O que são agentes de IA para DeFi? Casos de uso, riscos e arquitetura
Escrito por Uttam Singh

Durante boa parte da história do DeFi, o software dava conselhos e você fazia o trabalho. Um dashboard mostrava o melhor yield. Um bot avisava quando surgia uma arbitragem. Você ainda abria uma carteira e assinava.
Os agentes de IA para DeFi, muitas vezes chamados de agentes DeFAI, mudam essa relação. São sistemas autônomos que combinam raciocínio de IA com execução em DeFi: eles leem dados onchain, escolhem uma ação e assinam ou roteiam transações sob políticas predefinidas.
Um agente de IA para DeFi é software que raciocina, assina e liquida onchain.
A palavra "assina" é a que importa. Um bot que recomenda uma operação é uma ferramenta de pesquisa que você pode ignorar. Um sistema que assina a operação está lidando com dinheiro. É isso que torna os agentes de IA para DeFi poderosos, e é por isso que a maior parte do trabalho de engenharia vai para impedir que eles o percam.
O que é um agente de IA?
Um agente de IA é um modelo de linguagem conectado a ferramentas, memória e uma política. O modelo cuida da intenção: o que o usuário quer. As ferramentas cuidam da execução: buscar este dado, chamar esta API, enviar esta transação. A memória preserva o estado entre interações para que o agente não precise reaprender as preferências do usuário a cada prompt. A política decide o que o agente pode fazer sem pedir permissão novamente.
Esse ciclo é semelhante, seja o agente escrevendo código, reservando voos ou gerenciando um portfólio. A infraestrutura geralmente inclui um modelo de planejamento, uma camada de ferramentas para descoberta de ações, um armazenamento de carteira ou credenciais, e uma camada de política que limita a autoridade do agente.
A diferença no DeFi é que a ação pode movimentar dinheiro.
O que é um agente de IA para DeFi?
Um agente de IA para DeFi é um agente de IA operando dentro das finanças descentralizadas. Suas ferramentas são ações de DeFi: trocar tokens, emprestar ativos, fazer staking, fazer bridge de fundos, verificar saldos ou movimentar liquidez entre protocolos.
A linha clara é a execução. Alguns sistemas apenas recomendam ações ou preparam transações para um humano aprovar. Esses são copilotos ou fluxos de trabalho assistidos por agente. Um agente de IA para DeFi totalmente autônomo pode assinar ou enviar transações por conta própria, dentro de regras que o desenvolvedor ou usuário define previamente.
Isso cria a tensão central do design: um agente é útil quando pode agir por conta própria, e seguro apenas quando não pode agir com liberdade demais.

O que os agentes de IA para DeFi podem fazer?
Os primeiros agentes de IA para DeFi não são gestores de portfólio mágicos. São sistemas restritos com funções claras, carteiras limitadas e limites explícitos. Os melhores casos de uso são repetitivos, intensivos em dados e sensíveis a timing.
Otimização de yield em stablecoins
Um agente de yield em stablecoin observa mercados de empréstimo, estima retornos líquidos após custos de gas e bridge, e move fundos quando outro mercado paga o suficiente a mais para justificar a troca.
O agente em si pode ser simples. O que importa é tudo ao redor: limites sobre o que ele pode tocar, simulações antes de cada movimento e uma lista aprovada de protocolos para onde pode enviar fundos.
Rebalanceamento de empréstimos e vaults
Um agente de empréstimos pode operar dentro de um protocolo como Morpho e manter fundos em mercados que correspondam ao risco e às preferências de yield de um usuário. Ele pode comparar taxas, observar liquidez e mudar posições quando pools melhores se abrem.
O modelo de segurança não é "deixar o agente perseguir o número mais alto." É "deixar o agente se mover apenas entre pools que um especialista já aprovou."
Execução de DeFi em linguagem natural
Esta é a versão que a maioria dos usuários vai reconhecer: uma caixa de chat. Um usuário escreve, "troque 500 USDC por SOL na rota mais barata e faça stake," e o agente transforma esse pedido em uma sequência de transações assinadas.
A parte difícil fica escondida. O agente precisa encontrar uma rota, limitar o slippage, verificar saldos, simular a transação e pedir aprovação quando o pedido excede a política. O usuário vê uma frase. O sistema vê um fluxo de trabalho.
Para um caminho prático de construção, nosso guia de agente de IA para Solana percorre uma arquitetura de agente específica para uma chain do início ao fim.
Agentes de trading social
Alguns agentes vivem onde os usuários já emitem comandos: Telegram, Discord ou X. Bankr é um exemplo desse padrão. O usuário envia uma instrução curta, e o agente cuida do roteamento, da execução e do feedback da transação.
A mesma conveniência cria um problema de segurança mais difícil. Se a superfície de comando é uma caixa de entrada, o sistema precisa se defender contra personificação, links maliciosos e injeção de prompt dentro do mesmo lugar onde os usuários interagem.
Rebalanceamento de tesouraria e DAO
Um agente de tesouraria pode monitorar o saldo de uma DAO ou fundo, distribuir ativos entre stablecoins e posições de yield, e rebalancear conforme as condições mudam.
Este é o trabalho mais difícil de entregar a um agente porque os valores podem ser grandes e o prejuízo pode ser imediato. Uma regra prática é deixar o agente lidar com movimentos rotineiros e exigir aprovação humana para qualquer coisa grande, incomum ou fora de um mandato predefinido.
Esses casos de uso compartilham uma propriedade estrutural: o agente não deve segurar uma chave mestra ilimitada. A política que o restringe deve ser aplicada tanto offchain, no signer, quanto onchain, no sistema de carteira ou conta.
Quais são os riscos dos agentes de IA para DeFi?
A maior parte do risco de agentes de IA para DeFi vem de dois lugares: o modelo pode ser manipulado, ou o sistema de assinatura ao redor dele pode ser comprometido.
Injeção de prompt e manipulação de contexto
Freysa não era um protocolo de DeFi, mas serve como um aviso útil. O jogo deu a um agente de IA uma instrução: nunca liberar o prêmio acumulado. Depois de muitas tentativas fracassadas, um usuário encontrou um prompt que convenceu o agente de que ele podia enviar os fundos.
A lição se aplica diretamente ao DeFi. Um agente lê contexto, e atacantes podem esconder instruções dentro desse contexto: mensagens de chat, páginas da web, webhooks, metadados de tokens ou feeds de preço. Se texto bruto pode disparar um pagamento diretamente, a carteira está a jusante de entrada não confiável.
A correção é a separação. O modelo pode propor uma ação. Uma verificação de política separada decide se essa ação pode ser assinada.
Comprometimento de carteira e chave
O outro modo de falha é menos exótico. O agente funciona como projetado, mas o gerenciamento de chaves ao redor dele é fraco. Se uma chave privada fica em um arquivo .env simples, ou se uma única credencial roubada de dashboard pode aprovar gastos ilimitados, então um único comprometimento pode drenar tudo que o agente controla.
A IA não falhou. As travas ao redor dela falharam.
A carteira de um agente de IA para DeFi deve ser tratada como um sistema financeiro de produção: nenhuma chave bruta no loop do agente, nenhuma autoridade de gasto ilimitada e nenhum ponto único de aprovação para ações de alto valor.
Objetivos ruins e limites ausentes
Mesmo quando o modelo e a carteira são seguros, um agente ainda pode otimizar a coisa errada. "Maximizar yield" pode empurrar fundos para pools frágeis. "Encontrar o melhor preço" pode ignorar o risco de execução. "Rebalancear a cada hora" pode gastar mais em taxas do que ganha.
Os agentes mais seguros traduzem objetivos amplos do usuário em regras operacionais restritas: protocolos permitidos, tamanho máximo de posição, limites de slippage, limites de gasto diário e limiares de escalonamento.
Como é a arquitetura de um agente de IA para DeFi?
Agentes de IA para DeFi em produção geralmente têm cinco camadas. As ferramentas exatas variam, mas a estrutura é estável.
Camada de raciocínio
Este é o modelo que lê o objetivo e decide o que deve acontecer a seguir.
O padrão que se mostra mais consistente é separar o planejamento da execução. Uma etapa cria o plano: mover fundos, trocar ativos, rebalancear um vault. Uma segunda etapa transforma esse plano em chamadas exatas e parâmetros de transação. Dividir essas etapas torna o sistema mais fácil de inspecionar antes que algo seja assinado.
Camada de ferramentas e dados
Os agentes precisam de acesso limpo a saldos, preços, histórico de transações, estado de contratos e metadados de protocolos. Eles podem obter isso por meio de chamadas RPC, APIs de dados indexados, webhooks, WebSockets, streams gRPC e interfaces de ferramentas nativas para agentes.
O Alchemy MCP Server expõe 168 ferramentas através do Model Context Protocol, cobrindo resolução de ENS, preços de tokens, metadados de NFT, histórico de transações, simulação de smart contracts, rastreamento, account abstraction, sessões de carteira, Solana DAS e mais. Ele cobre mais de 100 redes e se conecta a clientes MCP suportados através de um fluxo OAuth hospedado.
Isso torna o MCP útil para leituras e descoberta. Para escritas, o caminho de assinatura ainda precisa de um modelo separado de custódia e política. Conecte o servidor hospedado uma vez e depois peça preços em tempo real, saldos e estado de portfólio sem escrever um script:
Camada de custódia e carteira
Esta é a decisão de design mais importante. O padrão errado é deixar o agente segurar uma chave privada bruta. Quem quer que extraia a chave é dono dos fundos.
Padrões mais seguros mantêm a chave fora do processo do agente. Provedores de carteira embutida e custódia como Privy e Turnkey podem guardar chaves e aplicar política antes da assinatura.
O recurso de carteira de agente no Alchemy CLI usa esse padrão para agentes de desenvolvedor. Quando você executa alchemy wallet connect, o dashboard cria ou seleciona a carteira, o CLI recebe uma sessão delimitada e com tempo definido, e a chave privada da carteira permanece com o Privy. Você pode revogar a sessão pelo dashboard.
É assim que um agente passa de ler o estado do DeFi para executar sob limites que você define. Nesta demonstração, o Claude encontra um mercado, faz bridge de USDC e deposita através de uma sessão delimitada do CLI, sem que a chave privada saia da custódia em nenhum momento:
Camada de política
Um agente seguro tem controles sobrepostos. Cada um captura uma classe diferente de erro.
- Simular transações antes de assiná-las.
- Limitar os protocolos e contratos que o agente pode chamar.
- Definir gasto máximo por transação e por dia.
- Expirar permissões após um tempo fixo.
- Exigir aprovação humana para ações incomuns ou de alto valor.
- Aplicar regras na camada de carteira ou conta, não apenas dentro do prompt do modelo.
Esses controles se sobrepõem de propósito. O agente pode estar errado. A carteira ainda deve poder dizer não.
Camada de liquidação e execução
A execução é onde os planos se tornam transações.
Para trocas e roteamento, os agentes podem usar agregadores DEX como 1inch, CoW Swap ou Jupiter na Solana. Para fluxos baseados em intenção, solvers competem para preencher uma intenção assinada pelo usuário. Para gas, um paymaster pode patrocinar taxas de transação através de produtos como Gas Manager, de modo que o agente não precise gerenciar tokens nativos para cada chain.
Pagamentos offchain são um problema separado. Os agentes também precisam pagar por APIs, dados, inferência e computação. Protocolos como x402 permitem que um servidor responda com termos de pagamento HTTP 402, e então deixam o agente pagar e refazer a requisição. O MPP estende o mesmo padrão 402 com trilhos agnósticos ao método de pagamento, sessões, suporte a transporte MCP e primitivas padronizadas como idempotência e proteção contra replay.
Para quem constrói agentes, a arquitetura não é um único produto. É a combinação de uma carteira, uma camada de política, um feed de dados e um trilho de pagamento.
Como a Alchemy dá suporte a agentes de IA para DeFi?
Fornecemos as superfícies de leitura, escrita e pagamento que um agente de IA para DeFi precisa.
No lado da leitura, os agentes podem usar RPC em mais de 100 chains, a Data API para endpoints de token, NFT, portfólio e preço, webhooks, assinaturas WebSocket, streaming gRPC para Solana e o Alchemy MCP Server. Com o MCP, os agentes podem consultar dados onchain em tempo real em linguagem natural e interpretar estados complexos de carteira, token e transação em várias redes.
No lado da escrita, o Alchemy CLI dá aos agentes de desenvolvedor uma superfície de terminal programável. As Agent Wallets permitem que você aprove sessões de assinatura delimitadas através do dashboard sem entregar ao agente uma chave privada bruta. Crie uma agent wallet no dashboard, execute alchemy wallet connect e assine a partir da sessão aprovada.
npm i -g @alchemy/cli@latest
alchemy auth
alchemy wallet connectPara pagamentos agênticos, a Alchemy suporta acesso pago via x402 às APIs Core RPC, NFT, Portfolio e Prices. O agente se autentica com sua carteira, recebe uma resposta 402 quando o pagamento é necessário, paga em USDC e recebe os dados sem que um humano precise provisionar uma chave de API para essa requisição.
Para agentes de codificação, o Alchemy Skills, o Alchemy CLI e o MCP dão a ferramentas como Cursor, Claude Code e Codex formas legíveis por máquina de descobrir e chamar primitivas da Alchemy. Isso importa porque os agentes não deveriam precisar fazer engenharia reversa de documentação humana antes de conseguir construir.
Instale o Alchemy Skills:
npx skills add alchemyplatform/skills --yesConecte o servidor MCP hospedado. Para o Cursor ou o Claude Desktop, adicione isto à sua configuração MCP:
{
"mcpServers": {
"alchemy": {
"type": "streamable-http",
"url": "https://mcp.alchemy.com/mcp"
}
}
}No VS Code Copilot, adicione isto a .vscode/mcp.json:
{
"servers": {
"alchemy": {
"type": "http",
"url": "https://mcp.alchemy.com/mcp"
}
}
}Se você está construindo um agente de IA para DeFi, comece com três primitivas: uma carteira delimitada, um feed de dados em tempo real e um trilho de pagamento. O modelo decide o que fazer. Essas primitivas determinam se ele pode agir com segurança.
Perguntas frequentes
O que são agentes de IA para DeFi?
Agentes de IA para DeFi são sistemas autônomos que combinam raciocínio de IA com execução em finanças descentralizadas. Eles podem ler dados onchain, escolher uma ação e assinar ou rotear transações sob controles de política. Os agentes de IA para DeFi mais capazes raciocinam, assinam e liquidam onchain.
O que significa DeFAI?
DeFAI é uma abreviação para a interseção entre DeFi e IA. O termo geralmente se refere a agentes de IA, copilotos e sistemas de automação que ajudam usuários a negociar, emprestar, rebalancear ou gerenciar ativos em protocolos de finanças descentralizadas.
Qual a diferença entre agentes de IA para DeFi e bots de trading?
Bots de trading geralmente seguem regras predefinidas. Agentes de IA para DeFi podem interpretar intenção em linguagem natural, usar ferramentas, raciocinar sobre contexto mutável e escolher entre múltiplas ações. A diferença prática é a flexibilidade: um agente pode decidir como perseguir um objetivo, enquanto um bot geralmente executa uma estratégia fixa.
Os agentes de IA para DeFi são seguros?
Eles só podem ser seguros se o modelo de carteira e política for projetado com cuidado. Um agente seguro não deve segurar uma chave privada bruta, deve operar sob limites de gasto, deve simular transações antes da execução e deve exigir aprovação para ações incomuns ou de alto valor.
O que os agentes de IA para DeFi podem fazer hoje?
Agentes de IA para DeFi podem monitorar mercados, comparar taxas de empréstimo, rebalancear vaults, rotear trocas, reagir a eventos onchain e automatizar fluxos de tesouraria restritos. Os melhores casos de uso atuais são delimitados e repetitivos, em vez de controle aberto sobre grandes portfólios.
De que infraestrutura os agentes de IA para DeFi precisam?
Eles precisam de um sistema de carteira ou assinatura, acesso a dados onchain, controles de política, execução de transações e, muitas vezes, um trilho de pagamento para chamadas de API. A infraestrutura comum inclui RPC, APIs indexadas, webhooks, WebSockets, gRPC, ferramentas MCP, carteiras delimitadas, paymasters e pagamentos x402.
Os agentes de IA para DeFi podem pagar por APIs?
Sim. Protocolos como o x402 permitem que agentes paguem por chamadas de API através do fluxo de pagamento HTTP 402. O agente solicita um recurso, recebe termos de pagamento, assina um pagamento com sua carteira e refaz a requisição com prova de pagamento.
Como construo um agente de IA para DeFi com a Alchemy?
Comece com o Alchemy CLI para configuração de carteira, o Alchemy MCP Server ou as APIs para acesso a dados, e o x402 para pagamentos agênticos. Instale o CLI com npm i -g @alchemy/cli@latest, execute alchemy auth e depois use alchemy wallet connect para criar uma sessão de assinatura delimitada para o seu agente.
Visões gerais relacionadas
Infra23 de abril de 2026
Melhores APIs de blockchain para construir agentes onchain autônomos
Uma comparação dos principais provedores de API de blockchain para agentes onchain autônomos, cobrindo recursos nativos para agentes, cobertura de chains e as capacidades que importam quando seu usuário é uma máquina.
Carteiras2 de setembro de 2026
Agent wallets: o modelo de sessão e permissões para agentes de IA
Como agentes de IA obtêm acesso a wallets com escopo definido e revogável, sem manter chaves privadas: sessions, delegated signing e revogação instantânea.
Infra2 de setembro de 2026
Arquiteturas de agentes de IA onchain: cinco padrões de build
Cinco padrões de build para agentes de IA onchain, cada um com um exemplo prático: wallet watchers, reactors orientados a eventos, portfolio rebalancers, splits multi-agente detect-then-execute e testes seguros pre-mainnet.

Construa magia blockchain
A Alchemy combina os produtos e ferramentas de desenvolvimento Web3 mais poderosos com recursos, comunidade e suporte lendário.