Читает данные, формирует план и выбирает доступное действие.
AI-агент с кошельком: как дать ему свободу, но не весь капитал
AI-агент не обязан владеть приватным ключом. Безопаснее разделить систему на три слоя: модель предлагает действие, политика проверяет разрешения, а кошелёк подписывает только допустимую транзакцию. Чем больше автономии, тем важнее лимиты, журнал операций и аварийная остановка.
Агент, политика и кошелёк — не одно и то же
Сверяет сеть, адрес, актив, сумму, частоту и необходимость ручного согласования.
Подписывает только то, что прошло правила. Ключ не должен попадать в промпт или код агента.
Важно:LLM может ошибаться или поддаться вредоносной инструкции. Ограничения должны жить ниже модели — в политике кошелька или смарт-контракте.
Что такое AI-агент с кошельком в крипте?
AI-агент с кошельком — это система, в которой модель получает набор разрешённых действий и может инициировать блокчейн-операции. Сама модель не «владеет монетами»: контроль появляется только на слое подписи. В простой схеме это EOA с одним приватным ключом; в более управляемой — серверный или смарт-кошелёк с политиками, лимитами и отдельным подтверждением опасных действий.
Практическая граница проходит не между «умным» и «глупым» агентом, а между правом предложить транзакцию и правом подписать её без человека.
Как AI-агент взаимодействует с DeFi-протоколами?
Рабочий цикл обычно выглядит так:
- агент получает рыночные и on-chain данные;
- модель выбирает действие из заранее разрешённого набора;
- код собирает параметры вызова смарт-контракта;
- политика проверяет адрес, сеть, актив, сумму и лимит;
- кошелёк подписывает и отправляет транзакцию, а мониторинг записывает результат.
RPC, оракул и протокол остаются отдельными точками отказа. Поэтому решение модели нельзя считать проверкой безопасности: перед подписью нужны симуляция, allowlist контрактов и отказ по умолчанию.
Можно ли доверить AI-агенту крупный капитал?
Универсального «безопасного процента портфеля» нет. Для значимого капитала важнее архитектура: отдельный операционный кошелёк, лимит одной операции и периода, белый список адресов и токенов, ручное подтверждение выше порога, пауза и независимые алерты. Основной капитал лучше не держать в зоне безусловной подписи агента.
Смарт-аккаунт тоже не магическая защита: модуль с широкими правами способен выполнить произвольную транзакцию. Разрешать стоит только понятные и проверенные модули, заранее продумав путь восстановления.
Как облагаются доходы от операций AI-агента налогом в РФ?
Автоматизация не переносит налоговую обязанность на программу: за учёт и декларацию отвечает владелец. ФНС рассматривает цифровую валюту как имущество; доход от её продажи декларируется по правилам главы 23 НК РФ. Для доходов резидентов от купли-продажи и иного выбытия цифровой валюты ФНС указывает ставки 13% и 15% с превышения 2,4 млн рублей.
Агент с большим числом операций резко усложняет учёт: сохраняйте время, актив, количество, рублёвую оценку, комиссию, адреса и подтверждающие расходы. Конкретный расчёт зависит от типа операции и статуса налогоплательщика — его стоит сверять с актуальными разъяснениями ФНС или налоговым специалистом.
Какие фреймворки используют для создания крипто-агентов?
Удобно разделять инструменты по слоям. AgentKit связывает модель с action providers и wallet providers. ElizaOS даёт агентный runtime и плагины. Olas строит стеки и сервисы для автономных агентов. Safe — не AI-фреймворк, а слой смарт-аккаунта, где можно реализовать мультиподпись, лимиты и модули.
Выбор начинается не с популярности фреймворка, а с модели угроз: какие сети нужны, где хранится ключ, кто может менять список действий, как симулируется транзакция и кто нажмёт аварийную паузу.
Что такое мультиагентные системы в DeFi?
Мультиагентная система делит роли: один агент собирает данные, второй формирует план, третий проверяет риск, четвёртый исполняет разрешённое действие. Это помогает разделить контекст и права, но само по себе не гарантирует безопасность: несколько моделей могут повторить одну ошибку или довериться одному плохому источнику.
Сильная схема отделяет не только роли, но и полномочия. Например, аналитик не подписывает, исполнитель не меняет лимиты, а крупная операция требует независимого подтверждения или кворума.
Может ли AI-агент работать полностью без участия человека?
Технически — да, пока доступны сервер, данные, RPC, газ и право подписи. Но разумнее проектировать ограниченную автономию: зелёные действия проходят автоматически, жёлтые требуют дополнительной проверки, красные — подписи человека. При потере данных, аномальной цене, неизвестном контракте или превышении лимита система должна останавливаться, а не «догадываться».
Человек в контуре нужен не для ручного клика по каждой мелочи, а для изменения правил, разбора исключений и восстановления после сбоя.
Эксклюзив от ИнвестХомяка: стек безопасного агента
Пять слоёв — пять разных полномочий
| Слой | Что делает | Чего у него быть не должно |
|---|---|---|
| Агентный runtime | Анализирует данные и выбирает действие | Сырого приватного ключа |
| Action layer | Собирает типизированный вызов контракта | Права самовольно расширять allowlist |
| Политика | Проверяет сеть, адрес, актив, сумму и частоту | Зависимости от текста промпта |
| Подписант | Подписывает только прошедшую проверку | Права менять собственные лимиты |
| Наблюдение | Пишет журнал, алерты и включает паузу | Скрытых операций без аудита |
Примеры runtime: AgentKit, ElizaOS, Olas. Примеры слоя правил: wallet policies, Safe modules и guards. Фреймворк не заменяет модель угроз и аудит смарт-контрактов.
Три режима доступа: от эксперимента до критической операции
| Критерий | EOA без политик | Кошелёк с правилами | Предложение + человек |
|---|---|---|---|
| Кто подписывает | Ключ на сервере агента | Смарт-аккаунт или policy engine | Владелец после проверки |
| Автономность | Максимальная | Ограниченная правилами | Только подготовка действия |
| Радиус ошибки | Весь доступный баланс | Заданный лимит и allowlist | Нет подписи — нет транзакции |
| Новый риск | Утечка ключа или ошибка логики | Ошибка политики, модуля или guard | Задержка, фишинг, невнимательное подтверждение |
| Подходит для | Песочницы и изолированного теста | Повторяемых рутинных операций | Необычных и капиталоёмких действий |
Как собрать первого крипто-агента без права на дорогую ошибку
Начинайте не с промпта и не с модели, а с границ полномочий.
Описать модель угроз
Какие данные могут быть ложными, какие контракты опасны, что произойдёт при утечке ключа и кто имеет право остановить систему.
Выбрать слой подписи
Отдельный EOA годится для изолированного теста. Для управляемого доступа рассмотрите серверный кошелёк с политиками или смарт-аккаунт.
Собрать allowlist действий
Разрешите минимальный набор методов, сетей, активов и адресов. Всё неизвестное должно завершаться отказом.
Прогнать отказные сценарии
Тестовая сеть, симуляция, неверная цена, отказ RPC, недостаток газа, зависшая транзакция, неизвестный токен и повторная отправка.
Добавить наблюдаемость
Структурированный журнал, алерты вне сервера агента, идентификатор каждой попытки, сверка состояния до и после транзакции.
Запускать по уровням
Сначала только чтение, затем предложение транзакции, потом ручная подпись и лишь после проверки — автоматизация узкого безопасного набора.
Частые вопросы
Может ли AI-агент работать полностью без участия человека?
Технически — да, если у него есть данные, сеть, газ и право подписи. Практически безопаснее ограниченная автономия: рутинные разрешённые действия выполняются сами, необычные или крупные требуют человека, а при неизвестном состоянии система останавливается.
Где хранить ключ кошелька агента?
Не в промпте, исходном коде или публичном репозитории. Подпись лучше вынести в отдельный сервис или управляемый wallet provider с шифрованием и политиками. Для критичных сценариев рассматривают TEE, MPC или смарт-аккаунт; конкретный выбор зависит от модели угроз.
Как учитывать операции агента для налогов в РФ?
Автоматизация не отменяет обязанность владельца вести учёт и декларировать облагаемый доход. Сохраняйте историю операций и подтверждающие расходы. Для купли-продажи и иного выбытия цифровой валюты сверяйтесь с актуальными разъяснениями ФНС и при необходимости с налоговым специалистом.
Можно ли дать агенту доступ только к части средств?
Да: отдельный кошелёк ограничивает доступный баланс, а policy engine или smart account может добавить лимит, allowlist и ручное подтверждение. Но модуль или политика тоже становятся частью поверхности атаки и требуют проверки.
Как агент узнаёт цены и состояние рынка?
Через рыночные API, RPC и on-chain оракулы. Важно проверять свежесть, источник, допустимое отклонение и резервный канал. При расхождении или устаревших данных безопасный режим — отказ от операции.
Может ли prompt injection украсть средства?
Если текст из интернета способен напрямую вызвать подпись — архитектура опасна. Внешний контент нужно считать недоверенным, действия типизировать, а ограничения размещать в policy/signing-слое, который модель не может переписать.
Истории участников клуба
Реальные участники ИнвестКлуба Хомяк — с их слов и со ссылкой на первоисточник в Telegram.
Точка входазашла пробно на 1 месяц после рекламы
Что изменилосьосталась на 1,5 года — структурированные знания, прямые эфиры с экспертами, освоила ИИ-инструменты
«Когда-то я зашла пробно, на 1 месяц. Прошло 1,5 года, а я по-прежнему там. Один только искусственный интеллект чего стоит.»история в Telegram →
Точка входавозрастной скепсис, долго не решался зайти в закрытый клуб
Что изменилосьгора структурированных материалов, отзывчивое сообщество, которое помогает и подсказывает
«Возрастной скепсис мешал зайти — думал, всё как обычно. Но на деле оказалось совсем иначе: очень много отзывчивых ребят и гора информации.»история в Telegram →
Точка входаторговля по настройкам ботов, разобранным в клубе
Что изменилосьпримеры личных результатов за месяц: один участник — депозит 1500$ → +522$ (21,48%) на HYPE/SOL; другой — +42% за месяц (793→986)
«Итоги июня: депозит 1500$, +522$, доходность 21,48%.»
- +522$ (21,48%) на депозит 1500$, монеты HYPE/SOL
- +42% за июнь (793 → 986)
⚠ Это личные результаты отдельных участников за конкретный период. Не оферта, не инвестиционная рекомендация и не гарантия доходности. Торговля и инвестиции сопряжены с риском потери капитала.
история в Telegram →Что говорят участники клуба
«Огромный выбор качественной, структурированной информации. Мнения, анализы, обзоры. Крипта, фонда, вообще всё про ИИ. И консервативным, и смелым — скучно не будет.»
«Постоянно чему-то учишься… Помимо рынков и торговли уже учимся управлять ИИ-ботами. Дима вон уже робоБаффета по веткам подключил. Клуб — бриллиант.»
Ещё реальные отзывы участников — t.me/tradernocry
Источники
- Ethereum Foundation — EOA и contract accounts
- Coinbase Developer Docs — AgentKit actions и action providers
- Coinbase Developer Docs — Policy Engine
- Safe Docs — варианты подключения AI-агента
- Safe Docs — spending limit для AI-агента
- Safe Docs — модули, ограничения и риски
- ElizaOS — официальная документация
- Olas — официальная документация
- ФНС России — декларирование дохода от продажи криптовалюты
- ФНС России — налоговые правила для цифровой валюты