← 返回研究文章

MEME RESEARCH / PRODUCT NOTE

Agent 开始碰资产后,我会怎样设计权限闸门

工具能力从查询扩展到买卖、发币和领取费用后,我会逐项检查授权、模拟、幂等、确认与异常冻结。模型能否发起调用,只是第一步。

AI AgentPump.fun工具权限链上执行风险控制

2026-04-13,Pump.fun 在官方 X 帖中介绍了面向 Agent 的 Skills,可用于买卖代币、创建代币与领取 Creator Fees。一旦工具能动资产,我更关心两件事:调用条件写清楚了吗,失败后能及时停下来吗?

查询工具与资产工具不是一个风险等级

读取价格、合约信息和交易历史通常是可逆的。买卖、发币、领取费用会改变资产和链上状态,必须使用更严格的权限模型。

工具注册时应声明:

  • 是否只读;
  • 最大金额、频率与允许资产;
  • 是否需要人工确认;
  • 是否允许主网执行;
  • 成功、失败与结果未知分别返回什么;
  • 是否支持模拟与回滚替代方案。

模型不能根据工具名字自行推断这些边界。

执行前需要 Intent 与 Simulation

Agent 先生成结构化意图,包括目标链、代币地址、方向、最大金额、滑点上限和失效时间。确定性策略再检查白名单、余额、限额、风险状态和最新报价。

通过后先模拟交易,显示预计收到、平台费用、网络费与价格影响。只有用户确认或预授权策略明确允许时,才进入签名与提交。

结果未知时禁止自动重试

链上请求超时并不代表没有成交。如果 Agent 在未知状态下再次调用买入工具,可能产生重复交易。每次动作需要唯一幂等键,并保存交易签名、提交节点、确认状态和余额对账结果。

状态机至少应包含 prepared、signed、submitted、confirmed、failed 与 unknown。unknown 触发只读查询和人工处理,而不是让模型“再试一次”。

私钥不应该进入模型上下文

模型只获得工具能力,不获得私钥原文。签名服务应独立运行,按策略验证请求,并限制目标程序、金额和有效期。审计日志记录谁发起、模型输出了什么意图、哪条规则批准、最终链上结果是什么。

Helius 的 Solana Developer Platform 介绍把 AI 工具、数据读取和交易落地能力放在同一平台语境中,也说明未来 Agent 会更接近真实执行系统。越接近资产层,权限与可观察性越重要。

产品指标应包含阻止了什么

Agent 产品不能只展示完成多少交易。还应统计被策略拒绝的调用、模拟失败、重复意图、未知结果、人工取消和异常冻结。一个安全系统的价值,经常体现在它没有执行哪些动作。

公开资料

本文讨论产品权限与工程边界,不评价任何代币,也不建议把自动化直接接入实盘资产。

研究边界:本文用于产品与机制研究,不构成投资建议;涉及的策略表现仅代表历史回放、Shadow 或 Paper Trading 结果。

ABOUT THE AUTHOR

baiyuxi

AI Native 产品经理,持续研究 Meme 交易机制、链上数据产品与 Agent 工作流。项目公开边界以只读研究、Shadow 和 Paper Trading 为主。