GridLens Blog网格交易实录与风控笔记
EN

用 AI Agent 管理加密资产的风险边界

能读取你交易所账户、甚至能替你下单的 AI Agent,正快速到来。我自己也给网格接了一个——只读的——而"有用"和"危险"之间的界线,完全在于你怎么划定权限范围。下面几条,是我绝不越过的边界。

目录
  1. AI Agent 到底能用你的账户做什么?
  2. 规则 1:监控用途,只读是不可谈判的
  3. 规则 2:授权之前先定义护栏
  4. 规则 3:告警不是行动
  5. 规则 4:不可逆动作保持人在环路
  6. 规则 5:记录一切
  7. 权限范围示例
  8. 常见问题
  9. 不自己造,也能用上这套边界

用 AI Agent 管理加密资产的风险边界

能读取你交易所账户、甚至能替你下单的 AI Agent,正快速到来。我自己也给网格接了一个——只读的——而"有用"和"危险"之间的界线,完全在于你怎么划定权限范围。下面几条,是我绝不越过的边界。

AI Agent 到底能用你的账户做什么?

有了 API 权限,它能读余额、持仓和盈亏;能挂单或撤单;能根据你的 key 权限动资金。风险不在模型的"智能"——而在你交给它的权限范围。一个 Agent 的安全程度,等于它背后那把 key 的安全程度。

规则 1:监控用途,只读是不可谈判的

对任何只是"看"你账户的东西——保证金健康度、回撤、卡住的网格——都用一把只读 API key。它不能挂单也不能动资金,所以 Agent 最坏只能看到你的数字。绝不要给监控型 Agent 交易或提现权限。

我实际使用的三家(Gate.io / Binance / Bybit)都支持只读权限,在各自 API 设置里勾选"只读 / 仅读取"即可生成。把只读 key 粘贴进监控工具,它永远拿不到交易或提现的授权。

规则 2:授权之前先定义护栏

在一个 Agent 能行动之前,先明确写下它不能做什么:

把这些写成显式的检查,而不是"感觉"。一个没有写下来的边界的 Agent,会在压力下自己发明一条。

规则 3:告警不是行动

最安全的 Agent 层级只通知你。它算保证金率、回撤、区间状态,然后 ping 你——关仓/追加保证金的决定由你做。这让不可逆的动作始终有人在环路里。

# Agent 层级:仅告警
def agent_decision(health):
    if health.margin_ratio < 0.05:
        return ("ALERT", "保证金危急 —— 需要人工行动")
    if health.out_of_range:
        return ("ALERT", "网格卡在区间外")
    return ("OK", None)
# 这一层绝不挂单。永远。

规则 4:不可逆动作保持人在环路

关掉一个网格、追加保证金、改杠杆,都是踩着市场时机的、难撤销的动作。哪怕是一个你信任的 Agent,也应该请求而不是执行这些。自动执行对非破坏性操作(比如在余额护栏下暂停新单)没问题,但对那些会实现亏损的操作不行。

规则 5:记录一切

给 Agent 的每次读取和动作打上时间戳记日志。如果 Agent 行为失常,你需要一条痕迹。一个不记日志的监控 Agent,是你在糟糕一天之后无法调试的黑盒。

权限范围示例

exchange_api_key:
  permissions:
    - read:balances
    - read:positions
    - read:orders
  denied:
    - trade
    - withdraw
agent:
  can: [alert, pause_new_orders]
  cannot: [open_position, close_position, withdraw, change_leverage]

把上面这套权限骨架换成你实际授权的字段;不同交易所的权限字段命名不同(例如 Gate 用 readOnly,Binance 用 ipRestrict+权限勾选,Bybit 用 Permission)。字段名以各家文档为准。

常见问题

Q:让 AI Agent 访问我的交易所安全吗? A:只有配只读 key 和写下来的范围时才安全。把交易/提现权限给 Agent,是账户被掏空的方式。

Q:AI Agent 能防止强平吗? A:它能早告警,并且如果你允许,在护栏下暂停新单。但它不该是站在你和强平之间唯一的东西——保留你自己的阈值。

Q:该让 Agent 自动平仓吗? A:起初不该。先从仅告警开始,观察它的判断,再考虑对非破坏性操作自动暂停。自动平仓会在你没选的 tick 上实现亏损。

Q:最小安全配置是什么? A:只读 key + 仅告警 Agent + 你自己的保证金/回撤阈值。这个组合给你 oversight,而不交出钥匙。

不自己造,也能用上这套边界

我跑的正是这条边界。GridLens 用只读 key 连接,计算保证金和回撤健康度,并告警——从不请求交易或提现权限。

本文不构成投资建议。AI Agent 与自动交易都有风险。请用只读 API key,严格限定权限范围,绝不要给自动化提现权限。