本文探讨了在 Web3 生态系统中运行的 AI 智能代理所面临的关键安全挑战和架构模型。文章对比了两种主要方式:“代理控制方式”,即第三方托管的代理管理其私钥和委托资金;以及“交易构建器方式”,即代理仅准备交易,由用户使用个人钱包签名。虽然代理控制方式提供了自动化,但由于资金委托,它带来了显著的性能、恶意行为和安全风险。本文强烈提倡将交易构建器方式作为一种从根本上更安全、非托管的替代方案,适用于大多数用户交互,确保用户明确同意每笔交易。随后,本文提供了使用谷歌云的 Gemini 2.0 Flash 模型和代理开发工具包 (ADK) 构建安全代理的实用指南,其中包含用于交易构建和 MetaMask 集成的代码片段。最后,文章建议模型上下文协议 (MCP) 服务器同时支持这两种方式,以促进创新,同时保护用户。


