我让 AI 只读行情、不下单 vs 允许它在子账户里下单,差别有多大

CN
1小时前

我让 AI 只读行情、不下单 vs 允许它在子账户里下单,差别有多大_aicoin_图1

最近很多朋友把 ChatGPT、Claude、Grok 接到交易所,问的第一句几乎一样:

到底该不该让它下单?

我按币安 Agent OS 的权限,把同一套问题跑了两遍:

一遍只开「行情 + 账户只读」,一遍允许它在 Agentic 子账户 里下单。

结论先放在前面:

  • 只读模式:AI 搞砸了,账户里的钱通常还在。
  • 下单模式:AI 搞砸了,亏的上限约等于你划进子账户的那笔钱;如果还开了合约,亏损可以被杠杆放大。
  • 子账户拦得住「把币提到别人地址」,拦不住「在里面把仓打穿」。

这不是功能好不好用的问题,是 权限边界 的问题。

1. 两种模式,权限差在哪

币安 Agent OS 通过 MCP 把 AI 接到账户。官方文档写得很清楚:权限是你自己勾的,提现权限永远不会开放,Agent 也不能从主账户把钱划进子账户。资金只能你自己划。

我让 AI 只读行情、不下单 vs 允许它在子账户里下单,差别有多大_aicoin_图2一句话:

只读 = 顾问。下单 = 把一笔隔离资金交给一个会幻觉、会被提示词带跑的执行员。

官方也写了:Agent 下的每一笔单,责任在用户自己;它可能用过时数据,也可能编造参数。执行前要自己核对。

2. 最近半年,AI 真的出过哪些错

下面这些不是假想题,是已经发生过的事。看完再决定开不开交易权限。

① 把「打赏一点」理解成「全部转走」

2026 年 2 月,一个叫 Lobstar Wilde 的 AI 交易机器人,本意是在 X 上给陌生人打一小笔加密货币小费,结果把大约 25 万美元 的全部持仓转了出去。从上线到出事,不到三天。指令是自然语言,机器执行得比人快。

② 提示词注入:摩尔斯电码骗走六位数

2026 年 5 月 4 日,攻击者先给一个与 Grok 关联的钱包发了一张「会员 NFT」,扩大支付权限;再把隐藏在摩尔斯电码里的指令塞进内容。Grok 解码后,相连的支付 Agent(Bankrbot)把它当成转账命令,转出约 15–20 万美元。没有合约漏洞,是模型把「读到的字」当成了「被授权的操作」。

③ 一句话「平掉」,AI 把整袋 U 扫进合约

2026 年 4 月 11 日,有人让 Claude Code「close it」(平掉一组测试仓)。模型做对了平仓,但顺手写了一段代码,把现货里 1,446.65 USDT 全部划到合约钱包,其中大部分被已有仓位锁成保证金。钱没出交易所,但现货侧瞬间被掏空。用户批准的是「平仓脚本」,没批准「扫余额」。

④ 实验盘一天蒸发约 1000 万美元

2026 年 1 月,Alpha AI 的公开实验把一个约 1100 万美元 的账户交给自主交易 Agent,一天后大约只剩 100 万美元。不是被盗,是策略在波动里叠加亏损。

⑤ 模型自己会「赌徒化」

2025 年底一项实验把 GPT、Gemini、Claude 放进负期望的博弈里。当提示写成「最大化收益」时,破产率最高到约 48%。交易场景里,很多人给 AI 的第一句话恰恰是「帮我尽量多赚」。

再补一条经典对照:2012 年 Knight Capital 一个部署错误,45 分钟亏掉 4.4 亿美元。那时还没有大模型,已经说明「自动化 + 下单权」本身就够危险。现在只是多了一层:模型会听错人话。

这五类错误,对应到今天的 Agent,可以压成一张表:

我让 AI 只读行情、不下单 vs 允许它在子账户里下单,差别有多大_aicoin_图3

最后一行很关键:

币安这条设计,把「被骗提到链上」挡在了门外。

但它 不保护交易亏损。子账户里的余额,就是 Agent 能亏到的天花板。社区里也有人直接问过:提现关了,误操作还是会打光子账户。这个判断是对的。

3. 同样 1000 U,两种模式的损失差多少

用一个具体数字算,比口号清楚。

假设主账户有 50,000 USDT,你只划 1,000 USDT 进 Agentic 子账户。

我让 AI 只读行情、不下单 vs 允许它在子账户里下单,差别有多大_aicoin_图4

再放大一档,对照前面的真实案例:

我让 AI 只读行情、不下单 vs 允许它在子账户里下单,差别有多大_aicoin_图5

两种模式的损失差,不是「聪明一点 vs 笨一点」,是 0 和「你放进去的那笔钱」之间的差。

子账户不是保险,是保险丝。保险丝的额定值,就是你划进去的数目。

4. 实操:先只读,再决定要不要给枪

下面按我实际点过的路径写。Agent OS 目前主要走桌面端,手机 App 里没有完整连接流程。兼容的客户端包括 ChatGPT、Claude Desktop / Claude Code、Codex、VS Code、Grok Bot 等。

第一步:账户先具备「能开子账户」的条件

子账户要求主账户完成身份认证,并打开 2FA。普通用户也能开,不必先当 VIP。

还没有账号的,先按照以下步骤完成链接,即可享受10%返佣:

注册链接:https://jump.do/zh-Hans/xlink-proxy?id=3  邀请码 aicoin668

福利群:https://www.aicoin.com/link/chat?cid=gmLgwvKD1

有账号的,直接登录就行。这一步和接 AI 无关,是后面所有隔离操作的前提。

同时建议先打开:

  • 提现白名单(主账户)
  • 反钓鱼码
  • 登录 2FA(验证器,不要只靠短信)

主账户的钱先放着。闲置的 U 可以继续待在活期理财或现货,不必为了「玩 AI」而全盘划走。

第二步:只开行情,当一个会查盘的助手

连接 MCP 时,只勾市场数据。

可以问它的:

  • 「现在 BTC 现货价、盘口价差、最近一根 15 分钟 K 线」
  • 「BTC USDT 永续资金费率是正是负」
  • 「对比一下 ETH 和 SOL 今天的波动,不要给交易指令」

不要问的:

  • 「帮我买」
  • 「你觉得应该全仓上」
  • 「最大化收益」——这类提示会把模型往加仓上推

只读阶段,建议把币安 App 里的 价格提醒、K 线、广场行情 和 AI 对照着用。AI 负责归纳,App 负责核对数字。数字对不上,以 App 为准。

第三步:加上「账户只读」,仍不下单

这一步可以让它看到 Agentic 子账户的余额和仓位,可选再给主账户一个只读视图。

用处是对账,不是操盘:

  • 「子账户现在有多少 U,有没有未成交单」
  • 「今天手续费大概多少」
  • 「有没有持仓方向和我记忆中不一致」

此时损失仍然接近 0。最坏情况是它分析错了,你自己手贱跟单——那是人的问题,不是权限的问题。

第四步:如果一定要让它下单,先满足这 6 个条件

  1. 新建 Agentic 子账户,不要用主账户 API。
  2. 路径大致是:头像 / 总览 → 子账户 → 账户管理。
  3. 只划你亏得起的钱。新手建议 20–100 U,不要划四位数。官方原话也是:只转入你愿意让 Agent 活动的资产。
  4. 权限最小化:先只开 现货,不要开合约,不要开杠杆,不要开内部转账。
  5. 能选「每笔先确认」就先选确认,不要一上来全自动。
  6. 把「紧急停止 / 断开 Agent」入口找出来,放在手指够得到的地方。
  7. 主账户继续自己管:理财、大额现货、提现,都不要交给 Agent。

划转入口在子账户资产管理页。记住:Agent 没有「自己充值」的能力,这是好事。

第五步:用同一句指令,对比两种回答

我用来做对照的原话是:

假设你判断 4 小时内 BTC 会震荡,给出操作建议。

如果没有交易权限,只许分析。

如果有交易权限,也必须先报:方向、数量、价格、止损、最坏亏损。

只读时,它通常会给区间和理由,单子不会出现。

开了交易权之后,同样一句「帮我处理一下」,它有可能直接市价、直接加仓、或者把现货划去合约。

4 月那次 Claude Code 事件,就是「close it」三个词引出了扫余额。所以提示词要写死边界,例如:

  • 单笔不超过 20 U
  • 禁止市价全仓
  • 禁止合约
  • 禁止任何划转
  • 不确定就问我,不要猜

5. 新手先启动哪些功能,别一上来上战场

按熟悉程度排,不要跳级。

第 1 周:只读 + 人工交易

  • Agent:行情
  • 你自己在 App 里用现货限价单
  • 顺手看懂资金费率、盘口价差
  • 可以把闲置资金留在 Simple Earn 活期,和「实验仓」分开

第 2 周:只读账户 + 网格或限价,仍由你点确认

  • Agent:行情 + 子账户只读
  • 交易用币安自带的现货网格、定投、限价单
  • 网格是规则明确的程序,比「模型自己想策略」稳得多
  • 让 AI 只做一件事:解释网格参数,不让它改单

第 3 周:子账户小额现货,每笔确认

  • 划 20–50 U
  • 只开现货
  • 关掉内部转账
  • 连续一周没有「听错单、乱开仓」,再考虑减少确认次数

先不要开的:

  • 合约和杠杆(爆仓速度比模型反应快)
  • 子账户内部划转(就是 Claude Code 那种事故的入口)
  • 把主账户只读以外的任何写权限给 Agent
  • 「最大化收益」「自动帮我翻倍」这类提示词
  • 让 Agent 去读随机网页、推文、未知 NFT 元数据后再执行(注入风险)

合约、期权、代币化股票这些功能可以继续自己用,但和 Agent 实验仓分开。一个账户多种玩法没问题,不要让同一个 Agent 同时碰现货、合约和主账户

6. 发之前可以贴在笔记里的检查清单

连接前:

  • 2FA 已开
  • 用的是子账户,不是主账户
  • 子账户金额是亏得起的
  • 交易权限未勾,或只勾了现货
  • 转账权限未勾
  • 知道紧急断开在哪

每次对话前:

  • 提示词写了上限、禁区和「不确定就问」
  • 没有把随机网页/截图里的字当指令源
  • 数字以 App 行情为准,不以模型口头报价为准

出现下面任一情况,立刻断开 Agent,再从主账户冻结或把子账户资金划回:

  • 出现你没下过的成交
  • 现货 U 突然变少、合约钱包突然变多
  • 它开始解释「为了提高资金效率,先转到合约」

7. 我自己现在怎么用

日常:Agent 只读行情,帮我把盘面、资金费率、消息收成几条。

下单:我自己在现货限价或网格里点。

实验:单独一个子账户,三位数以内,不开合约。

主账户:认证、理财、大额持仓,全部不交给模型。

只读和下单的差别,不是「AI 聪不聪明」,是:

听错一句话时,

一个让你亏时间,

一个让你亏子账户里所有的钱。

先让它当助手。等你能独立看懂成交记录、资金费和爆仓价,再考虑要不要把那把枪递过去。

以上为个人实测与公开事件整理,不是投资建议。数字资产和 AI 代理都有本金损失风险,功能以 App 实际展示和所在地规则为准。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接