨報酬,並在另一個市場的收益足以彌補轉換成本時,將資金移動過去。

agent 本身可以很簡單。真正重要的是圍繞它的一切:它能接觸的範圍限制、每次動作前的模擬,以及它能將資金送往的核准協定清單。

借貸與金庫再平衡

借貸 agent 可以在像 Morpho 這樣的協定中運作,將資金保留在符合使用者風險與收益偏好的市場中。它可以比較利率、觀察流動性,並在有更好的資金池出現時移動部位。

安全模型不是「讓 agent 追逐最高的數字」,而是「只讓 agent 在專家已核准的資金池之間移動」。

自然語言 DeFi 執行

這是大多數使用者會認得的版本:一個聊天視窗。使用者輸入「用最便宜的路徑把 500 USDC 換成 SOL 並質押」,agent 就會把這句話轉換成一連串簽署好的交易。

困難的部分是隱藏起來的。agent 必須找到路徑、限制滑點、檢查餘額、模擬交易,並在請求超出政策範圍時要求核准。使用者看到的是一句話,系統看到的是一整套工作流程。

若要了解實際的建置方式,我們的 Solana AI agent 指南 完整走過了一個特定鏈的 agent 架構。

社群原生交易 agent

有些 agent 存在於使用者已經在下指令的地方:Telegram、Discord 或 X。Bankr 就是這種模式的一個例子。使用者送出簡短的指示,agent 負責路由、執行與交易回饋。

同樣的便利性也帶來了更困難的安全問題。如果指令介面就是收件匣,系統就必須在使用者互動的同一個地方,防範冒充、惡意連結與提示注入。

財庫與 DAO 再平衡

財庫 agent 可以監控 DAO 或基金餘額,將資產分散到穩定幣與收益部位,並隨情況變化進行再平衡。

這是最難交給 agent 處理的任務,因為金額可能很大,而風險可能立即發生。實際的做法是讓 agent 處理例行的調動,並要求任何金額龐大、異常或超出預設授權範圍的動作都需要人工核准。

這些使用情境有一個共同的結構性特徵:agent 不應該持有無限制的主控金鑰。限制 agent 的政策,應該同時在簽署者的鏈下層以及錢包或帳戶系統的鏈上層強制執行。

DeFi AI agent 有哪些風險?

DeFi AI agent 的風險大多來自兩個地方:模型可能被操縱,或圍繞它的簽署系統可能被入侵。

提示注入與情境操縱

Freysa 並不是 DeFi 協定,但它是一個有用的警示案例。這個遊戲給了一個 AI agent 一個指令:絕不釋出獎金池。經過許多次失敗嘗試後,有一位使用者找到了一個提示,說服 agent 相信自己可以送出資金。

這個教訓直接適用於 DeFi。agent 會讀取情境,而攻擊者可以把指令藏在這些情境中:聊天訊息、網頁、webhook、代幣中繼資料,或價格資料源。如果原始文字可以直接觸發付款,那麼錢包就處於不受信任輸入的下游位置。

修正方法是分離。模型可以提出行動建議,另一個獨立的政策檢查則決定該行動是否可以被簽署。

錢包與金鑰外洩

另一種失敗模式沒那麼特別。agent 按照設計正常運作,但圍繞它的金鑰管理很薄弱。如果私鑰存放在一個純文字的 .env 檔案裡,或是一個被竊取的儀表板憑證就能核准無限制的支出,那麼一次入侵就能耗盡 agent 所控制的一切。

不是 AI 出了問題,而是圍繞它的鎖出了問題。

DeFi AI agent 的錢包應該被當作生產環境的金融系統來對待:agent 循環中不應存在原始金鑰、不應有無限制的支出權限,也不應對高價值行動只設單一核准點。

錯誤目標與缺乏限制

即使模型與錢包都很安全,agent 仍可能優化錯誤的目標。「最大化收益」可能把資金推向脆弱的資金池。「找到最佳價格」可能忽略執行風險。「每小時再平衡一次」可能花在手續費上的成本超過賺到的收益。

最安全的 agent 會把使用者廣泛的目標轉換成具體的操作規則:核准的協定、最大部位規模、滑點上限、每日支出限制,以及需要升級處理的門檻。

DeFi AI agent 的架構長什麼樣子?

生產環境的 DeFi AI agent 通常有五層。具體工具會有所不同,但整體形狀是穩定的。

推理層

這是負責讀取目標並決定接下來該做什麼的模型。

最經得起考驗的做法是將規劃與執行分開。一個步驟建立計畫:移動資金、兌換資產、再平衡金庫。第二個步驟把該計畫轉換成明確的呼叫與交易參數。將這些步驟分開,可以讓系統在任何東西被簽署之前更容易檢查。

工具與資料層

agent 需要乾淨地存取餘額、價格、交易紀錄、合約狀態與協定中繼資料。它們可以透過 RPC 呼叫、索引化的資料 API、webhook、WebSocket、gRPC 串流,以及 agent 原生的工具介面來取得這些資訊。

Alchemy MCP Server 透過 Model Context Protocol 提供 168 個工具,涵蓋 ENS 解析、代幣價格、NFT 中繼資料、交易紀錄、智慧合約模擬、追蹤、帳戶抽象化、錢包工作階段、Solana DAS 等等。它涵蓋 100 多個網路,並透過託管的 OAuth 流程連接到受支援的 MCP 客戶端。

這讓 MCP 很適合用於讀取與探索。至於寫入,簽署路徑仍然需要一套獨立的託管與政策模型。連接一次託管伺服器後,就能以自然語言查詢即時價格、餘額與投資組合狀態,而不用寫任何腳本:

託管與錢包層

這是最重要的設計決策。錯誤的做法是讓 agent 持有原始私鑰,任何取得該金鑰的人就能擁有這些資金。

較安全的做法是把金鑰放在 agent 程序之外。像 PrivyTurnkey 這類嵌入式錢包與託管服務供應商,可以在簽署前持有金鑰並強制執行政策。

Alchemy CLI 中的 agent wallet 功能 就是為開發者用的 agent 採用這種模式。當你執行 alchemy wallet connect 時,儀表板會建立或選擇錢包,CLI 會收到一個範圍受限且有時效性的工作階段,而錢包私鑰則留在 Privy 那裡。你可以從儀表板撤銷該工作階段。

這就是 agent 從讀取 DeFi 狀態,進展到在你設定的限制下執行動作的方式。在這個示範中,Claude 找到一個市場、跨鏈橋接 USDC,並透過範圍受限的 CLI 工作階段完成存款,私鑰全程不會離開託管環境:

政策層

安全的 agent 會有多重疊加的控制機制。每一項都能攔截不同類型的錯誤。

  • 在簽署交易前先進行模擬。
  • 限制 agent 可以呼叫的協定與合約。
  • 設定每筆交易與每日的最大支出。
  • 讓權限在固定時間後過期。
  • 對異常或高價值行動要求人工核准。
  • 在錢包或帳戶層強制執行規則,而不只是寫在模型提示中。

這些控制機制刻意重疊。agent 可能會出錯,但錢包仍應該能夠拒絕。

結算與執行層

執行是計畫變成交易的地方。

對於兌換與路由,agent 可以使用像 1inch、CoW Swap,或 Solana 上的 Jupiter 這類 DEX 聚合器。對於基於意圖的流程,求解器(solver)會競爭來滿足已簽署的使用者意圖。對於 gas,paymaster 可以透過像 Gas Manager 這樣的產品贊助交易手續費,讓 agent 不需要為每條鏈管理原生代幣。

鏈下支付是另一個獨立的問題。agent 也需要為 API、資料、推理與運算付費。像 x402 這樣的協定,可以讓伺服器以 HTTP 402 付款條款回應,然後讓 agent 付款並重試該請求。MPP 延伸了相同的 402 模式,加入了與支付方式無關的通道、工作階段、MCP 傳輸支援,以及冪等性與重播保護等標準化原語。

對於建置 agent 的開發者來說,架構不是單一產品,而是錢包、政策層、資料源與支付通道的組合。

Alchemy 如何支援 DeFi AI agent?

我們提供 DeFi AI agent 所需的讀取、寫入與支付介面。

在讀取方面,agent 可以使用涵蓋 100 多條鏈的 RPC、提供代幣、NFT、投資組合與價格端點的 Data APIwebhook、WebSocket 訂閱、Solana gRPC 串流,以及 Alchemy MCP Server。透過 MCP,agent 可以用自然語言查詢即時鏈上資料,並解讀跨網路的複雜錢包、代幣與交易狀態。

在寫入方面,Alchemy CLI 為開發者用的 agent 提供了可腳本化的終端介面。Agent Wallets 讓你能透過儀表板核准範圍受限的簽署工作階段,而不必把原始私鑰交給 agent。在儀表板中建立 agent wallet,執行 alchemy wallet connect,然後從已核准的工作階段進行簽署。

bash
Copied
npm i -g @alchemy/cli@latest alchemy auth alchemy wallet connect

對於 agent 化的支付,Alchemy 支援透過 x402 付費存取 Core RPC、NFT、Portfolio 與 Prices API。agent 使用自己的錢包進行身份驗證,在需要付款時收到 402 回應,以 USDC 付款,然後在不需要人工為該次請求佈建 API 金鑰的情況下取得資料。

對於寫程式碼的 agent,Alchemy Skills、Alchemy CLI 與 MCP 為 Cursor、Claude Code 與 Codex 這類工具提供了機器可讀的方式,來探索並呼叫 Alchemy 的基礎功能。這很重要,因為 agent 不應該在能夠開始建置之前,先逆向工程人類的說明文件。

安裝 Alchemy Skills

bash
Copied
npx skills add alchemyplatform/skills --yes

連接託管的 MCP 伺服器。若使用 Cursor 或 Claude Desktop,請將以下內容加入你的 MCP 設定檔:

json
Copied
{ "mcpServers": { "alchemy": { "type": "streamable-http", "url": "https://mcp.alchemy.com/mcp" } } }

在 VS Code Copilot 中,將以下內容加入 .vscode/mcp.json

json
Copied
{ "servers": { "alchemy": { "type": "http", "url": "https://mcp.alchemy.com/mcp" } } }

如果你正在建置 DeFi AI agent,先從三個基礎元件著手:範圍受限的錢包、即時資料源,以及支付通道。模型決定要做什麼,而這些基礎元件則決定它能否安全地行動。

常見問題

什麼是 DeFi AI agent?

DeFi AI agent 是結合 AI 推理與去中心化金融執行能力的自主系統。它們可以讀取鏈上資料、選擇行動,並在政策控制下簽署或路由交易。最強大的 DeFi AI agent 能夠在鏈上進行推理、簽署並完成結算。

DeFAI 是什麼意思?

DeFAI 是 DeFi 與 AI 交集的簡稱。這個詞通常指的是協助使用者在去中心化金融協定中交易、借貸、再平衡或管理資產的 AI agent、協同輔助工具與自動化系統。

DeFi AI agent 與交易機器人有什麼不同?

交易機器人通常遵循預先定義的規則運作。DeFi AI agent 則能夠解讀自然語言意圖、使用工具、對變化中的情境進行推理,並從多個行動中做出選擇。實際上的差異在於彈性:agent 可以決定要如何達成目標,而機器人通常只會執行固定的策略。

DeFi AI agent 安全嗎?

只有在錢包與政策模型經過謹慎設計的情況下,它們才能安全。安全的 agent 不應持有原始私鑰,應該在支出限制下運作,應該在執行前先模擬交易,並且對異常或高價值行動要求核准。

DeFi AI agent 目前能做什麼?

DeFi AI agent 可以監控市場、比較借貸利率、再平衡金庫、路由兌換、對鏈上事件做出反應,並自動化範圍受限的財庫工作流程。目前最好的使用情境是有明確範圍且重複性高的任務,而不是開放式地全權控管大型投資組合。

DeFi AI agent 需要哪些基礎建設?

它們需要錢包或簽署系統、鏈上資料存取、政策控制、交易執行,通常還需要用於 API 呼叫的支付通道。常見的基礎建設包括 RPC、索引化 API、webhook、WebSocket、gRPC、MCP 工具、範圍受限的錢包、paymaster,以及 x402 支付。

DeFi AI agent 可以為 API 付費嗎?

可以。像 x402 這樣的協定可以讓 agent 透過 HTTP 402 付款流程為 API 呼叫付費。agent 請求一項資源、收到付款條款、以自己的錢包簽署付款,然後帶著付款證明重試該請求。

我要如何用 Alchemy 建置 DeFi AI agent?

先從 Alchemy CLI 開始設定錢包,使用 Alchemy MCP Server 或 API 來存取資料,並使用 x402 進行 agent 化的支付。以 npm i -g @alchemy/cli@latest 安裝 CLI、執行 alchemy auth,然後使用 alchemy wallet connect 為你的 agent 建立一個範圍受限的簽署工作階段。

Background gradient

打造區塊鏈魔法

Alchemy 結合最強大的 Web3 開發者產品與工具,並提供資源、社群與卓越的支援。