Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin CryptoTax DeFAI Chain SAFU AGI Claude Me Claude Skill Claude Design Claude Cowork
獨立知識媒體
與任何項目無關聯
DeFi × AI 融合賽道深度分析:Agent 自動化策略、項目解剖與風險識別
defai-bible.com
最新
x402 協議是什麼:AI Agent 免人工核准自動支付,背後藏著什麼風險  ·  $320,000 撬動 $3,600 萬清算:PT-reUSD 事件教你辨識隱藏槓桿堆疊  ·  MetaMask Agent Wallet 全面上線:Guard Mode 跟 Beast Mode,你的 agent 到底能碰多少錢  ·  Gas Abstraction 是什麼:為什麼你的 DeFAI Agent 不用先幫它買 ETH  ·  $216,000 的第一次:Bankr AI Agent 如何被一句提示注入攻破  ·  你錢包裡的那個封裝代幣,是一份承諾,不是一個事實
news

MetaMask Agent Wallet 全面上線:Guard Mode 跟 Beast Mode,你的 agent 到底能碰多少錢

30 秒速讀
Guard Mode 跟 Beast Mode 的差別,不是有沒有安全機制,是安全機制多常打斷你的 agent——MetaMask 把這個選擇題直接交給了使用者。

完整解析 +
01 · 為什麼發生?

Guard Mode 跟 Beast Mode,我該怎麼判斷自己適合哪一種?

官方文件明確建議大多數使用者選 Guard Mode,這不是客套話——Guard Mode 底下,網路白名單、地址白名單、代幣接收方白名單、24 小時滾動支出上限四層機制同時生效,任何超出範圍的操作都會被暫停等待 2FA。Beast Mode 把前三層白名單全部關閉,只保留威脅掃描這一層,代表 agent 可以直接跟任何協議互動,不會因為「這個協議不在白名單上」而卡住。

適合 Beast Mode 的情境通常是:你需要 agent 頻繁跟新協議互動(例如追蹤剛上線的機會),白名單機制反而會變成每天都要手動更新的負擔。如果你的操作範圍相對固定(例如只在幾個熟悉的協議上做策略),Guard Mode 的白名單機制幾乎不會造成額外摩擦,卻多了一層防護。

02 · 運作原理是什麼?

為什麼 MetaMask 選在提示注入攻擊剛被業界重視的這個時間點推出 Agent Wallet?這是巧合嗎?

從時間軸看,Blockaid 的 2026 上半年報告在 7 月底發布,把 5 月的 Bankr 事件定性為史上第一起 AI agent 被利用事件;MetaMask 的 Agent Wallet 則是 6 月開始早期測試、8 月 6 日全面上線,時間點上是早於報告發布的,這代表 MetaMask 的安全架構設計並不是看到 Bankr 事件之後才臨時加上去的補救措施,而是產品從一開始的核心設計就把「agent 判斷可能出錯」這個前提納入考量。

這也解釋了為什麼 MetaMask 的防護是分層設計、而不是單一道防線:交易模擬、Blockaid 威脅掃描、MEV 保護三層各自獨立運作,即使 agent 本身被提示注入騙過、判斷要執行一筆惡意交易,威脅掃描這一層仍然有機會在鏈上執行前攔截下來——這正是 Bankr 事件裡缺席的那道防線。

03 · 如何應用

Server Wallet 跟 Bring Your Own Key 兩種金鑰管理方式,實際運作上差在哪裡?我該選哪一種?

Server Wallet 模式下,私鑰由受信任執行環境(TEE)代管——這是一種硬體層級的隔離環境,連 MetaMask 自己都無法直接讀取裡面的金鑰內容。agent 透過這個環境間接執行交易,但完全碰不到使用者的主錢包私鑰,等於是幫使用者在「授權 agent 操作」跟「暴露主錢包金鑰」之間,插入了一層硬體隔離。Bring Your Own Key 模式則是使用者自己提供 BIP-39 助記詞,金鑰控制權完全在使用者手上,可以選擇用密碼加密靜態儲存,但相對地,這條路徑上少了 TEE 這層額外的硬體隔離。

一般使用者,尤其是不打算深入研究金鑰管理細節的人,Server Wallet 是風險較低的預設選項——把「金鑰安全」這件事交給專門設計的隔離環境處理。如果你本來就有自己的金鑰管理流程(例如已經在用硬體錢包搭配特定的簽署工具),Bring Your Own Key 能讓你把 Agent Wallet 整合進既有的流程,但代價是金鑰安全的責任完全回到你自己身上。

04 · 我該怎麼做?

如果我要設定自己的 Agent Wallet,實際上有哪些具體參數需要在一開始就想清楚?

三個參數在初始化階段就必須決定,且直接決定你的實際風險敞口:第一,24 小時滾動支出上限——這是單一數字,決定攻擊者(或 agent 判斷失誤)在一天內最多能造成多少損失,設定時建議以「就算全部損失也不影響生活」的金額為天花板,而不是以「我覺得應該不會用到這麼多」為標準。第二,Guard Mode 底下的協議白名單——只加入你真正會用到、且信任的協議,不要為了方便直接全部開放。第三,2FA 核准的接收管道——用 MetaMask Mobile 推播還是信箱連結,取決於你平常查看的頻率跟即時性,如果核准請求會被你忽略超過幾小時,這道防線實質上就失效了。

這三個參數共同決定了「萬一 agent 判斷出錯,最壞情況會有多糟」,而不是產品行銷頁面上強調的「威脅掃描有多強大」。威脅掃描是攔截已知的惡意模式,滾動支出上限則是即使攔截失敗、也能限制住的損失天花板——兩者要一起設定,缺一不可。

完整內容 +

8 月 6 日,MetaMask 正式全面開放 Agent Wallet——一個專為 AI agent 設計的自我託管錢包,讓使用者可以授權 agent 自動執行鏈上交易,同時保留對支出上限、可操作協議、風控模式的完整控制。這是繼 6 月釋出約 200 人的早期測試版之後,MetaMask 首次向所有使用者開放這項功能。

這個時機不是巧合。就在 MetaMask 上線的同一週,安全公司 Blockaid 才公布 2026 上半年鏈上安全報告,把「AI agent 提示注入」列為新興三大攻擊面之一,並點名 5 月發生的 Bankr agent 事件是史上第一起 AI agent 被利用案例。MetaMask 選在這個節點把安全模型直接內建進 agent 錢包的架構,而不是留給使用者自己組裝防線。

兩種模式:Guard Mode 跟 Beast Mode 到底差在哪

設定 Agent Wallet 時,使用者要在兩種交易模式之間二選一。Guard Mode 是官方建議的預設模式,會自動套用網路白名單、地址白名單、代幣接收方白名單,以及一個以 24 小時為週期滾動計算的支出上限——任何超出這些規則的交易,都會被暫停並要求使用者透過雙重驗證(2FA)核准。Beast Mode 則是給想減少中斷的進階使用者設計的:白名單機制全部關閉,agent 可以直接跟任何協議互動,但威脅掃描這一關無法被關閉,惡意或高風險合約還是會被攔下來要求核准。

換句話說,兩種模式的差異不是「有沒有安全機制」,而是「安全機制介入的頻率」。Guard Mode 是預設把安全交給白名單守住,Beast Mode 是把判斷權下放給即時威脅掃描。

三層防護怎麼運作

不管選哪種模式,所有支援的 EVM 交易都要通過同一套三步驟管線:先做交易模擬,讓使用者在簽署前就能看到餘額變化與授權範圍;接著由 Blockaid 提供的威脅掃描負責偵測惡意交易,判定為惡意的直接自動拒絕;最後套用 MEV 保護。被判定為安全的交易,還享有每月最高 1 萬美元的 Transaction Protection 理賠額度。

私鑰的管理方式也是一個關鍵設計選擇:Server Wallet 模式下,金鑰由受信任執行環境(TEE)代管,agent 完全碰不到使用者的主錢包;另外也提供 Bring Your Own Key 模式,讓使用者自帶助記詞,換取更高的自主控制權。

這跟你的錢有什麼關係

如果你正打算授權任何 agent(不只是 MetaMask 自家的)操作資金,MetaMask 這次的設計提供了一個具體的檢查清單:你的 agent 錢包有沒有清楚的每日或滾動支出上限?有沒有協議白名單、還是任何合約都能互動?惡意交易偵測是內建在架構層,還是需要你自己額外設定?以及最關鍵的一點——一旦某筆交易被判定為可疑,核准請求會不會真的中斷 agent 的執行,還是只是一個形式上的通知。Guard Mode 跟 Beast Mode 的取捨本質上是「摩擦力換安全感」,選哪一種沒有標準答案,但至少要清楚知道自己選的是哪一種。

資料來源:MetaMask Agent Wallet — Trading Modes (Official Documentation)MetaMask Agent Wallet — Architecture (Official Documentation)MetaMask Turns AI Agents Loose on Crypto Trading, Within Limits
提問
請至少輸入 10 個字
相關文章
x402 協議是什麼:AI Agent 免人工核准自動支付,背後藏著什麼風險
execution-mechanics · 09/03
$320,000 撬動 $3,600 萬清算:PT-reUSD 事件教你辨識隱藏槓桿堆疊
strategies · 09/03
Gas Abstraction 是什麼:為什麼你的 DeFAI Agent 不用先幫它買 ETH
execution-mechanics · 09/03
你錢包裡的那個封裝代幣,是一份承諾,不是一個事實
risk · 08/03
相關新聞
更多相關主題