Saltar al contenido
0%

¿Qué son los agentes de IA para DeFi? Casos de uso, riesgos y arquitectura

Uttam Singh

Escrito por Uttam Singh

Publicado el 12 de junio de 202611 min de lectura

Ilustración de portada abstracta para una guía para desarrolladores sobre agentes de IA en DeFi

Durante la mayor parte de la historia de DeFi, el software te daba consejos y tú hacías el trabajo. Un dashboard mostraba el mejor rendimiento. Un bot te avisaba cuando se abría un arbitraje. Igual tenías que abrir una wallet y firmar.

Los agentes de IA para DeFi, a menudo llamados agentes DeFAI, cambian esa relación. Son sistemas autónomos que combinan razonamiento de IA con ejecución en DeFi: leen datos onchain, eligen una acción y firman o enrutan transacciones bajo políticas predefinidas.

Un agente de IA para DeFi es software que razona, firma y liquida onchain.

La palabra "firma" es la que importa. Un bot que recomienda una operación es una herramienta de investigación que puedes ignorar. Un sistema que firma la operación está manejando dinero. Eso es lo que hace poderosos a los agentes de IA para DeFi, y por eso la mayor parte del trabajo de ingeniería se dedica a evitar que pierdan ese dinero.

¿Qué es un agente de IA?

Un agente de IA es un modelo de lenguaje conectado a herramientas, memoria y una política. El modelo se encarga de la intención: qué quiere el usuario. Las herramientas se encargan de la ejecución: obtener este dato, llamar a esta API, enviar esta transacción. La memoria conserva el estado entre turnos para que el agente no tenga que volver a aprender las preferencias del usuario en cada prompt. La política decide qué puede hacer el agente sin pedir confirmación de nuevo.

Ese ciclo es similar sin importar si el agente está escribiendo código, reservando vuelos o gestionando un portafolio. La infraestructura suele incluir un modelo planificador, una capa de herramientas para el descubrimiento de acciones, un almacén de wallets o credenciales, y una capa de política que limita la autoridad del agente.

La diferencia en DeFi es que la acción puede mover dinero.

¿Qué es un agente de IA para DeFi?

Un agente de IA para DeFi es un agente de IA que opera dentro de las finanzas descentralizadas. Sus herramientas son acciones de DeFi: intercambiar tokens, prestar activos, hacer staking, transferir fondos entre chains, revisar balances o mover liquidez entre protocolos.

La línea clara es la ejecución. Algunos sistemas solo recomiendan acciones o preparan transacciones para que un humano las apruebe. Esos son copilotos o flujos de trabajo asistidos por agentes. Un agente de IA para DeFi completamente autónomo puede firmar o enviar transacciones por sí mismo, dentro de reglas que el desarrollador o el usuario definieron de antemano.

Eso crea la tensión central de diseño: un agente es útil cuando puede actuar por su cuenta, y seguro solo cuando no puede actuar con demasiada libertad.

Gráfico que muestra los pasos para intercambiar tokens con y sin un agente

¿Qué pueden hacer los agentes de IA para DeFi?

Los primeros agentes de IA para DeFi no son gestores de portafolio mágicos. Son sistemas acotados con tareas claras, wallets limitadas y límites explícitos. Los mejores casos de uso son repetitivos, intensivos en datos y sensibles al tiempo de ejecución.

Optimización de rendimiento en stablecoins

Un agente de rendimiento de stablecoins observa los mercados de préstamos, estima el retorno neto después de gas y costos de bridge, y mueve fondos cuando otro mercado paga lo suficiente de más como para justificar el cambio.

El agente en sí puede ser simple. Lo que importa es todo lo que lo rodea: límites sobre qué puede tocar, simulaciones antes de cada movimiento y una lista aprobada de protocolos a los que puede enviar fondos.

Rebalanceo de préstamos y vaults

Un agente de préstamos puede operar dentro de un protocolo como Morpho y mantener los fondos en mercados que coincidan con las preferencias de riesgo y rendimiento del usuario. Puede comparar tasas, observar liquidez y mover posiciones cuando se abren mejores pools.

El modelo de seguridad no es "dejar que el agente persiga el número más alto". Es "dejar que el agente se mueva solo entre pools que un experto ya aprobó".

Ejecución de DeFi en lenguaje natural

Esta es la versión que la mayoría de los usuarios reconocerá: una casilla de chat. Un usuario escribe "cambia 500 USDC a SOL por la ruta más barata y haz staking", y el agente convierte esa solicitud en una secuencia de transacciones firmadas.

La parte difícil está oculta. El agente tiene que encontrar una ruta, limitar el slippage, revisar balances, simular la transacción y pedir aprobación cuando la solicitud excede la política. El usuario ve una oración. El sistema ve un flujo de trabajo.

Para una ruta práctica de construcción, nuestra guía de agentes de IA en Solana recorre de principio a fin la arquitectura de un agente específico de una chain.

Agentes de trading nativos de redes sociales

Algunos agentes viven donde los usuarios ya emiten comandos: Telegram, Discord o X. Bankr es un ejemplo de este patrón. El usuario envía una instrucción corta y el agente se encarga del enrutamiento, la ejecución y la retroalimentación de la transacción.

Esa misma comodidad crea un problema de seguridad más difícil. Si la superficie de comandos es una bandeja de entrada, el sistema tiene que defenderse de la suplantación de identidad, enlaces maliciosos y prompt injection dentro del mismo lugar donde interactúan los usuarios.

Rebalanceo de tesorería y DAOs

Un agente de tesorería puede monitorear el balance de una DAO o fondo, distribuir activos entre stablecoins y posiciones de rendimiento, y rebalancear a medida que cambian las condiciones.

Este es el trabajo más difícil de delegar a un agente porque los montos pueden ser grandes y las consecuencias negativas pueden ser inmediatas. Una regla práctica es dejar que el agente maneje los movimientos rutinarios y exigir aprobación humana para cualquier cosa grande, inusual o fuera de un mandato preestablecido.

Estos casos de uso comparten una propiedad estructural: el agente no debería tener una llave maestra sin límites. La política que lo restringe debe aplicarse tanto offchain, en el firmante, como onchain, en la wallet o el sistema de cuentas.

¿Cuáles son los riesgos de los agentes de IA para DeFi?

La mayor parte del riesgo de los agentes de IA para DeFi viene de dos lugares: el modelo puede ser manipulado, o el sistema de firma que lo rodea puede estar comprometido.

Prompt injection y manipulación de contexto

Freysa no era un protocolo de DeFi, pero es una advertencia útil. El juego le dio a un agente de IA una sola instrucción: nunca liberar el pozo de premios. Después de muchos intentos fallidos, un usuario encontró un prompt que convenció al agente de que estaba autorizado a enviar los fondos.

La lección aplica directamente a DeFi. Un agente lee contexto, y los atacantes pueden esconder instrucciones dentro de ese contexto: mensajes de chat, páginas web, webhooks, metadatos de tokens o price feeds. Si un texto sin filtrar puede desencadenar un pago directamente, la wallet queda expuesta a input no confiable.

La solución es la separación. El modelo puede proponer una acción. Una verificación de política independiente decide si esa acción puede firmarse.

Compromiso de wallets y llaves

El otro modo de fallo es menos exótico. El agente funciona como fue diseñado, pero la gestión de llaves que lo rodea es débil. Si una llave privada está en un archivo .env plano, o si una sola credencial de dashboard robada puede aprobar gasto ilimitado, entonces un solo compromiso puede vaciar todo lo que el agente controla.

La IA no falló. Los candados que la rodeaban sí.

La wallet de un agente de IA para DeFi debe tratarse como un sistema financiero de producción: sin llaves sin cifrar en el ciclo del agente, sin autoridad de gasto ilimitada y sin un único punto de aprobación para acciones de alto valor.

Objetivos incorrectos y límites faltantes

Incluso cuando el modelo y la wallet son seguros, un agente puede seguir optimizando lo incorrecto. "Maximizar el rendimiento" puede llevar fondos a pools frágiles. "Encontrar el mejor precio" puede ignorar el riesgo de ejecución. "Rebalancear cada hora" puede gastar más en comisiones de lo que gana.

Los agentes más seguros traducen los objetivos amplios del usuario en reglas de operación acotadas: protocolos permitidos, tamaño máximo de posición, límites de slippage, límites de gasto diario y umbrales de escalamiento.

¿Cómo es la arquitectura de un agente de IA para DeFi?

Los agentes de IA para DeFi en producción suelen tener cinco capas. Las herramientas exactas varían, pero la forma se mantiene estable.

Capa de razonamiento

Este es el modelo que lee el objetivo y decide qué debe suceder a continuación.

El patrón que mejor funciona es separar la planificación de la ejecución. Un paso crea el plan: mover fondos, intercambiar activos, rebalancear un vault. Un segundo paso convierte ese plan en llamadas exactas y parámetros de transacción. Dividir esos pasos hace que el sistema sea más fácil de inspeccionar antes de que se firme nada.

Capa de herramientas y datos

Los agentes necesitan acceso limpio a balances, precios, historial de transacciones, estado de contratos y metadatos de protocolos. Pueden obtenerlo mediante llamadas RPC, APIs de datos indexados, webhooks, WebSockets, streams gRPC e interfaces de herramientas nativas para agentes.

El Alchemy MCP Server expone 168 herramientas a través del Model Context Protocol, cubriendo resolución de ENS, precios de tokens, metadatos de NFT, historial de transacciones, simulación de contratos inteligentes, tracing, account abstraction, sesiones de wallet, Solana DAS y más. Cubre más de 100 redes y se conecta a clientes MCP compatibles mediante un flujo OAuth hospedado.

Eso hace que MCP sea útil para lecturas y descubrimiento. Para escrituras, la ruta de firma todavía necesita un modelo de custodia y política separado. Conecta el servidor hospedado una vez y luego pide precios en vivo, balances y estado del portafolio sin escribir un script:

Capa de custodia y wallet

Esta es la decisión de diseño más importante. El patrón incorrecto es dejar que el agente tenga una llave privada sin cifrar. Cualquiera que extraiga la llave es dueño de los fondos.

Los patrones más seguros mantienen la llave fuera del proceso del agente. Proveedores de wallets embebidas y custodia como Privy y Turnkey pueden guardar llaves y aplicar políticas antes de firmar.

La función de agent wallet en el Alchemy CLI usa este patrón para agentes de desarrolladores. Cuando ejecutas alchemy wallet connect, el dashboard crea o selecciona la wallet, el CLI recibe una sesión acotada y con límite de tiempo, y la llave privada de la wallet se queda con Privy. Puedes revocar la sesión desde el dashboard.

Así es como un agente pasa de leer el estado de DeFi a ejecutar bajo los límites que tú defines. En esta demo, Claude encuentra un mercado, hace bridge de USDC y deposita mediante una sesión acotada del CLI, sin que la llave privada salga nunca de la custodia:

Capa de política

Un agente seguro tiene controles superpuestos. Cada uno detecta una clase distinta de error.

  • Simular transacciones antes de firmarlas.
  • Limitar los protocolos y contratos que el agente puede llamar.
  • Establecer un gasto máximo por transacción y por día.
  • Hacer que los permisos venzan después de un tiempo fijo.
  • Exigir aprobación humana para acciones inusuales o de alto valor.
  • Aplicar las reglas en la capa de wallet o cuenta, no solo dentro del prompt del modelo.

Estos controles se superponen a propósito. El agente puede equivocarse. La wallet debe poder decir que no de todos modos.

Capa de liquidación y ejecución

La ejecución es donde los planes se convierten en transacciones.

Para swaps y enrutamiento, los agentes pueden usar agregadores de DEX como 1inch, CoW Swap o Jupiter en Solana. Para flujos basados en intents, los solvers compiten por completar un intent firmado por el usuario. Para el gas, un paymaster puede patrocinar las comisiones de transacción mediante productos como Gas Manager, de modo que el agente no necesite gestionar tokens nativos para cada chain.

Los pagos offchain son un problema aparte. Los agentes también necesitan pagar por APIs, datos, inferencia y cómputo. Protocolos como x402 permiten que un servidor responda con condiciones de pago HTTP 402, y luego que el agente pague y reintente la solicitud. MPP extiende ese mismo patrón 402 con rieles de pago agnósticos al método, sesiones, soporte de transporte MCP y primitivas estandarizadas como idempotencia y protección contra replay.

Para quienes construyen agentes, la arquitectura no es un solo producto. Es la combinación de una wallet, una capa de política, un feed de datos y un riel de pago.

¿Cómo respalda Alchemy a los agentes de IA para DeFi?

Ofrecemos las superficies de lectura, escritura y pago que necesita un agente de IA para DeFi.

Del lado de la lectura, los agentes pueden usar RPC en más de 100 chains, la Data API para endpoints de tokens, NFTs, portafolios y precios, webhooks, suscripciones WebSocket, Solana gRPC streaming y el Alchemy MCP Server. Con MCP, los agentes pueden consultar datos onchain en vivo en lenguaje natural e interpretar estados complejos de wallets, tokens y transacciones en distintas redes.

Del lado de la escritura, el Alchemy CLI le da a los agentes de desarrolladores una superficie de terminal programable. Los Agent Wallets te permiten aprobar sesiones de firma acotadas desde el dashboard sin entregarle al agente una llave privada sin cifrar. Crea una agent wallet en el dashboard, ejecuta alchemy wallet connect y firma desde la sesión aprobada.

bash
Copied
npm i -g @alchemy/cli@latest alchemy auth alchemy wallet connect

Para pagos agénticos, Alchemy admite acceso pagado con x402 a las APIs Core RPC, NFT, Portfolio y Prices. El agente se autentica con su wallet, recibe una respuesta 402 cuando se requiere pago, paga en USDC y recibe los datos sin que un humano tenga que aprovisionar una API key para esa solicitud.

Para agentes de código, Alchemy Skills, el Alchemy CLI y MCP le dan a herramientas como Cursor, Claude Code y Codex formas legibles por máquina de descubrir y llamar a las primitivas de Alchemy. Eso importa porque los agentes no deberían tener que hacer ingeniería inversa de documentación pensada para humanos antes de poder construir.

Instala Alchemy Skills:

bash
Copied
npx skills add alchemyplatform/skills --yes

Conecta el servidor MCP hospedado. Para Cursor o Claude Desktop, agrega esto a tu configuración de MCP:

json
Copied
{ "mcpServers": { "alchemy": { "type": "streamable-http", "url": "https://mcp.alchemy.com/mcp" } } }

En VS Code Copilot, agrega esto a .vscode/mcp.json:

json
Copied
{ "servers": { "alchemy": { "type": "http", "url": "https://mcp.alchemy.com/mcp" } } }

Si estás construyendo un agente de IA para DeFi, empieza con tres primitivas: una wallet acotada, un feed de datos en tiempo real y un riel de pago. El modelo decide qué hacer. Esas primitivas determinan si puede actuar de forma segura.

Preguntas frecuentes

¿Qué son los agentes de IA para DeFi?

Los agentes de IA para DeFi son sistemas autónomos que combinan razonamiento de IA con ejecución en finanzas descentralizadas. Pueden leer datos onchain, elegir una acción y firmar o enrutar transacciones bajo controles de política. Los agentes de IA para DeFi más capaces razonan, firman y liquidan onchain.

¿Qué significa DeFAI?

DeFAI es una abreviatura de la intersección entre DeFi e IA. El término suele referirse a agentes de IA, copilotos y sistemas de automatización que ayudan a los usuarios a operar, prestar, rebalancear o gestionar activos en protocolos de finanzas descentralizadas.

¿En qué se diferencian los agentes de IA para DeFi de los bots de trading?

Los bots de trading suelen seguir reglas predefinidas. Los agentes de IA para DeFi pueden interpretar intención en lenguaje natural, usar herramientas, razonar sobre contexto cambiante y elegir entre múltiples acciones. La diferencia práctica es la flexibilidad: un agente puede decidir cómo perseguir un objetivo, mientras que un bot suele ejecutar una estrategia fija.

¿Son seguros los agentes de IA para DeFi?

Solo pueden ser seguros si la wallet y el modelo de política están diseñados con cuidado. Un agente seguro no debería tener una llave privada sin cifrar, debería operar bajo límites de gasto, debería simular las transacciones antes de ejecutarlas y debería requerir aprobación para acciones inusuales o de alto valor.

¿Qué pueden hacer hoy los agentes de IA para DeFi?

Los agentes de IA para DeFi pueden monitorear mercados, comparar tasas de préstamo, rebalancear vaults, enrutar swaps, reaccionar a eventos onchain y automatizar flujos de tesorería acotados. Los mejores casos de uso actuales son limitados y repetitivos, no un control abierto de portafolios grandes.

¿Qué infraestructura necesitan los agentes de IA para DeFi?

Necesitan una wallet o sistema de firma, acceso a datos onchain, controles de política, ejecución de transacciones y, a menudo, un riel de pago para llamadas a APIs. La infraestructura común incluye RPC, APIs indexadas, webhooks, WebSockets, gRPC, herramientas MCP, wallets acotadas, paymasters y pagos x402.

¿Pueden los agentes de IA para DeFi pagar por APIs?

Sí. Protocolos como x402 permiten que los agentes paguen por llamadas a APIs mediante el flujo de pago HTTP 402. El agente solicita un recurso, recibe las condiciones de pago, firma un pago con su wallet y reintenta la solicitud con prueba de pago.

¿Cómo construyo un agente de IA para DeFi con Alchemy?

Empieza con el Alchemy CLI para configurar la wallet, el Alchemy MCP Server o las APIs para acceso a datos, y x402 para pagos agénticos. Instala el CLI con npm i -g @alchemy/cli@latest, ejecuta alchemy auth y luego usa alchemy wallet connect para crear una sesión de firma acotada para tu agente.

Background gradient

Construye magia blockchain

Alchemy combina los productos y herramientas de desarrollo Web3 más potentes con recursos, comunidad y un soporte legendario.