Robotic hand touching a rising candlestick chart on an exchange terminal
Tin tức·Đọc trong 9 phút

Bot của bạn giờ đã có chìa khóa: các sàn đang mở cửa cho AI agent giao dịch

Binance vừa ra mắt Agent OS, một nền tảng dành cho lập trình viên cho phép các AI agent giao dịch kéo dữ liệu thị trường, theo dõi tài khoản người dùng và đặt lệnh trên sàn. Các client được hỗ trợ chính là những thứ người ta đã mở sẵn ở cửa sổ bên cạnh: ChatGPT, Claude Code, Codex và Cursor.

Hãy đọc lại câu trên, vì bước dịch chuyển mà nó mô tả rất dễ bị bỏ qua. Đây không phải một chatbot gợi ý một lệnh để bạn bấm. Đây là một khung phân quyền, trong đó phần mềm không do bạn viết, chạy một mô hình bạn không thể kiểm tra, đang nắm quyền trực tiếp trên một tài khoản có tiền.

Nền tảng thực sự trao những gì

Agent OS bao phủ ba năng lực: đọc thông tin tài khoản, thực thi giao dịch trong phạm vi quyền và hạn mức đã cấu hình, và kết nối tới hệ thống thanh toán cùng công cụ onchain của sàn để agent có thể chuyển tiền và tương tác với ví.

Các nút điều khiển nằm ở phía người dùng. Bạn có thể gán agent vào một tài khoản phụ riêng để tiền và hoạt động của nó tách khỏi số dư chính, định nghĩa nó được phép làm gì, và thu hồi quyền truy cập bất cứ lúc nào.

Chi tiết tài khoản phụ ấy là dòng quan trọng nhất trong toàn bộ thông báo. Nó biến một quyết định được ăn cả ngã về không thành một quyết định về khối lượng. Câu hỏi không còn là «tôi có tin mô hình này không» mà thành «tôi sẵn sàng để nó mất bao nhiêu», và đó là câu hỏi mọi trader đều đã biết cách trả lời.

Khoảng mù về tầm nhìn

Binance nói họ có thể giám sát các lệnh đặt qua Agent OS, nhưng không thấy được nguồn thông tin bên ngoài của agent, cách nó diễn giải, hay quá trình ra quyết định, bởi tất cả những thứ đó diễn ra bên trong ứng dụng AI mà người dùng tự chọn.

Đây là sự thật mang tính cấu trúc mà mọi thứ còn lại đều bắt nguồn từ đó. Sàn nhìn thấy lệnh. Sàn không nhìn thấy lập luận đã sinh ra lệnh đó. Nếu agent đọc phải một trang web bị đầu độc, hiểu sai một dòng tiêu đề, hoặc bị thuyết phục vào một vị thế bởi đoạn chữ giấu trong tài liệu, giao dịch tạo ra sẽ đến với dáng vẻ y hệt mọi giao dịch khác.

Với AI agent giao dịch, khác biệt này quan trọng hơn so với một bot giao dịch thông thường. Bot dựa trên quy tắc hỏng theo cách đoán trước được: logic cố định, nên lỗi tái hiện lại. Agent do mô hình dẫn dắt hỏng theo tình huống, và cùng một câu lệnh vào ngày khác có thể cho ra vị thế khác.

Ai cũng đang xây cùng một thứ

Binance không phải sàn đầu tiên mở cửa cho AI agent giao dịch, và lĩnh vực này đáng được vẽ bản đồ, bởi các thiết kế chỉ khác nhau ở đúng một biến: con người nhường lại bao nhiêu quyền tự chủ.

Coinbase ra mắt Coinbase for Agents hồi tháng Sáu, cho phép các mô hình gồm ChatGPT và Claude kết nối tới tài khoản người dùng và tự động thực thi giao dịch cùng chiến lược, với các khoản thanh toán do agent khởi tạo được xử lý qua giao thức x402 của họ.

Kraken đi hướng ngược lại vào tháng Bảy với một trợ lý đầu tư theo dõi thị trường và gợi ý giao dịch dựa trên mục tiêu cùng khẩu vị rủi ro đã khai báo, nhưng đòi hỏi người dùng phê duyệt rõ ràng trước khi bất cứ thứ gì được thực thi.

OKX đi xa hơn nữa, ra mắt một chợ bản beta nơi các agent tìm việc, tự giao dịch và thuê agent khác, thanh toán bằng stablecoin kèm theo một hệ thống danh tiếng onchain.

Ba công ty, ba câu trả lời cho cùng một câu hỏi. Kraken giữ con người trong vòng lặp ở mọi lệnh. Coinbase và Binance đẩy con người lên một tầng, sang việc đặt ranh giới thay vì phê duyệt giao dịch. OKX loại con người khỏi từng giao dịch riêng lẻ hoàn toàn và để các agent ký kết với nhau.

Giới lãnh đạo ngành kỳ vọng điều này sẽ lớn lên. Brian Armstrong của Coinbase và Jeremy Allaire của Circle đều lập luận rằng agent sẽ chiếm một phần đáng kể hoạt động onchain, còn đồng sáng lập Binance Changpeng Zhao mô tả crypto là đồng tiền bản địa của các AI agent.

Vì sao crypto hợp với agent hơn tài chính truyền thống

Sự tương hợp này không phải hype. Nó là đường ống.

Thị trường chạy liên tục. Không có giờ đóng cửa, không có cửa sổ thanh toán bù trừ, không phải đợi tới thứ Hai, điều đó hợp với phần mềm không ngủ và ngay từ đầu khiến một agent luôn bật trở nên đáng xây.

Truy cập mặc định là lập trình được. Mọi sàn đều đã phơi ra một API mà máy có thể điều khiển, trong khi tài khoản môi giới thường mặc định có một con người ngồi trước màn hình và coi tự động hóa là ngoại lệ.

Giá trị dịch chuyển một cách bản địa. Một agent có thể giữ số dư, trả tiền cho dịch vụ khác và thanh toán tức thì bằng stablecoin mà không cần ngân hàng đứng giữa, và đó chính là thứ thiết kế chợ của OKX dựa vào.

Và quyền hạn thì diễn đạt được. Tài khoản phụ, khóa API có phạm vi quyền, hạn mức chi tiêu và thu hồi đều tồn tại như những nguyên thủy, nên «cho nó giao dịch, nhưng chỉ ở đây và chỉ chừng này» là một cấu hình chứ không phải một thỏa thuận pháp lý.

Những rủi ro vẫn chưa được giải quyết

Tiêm câu lệnh là vấn đề nổi cộm nhất. Một agent đọc nội dung bên ngoài — tin tức, diễn đàn, tài liệu, chính website của một token — có thể bị chính nội dung ấy ra chỉ thị. Các mô hình bảo mật truyền thống giả định kẻ tấn công khai thác mã; ở đây bề mặt tấn công là ngôn ngữ, còn agent thì được thiết kế để tuân theo ngôn ngữ.

Kế đến là quy trách nhiệm. Nếu một agent đóng lỗ một vị thế vì mô hình đọc sai biểu đồ, giao dịch đó do người dùng cho phép, do sàn thực thi, và do một ứng dụng bên thứ ba quyết định. Không khung pháp lý hiện có nào phân bổ được khoản lỗ ấy một cách sạch sẽ, và điều khoản dịch vụ của cả ba bên sẽ chỉ tay sang nhau.

Hành vi tương quan là phiên bản hệ thống của vấn đề. Nếu hàng nghìn tài khoản chạy những mô hình giống nhau với câu lệnh giống nhau, đọc cùng những nguồn giống nhau, chúng sẽ đi tới kết luận giống nhau vào cùng một khoảnh khắc. Thị trường vốn đã tạo ra các đợt thanh lý dây chuyền mà không cần điều đó; một quần thể AI agent cùng đẩy về một hướng là rủi ro chen chúc chưa từng được thử ở quy mô lớn.

Rồi có chuyện quyền hạn trôi đi trong im lặng. Quyền truy cập được cấp cho một thí nghiệm vẫn còn sống rất lâu sau khi thí nghiệm kết thúc. Đây cũng là kiểu hỏng để lại khóa API cũ và các phê duyệt token bị quên khắp nơi, chỉ khác ở chỗ một agent đang nhàn rỗi có thể tự ra tay khi có điều gì đó trong ngữ cảnh của nó thay đổi.

Dùng agent mà không giao cả tài khoản

Mọi biện pháp bảo vệ thực tế cho AI agent giao dịch đều quy về ngăn chặn chứ không phải tin tưởng. Hãy coi tài khoản phụ là bắt buộc chứ không phải tùy chọn. Nạp vào đó một số tiền mà mất trắng thì khó chịu chứ không gây tổn thương, và đừng bao giờ trỏ agent vào tài khoản đang giữ các vị thế dài hạn của bạn.

Thu hẹp quyền hạn xuống tập nhỏ nhất đủ để agent làm việc của nó. Quyền đọc và quyền đặt lệnh là hai quyền khác nhau; rút tiền là quyền thứ ba, và rất ít quy trình biện minh được cho việc cấp nó.

Đặt hạn mức cứng bên trong sàn chứ không phải bên trong câu lệnh. Hạn mức do sàn cưỡng chế vẫn đứng vững bất kể mô hình quyết định gì; hạn mức viết trong chỉ thị chỉ là một gợi ý mà mô hình có thể bị thuyết phục để bỏ qua.

Ghi log mọi thứ và rà log theo lịch. Đúng cái khoảng trống mà sàn đã mô tả — họ thấy lệnh, không thấy lập luận — là khoảng trống bạn phải tự bịt lại, bằng cách giữ lại bản ghi của chính agent về lý do nó hành động.

Đặt ngày hết hạn. Xoay vòng hoặc thu hồi thông tin xác thực của agent theo lịch, đúng như cách bạn xoay khóa API, để phần tự động hóa bị bỏ quên thôi là phần tự động hóa còn sống.

Và hãy thử nghiệm trong một thị trường đang chạy. Một agent cư xử ngoan trong một tuần yên ắng chẳng nói lên điều gì về cách nó cư xử khi spread giãn ra, thanh khoản mỏng đi và các nguồn dữ liệu của nó bắt đầu mâu thuẫn với nhau.

Điều này có nghĩa gì với trader bình thường

Với phần lớn mọi người, hôm nay điều này chẳng thay đổi gì. Đặt lệnh bằng tay vẫn hoàn toàn hợp lý, và không sàn nào đang khai tử giao diện thông thường của họ.

Thứ nó thực sự thay đổi là hướng mặc định của cả ngành. Quyền truy cập dành cho AI agent giao dịch đã đi từ thí nghiệm sang dòng sản phẩm chỉ trong một quý. Khi ba sàn lớn cùng ra mắt quyền truy cập cho agent trong một quý, giả định nằm bên dưới là: một tỷ lệ ngày càng lớn của dòng lệnh sẽ đến từ phần mềm hành động thay mặt con người, chứ không phải từ con người bấm nút.

Điều đó có một hệ quả thực tế đáng thấm ngay từ bây giờ: kỹ năng được coi trọng dịch chuyển từ chọn lệnh sang định nghĩa ràng buộc. Người nói rõ được một agent tuyệt đối không được làm gì thì hữu ích hơn người có điểm vào tốt hơn một chút, bởi trong một hệ thống xây trên quyền ủy nhiệm, ranh giới chính là sản phẩm.

FAQ
Agent OS có phải là bot giao dịch không?

Không theo nghĩa cổ điển. Bot giao dịch chạy các quy tắc định trước. Agent OS là một lớp truy cập cho phép ứng dụng AI bên ngoài đọc tài khoản của bạn và đặt lệnh trong phạm vi quyền bạn cấu hình, còn chiến lược thì nằm trong ứng dụng đó chứ không nằm trên sàn.

Sàn có thấy được agent của tôi đang nghĩ gì không?

Không. Binance tuyên bố họ giám sát được các lệnh đặt qua Agent OS nhưng không thấy được nguồn thông tin bên ngoài, cách diễn giải hay quá trình ra quyết định của agent, vì những thứ đó diễn ra bên trong ứng dụng AI bạn đã chọn.

Chuyện gì xảy ra nếu agent vào một lệnh tệ?

Vị thế là thật và khoản lỗ là của bạn. Ủy quyền đến từ tài khoản của bạn, nên tài khoản phụ và cấu hình hạn mức mới là lớp bảo vệ có ý nghĩa, chứ không phải khiếu nại sau đó.

Cái này khác gì với việc đưa ra một khóa API?

Về cơ chế thì nó là một chiếc khóa có phân quyền, nhưng bên tiêu thụ thì khác. Khóa API thường điều khiển đoạn mã tất định do bạn kiểm soát; ở đây nó điều khiển một mô hình có đầu ra thay đổi theo đầu vào, kể cả những đầu vào mà kẻ tấn công có thể tác động.

AI agent giao dịch có làm tốt hơn con người không?

Ở thời điểm này chưa có bằng chứng công khai cho cả hai chiều. Thứ chúng mang lại là tính sẵn sàng và tốc độ phản ứng chứ không phải lợi thế đã được chứng minh, và cả hai đều khuếch đại theo đúng hướng mà chiến lược đang chỉ tới.

Tôi có nên cho agent quyền rút tiền không?

Với gần như mọi trường hợp thì không. Quyền giao dịch giữ giá trị lại bên trong tài khoản nơi bạn vẫn còn can thiệp được; quyền rút tiền cho phép giá trị rời đi, và với người dùng cá nhân, không lợi ích tự động hóa nào đáng để đánh đổi như vậy.

Về tác giả
Chuyên gia thị trường crypto & Trưởng phòng Nội dung và Marketing

Chuyên gia thị trường crypto và trưởng phòng nội dung và marketing tại EIDEX. Viết về cấu trúc thị trường, hạ tầng sàn giao dịch và giao dịch cross-chain — biến dữ liệu on-chain và biến động thị trường thành nghiên cứu rõ ràng, thiết thực cho nhà giao dịch.

Chia sẻ bài viết nàyTelegramX