Материал от редакции инвест-клуба ИнвестХомяк · ~4500 участников · наш канал →
Практический гайд · обновлено 17 июля 2026

AI-агент с кошельком: как дать ему свободу, но не весь капитал

Мультяшный хомяк управляет защищённым автономным криптокошельком через панель разрешений
Автономность начинается не с ключа, а с правил доступаСхема 01

AI-агент не обязан владеть приватным ключом. Безопаснее разделить систему на три слоя: модель предлагает действие, политика проверяет разрешения, а кошелёк подписывает только допустимую транзакцию. Чем больше автономии, тем важнее лимиты, журнал операций и аварийная остановка.

Отдельный кошелёк Лимиты и белые списки Пауза и ручное подтверждение
Автор: ~8 мин
Главная идея за 30 секунд

Агент, политика и кошелёк — не одно и то же

Модель предлагает

Читает данные, формирует план и выбирает доступное действие.

Политика проверяет

Сверяет сеть, адрес, актив, сумму, частоту и необходимость ручного согласования.

Кошелёк исполняет

Подписывает только то, что прошло правила. Ключ не должен попадать в промпт или код агента.

Важно:LLM может ошибаться или поддаться вредоносной инструкции. Ограничения должны жить ниже модели — в политике кошелька или смарт-контракте.

Что такое AI-агент с кошельком в крипте?

AI-агент с кошельком — это система, в которой модель получает набор разрешённых действий и может инициировать блокчейн-операции. Сама модель не «владеет монетами»: контроль появляется только на слое подписи. В простой схеме это EOA с одним приватным ключом; в более управляемой — серверный или смарт-кошелёк с политиками, лимитами и отдельным подтверждением опасных действий.

Практическая граница проходит не между «умным» и «глупым» агентом, а между правом предложить транзакцию и правом подписать её без человека.

Документация: Ethereum — типы аккаунтов · AgentKit — actions

Как AI-агент взаимодействует с DeFi-протоколами?

Рабочий цикл обычно выглядит так:

  • агент получает рыночные и on-chain данные;
  • модель выбирает действие из заранее разрешённого набора;
  • код собирает параметры вызова смарт-контракта;
  • политика проверяет адрес, сеть, актив, сумму и лимит;
  • кошелёк подписывает и отправляет транзакцию, а мониторинг записывает результат.

RPC, оракул и протокол остаются отдельными точками отказа. Поэтому решение модели нельзя считать проверкой безопасности: перед подписью нужны симуляция, allowlist контрактов и отказ по умолчанию.

Документация: CDP Policy Engine

Можно ли доверить AI-агенту крупный капитал?

Универсального «безопасного процента портфеля» нет. Для значимого капитала важнее архитектура: отдельный операционный кошелёк, лимит одной операции и периода, белый список адресов и токенов, ручное подтверждение выше порога, пауза и независимые алерты. Основной капитал лучше не держать в зоне безусловной подписи агента.

Смарт-аккаунт тоже не магическая защита: модуль с широкими правами способен выполнить произвольную транзакцию. Разрешать стоит только понятные и проверенные модули, заранее продумав путь восстановления.

Документация: Safe — AI-агент с лимитом · риски модулей
Хомяк показывает цикл работы крипто-агента: данные, решение, проверка и исполнение
Данные → решение → проверка политики → исполнениеСхема 02

Как облагаются доходы от операций AI-агента налогом в РФ?

Автоматизация не переносит налоговую обязанность на программу: за учёт и декларацию отвечает владелец. ФНС рассматривает цифровую валюту как имущество; доход от её продажи декларируется по правилам главы 23 НК РФ. Для доходов резидентов от купли-продажи и иного выбытия цифровой валюты ФНС указывает ставки 13% и 15% с превышения 2,4 млн рублей.

Агент с большим числом операций резко усложняет учёт: сохраняйте время, актив, количество, рублёвую оценку, комиссию, адреса и подтверждающие расходы. Конкретный расчёт зависит от типа операции и статуса налогоплательщика — его стоит сверять с актуальными разъяснениями ФНС или налоговым специалистом.

Официально: ФНС — декларирование продажи криптовалюты · ФНС — ставки и отдельная налоговая база

Какие фреймворки используют для создания крипто-агентов?

Удобно разделять инструменты по слоям. AgentKit связывает модель с action providers и wallet providers. ElizaOS даёт агентный runtime и плагины. Olas строит стеки и сервисы для автономных агентов. Safe — не AI-фреймворк, а слой смарт-аккаунта, где можно реализовать мультиподпись, лимиты и модули.

Выбор начинается не с популярности фреймворка, а с модели угроз: какие сети нужны, где хранится ключ, кто может менять список действий, как симулируется транзакция и кто нажмёт аварийную паузу.

Документация: AgentKit · ElizaOS · Olas

Что такое мультиагентные системы в DeFi?

Мультиагентная система делит роли: один агент собирает данные, второй формирует план, третий проверяет риск, четвёртый исполняет разрешённое действие. Это помогает разделить контекст и права, но само по себе не гарантирует безопасность: несколько моделей могут повторить одну ошибку или довериться одному плохому источнику.

Сильная схема отделяет не только роли, но и полномочия. Например, аналитик не подписывает, исполнитель не меняет лимиты, а крупная операция требует независимого подтверждения или кворума.

Документация: Safe — варианты AI-agent setup · Olas
Команда хомяков-агентов разделяет анализ, стратегию, риск-контроль и исполнение
Разные роли полезны только вместе с разными полномочиямиСхема 03

Может ли AI-агент работать полностью без участия человека?

Технически — да, пока доступны сервер, данные, RPC, газ и право подписи. Но разумнее проектировать ограниченную автономию: зелёные действия проходят автоматически, жёлтые требуют дополнительной проверки, красные — подписи человека. При потере данных, аномальной цене, неизвестном контракте или превышении лимита система должна останавливаться, а не «догадываться».

Человек в контуре нужен не для ручного клика по каждой мелочи, а для изменения правил, разбора исключений и восстановления после сбоя.

Документация: Safe — human approval, limits и multi-agent

Эксклюзив от ИнвестХомяка: стек безопасного агента

Пять слоёв — пять разных полномочий

СлойЧто делаетЧего у него быть не должно
Агентный runtimeАнализирует данные и выбирает действиеСырого приватного ключа
Action layerСобирает типизированный вызов контрактаПрава самовольно расширять allowlist
ПолитикаПроверяет сеть, адрес, актив, сумму и частотуЗависимости от текста промпта
ПодписантПодписывает только прошедшую проверкуПрава менять собственные лимиты
НаблюдениеПишет журнал, алерты и включает паузуСкрытых операций без аудита

Примеры runtime: AgentKit, ElizaOS, Olas. Примеры слоя правил: wallet policies, Safe modules и guards. Фреймворк не заменяет модель угроз и аудит смарт-контрактов.

Хомяк-инженер настраивает лимиты, защищённый кошелёк и аварийную остановку
Правила должны остановить ошибку раньше, чем она станет транзакциейСхема 04
Отдельный балансНе подключайте основной кошелёк к экспериментальному агенту.
Белый списокРазрешайте конкретные сети, контракты, методы и активы.
Два порогаЛимит одной операции и лимит за период работают вместе.
Kill switchПауза должна срабатывать отдельно от модели и её сервера.

Три режима доступа: от эксперимента до критической операции

КритерийEOA без политикКошелёк с правиламиПредложение + человек
Кто подписываетКлюч на сервере агентаСмарт-аккаунт или policy engineВладелец после проверки
АвтономностьМаксимальнаяОграниченная правиламиТолько подготовка действия
Радиус ошибкиВесь доступный балансЗаданный лимит и allowlistНет подписи — нет транзакции
Новый рискУтечка ключа или ошибка логикиОшибка политики, модуля или guardЗадержка, фишинг, невнимательное подтверждение
Подходит дляПесочницы и изолированного тестаПовторяемых рутинных операцийНеобычных и капиталоёмких действий
Безопасный старт

Как собрать первого крипто-агента без права на дорогую ошибку

Начинайте не с промпта и не с модели, а с границ полномочий.

  1. Описать модель угроз

    Какие данные могут быть ложными, какие контракты опасны, что произойдёт при утечке ключа и кто имеет право остановить систему.

  2. Выбрать слой подписи

    Отдельный EOA годится для изолированного теста. Для управляемого доступа рассмотрите серверный кошелёк с политиками или смарт-аккаунт.

  3. Собрать allowlist действий

    Разрешите минимальный набор методов, сетей, активов и адресов. Всё неизвестное должно завершаться отказом.

  4. Прогнать отказные сценарии

    Тестовая сеть, симуляция, неверная цена, отказ RPC, недостаток газа, зависшая транзакция, неизвестный токен и повторная отправка.

  5. Добавить наблюдаемость

    Структурированный журнал, алерты вне сервера агента, идентификатор каждой попытки, сверка состояния до и после транзакции.

  6. Запускать по уровням

    Сначала только чтение, затем предложение транзакции, потом ручная подпись и лишь после проверки — автоматизация узкого безопасного набора.

Частые вопросы

Может ли AI-агент работать полностью без участия человека?

Технически — да, если у него есть данные, сеть, газ и право подписи. Практически безопаснее ограниченная автономия: рутинные разрешённые действия выполняются сами, необычные или крупные требуют человека, а при неизвестном состоянии система останавливается.

Где хранить ключ кошелька агента?

Не в промпте, исходном коде или публичном репозитории. Подпись лучше вынести в отдельный сервис или управляемый wallet provider с шифрованием и политиками. Для критичных сценариев рассматривают TEE, MPC или смарт-аккаунт; конкретный выбор зависит от модели угроз.

Как учитывать операции агента для налогов в РФ?

Автоматизация не отменяет обязанность владельца вести учёт и декларировать облагаемый доход. Сохраняйте историю операций и подтверждающие расходы. Для купли-продажи и иного выбытия цифровой валюты сверяйтесь с актуальными разъяснениями ФНС и при необходимости с налоговым специалистом.

Можно ли дать агенту доступ только к части средств?

Да: отдельный кошелёк ограничивает доступный баланс, а policy engine или smart account может добавить лимит, allowlist и ручное подтверждение. Но модуль или политика тоже становятся частью поверхности атаки и требуют проверки.

Как агент узнаёт цены и состояние рынка?

Через рыночные API, RPC и on-chain оракулы. Важно проверять свежесть, источник, допустимое отклонение и резервный канал. При расхождении или устаревших данных безопасный режим — отказ от операции.

Может ли prompt injection украсть средства?

Если текст из интернета способен напрямую вызвать подпись — архитектура опасна. Внешний контент нужно считать недоверенным, действия типизировать, а ограничения размещать в policy/signing-слое, который модель не может переписать.

Истории участников клуба

Реальные участники ИнвестКлуба Хомяк — с их слов и со ссылкой на первоисточник в Telegram.

Наталья А.в клубе 1,5 года

Точка входазашла пробно на 1 месяц после рекламы

Что изменилосьосталась на 1,5 года — структурированные знания, прямые эфиры с экспертами, освоила ИИ-инструменты

«Когда-то я зашла пробно, на 1 месяц. Прошло 1,5 года, а я по-прежнему там. Один только искусственный интеллект чего стоит.»
история в Telegram →
Олегв клубе полгода

Точка входавозрастной скепсис, долго не решался зайти в закрытый клуб

Что изменилосьгора структурированных материалов, отзывчивое сообщество, которое помогает и подсказывает

«Возрастной скепсис мешал зайти — думал, всё как обычно. Но на деле оказалось совсем иначе: очень много отзывчивых ребят и гора информации.»
история в Telegram →
участники клубаиюнь 2025

Точка входаторговля по настройкам ботов, разобранным в клубе

Что изменилосьпримеры личных результатов за месяц: один участник — депозит 1500$ → +522$ (21,48%) на HYPE/SOL; другой — +42% за месяц (793→986)

«Итоги июня: депозит 1500$, +522$, доходность 21,48%.»
  • +522$ (21,48%) на депозит 1500$, монеты HYPE/SOL
  • +42% за июнь (793 → 986)

⚠ Это личные результаты отдельных участников за конкретный период. Не оферта, не инвестиционная рекомендация и не гарантия доходности. Торговля и инвестиции сопряжены с риском потери капитала.

история в Telegram →

Что говорят участники клуба

«Огромный выбор качественной, структурированной информации. Мнения, анализы, обзоры. Крипта, фонда, вообще всё про ИИ. И консервативным, и смелым — скучно не будет.»
Valentinотзыв в Telegram →
«Постоянно чему-то учишься… Помимо рынков и торговли уже учимся управлять ИИ-ботами. Дима вон уже робоБаффета по веткам подключил. Клуб — бриллиант.»
Tornaudотзыв в Telegram →

Ещё реальные отзывы участников — t.me/tradernocry

Источники

Ежедневные разборы рынка — в канале @tradernocryПодписаться →

Читайте также в категории "ai"

Как AI-агент в CRM ищет инвесторов и закрывает сделки Контент-агент для инвестора: пишет посты и статьи за вас Как создать AI-агента без кода за вечер: практический гайд Автоматизация продаж с AI: от лида до счёта | ИнвестХомяк AI-агент мониторит упоминания бренда и отвечает в соцсетях Telegram-бот на OpenAI API: рабочая схема за часом ИИ-агенты в DeFi: как работают и что меняют ИИ для анализа продаж: прогнозы по тренам торговли AI для прогноза акций и крипто: какая модель работает AI для анализа финансовых отчётов акций (МСФО) Все 442 статей

👉 Бот Humster