web3: Ledger推出AI代理工具包,交易仍需硬件确认
摘要
Ledger 发布开源工具包 Ledger Agent Stack,试图让 AI 代理参与加密钱包操作,同时把最终授权继续留在硬件设备上。该产品允许 AI 读取余额、分析持仓、生成交易草案和提出支付建议,但不能直接掌控私钥。 敏感操作...
Ledger 发布开源工具包 Ledger Agent Stack,试图让 AI 代理参与加密钱包操作,同时把最终授权继续留在硬件设备上。该产品允许 AI 读取余额、分析持仓、生成交易草案和提出支付建议,但不能直接掌控私钥。
敏感操作仍需设备确认
按照 Ledger 的设计,AI 代理可以完成一部分前置工作,包括查看钱包信息、整理资产情况和准备待签名交易。真正涉及资金转移或访问受保护信息时,用户仍需在 Ledger 硬件设备上手动批准。
这意味着 AI 可以承担“助手”角色,但不能独立动用资产。Ledger 希望借此把硬件钱包的安全模型延伸到 AI 应用中,避免代理程序在被攻击、被操纵或出现误判时直接触发转账。
面向个人与机构开发者开放
Ledger 表示,这套工具包面向个人和机构钱包场景开放,开发者可以据此把 Ledger 支持接入自己的 AI 应用,而不必从头搭建整套钱包交互和安全流程。
从产品定位看,Ledger Agent Stack 更像一套底层开发工具,而不是面向普通用户的独立应用。它的重点是让 AI 能参与钱包相关流程,同时把最关键的一步,也就是交易批准,锁定在物理设备上。
硬件安全扩展到凭证管理
Ledger 还把同一套硬件安全思路扩展到 AI 凭证管理。新功能允许开发者更安全地保存敏感的 AI 凭证,并把 Ledger 设备当作实体安全密钥,用于登录 GitHub、Discord 和 1Password 等服务。
公司称,这样的设计是为了降低 AI 代理被入侵后的连带风险。即便攻击者控制了代理程序,仍然需要设备持有人的实体确认,才能转移资金或读取受保护信息。

补充信息:Ledger 将这次发布称为其 2026 年 AI 路线图下的首个产品动作,显示这家硬件钱包厂商正尝试在 AI 代理进入金融操作场景时,把人工确认继续保留为核心安全环节。
评论 (5)
感觉这工具包挺实用,交易安全有硬件把关,以后开发相关应用要方便不少
将安全扩展到凭证管理有点意思,能降低入侵风险,就看实际效果咋样了
这产品定位是开发工具,不是面向用户,估计得看开发者买不买账了
新动作方向还行,保留人工确认是对的,不然AI出问题就麻烦了
这思路不错,把交易确认留在硬件,能避免很多风险,开发者接入也方便