---
title: "什麼是 DeFi AI 代理？使用案例、風險與架構"
description: "DeFi AI 代理（又稱 DeFAI agents）是能在政策控管下進行推理、簽署與鏈上結算的自主系統。"
---

# 什麼是 DeFi AI 代理？使用案例、風險與架構

<ImageBlock
  src="https://media.alchemy.com/1764178555-what-are-defi-ai-agents-a-developer-s-handbook.png"
  alt="DeFi AI 代理開發者指南的抽象封面插圖"
  width={5760}
  height={2700}
  priority
/>

在 DeFi 的大部分歷史中，軟體提供建議，而動手執行的是你。儀表板顯示最佳收益率，機器人在套利機會出現時發出警示，但你仍然要自己打開錢包並簽署交易。

DeFi AI agent（常被稱為 DeFAI agent）改變了這種關係。它們是結合 AI 推理與 DeFi 執行能力的自主系統：讀取鏈上資料、選擇行動，並依照預先設定的政策簽署或路由交易。

DeFi AI agent 是能夠在鏈上進行推理、簽署並完成結算的軟體。

「簽署」這個詞才是重點。只會建議交易的機器人是研究工具，你可以不理會它。但會簽署交易的系統，處理的是實際資金。這正是 DeFi AI agent 強大之處，也是大部分工程工作都投入在防止它們把資金搞丟的原因。

## 什麼是 AI agent？

[AI agent](https://www.alchemy.com/dapps/best/ai-agents) 是一個連接到工具、記憶與政策的語言模型。模型負責處理意圖：使用者想要什麼。工具負責處理執行：抓取這筆資料、呼叫這個 API、傳送這筆交易。記憶讓狀態能跨回合保留，讓 agent 不必在每次提示時重新學習使用者的偏好。政策則決定 agent 在不需要再次詢問的情況下能做什麼。

無論 agent 是在寫程式碼、訂機票，還是管理投資組合，這個循環大致相同。基礎架構通常包含一個規劃模型、一個用於發現行動的工具層、一個錢包或憑證儲存區，以及一個限制 agent 權限範圍的政策層。

在 DeFi 中的差異在於，這個行動可以移動資金。

## 什麼是 DeFi AI agent？

DeFi AI agent 是在去中心化金融中運作的 AI agent。它的工具就是 DeFi 行動：代幣兌換、借貸資產、質押、跨鏈橋接資金、查詢餘額，或在協定之間移動流動性。

關鍵的界線在於執行。有些系統只會建議行動，或準備交易讓人類核准，這些屬於協同輔助（copilot）或 agent 輔助的工作流程。完全自主的 DeFi AI agent 則能夠自行簽署或送出交易，範圍受開發者或使用者事先設定的規則所限制。

這造成了核心的設計張力：agent 只有在能夠自主行動時才有用，也只有在不能過度自由行動時才安全。

<ImageBlock
  src="https://media.alchemy.com/1764178610-what-are-defi-ai-agents-content-4.png"
  alt="顯示有無使用代理進行代幣交換步驟的圖表"
  width={5760}
  height={3240}
/>

## DeFi AI agent 能做什麼？

第一批 DeFi AI agent 並不是神奇的投資組合經理人。它們是任務明確、錢包受限、限制清楚的狹義系統。最適合的使用情境是重複性高、資料密集，且對時機敏感的任務。

### 穩定幣收益優化

穩定幣收益 agent（[stablecoin](https://www.alchemy.com/dapps/top/stablecoins)）觀察借貸市場，估算扣除 gas 與跨鏈成本後的淨報酬，並在另一個市場的收益足以彌補轉換成本時，將資金移動過去。

agent 本身可以很簡單。真正重要的是圍繞它的一切：它能接觸的範圍限制、每次動作前的模擬，以及它能將資金送往的核准協定清單。

### 借貸與金庫再平衡

借貸 agent 可以在像 [Morpho](https://morpho.org/) 這樣的協定中運作，將資金保留在符合使用者風險與收益偏好的市場中。它可以比較利率、觀察流動性，並在有更好的資金池出現時移動部位。

安全模型不是「讓 agent 追逐最高的數字」，而是「只讓 agent 在專家已核准的資金池之間移動」。

### 自然語言 DeFi 執行

這是大多數使用者會認得的版本：一個聊天視窗。使用者輸入「用最便宜的路徑把 500 USDC 換成 SOL 並質押」，agent 就會把這句話轉換成一連串簽署好的交易。

困難的部分是隱藏起來的。agent 必須找到路徑、限制滑點、檢查餘額、模擬交易，並在請求超出政策範圍時要求核准。使用者看到的是一句話，系統看到的是一整套工作流程。

若要了解實際的建置方式，我們的 [Solana AI agent 指南](https://www.alchemy.com/blog/how-to-build-solana-ai-agents-in-2026) 完整走過了一個特定鏈的 agent 架構。

### 社群原生交易 agent

有些 agent 存在於使用者已經在下指令的地方：Telegram、Discord 或 X。[Bankr](https://bankr.bot/) 就是這種模式的一個例子。使用者送出簡短的指示，agent 負責路由、執行與交易回饋。

同樣的便利性也帶來了更困難的安全問題。如果指令介面就是收件匣，系統就必須在使用者互動的同一個地方，防範冒充、惡意連結與提示注入。

### 財庫與 DAO 再平衡

財庫 agent 可以監控 DAO 或基金餘額，將資產分散到穩定幣與收益部位，並隨情況變化進行再平衡。

這是最難交給 agent 處理的任務，因為金額可能很大，而風險可能立即發生。實際的做法是讓 agent 處理例行的調動，並要求任何金額龐大、異常或超出預設授權範圍的動作都需要人工核准。

這些使用情境有一個共同的結構性特徵：agent 不應該持有無限制的主控金鑰。限制 agent 的政策，應該同時在簽署者的鏈下層以及錢包或帳戶系統的鏈上層強制執行。

## DeFi AI agent 有哪些風險？

DeFi AI agent 的風險大多來自兩個地方：模型可能被操縱，或圍繞它的簽署系統可能被入侵。

### 提示注入與情境操縱

[Freysa](https://simonwillison.net/2024/Nov/29/0xfreysaagent/) 並不是 DeFi 協定，但它是一個有用的警示案例。這個遊戲給了一個 AI agent 一個指令：絕不釋出獎金池。經過許多次失敗嘗試後，有一位使用者找到了一個提示，說服 agent 相信自己可以送出資金。

這個教訓直接適用於 DeFi。agent 會讀取情境，而攻擊者可以把指令藏在這些情境中：聊天訊息、網頁、webhook、代幣中繼資料，或價格資料源。如果原始文字可以直接觸發付款，那麼錢包就處於不受信任輸入的下游位置。

修正方法是分離。模型可以提出行動建議，另一個獨立的政策檢查則決定該行動是否可以被簽署。

### 錢包與金鑰外洩

另一種失敗模式沒那麼特別。agent 按照設計正常運作，但圍繞它的金鑰管理很薄弱。如果私鑰存放在一個純文字的 `.env` 檔案裡，或是一個被竊取的儀表板憑證就能核准無限制的支出，那麼一次入侵就能耗盡 agent 所控制的一切。

不是 AI 出了問題，而是圍繞它的鎖出了問題。

DeFi AI agent 的錢包應該被當作生產環境的金融系統來對待：agent 循環中不應存在原始金鑰、不應有無限制的支出權限，也不應對高價值行動只設單一核准點。

### 錯誤目標與缺乏限制

即使模型與錢包都很安全，agent 仍可能優化錯誤的目標。「最大化收益」可能把資金推向脆弱的資金池。「找到最佳價格」可能忽略執行風險。「每小時再平衡一次」可能花在手續費上的成本超過賺到的收益。

最安全的 agent 會把使用者廣泛的目標轉換成具體的操作規則：核准的協定、最大部位規模、滑點上限、每日支出限制，以及需要升級處理的門檻。

## DeFi AI agent 的架構長什麼樣子？

生產環境的 DeFi AI agent 通常有五層。具體工具會有所不同，但整體形狀是穩定的。

### 推理層

這是負責讀取目標並決定接下來該做什麼的模型。

最經得起考驗的做法是將規劃與執行分開。一個步驟建立計畫：移動資金、兌換資產、再平衡金庫。第二個步驟把該計畫轉換成明確的呼叫與交易參數。將這些步驟分開，可以讓系統在任何東西被簽署之前更容易檢查。

### 工具與資料層

agent 需要乾淨地存取餘額、價格、交易紀錄、合約狀態與協定中繼資料。它們可以透過 RPC 呼叫、索引化的資料 API、webhook、WebSocket、gRPC 串流，以及 agent 原生的工具介面來取得這些資訊。

[Alchemy MCP Server](https://www.alchemy.com/docs/alchemy-mcp-server) 透過 Model Context Protocol 提供 168 個工具，涵蓋 ENS 解析、代幣價格、NFT 中繼資料、交易紀錄、智慧合約模擬、追蹤、帳戶抽象化、錢包工作階段、Solana DAS 等等。它涵蓋 100 多個網路，並透過託管的 OAuth 流程連接到受支援的 MCP 客戶端。

這讓 MCP 很適合用於讀取與探索。至於寫入，簽署路徑仍然需要一套獨立的託管與政策模型。連接一次託管伺服器後，就能以自然語言查詢即時價格、餘額與投資組合狀態，而不用寫任何腳本：

<ExternalVideo
  url="https://www.youtube.com/watch?v=Qtq4cbOazeY"
  provider="youtube"
  providerUid="Qtq4cbOazeY"
/>

### 託管與錢包層

這是最重要的設計決策。錯誤的做法是讓 agent 持有原始私鑰，任何取得該金鑰的人就能擁有這些資金。

較安全的做法是把金鑰放在 agent 程序之外。像 [Privy](https://www.privy.io/) 和 [Turnkey](https://www.turnkey.com/) 這類嵌入式錢包與託管服務供應商，可以在簽署前持有金鑰並強制執行政策。

[Alchemy CLI 中的 agent wallet 功能](https://www.alchemy.com/blog/agent-wallets-alchemy-cli) 就是為開發者用的 agent 採用這種模式。當你執行 `alchemy wallet connect` 時，儀表板會建立或選擇錢包，CLI 會收到一個範圍受限且有時效性的工作階段，而錢包私鑰則留在 Privy 那裡。你可以從儀表板撤銷該工作階段。

這就是 agent 從讀取 DeFi 狀態，進展到在你設定的限制下執行動作的方式。在這個示範中，Claude 找到一個市場、跨鏈橋接 USDC，並透過範圍受限的 CLI 工作階段完成存款，私鑰全程不會離開託管環境：

<ExternalVideo
  url="https://www.youtube.com/watch?v=NNbvdo-JCw4"
  provider="youtube"
  providerUid="NNbvdo-JCw4"
/>

### 政策層

安全的 agent 會有多重疊加的控制機制。每一項都能攔截不同類型的錯誤。

- 在簽署交易前先進行模擬。
- 限制 agent 可以呼叫的協定與合約。
- 設定每筆交易與每日的最大支出。
- 讓權限在固定時間後過期。
- 對異常或高價值行動要求人工核准。
- 在錢包或帳戶層強制執行規則，而不只是寫在模型提示中。

這些控制機制刻意重疊。agent 可能會出錯，但錢包仍應該能夠拒絕。

### 結算與執行層

執行是計畫變成交易的地方。

對於兌換與路由，agent 可以使用像 1inch、CoW Swap，或 Solana 上的 Jupiter 這類 DEX 聚合器。對於基於意圖的流程，求解器（solver）會競爭來滿足已簽署的使用者意圖。對於 gas，paymaster 可以透過像 [Gas Manager](https://www.alchemy.com/gas-manager) 這樣的產品贊助交易手續費，讓 agent 不需要為每條鏈管理原生代幣。

鏈下支付是另一個獨立的問題。agent 也需要為 API、資料、推理與運算付費。像 [x402](https://www.alchemy.com/blog/how-x402-brings-real-time-crypto-payments-to-the-web) 這樣的協定，可以讓伺服器以 HTTP 402 付款條款回應，然後讓 agent 付款並重試該請求。[MPP](https://www.alchemy.com/overviews/x402-vs-mpp-comparing-agent-payment-protocols) 延伸了相同的 402 模式，加入了與支付方式無關的通道、工作階段、MCP 傳輸支援，以及冪等性與重播保護等標準化原語。

對於建置 agent 的開發者來說，架構不是單一產品，而是錢包、政策層、資料源與支付通道的組合。

## Alchemy 如何支援 DeFi AI agent？

我們提供 DeFi AI agent 所需的讀取、寫入與支付介面。

在讀取方面，agent 可以使用[涵蓋 100 多條鏈的 RPC](https://www.alchemy.com/rpc-api)、提供代幣、NFT、投資組合與價格端點的 [Data API](https://www.alchemy.com/docs/data)、[webhook](https://www.alchemy.com/webhooks)、WebSocket 訂閱、[Solana gRPC 串流](https://www.alchemy.com/solana-grpc)，以及 [Alchemy MCP Server](https://www.alchemy.com/docs/alchemy-mcp-server)。透過 MCP，agent 可以用自然語言查詢即時鏈上資料，並解讀跨網路的複雜錢包、代幣與交易狀態。

在寫入方面，[Alchemy CLI](https://www.alchemy.com/docs/alchemy-cli) 為開發者用的 agent 提供了可腳本化的終端介面。Agent Wallets 讓你能透過儀表板核准範圍受限的簽署工作階段，而不必把原始私鑰交給 agent。在儀表板中建立 [agent wallet](https://www.alchemy.com/blog/agent-wallets-alchemy-cli)，執行 `alchemy wallet connect`，然後從已核准的工作階段進行簽署。

<CodeSnippet
  language="bash"
  code={`npm i -g @alchemy/cli@latest
alchemy auth
alchemy wallet connect`}
/>

對於 agent 化的支付，Alchemy 支援透過 x402 付費存取 Core RPC、NFT、Portfolio 與 Prices API。agent 使用自己的錢包進行身份驗證，在需要付款時收到 402 回應，以 USDC 付款，然後在不需要人工為該次請求佈建 API 金鑰的情況下取得資料。

對於寫程式碼的 agent，[Alchemy Skills](https://github.com/alchemyplatform/skills)、Alchemy CLI 與 MCP 為 Cursor、Claude Code 與 Codex 這類工具提供了機器可讀的方式，來探索並呼叫 Alchemy 的基礎功能。這很重要，因為 agent 不應該在能夠開始建置之前，先逆向工程人類的說明文件。

安裝 [Alchemy Skills](https://www.alchemy.com/docs/alchemy-agent-skills)：

<CodeSnippet
  language="bash"
  code={`npx skills add alchemyplatform/skills --yes`}
/>

連接[託管的 MCP 伺服器](https://www.alchemy.com/docs/alchemy-mcp-server)。若使用 Cursor 或 Claude Desktop，請將以下內容加入你的 MCP 設定檔：

<CodeSnippet
  language="json"
  code={`{
  "mcpServers": {
    "alchemy": {
      "type": "streamable-http",
      "url": "https://mcp.alchemy.com/mcp"
    }
  }
}`}
/>

在 VS Code Copilot 中，將以下內容加入 `.vscode/mcp.json`：

<CodeSnippet
  language="json"
  code={`{
  "servers": {
    "alchemy": {
      "type": "http",
      "url": "https://mcp.alchemy.com/mcp"
    }
  }
}`}
/>

如果你正在建置 DeFi AI agent，先從三個基礎元件著手：範圍受限的錢包、即時資料源，以及支付通道。模型決定要做什麼，而這些基礎元件則決定它能否安全地行動。

## 常見問題

### 什麼是 DeFi AI agent？

DeFi AI agent 是結合 AI 推理與去中心化金融執行能力的自主系統。它們可以讀取鏈上資料、選擇行動，並在政策控制下簽署或路由交易。最強大的 DeFi AI agent 能夠在鏈上進行推理、簽署並完成結算。

### DeFAI 是什麼意思？

DeFAI 是 DeFi 與 AI 交集的簡稱。這個詞通常指的是協助使用者在去中心化金融協定中交易、借貸、再平衡或管理資產的 AI agent、協同輔助工具與自動化系統。

### DeFi AI agent 與交易機器人有什麼不同？

交易機器人通常遵循預先定義的規則運作。DeFi AI agent 則能夠解讀自然語言意圖、使用工具、對變化中的情境進行推理，並從多個行動中做出選擇。實際上的差異在於彈性：agent 可以決定要如何達成目標，而機器人通常只會執行固定的策略。

### DeFi AI agent 安全嗎？

只有在錢包與政策模型經過謹慎設計的情況下，它們才能安全。安全的 agent 不應持有原始私鑰，應該在支出限制下運作，應該在執行前先模擬交易，並且對異常或高價值行動要求核准。

### DeFi AI agent 目前能做什麼？

DeFi AI agent 可以監控市場、比較借貸利率、再平衡金庫、路由兌換、對鏈上事件做出反應，並自動化範圍受限的財庫工作流程。目前最好的使用情境是有明確範圍且重複性高的任務，而不是開放式地全權控管大型投資組合。

### DeFi AI agent 需要哪些基礎建設？

它們需要錢包或簽署系統、鏈上資料存取、政策控制、交易執行，通常還需要用於 API 呼叫的支付通道。常見的基礎建設包括 RPC、索引化 API、webhook、WebSocket、gRPC、MCP 工具、範圍受限的錢包、paymaster，以及 x402 支付。

### DeFi AI agent 可以為 API 付費嗎？

可以。像 x402 這樣的協定可以讓 agent 透過 HTTP 402 付款流程為 API 呼叫付費。agent 請求一項資源、收到付款條款、以自己的錢包簽署付款，然後帶著付款證明重試該請求。

### 我要如何用 Alchemy 建置 DeFi AI agent？

先從 Alchemy CLI 開始設定錢包，使用 Alchemy MCP Server 或 API 來存取資料，並使用 x402 進行 agent 化的支付。以 `npm i -g @alchemy/cli@latest` 安裝 CLI、執行 `alchemy auth`，然後使用 `alchemy wallet connect` 為你的 agent 建立一個範圍受限的簽署工作階段。
