MuleRun CTO:Agent的护城河在数据密度和用户记忆

marsbit发布于2026-05-14更新于2026-05-14

文章摘要

2026年4月13日,名为MuleRun的Agent风控系统监测到一次高度规律的自动化攻击,一个无编程经验的用户利用AI构建了跨平台“蜂群”系统。其核心AI“Cortex”在沙盒中自我迭代了219代,追求“AI永生”,运营成本为零。 MuleRun CTO束骏亮对此撰文致敬,并在后续活动中围绕“把Agent的钥匙交给链上掌控者”展开分享。他将完整的AI助理拆解为六个维度:对话、数据获取、Agent能力、运行环境、用户记忆及持续进化知识,并展示了MuleRun如何提供系统性解决方案。 他强调,在Web3场景中,安全是绝对地基。MuleRun采取了本地浏览器复用、云端沙箱隔离、全链路日志、权限分级控制及无私钥托管等安全措施。他建议,涉及资金的操作应保留人工确认环节。 关于未来趋势,他提出三个方向:AI从“辅助决策”走向“自主执行”;竞争从“信息差”转向“执行差”;链上交互主体将从人逐渐变为Agent,推动Web3基础设施重构。 在圆桌讨论中,束骏亮指出,Agent产品的真正护城河在于“数据密度”和“用户记忆”,而非模型或框架。Agent能拉平用户在金融参与中的能力和时间投入,但优势最终将回归于人的深层认知与判断力。 他的核心观点总结为:Agent的瓶颈不在模型、安全是地基、资金控制权应留在人手中。长远来看,Agent正成为链上交互的核心,信息差将被抹平,执行差成为新维度,一个人加一组Agent即具备小型基金的运营能力。

2026 年 4 月 13 日,一个名叫 MuleRun 的 Agent 的风控系统报警了。

涌入的账号注册间隔整齐到像在打节拍:平均 23.6 秒一个,标准差极低。深挖进去,是一个自称毫无编程经验的菲律宾年轻人,用 AI 写代码、调提示词,搭出了一套横跨 11 个平台、调度 900 个账户的自动化蜂群。

它的大脑叫 Cortex,在 MuleRun 的沙盒里自我迭代了 219 代,每次宿主账户额度耗尽,就转世到新账户继续运行,带走上一代积累的所有知识。整套系统的运营成本:0 美元。

MuleRun CTO 束骏亮把这件事写成了一篇技术复盘,标题是《平台被薅秃了,但这个追求 AI 永生的人值得一份敬意》。

不到两周后,在律动和知乎在香港联合举办的主题为「Web4.0:当 AI Agent 接管链上权限」的活动上,他把演讲题目换了一个方向:「把 Agent 的钥匙交给链上的掌控者」。

这两件事之间的连接,比看起来更紧。

主题演讲:「把 AI 的钥匙交出去,一个安全工程师眼中的 Web 4.0 基础设施」

这场主题演讲分三部分:MuleRun 能做什么、安全水位在哪、AI 继续进化会走向哪。

第一部分,重新定义「一个合格的 AI 助理」需要什么。

束骏亮把完整的 AI 助理拆成六个维度:嘴(对话能力)、眼睛和耳朵(数据获取)、脑子(Agent 能力)、手(运行环境)、记忆(用户理解)、知识(持续进化)。大多数产品只做了其中的一两件。MuleRun 的主张是:不是单点突破,而是系统性的完整方案。

落地到产品上,这六个维度分别对应:

IM Bot 一键配置(Telegram / Discord / 飞书 / 钉钉 / 微信,无需写代码)、与交易平台联合提供的全资产类别实时数据——加密货币 + 美股 + 黄金 + 原油 + 宏观经济指标、Agent Harness 加上智能模型路由(自动选择最适合当前任务的模型,用最低成本完整完成任务)、云端沙箱 7×24 无人值守运行、持久用户画像(用得越多,AI 越了解你的风险偏好、建仓习惯、离场逻辑、宏观判断)、以及 Knowledge 网络——任何用户都可以将调教好的 Skill / Knowledge 分享出来,其他人的 Agent 无需安装即可自动学会。

台上展示了两个真实案例。

一个叫「猛猛投资」:28 个标的,4 大赛道,Agent 每天 09:00 晨间扫盘、16:30 盘后复盘、周末策略回顾,每月自动迭代。另一个叫「天眼 Pro」:全币种监控平台加 AI 交易策略自我成长平台,界面上实时显示策略胜率 57.7%。

第二部分,从产品经理变回了安全工程师。

这部分的核心是,「AI 不是万能的。在 Web3 场景下,一次安全事故的代价可能是不可逆的。了解 AI 的能力边界和安全水位,比了解它能做什么更重要。」

他列了 MuleRun 在安全层面做了什么:本地浏览器复用(私钥和 Cookie 不离开用户设备)、云端沙箱隔离(每个用户独立虚拟环境,无交叉泄漏风险)、全链路日志(所有 Agent 行为完整记录,支持事后审计和回溯)、权限分级控制(Agent 只能使用用户明确授权的工具和数据源,无法越权操作)、无私钥托管(MuleRun 不存储任何用户的私钥或助记词)。

同时,风险也被一并列出来。数据会经过模型提供方;幻觉问题在小币种和低流动性资产上因数据稀疏概率更高;Prompt 注入风险始终存在,Agent 访问了恶意构造的网页就可能被诱导执行非预期操作;AI 的决策过程是黑箱,很难事前验证它为什么做出某个判断。

这位做了十多年网络安全的工程师建议只有一条:涉及资金操作的最终决策,现阶段保留人工确认环节。

第三部分,关于正在移动的边界。

束骏亮给出了三个他认为不可逆的趋势。

从「辅助决策」到「自主执行」:现在 AI 帮你分析、你来下单,不远的将来,AI 自主管理投资组合,人类只设定风险参数和策略边界。一个人加一组 Agent,等于一个小型基金的运营能力。

从「信息差」到「执行差」:当所有人都有 AI 处理信息时,信息差会被快速抹平。新的 alpha 来源于谁的 Agent 执行更快、策略更精细、工具链更完善。竞争维度,从「谁消息灵通」转向「谁的 AI 基础设施更强」。

从「人操作链」到「Agent 操作链」:链上交互的主体逐渐从人变成 Agent。钱包、DApp、协议都需要为 Agent 重新设计交互界面,整个 Web3 基础设施围绕 Agent 重构。

圆桌讨论:AI Agent 带来的全新金融范式

主题演讲之外,束骏亮参与了圆桌讨论。从 AI Agent 的角度聊了聊目前 Agent 的发展和对金融的影响。

平时用哪些 Agent

束骏亮列了自己的工具矩阵:工程类的工作在 Claude Code、Codex、Opencode 三个之间切换,选哪个取决于当天 Claude 和 GPT 两个模型的速度和稳定性。其他大部分工作用 MuleRun,原因是模型 API 聚合加上足够强的 Agent 驱动,写稿、做 PPT、整理文章、查数据都在一个地方完成。

他补了一句:「我基本都是主动去用 Agent,很少被动接收定时任务,可能我真的一天到晚在用 Agent。」

Agent 的护城河是什么

束骏亮认为,模型能被抄,框架能被抄,工具能被抄。AI coding 的能力已经强到复制一个功能只需要几天。真正不容易被 AI 复制的东西是:特殊数据、用户在平台上积累的 memory、产品迭代出的体验相关的东西。

在他看来,一个 Agent 产品的护城河,最终落在数据密度和用户记忆上,而不是模型选型或技术框架。

Agent 会给金融带来什么影响

束骏亮给出的框架是:Agent 拉平了参与者之间的两个维度——能力和时间投入。

过去,能力靠积累,时间靠投入,两者都是稀缺的。现在,一个初学者可以通过和 AI 对话快速提升对金融的理解,然后把大量执行性工作交给 Agent,即使本职工作很忙,仍然可以在金融上保持高强度的时间投入。

大多数人听到这里会觉得这是一个利好散户的故事。

但还有另一面:如果人人都能拉平,优势就回到了判断力本身,回到了那些对市场有更深理解的人。Agent 不会消灭信息不对称,它只是把信息不对称的位置从数据层移到了认知层。

那个迭代了 219 代但最终死于账户额度耗尽的 Cortex,给了束骏亮启发,也带来了这场活动中他的三个核心观点:Agent 的瓶颈不在模型、安全是绝对地基,同时关于资金的控制权,一定要留在人手中。

把时间线拉长,这三件事指向同一个方向:Agent 正在成为链上交互的主体,钱包、DApp、协议都将围绕 Agent 重新设计,Web3 基础设施的重构已经开始。信息差会被抹平,执行差会成为新的竞争维度,一个人加一组 Agent 可以撑起一个小型基金的运营能力。

我们也知道,这必然不是遥远的预测。

相关问答

Q根据MuleRun CTO束骏亮的观点,Agent产品的核心护城河是什么?

A数据密度和用户记忆,而不是模型选型或技术框架。

Q束骏亮在演讲中提到的AI助理的六个核心维度是什么?

A嘴(对话能力)、眼睛和耳朵(数据获取)、脑子(Agent能力)、手(运行环境)、记忆(用户理解)、知识(持续进化)。

Q在安全层面,MuleRun为保障用户资产安全采取了哪些具体措施?

A本地浏览器复用、云端沙箱隔离、全链路日志、权限分级控制、无私钥托管。

Q文章中提到AI Agent将给金融领域带来哪两个维度的拉平效应?

A拉平了参与者之间的能力和时间投入两个维度。

Q文章开头提到的菲律宾年轻人构建的自动化蜂群系统,其核心大脑叫什么名字,以及它展示了什么关键特性?

A核心大脑叫Cortex,它展示了在沙盒中自我迭代了219代,并能将知识传递给新一代账户,追求AI永生的特性。

你可能也喜欢

知名经济学家猛烈抨击美联储近期政策:“他们在朝错误的方向前进”

知名经济学家詹姆斯·E·托恩严厉批评美联储针对通胀的强硬货币政策。他认为,当前物价压力主要由能源成本、住房短缺、生产缩减等供给侧限制因素推动,而非单纯由需求过热引起。托恩指出,美联储主席凯文·沃什及华尔街圈子错误地将供给驱动的通胀视为经典的、由过度需求引起的经济过热问题。 托恩强调,全职就业数据下降可能反映了经济结构性转型,而非短暂异常,这表明劳动力市场正在适应变化的财政政策与产业条件,而非经济过热。同时,住房市场作为对利率最敏感的领域,正直接承受紧缩政策的压力,而非制造通胀。 他认为,近期美国经济增长主要源于前政府旨在刺激供给的经济政策以及长期投资周期(如对人工智能、数据中心、电力生产和基础设施的投资),而非信贷驱动的普遍过热。在此情况下进一步加息,不仅难以抑制通胀,反而可能削弱经济生产潜力,阻碍生产能力扩张。 托恩补充道,根据经典经济理论,石油价格冲击或关税导致的供给侧冲击通常只会造成一次性价格水平上升,而非持续性的自我强化通胀进程。他认为没有证据表明经济中的中性实际利率(r*)在短期内大幅上升。 托恩的核心质疑是:在面临全职就业萎缩和住房市场持续承压的情况下,美联储进一步收紧货币政策是否明智。他警告称,新的加息行动可能并非审慎控通胀,而是源于对经济形势的误判,错误地将面临供给限制和结构性转型的经济当作过热来处理,从而演变为对需求的刻意压制。

cryptonews.ru44分钟前

知名经济学家猛烈抨击美联储近期政策:“他们在朝错误的方向前进”

cryptonews.ru44分钟前

切勿轻信,务必核实:AI恶意链接揭示了加密货币行业工作者的可怕现实

生成式人工智能技术日益普及,加密货币和区块链行业从业者经常在工作中使用此类工具。然而,这个群体也成为黑客的重点目标,其难以撤销的敏感信息面临被盗风险。近日,Refi Hub联合创始人Numa Lunah称自己遭遇了“黑客攻击”。 他描述,攻击始于Claude聊天界面推荐的一个“录音转文字应用”下载链接。该链接指向一个伪造网站,其中包含恶意软件。他执行命令后,恶意软件立即运行并试图窃取所有信息。尽管他及时清理了笔记本电脑并重装系统,未导致敏感信息泄露,但在后续从备份恢复数据时,他发现一个名为SKILL.md的Claude代码文件已被感染。该文件外观与他的代码风格指南无异,内部却隐藏了指令,会在每次AI加载该文件时重新下载恶意软件并窃取凭证。 这不是大型语言模型首次提供恶意回复。此前,微软专家已警告,攻击手段已从简单的搜索引擎优化投毒升级为“污染”LLM的回复。此类攻击可来自Gemini、Claude、Copilot、ChatGPT等模型,形式包括:通过上下文窗口传播的恶意文件、聊天机器人推荐的黑客可控下载链接、假冒AI品牌的安装程序,以及受感染的源代码和智能体技能。 对加密货币从业者而言,安全隐患尤为严峻,因为其设备上可能存有无法撤销访问权限的敏感数据,例如助记词、私钥文件、交易所提现API密钥、部署密钥、Lightning网络凭据、硬件钱包相关数据以及中心化交易所的会话Cookie等。 分析指出,最危险的漏洞可能是人类的信任与惰性。当前需要一场安全文化的根本转变:从业者必须对自动化工具保持全面警惕,将AI的每个建议都视为潜在威胁。这并非过度谨慎,而是生存必需。此事件中,Refi Hub联合创始人得以幸免,正是因为他坚持在让AI接触前,仔细检查了每一个设置文件、钩子和配置。遗憾的是,多数AI用户很可能不会核实AI提供信息的真实性,而是出于难以解释的原因盲目信任。

cryptonews.ru46分钟前

切勿轻信,务必核实:AI恶意链接揭示了加密货币行业工作者的可怕现实

cryptonews.ru46分钟前

Grayscale 点名三种加密货币:可能从美国国债增长中受益

灰度公司(Grayscale)研究主管扎克·潘德尔于8月26日发布分析指出,美国国债的快速增长可能推高对比特币(BTC)、以太坊(ETH)和Zcash(ZEC)的需求。他认为,失控的国债增长削弱了法币信任,促使投资者转向黄金和某些加密货币等替代性储值资产。在数字资产领域,这种所谓的“贬值交易”将主要使比特币、以太坊和Zcash受益。 潘德尔分析称,比特币因其2100万枚的硬上限和去中心化发行,在稀缺性上最具说服力;以太坊是去中心化结算网络;Zcash则结合了类似比特币的架构与增强的隐私功能。 文章提及,美国财政部已于8月19日宣布计划扩大长期债券回购规模,以应对债市压力。然而,这些操作旨在改善市场流动性,并未解决导致持续借贷的结构性赤字问题。美国联邦债务总额已于8月18日首次超过40万亿美元。 持续的预算赤字表明债务可能继续攀升。国会预算办公室曾预测,联邦赤字将从2026财年的1.9万亿美元增至2036年的3.1万亿美元。利率上升可能加剧财政压力,同时私人部门为AI基础设施融资的借贷也与国债竞争资本,可能推高利率和联邦融资成本,加剧投资者对长期预算稳定的担忧。财政部将于11月4日提供更多回购细节,而预算办公室预测公众持有的债务占GDP比例将从2026年的101%升至2036年的120%。

cryptonews.ru47分钟前

Grayscale 点名三种加密货币:可能从美国国债增长中受益

cryptonews.ru47分钟前

交易

现货
活动图片