
阅读时长 4 分钟
Agentic 钱包与传统加密钱包:什么变了
如果你在运营加密交易所、交易平台或 PSP,你多半已经有一套能正常运转的钱包基础设施。密钥有人管、提现能执行、归集按计划运行。现在摆在桌面上的问题是:“agentic 钱包”意味着你需要重建某些东西,还是只需在现有体系之上加一层控制。
简短的答案:是后者。Agentic 钱包不是一种新的钱包类型。它就是你早已熟悉的自托管钱包,只是在签名层前面加了一层可编程的授权逻辑。托管模式、密钥架构、交易流程全部不变。变的是你如何约束 AI 代理可以签署什么、在什么条件下签署、以及留下什么样的审计记录。
截至 2025 年 9 月,AP2 已与 60 多家合作伙伴(Coinbase、Mastercard、PayPal、Revolut)一同推出,并把基于 Mandate(委托凭证)的代理授权作为预期模式。无法约束代理签署内容的基础设施,已经与你的交易对手正在构建的标准脱节。
这一区别直接影响你的构建决策。
传统自托管钱包真正擅长什么
在讨论变化之前,值得先直说传统钱包基础设施做对了什么,因为“agentic”的叙事有时暗示现有体系已经过时。它们并没有。
传统自托管钱包给你完整的密钥所有权:私钥在你手里,任何托管方都无法替你冻结、追回或弄丢你的资金。对运营者而言,这是底线。它还给你确定性的执行:交易一经签名和广播就会执行,没有中间人、没有审批队列、没有超时——对于许多速度和终局性至上的运营流程来说,这正是优点。
自托管钱包以密钥对为凭证,直接连接链上协议、API 和结算层;正是这种可组合性让加密基础设施具备了可编程性。而每一笔签名的交易都在链上,带有不可伪造的签名和永久记录。可审计性不需要额外成本。
这些不是附带说明,而是这套架构能存活至今、并成为 agentic 系统如今必须依赖的底座的原因。
传统授权在代理工作负载下何处失效
问题不在钱包。问题在于传统钱包是为在人类决策周期内操作的人类签署者设计的。
人在签署交易时会运用判断力。他们会看金额、看去向、看时机,然后做决定。这种判断本身就是授权控制。
AI 代理不是这样工作的。一个代理在自主地做出成百上千个决定,往往完全没有人类参与。它不会停下来运用判断,而是依据指令和部署时被赋予的权限来执行。权限太宽,你会得到一个没有调速器的签名循环;权限太窄,代理又无法完成工作。
适用于每隔几分钟操作一次的人类签署者的授权模型,在签署者变成一个持续运行的进程时会立刻失灵。
代理工作负载需要的不是另一种钱包,而是约束钱包的可编程授权逻辑:哪些金额可以自主签署、哪些目标地址被允许、一次授权有效期多长、越过阈值时会发生什么。这些逻辑位于代理与签名事件之间。
新兴标准正在将这一层形式化。Google 于 2025 年 9 月发布的 Agents-to-Payments(AP2)协议构建在 A2A 和 MCP 开放标准之上,使用称为 Mandate 的密码学签名数字合约,在代理执行支付之前证明用户意图。AP2 同时支持传统支付和加密资产/稳定币。由 Coinbase、以太坊基金会和 MetaMask 联合开发的 x402 扩展,是 AP2 中基于 HTTP 402 的加密资产/稳定币层。
协议层正在成形。留给运营者的问题是:他们的钱包基础设施能否接入它。
“Agentic 钱包基础设施”在实践中意味着什么
“Agentic 钱包”这个词是带有可编程授权架构的钱包部署方案的简称。具体来说,它意味着四件事。
第一,在签名之前运行的支出规则。 代理提交一笔交易请求。在到达签名层之前,一组规则先做评估:金额是否在代理的授权限额内?目标地址是否在白名单里?请求是否在有效时间窗口内?规则通过则签名,不通过则升级审批或拒绝。
第二,带有效期的审批。 上午 9 点获得的授权,如果市场已经变动、情境已经不同,就不应该在晚上 11 点依然有效。带逐笔发送记录可见性的审批过期控制,给你的是有边界的授权模型,而不是无限期的。
第三,按角色划分的账户。并非每个代理都需要相同的权限。做市的代理和负责发款的代理需要的签名权限不同。角色化的子账户让你把授权级别映射到代理职能,主账户在子账户层面控制会话有效期和访问范围。
第四,不可伪造的授权记录。每个签名事件都需要一份密码学记录,证明它遵循了哪条授权路径——不只是一条日志,而是一条可以在审计或争议中出示的真实签名链。
这就是架构。钱包本身没有变,你要构建的是它之上的那一层。
什么时候传统授权就足够
并非每个运营者都需要今天动手构建。在以下情况下,配备人工签名控制的传统钱包方案运行良好:
- 你的交易量足够低,人工审查每个签名事件在运营上可行。
- 你的代理仅限于只读或查询任务,没有任何签名权限。
- 你仍处于 AI 工具的早期探索阶段,尚未定义代理所需的签名范围。
- 你的监管或合规立场要求每笔交易都经人工审批,代理完全自主本来就不在范围内。
如果你的代理不签署交易,你就不需要 agentic 授权层。预先构建只会增加复杂度而没有回报。
什么时候应该添加 agentic 授权
当下列任何一条成立时,就应构建授权层:
- 你的代理已经在自主执行交易,或即将在无人参与审批的情况下批量执行交易。
- 你正在接入 AP2 这类支付协议,它们要求在代理执行之前提供基于 Mandate 的意图证明。
- 你当前的设置要求每笔交易人工审批,而这正在成为运营瓶颈——它并不是合规要求。
- 你运行着多种风险特征不同的代理,单一的权限级别无法满足所有代理。
- 出于合规或交易对手的要求,你需要在密码学层面而非日志层面证明代理授权的审计记录。
在代理大规模部署之后再改造授权架构,成本远高于一开始就把它建好。这是“现在就考虑它,而不是等问题逼上门”这一主张的核心。
CoinsDo 的 WaaS 基础设施如何对应这套架构
CoinsDo 并没有一个单独的“agentic 钱包”产品。这套基础设施与你部署任何钱包使用的是同一套技术栈。Agentic 授权层用平台中已有的控制能力即可搭建。
CoinSend 承载授权逻辑:
- 自定义审批流,支持审核人层级、阈值和大额交易的升级逻辑。代理的交易请求走的是同一条流程:规则在签名前触发,越过阈值时触发升级。
- 审批过期控制:每笔执行审批都带有可配置的过期时间,并在每条发送记录中可见。代理今早拿到的授权不会无限期有效。
- 子账户角色管理,每个子账户拥有细粒度角色,主账户控制每个子账户的登录会话有效期。不同代理获得不同的权限范围。
- Gas 费控制,基于费用阈值自动发送。当费率超出可接受范围时,代理不会签名。
- 全天候自动提现执行,支持连续的发款运营
授权记录经由 CoinSign 运行——CoinSend 的一个功能,采用 RSA/HMAC-SHA256 数字签名,并支持移动端、PC 和浏览器插件的跨平台复核。每笔授权交易都有不可伪造的授权记录。API 采用非对称签名认证。
在收款一侧,CoinGet 提供自动 KYT 地址风险筛查,以及按时间、余额或自定义规则将多个地址资产自动归集的自动收集功能。钱包客户端部署在 Android 或 PC/云端,3 分钟内即可完成。
CoinsDo 在任何环节都不持有私钥。Agentic 授权层构建在自托管的地基之上,这才是这一用例的正确架构。
对于专门评估支出限额设计的运营者,阈值与升级逻辑在实践中正落在这里。
如果你的代理正从只读走向交易执行,授权架构就是你面前的决策。联系我们,看看 CoinsDo 的 WaaS 基础设施如何映射到你需要的控制层。
常见问题
Agentic 钱包是一种不同类型的钱包吗?
不是。它是标准的自托管钱包,外加一层控制代理可签署内容的可编程授权层。托管模式和密钥架构都不变。
添加 agentic 授权意味着失去自托管吗?
不会。自托管意味着私钥在你手里。授权规则位于签名层之上,约束的是代理行为,不改变密钥所有权。CoinsDo 在任何配置下都不持有你的密钥。
支出限额和 agentic 授权层有什么区别?
支出限额只是授权层中的一条规则。完整的 agentic 授权架构包括支出限额、目标地址白名单、限时授权、角色化账户、升级层级和密码学授权记录。仅靠支出限额不足以支撑生产环境的代理部署。
AP2 协议什么时候会影响我的构建?
如果你的代理通过实现了 AP2 的平台付款或收款,你的授权层就需要把 Mandate 验证作为执行的前置条件。如果你尚未接入 AP2 兼容的交易对手,它值得关注,但还构成立即的构建需求。
能否在不重建的前提下,为现有钱包部署添加 agentic 授权?
可以,前提是底层钱包基础设施把基于规则的审批流、限时授权和角色化账户作为可配置层来支持,而非硬编码行为。这正是基础设施选择重要的原因:你所构建的钱包必须在 API 层面暴露这些控制。



