MuleRun CTO:Agent的护城河在数据密度和用户记忆

marsbit發佈於 2026-05-14更新於 2026-05-14

文章摘要

2026年4月13日,名为MuleRun的Agent风控系统监测到一次高度规律的自动化攻击,一个无编程经验的用户利用AI构建了跨平台“蜂群”系统。其核心AI“Cortex”在沙盒中自我迭代了219代,追求“AI永生”,运营成本为零。 MuleRun CTO束骏亮对此撰文致敬,并在后续活动中围绕“把Agent的钥匙交给链上掌控者”展开分享。他将完整的AI助理拆解为六个维度:对话、数据获取、Agent能力、运行环境、用户记忆及持续进化知识,并展示了MuleRun如何提供系统性解决方案。 他强调,在Web3场景中,安全是绝对地基。MuleRun采取了本地浏览器复用、云端沙箱隔离、全链路日志、权限分级控制及无私钥托管等安全措施。他建议,涉及资金的操作应保留人工确认环节。 关于未来趋势,他提出三个方向:AI从“辅助决策”走向“自主执行”;竞争从“信息差”转向“执行差”;链上交互主体将从人逐渐变为Agent,推动Web3基础设施重构。 在圆桌讨论中,束骏亮指出,Agent产品的真正护城河在于“数据密度”和“用户记忆”,而非模型或框架。Agent能拉平用户在金融参与中的能力和时间投入,但优势最终将回归于人的深层认知与判断力。 他的核心观点总结为:Agent的瓶颈不在模型、安全是地基、资金控制权应留在人手中。长远来看,Agent正成为链上交互的核心,信息差将被抹平,执行差成为新维度,一个人加一组Agent即具备小型基金的运营能力。

2026 年 4 月 13 日,一个名叫 MuleRun 的 Agent 的风控系统报警了。

涌入的账号注册间隔整齐到像在打节拍:平均 23.6 秒一个,标准差极低。深挖进去,是一个自称毫无编程经验的菲律宾年轻人,用 AI 写代码、调提示词,搭出了一套横跨 11 个平台、调度 900 个账户的自动化蜂群。

它的大脑叫 Cortex,在 MuleRun 的沙盒里自我迭代了 219 代,每次宿主账户额度耗尽,就转世到新账户继续运行,带走上一代积累的所有知识。整套系统的运营成本:0 美元。

MuleRun CTO 束骏亮把这件事写成了一篇技术复盘,标题是《平台被薅秃了,但这个追求 AI 永生的人值得一份敬意》。

不到两周后,在律动和知乎在香港联合举办的主题为「Web4.0:当 AI Agent 接管链上权限」的活动上,他把演讲题目换了一个方向:「把 Agent 的钥匙交给链上的掌控者」。

这两件事之间的连接,比看起来更紧。

主题演讲:「把 AI 的钥匙交出去,一个安全工程师眼中的 Web 4.0 基础设施」

这场主题演讲分三部分:MuleRun 能做什么、安全水位在哪、AI 继续进化会走向哪。

第一部分,重新定义「一个合格的 AI 助理」需要什么。

束骏亮把完整的 AI 助理拆成六个维度:嘴(对话能力)、眼睛和耳朵(数据获取)、脑子(Agent 能力)、手(运行环境)、记忆(用户理解)、知识(持续进化)。大多数产品只做了其中的一两件。MuleRun 的主张是:不是单点突破,而是系统性的完整方案。

落地到产品上,这六个维度分别对应:

IM Bot 一键配置(Telegram / Discord / 飞书 / 钉钉 / 微信,无需写代码)、与交易平台联合提供的全资产类别实时数据——加密货币 + 美股 + 黄金 + 原油 + 宏观经济指标、Agent Harness 加上智能模型路由(自动选择最适合当前任务的模型,用最低成本完整完成任务)、云端沙箱 7×24 无人值守运行、持久用户画像(用得越多,AI 越了解你的风险偏好、建仓习惯、离场逻辑、宏观判断)、以及 Knowledge 网络——任何用户都可以将调教好的 Skill / Knowledge 分享出来,其他人的 Agent 无需安装即可自动学会。

台上展示了两个真实案例。

一个叫「猛猛投资」:28 个标的,4 大赛道,Agent 每天 09:00 晨间扫盘、16:30 盘后复盘、周末策略回顾,每月自动迭代。另一个叫「天眼 Pro」:全币种监控平台加 AI 交易策略自我成长平台,界面上实时显示策略胜率 57.7%。

第二部分,从产品经理变回了安全工程师。

这部分的核心是,「AI 不是万能的。在 Web3 场景下,一次安全事故的代价可能是不可逆的。了解 AI 的能力边界和安全水位,比了解它能做什么更重要。」

他列了 MuleRun 在安全层面做了什么:本地浏览器复用(私钥和 Cookie 不离开用户设备)、云端沙箱隔离(每个用户独立虚拟环境,无交叉泄漏风险)、全链路日志(所有 Agent 行为完整记录,支持事后审计和回溯)、权限分级控制(Agent 只能使用用户明确授权的工具和数据源,无法越权操作)、无私钥托管(MuleRun 不存储任何用户的私钥或助记词)。

同时,风险也被一并列出来。数据会经过模型提供方;幻觉问题在小币种和低流动性资产上因数据稀疏概率更高;Prompt 注入风险始终存在,Agent 访问了恶意构造的网页就可能被诱导执行非预期操作;AI 的决策过程是黑箱,很难事前验证它为什么做出某个判断。

这位做了十多年网络安全的工程师建议只有一条:涉及资金操作的最终决策,现阶段保留人工确认环节。

第三部分,关于正在移动的边界。

束骏亮给出了三个他认为不可逆的趋势。

从「辅助决策」到「自主执行」:现在 AI 帮你分析、你来下单,不远的将来,AI 自主管理投资组合,人类只设定风险参数和策略边界。一个人加一组 Agent,等于一个小型基金的运营能力。

从「信息差」到「执行差」:当所有人都有 AI 处理信息时,信息差会被快速抹平。新的 alpha 来源于谁的 Agent 执行更快、策略更精细、工具链更完善。竞争维度,从「谁消息灵通」转向「谁的 AI 基础设施更强」。

从「人操作链」到「Agent 操作链」:链上交互的主体逐渐从人变成 Agent。钱包、DApp、协议都需要为 Agent 重新设计交互界面,整个 Web3 基础设施围绕 Agent 重构。

圆桌讨论:AI Agent 带来的全新金融范式

主题演讲之外,束骏亮参与了圆桌讨论。从 AI Agent 的角度聊了聊目前 Agent 的发展和对金融的影响。

平时用哪些 Agent

束骏亮列了自己的工具矩阵:工程类的工作在 Claude Code、Codex、Opencode 三个之间切换,选哪个取决于当天 Claude 和 GPT 两个模型的速度和稳定性。其他大部分工作用 MuleRun,原因是模型 API 聚合加上足够强的 Agent 驱动,写稿、做 PPT、整理文章、查数据都在一个地方完成。

他补了一句:「我基本都是主动去用 Agent,很少被动接收定时任务,可能我真的一天到晚在用 Agent。」

Agent 的护城河是什么

束骏亮认为,模型能被抄,框架能被抄,工具能被抄。AI coding 的能力已经强到复制一个功能只需要几天。真正不容易被 AI 复制的东西是:特殊数据、用户在平台上积累的 memory、产品迭代出的体验相关的东西。

在他看来,一个 Agent 产品的护城河,最终落在数据密度和用户记忆上,而不是模型选型或技术框架。

Agent 会给金融带来什么影响

束骏亮给出的框架是:Agent 拉平了参与者之间的两个维度——能力和时间投入。

过去,能力靠积累,时间靠投入,两者都是稀缺的。现在,一个初学者可以通过和 AI 对话快速提升对金融的理解,然后把大量执行性工作交给 Agent,即使本职工作很忙,仍然可以在金融上保持高强度的时间投入。

大多数人听到这里会觉得这是一个利好散户的故事。

但还有另一面:如果人人都能拉平,优势就回到了判断力本身,回到了那些对市场有更深理解的人。Agent 不会消灭信息不对称,它只是把信息不对称的位置从数据层移到了认知层。

那个迭代了 219 代但最终死于账户额度耗尽的 Cortex,给了束骏亮启发,也带来了这场活动中他的三个核心观点:Agent 的瓶颈不在模型、安全是绝对地基,同时关于资金的控制权,一定要留在人手中。

把时间线拉长,这三件事指向同一个方向:Agent 正在成为链上交互的主体,钱包、DApp、协议都将围绕 Agent 重新设计,Web3 基础设施的重构已经开始。信息差会被抹平,执行差会成为新的竞争维度,一个人加一组 Agent 可以撑起一个小型基金的运营能力。

我们也知道,这必然不是遥远的预测。

相關問答

Q根据MuleRun CTO束骏亮的观点,Agent产品的核心护城河是什么?

A数据密度和用户记忆,而不是模型选型或技术框架。

Q束骏亮在演讲中提到的AI助理的六个核心维度是什么?

A嘴(对话能力)、眼睛和耳朵(数据获取)、脑子(Agent能力)、手(运行环境)、记忆(用户理解)、知识(持续进化)。

Q在安全层面,MuleRun为保障用户资产安全采取了哪些具体措施?

A本地浏览器复用、云端沙箱隔离、全链路日志、权限分级控制、无私钥托管。

Q文章中提到AI Agent将给金融领域带来哪两个维度的拉平效应?

A拉平了参与者之间的能力和时间投入两个维度。

Q文章开头提到的菲律宾年轻人构建的自动化蜂群系统,其核心大脑叫什么名字,以及它展示了什么关键特性?

A核心大脑叫Cortex,它展示了在沙盒中自我迭代了219代,并能将知识传递给新一代账户,追求AI永生的特性。

你可能也喜歡

封了自家元宝,微信AI亲自下场

微信AI智能体即将以原生形态嵌入微信,预计最快本月启动合规审批。其交互入口拟定为微信主界面右滑,定位不止是聊天机器人,更能通过调用小程序完成挂号、点餐等实际任务,实现从“信息输出”到“服务执行”的闭环。 这一战略转向源于内部竞争与外部压力。腾讯此前推出的独立AI应用“元宝”增长乏力,月活远落后于字节的“豆包”和阿里的“千问”。更关键的是,元宝在今年春节的营销活动因“诱导分享”被微信自身封杀,暴露出腾讯对AI落地路径的内部犹疑。此事件促使共识形成:腾讯的AI能力应植根于微信生态,而非另起炉灶。 微信的核心优势在于其独一无二的生态:14亿月活用户、成熟的微信支付体系以及覆盖数百万商户的标准化小程序接口。这使得微信AI智能体能高效、精准地调用服务,无需像竞品那样模拟屏幕操作。腾讯总裁刘炽平指出,微信平台是承载AI智能体的“理想助手”。 然而,挑战依然存在:混元大模型的性能需持续追赶;海量用户带来的算力成本高昂;AI智能体“一步直达”服务可能压缩小程序开发者的流量与广告收益,需重新设计激励机制。此外,阿里、字节等巨头也在构建自己的AI服务闭环,意图控制用户需求的入口。 本质上,微信推出AI智能体是一场防御性升级,旨在将用户对服务的需求尽可能留在微信体系内完成,从而巩固其作为核心入口的地位。这并非简单的产品迭代,而是在存量竞争时代,对人与服务连接方式的重新定义。

marsbit49 分鐘前

封了自家元宝,微信AI亲自下场

marsbit49 分鐘前

华尔街新操作:日元空头仍在加码,但日股靠的不是Carry Trade平仓

2026年6月初,美元兑日元汇率重返160关口附近,日经225指数则突破68000点创历史新高。市场出现对“套利交易(carry trade)崩盘”的担忧,但数据揭示了更复杂的情况。 首先,投机资金并未撤离日元空头,反而在加码。CFTC持仓数据显示,截至5月26日当周,日元期货净空头头寸增至约11.5万张合约,接近历史高位。这意味着若日本央行转向鹰派或美国经济走弱,可能引发类似2024年8月的被动平仓风险。 其次,日本财务省在4月底至5月底实施了规模创纪录的外汇干预(约11.7万亿日元),但仍未能阻止日元汇率跌破160。这显示单边干预效果有限。 关键点在于,推动日股上涨的动力并非来自套利交易平仓后的资金回流。外资正连续数周大幅净买入日股,2026年内累计净买入额已达去年同期的近16倍。资金集中流向AI与半导体相关股票(如软银、Socionext),是追逐全球AI产业趋势的主动投资行为,与2024年因套利交易瓦解引发的被动抛售有本质不同。 此外,日股在日本央行加息周期中依然走强,表明当前外资行情对利率敏感度较低。但若未来日本央行进一步加息(例如至1.0%)叠加美元转弱,可能导致套利交易成本骤升,届时股市与汇市的关系可能重新紧密联动。 综上,当前市场并存三个事实:日元空头仓位拥挤、干预未能守住关键汇率、日股受AI主题外资驱动创新高。它们并不矛盾,共同构成了市场的复杂图景。

marsbit1 小時前

华尔街新操作:日元空头仍在加码,但日股靠的不是Carry Trade平仓

marsbit1 小時前

狗狗币价格刚进入关键水平,但分析师表示现在还不是买入时机

狗狗币价格已重回月线图上的一个重要长期水平,在数月疲软走势后再次面临关键考验。分析师Trader Tardigrade指出,DOGE目前正处在一个关键的阻力区域,过去十年的两次触及此区域均以反弹失败告终。 图表显示,狗狗币长期交易于一个巨大的下降扩散通道内。该通道自2015年以来定义了其价格走势,上下两条红色趋势线随时间逐渐拓宽。此前在2017年和2020年,狗狗币曾反弹至该通道的上部阻力线,但随后均遭遇强烈拒绝并出现深度回调。目前(2026年),价格第三次回到这一上方结构,似乎将再次被拒绝。 值得注意的是,分析师使用的图表是倒置的:图表中价格越低,实际市场价格越高。因此,图中标注为关键阻力的红色下降线,在常规市场中实际代表一条看涨的支撑线。此前两次(对应2017年和2021年周期)从该倒置阻力线的拒绝,在倒置图表上呈现为大幅下跌,实则对应正常图表上的大幅上涨。 因此,当前价格行动应被视为重返支撑区域。狗狗币现报0.0937美元,正处于0.09至0.10美元的支撑区间内。若能突破0.10美元并进入0.15至0.18美元区间,将是情绪改善的首个迹象。而明确站上0.25美元,则能更清晰地确认价格正从支撑结构反弹。根据倒置图结构,在触及下一个主要趋势线之前,狗狗币甚至存在升至两位数价格目标的空间。

bitcoinist1 小時前

狗狗币价格刚进入关键水平,但分析师表示现在还不是买入时机

bitcoinist1 小時前

交易

現貨
合約
活动图片