8月6日,MetaMask团队正式向公众开放了非托管钱包Agent Wallet的访问权限,该钱包允许AI代理在用户设定的规则范围内自主执行链上操作。
您的代理终于有了自己的钱包。
— MetaMask 🦊 (@MetaMask) 2026年8月6日
MetaMask Agent Wallet现已向所有人开放。 pic.twitter.com/F81PZ7etxv
Agent Wallet通过命令行界面(CLI)运行,并与Claude Code、Codex、OpenClaw、Hermes、OpenCode及Cursor兼容。用户预先设定支出限额、允许使用的协议列表及其他规则。此后,AI代理便可在既定范围内自主执行操作。
在默认开启的防护模式下,会启用允许的网络、地址及代币接收者列表,以及24小时内的转出资金限额。该Web3钱包的代表称此机制为2FA。
如果操作超出这些范围,或者安全系统认为其可疑,执行将被暂停。用户可以通过MetaMask移动应用或电子邮件中的链接来批准或拒绝交易。若五分钟内无响应,请求将自动取消。
在“野兽模式”下,允许列表和转出资金限额则不适用。威胁检测仍然保留,系统认定为恶意或高风险的操作仍需用户确认。
"代理可以行动,但在用户设定的边界内行动。"——MetaMask方面如此声明。
密钥与AI代理隔离
在服务器模式下,私钥存储在可信执行环境中,AI代理进程不应直接访问该环境。
代理发出操作请求,由独立的基础设施检查策略并签署交易。用户在此过程中可以导出秘密恢复短语。基于此,MetaMask称Agent Wallet为非托管的。然而,在服务器模式的日常工作中,用户依赖于运行隔离签名模块的基础设施。
为开发者提供了单独的、拥有自己BIP-39助记词的模式。MetaMask在文档中警告不要通过命令行参数传递该助记词,因为它可能会保存在历史记录中或在运行进程中显示。
Agent Wallet支持EVM兼容网络、Hyperliquid和Solana。通过它,AI代理可以执行代币兑换、交易永续合约和预测市场、提供流动性以及与借贷协议交互。
针对特定损失的赔付
MetaMask还推出了针对符合条件操作的"交易保护"功能。如果系统判定交易安全,但该交易仍导致了可赔付的损失,用户每月可获得最高10,000美元的补偿。
在该计划的描述中,公司指出赔偿将以mUSD(MetaMask发行的与美元挂钩的稳定币)支付。该资产由隶属于Stripe的公司Bridge在M0协议的基础设施上发行。
赔付并非覆盖所有损失。团队列举的例外情况包括私钥或助记词泄露、正常的市场损失、点对点转账以及协议层级的漏洞利用。
风险
赋予AI自主处置资产的能力带来了传统需手动确认每笔交易的钱包所没有的风险。MetaMask将其归为"提示注入"。此类指令可能存在于网页、代币描述、电子邮件或API响应中。
如果一个系统同时读取外部数据并有权发起金融操作,恶意指令可能会演变成不可逆转的链上交易。MetaMask试图分离这些功能:AI提出行动建议,而钱包规则、隔离的签名模块和交易检查独立于模型的决策运行。
这并不能完全排除风险。例如,在"野兽模式"下,代理不受允许的地址、网络和协议列表或每日支出限额的限制。系统会继续阻止已知的恶意操作,但由错误或操纵性指令引发的、看起来正常的交易仍可能通过检查。
数字生化人及其权利。论AI代理的法律层面
今年2月,Coinbase推出了用于自主AI代理的钱包Agentic Wallets,并于6月推出了Coinbase for Agents。该服务允许代理通过MCP或命令行界面在用户许可范围内进行交易和支付。
5月,Base推出了Base MCP系统,允许AI助手在网络上发起真实的链上操作。交易可以通过Claude、ChatGPT、Codex、Cursor等模型来构建。
回顾一下,6月8日,MetaMask团队向大约200名用户开放了Agent Wallet的早期访问权限。
end-content





