Dark circuit board with glowing AI display
Trí tuệ nhân tạo

Binance ra mắt Agent OS cho AI giao dịch qua MCP và API

Rủi ro phía sàn giao dịch chủ yếu được giới hạn bởi các tài khoản phụ do người dùng tài trợ, chứ không phải là mức trần thua lỗ do Binance đặt ra.

Bởi Elliot Marsh6 phút đọc

Binance đã ra mắt Agent OS vào ngày 20 tháng 8, mở ra dữ liệu thị trường trực tiếp và các kênh thực hiện cho các tác nhân AI có thể giao dịch thay mặt cho người dùng. Rào cản chính là cấu hình tài khoản: các tác nhân hoạt động trong các tài khoản con chuyên dụng với việc rút tiền bị chặn theo mặc định, nhưng Binance không thêm một giới hạn thua lỗ riêng biệt ở phía sàn giao dịch trong những không gian này.

Binance Agent OS chính thức ra mắt với MCP và công cụ hỗ trợ đại lý lớn.

Binance đã ra mắt Agent OS, một nền tảng được thiết kế để kết nối các ứng dụng và đại lý AI trực tiếp với cơ sở hạ tầng tài chính của Binance để họ có thể phân tích thị trường và thực hiện các giao dịch được người dùng ủy quyền. Sản phẩm định hình giao dịch "đại lý" như một điều gì đó hơn cả mộtKhóa APIvà một bộ định tuyến đơn hàng.

Đây là một lớp công cụ nhằm cho phép các tác nhân lấy thông tin về thị trường và tài khoản, thực hiện nghiên cứu và phân tích rủi ro, phản ứng với các tín hiệu, và sau đó đặt đơn hàng hoặc thực hiện các chiến lược nhưtrọng tài

Về phía tích hợp, Agent OS gộp các thành phần hiện có của Binance, bao gồm BinanceAPI, Binance Wallet Agentic Hub, Binancex402API xác minh giao dịch và hỗ trợ thanh toán, cùng với Binance Skill Hub. Mối liên kết mới này là hỗ trợ cho Giao thức Ngữ cảnh Mô hình (MCP) của Binance, một giao thức dành cho nhà phát triển để kết nối các mô hình với các công cụ bên ngoài để chúng có thể thực hiện hành động.

Agent OS cũng được định vị để làm việc với các môi trường đại lý và phát triển phổ biến, bao gồm ChatGPT và Codex của OpenAI, Claude Code của Anthropic, và Cursor, với người dùng rõ ràng ủy quyền cho những gì đại lý có thể truy cập, từ dữ liệu thị trường đến thông tin tài khoản và thực hiện giao dịch.

Một nửa còn lại của việc ra mắt là Binance đang coi “hành động của đại lý” như một vấn đề liên quan đến nhiều nền tảng, không chỉ là một vấn đề thực hiện giao dịch trên sàn. Agent OS được thiết kế để kết nối các đại lý với thanh toán và hoạt động trên chuỗi thông qua x402 và một Ví Agentic có thể tương tác với các token và giao thức DeFi.

Điều này mở rộng phạm vi ảnh hưởng từ các giao dịch kém đến các chuyển khoản kém nếu việc cấp quyền không được thực hiện cẩn thận.

Rào cản cho Trader: Sandbox Tài Khoản Phụ, Quyền Hạn và Không Có Giới Hạn Thua Lỗ Riêng Biệt

Cơ chế kiểm soát cốt lõi của Binance là các tài khoản con được chỉ định cho các đại lý. Các tài khoản con này có thể được cấu hình cho các hoạt động cụ thể, chẳng hạn như giao dịch giao ngay hoặchợp đồng tương laigiao dịch, và việc rút tiền từ các tài khoản con đó bị chặn theo mặc định, tạo ra một môi trường thử nghiệm xung quanh hoạt động của đại lý.

Bề mặt kiểm soát thực tiễn là quyền truy cập. Người dùng có thể chọn liệu một tác nhân có phải yêu cầu phê duyệt cho mỗi đơn hàng hay có thể thực hiện một cách tự động khi quyền truy cập đã được thiết lập.

Jeff Li, phó chủ tịch sản phẩm của Binance, mô tả mục tiêu thiết kế là tránh “tự do hoàn toàn” bằng cách chuyển quyền kiểm soát xuống tay người dùng: “Thay vì tự do hoàn toàn, chúng tôi trao quyền cho người dùng để họ có quyền kiểm soát chi tiết về những gì họ có thể làm thông qua tác nhân,” ông nói. “Chúng tôi đặt [quyền kiểm soát] ở cấp tài khoản để bảo vệ quỹ của người dùng.”

Điều đáng chú ý là Binance không áp đặt một giới hạn riêng biệt về số lượng mà mộtĐại lý AIcó thể giao dịch hoặc mất mát trong một tài khoản phụ của sàn giao dịch. Nói cách khác, không có giới hạn tổn thất đại lý bên sàn giao dịch nào nằm trên cấu hình của người dùng. Số tiền mà người dùng chuyển vào tài khoản phụ của đại lý thực sự trở thành ngân sách rủi ro.

Mô hình đó khiến việc xác định kích thước và kỷ luật đòn bẩy trở thành các rào cản thực sự, đặc biệt là đối với hợp đồng tương lai, nơi mà tổn thất có thể gia tăng dưới đòn bẩy. Nó cũng chuyển cuộc trò chuyện về rủi ro hoạt động từ "Binance có công tắc ngắt đại lý không" sang "người dùng đã cấp vốn và cho phép tài khoản phụ đúng cách chưa."

Binance cho biết các chính sách bảo mật, kiểm soát rủi ro và chống rửa tiền hiện có của họ cho các API tài khoản phụ áp dụng cho Agent OS khi ra mắt, nhưng các chi tiết ra mắt không mô tả thêm giám sát hoặc thực thi cụ thể cho đại lý ngoài những kiểm soát hiện có đó.

Binance cũng rõ ràng về một khoảng cách khả năng nhìn thấy quan trọng trong phản ứng sự cố. Li cho biết Binance không thể thấy lý do đằng sau các quyết định giao dịch của đại lý vì lý do đó xảy ra bên ngoài hệ thống của Binance, hoặc trên máy tính của người dùng hoặc bên trong ứng dụng AI đã chọn. "Chúng tôi thực sự không thể thấy lý do của hành động của người dùng là gì," ông nói.

Binance có thể theo dõi hoạt động giao dịch kết quả, nhưng có khả năng nhìn thấy hạn chế về việc liệu một quyết định có được thúc đẩy bởi các đầu vào sai hoặc thao túng, bao gồm cả việc tiêm lệnh. Khi được hỏi về các đại lý bị xâm phạm, Li đã chỉ ra tài khoản phụ sandbox như là tuyến phòng thủ chính.

Các rào cản phía ví đi kèm với các giới hạn cứng rõ ràng hơn so với giao dịch sàn. Các giao dịch Agentic Wallet có các giới hạn hàng ngày do Binance đặt ra: các giao dịch hoán đổi thông thường bị giới hạn ở mức 50.000 đô la mỗi ngày, các giao dịch DeFi có giới hạn mặc định là 100.000 đô la mỗi ngày, và các khoản thanh toán x402 bị giới hạn ở mức 20 đô la mỗi ngày.

Những gì cần theo dõi tiếp theo: Triển khai, Mô hình sự cố và Dòng chảy từ Sàn đến Chuỗi

Biến số đầu tiên là khả năng sẵn có. Binance chưa chỉ định các khu vực pháp lý, phân khúc người dùng hoặc loại tài khoản nào có thể truy cập Agent OS khi ra mắt, và phạm vi triển khai đó sẽ xác định liệu đây có phải là lợi thế phân phối ngay lập tức hay một beta phát triển theo giai đoạn.

Biến số thứ hai là liệu Binance có thêm các giới hạn cụ thể cho đại lý bên sàn ngoài mô hình hiện tại "cấp vốn cho tài khoản phụ = giới hạn" hay không. Các nút điều chỉnh rõ ràng là các giới hạn ước tính theo đại lý, giới hạn đòn bẩy cho các tài khoản phụ hợp đồng tương lai, hoặc các giới hạn tổn thất kích hoạt việc giảm thiểu rủi ro cưỡng bức.

Nếu những kiểm soát đó xuất hiện, điều đó báo hiệu rằng Binance nghĩ rằng cấu hình bên người dùng không đủ dưới tải thực tế.

Biến số thứ ba là mô hình sự cố. Các báo cáo sớm về các đại lý bị xâm phạm, các giao dịch bị thúc đẩy bởi tiêm lệnh, hoặc hoạt động tài khoản phụ bất thường sẽ quan trọng hơn các bản demo tiếp thị, vì Binance đã nói rằng họ không thể quan sát lý do của đại lý. Điều duy nhất mà sàn có thể thấy một cách đáng tin cậy là dấu chân: các lệnh, các giao dịch hoàn tất và các chuyển khoản.

Thước đo cạnh tranh cũng đang trở nên rõ ràng hơn. Kraken đã phát hành một công cụ dòng lệnh mã nguồn mở với một máy chủ MCP tích hợp vào tháng Ba cho phép các đại lý thực hiện các hành động bao gồm giao dịch giao ngay và hợp đồng tương lai.

Coinbase đã ra mắt Coinbase cho Đại lý vào tháng Sáu, kết nối các đại lý với tài khoản người dùng để giao dịch, thanh toán và quy trình làm việc trong các giới hạn do người dùng đặt ra, và OKX đã mang đến một bộ công cụ MCP mã nguồn mở sớm hơn vào năm 2026. Agent OS trở nên có liên quan đến thị trường nếu các nhà phát triển đại lý coi nó như một mục tiêu tích hợp mặc định thay vì chỉ là một sự tò mò chỉ có ở Binance.

Quan điểm của tôi: Thực hiện Agentic đã đến—Nhưng ngân sách rủi ro chuyển sang cấu hình tài khoản

Phần quyết định xem Agent OS có phải là một lợi thế cho các nhà giao dịch hay không không phải là hỗ trợ MCP, mà là nơi mà các giới hạn cứng tồn tại. Binance đang vạch ra một ranh giới rõ ràng giữa việc thực hiện giao dịch trên sàn, nơi mà số dư tài khoản phụ là giới hạn thua lỗ de facto, và ví cũng như các kênh thanh toán, nơi mà Binance sẵn sàng thực thi các giới hạn hàng ngày rõ ràng.

Bài kiểm tra thực sự là liệu "sandbox tài khoản phụ" có giữ vững khi các tác nhân hoạt động không có người giám sát và các đầu vào đối kháng xuất hiện trong thực tế. Nếu Binance thêm các giới hạn giao dịch cụ thể cho tác nhân hoặc công bố chi tiết triển khai và xử lý sự cố chặt chẽ hơn, điều này bắt đầu trông giống như cơ sở hạ tầng.

Nếu nó vẫn giữ nguyên như "bạn đã tài trợ, bạn sở hữu rủi ro", nó vẫn hữu ích, nhưng đó là một lớp công cụ mà các thuộc tính an toàn của nó chủ yếu được xác định bởi cấu hình của người dùng và tính toàn vẹn của ngăn xếp tác nhân bên ngoài.

Nguồn