2026-04-13,Pump.fun 在官方 X 帖中介绍了面向 Agent 的 Skills,可用于买卖代币、创建代币与领取 Creator Fees。一旦工具能动资产,我更关心两件事:调用条件写清楚了吗,失败后能及时停下来吗?
查询工具与资产工具不是一个风险等级
读取价格、合约信息和交易历史通常是可逆的。买卖、发币、领取费用会改变资产和链上状态,必须使用更严格的权限模型。
工具注册时应声明:
- 是否只读;
- 最大金额、频率与允许资产;
- 是否需要人工确认;
- 是否允许主网执行;
- 成功、失败与结果未知分别返回什么;
- 是否支持模拟与回滚替代方案。
模型不能根据工具名字自行推断这些边界。
执行前需要 Intent 与 Simulation
Agent 先生成结构化意图,包括目标链、代币地址、方向、最大金额、滑点上限和失效时间。确定性策略再检查白名单、余额、限额、风险状态和最新报价。
通过后先模拟交易,显示预计收到、平台费用、网络费与价格影响。只有用户确认或预授权策略明确允许时,才进入签名与提交。
结果未知时禁止自动重试
链上请求超时并不代表没有成交。如果 Agent 在未知状态下再次调用买入工具,可能产生重复交易。每次动作需要唯一幂等键,并保存交易签名、提交节点、确认状态和余额对账结果。
状态机至少应包含 prepared、signed、submitted、confirmed、failed 与 unknown。unknown 触发只读查询和人工处理,而不是让模型“再试一次”。
私钥不应该进入模型上下文
模型只获得工具能力,不获得私钥原文。签名服务应独立运行,按策略验证请求,并限制目标程序、金额和有效期。审计日志记录谁发起、模型输出了什么意图、哪条规则批准、最终链上结果是什么。
Helius 的 Solana Developer Platform 介绍把 AI 工具、数据读取和交易落地能力放在同一平台语境中,也说明未来 Agent 会更接近真实执行系统。越接近资产层,权限与可观察性越重要。
产品指标应包含阻止了什么
Agent 产品不能只展示完成多少交易。还应统计被策略拒绝的调用、模拟失败、重复意图、未知结果、人工取消和异常冻结。一个安全系统的价值,经常体现在它没有执行哪些动作。
公开资料
- Pump.fun 官方 X:面向 Agent 的 Skills
- Helius:Solana Developer Platform 与 AI-ready tooling
- Pump.fun Fees:交易费用与入口差异
本文讨论产品权限与工程边界,不评价任何代币,也不建议把自动化直接接入实盘资产。
研究边界:本文用于产品与机制研究,不构成投资建议;涉及的策略表现仅代表历史回放、Shadow 或 Paper Trading 结果。