Ledger 推出開源工具組 Ledger Agent Stack:讓 AI 代理人操作加密錢包、人類與硬體錢包保留最終

· 07-16 , 21:07

根據 Ledger 官方公布的消息顯示,硬體錢包巨頭 *Ledger* 正在將其「*硬體安全模型*」延伸至「*AI 代理人(AI Agent)*」時代。核心概念是讓 *AI 代理人* 可以與加密貨幣錢包互動,但「*私鑰*」始終不會被暴露或離開裝置,由此在便利性與安全性之間尋找平衡。

Ledger 宣布,作為其通往 2026 年的 *AI 策略* 首個具體成果,已推出開源工具組「*Ledger Agent Stack*」。這套工具允許自律軟體代理人查詢加密錢包餘額、分析投資組合,並替用戶「準備與建議」交易內容。不過,所有實際交易的執行,仍必須透過 *Ledger 硬體錢包*,並經過使用者在實體裝置上的明確授權後才能完成。

Ledger 將這種模式濃縮為一句原則:「*代理人提出建議,人類負責批准(Agents propose. Humans approve)*」。Ledger 的首席人類代理業務長 Ian Rogers(伊恩·羅傑斯)指出,加密貨幣錢包多年來一直以這種模式,為價值數十億美元的資產提供防護,而「*Ledger Agent Stack*」的設計,就是讓 *AI 代理人* 能以與人類類似的方式操作錢包,但關鍵的安全流程與驗證步驟全部保留在人手中。

「詞」AI 代理人「詞」人類授權「詞」硬體錢包

在 *AI 代理人* 日益被用於處理複雜金融操作的背景下,這種「*由人類進行最終實體確認*」的設計,被視為重要的安全閘門。即使代理人替用戶規劃好轉帳、投資或資金調度流程,若沒有經過實體裝置上的確認,任何資金都無法真正移動。

在開發者工具層面,「*Ledger Agent Stack*」也被定位為一套讓開發者更容易把 *Ledger 錢包* 整合進 *AI 應用程式* 的基礎架構。工具組支援個人用錢包與機構用錢包兩種場景,並將敏感的授權程序鎖在硬體裝置後端,開發者僅需專注在應用層邏輯與使用體驗設計。

換句話說,開發者可以快速為應用加入「交易建立」「支付提案」「投資組合分析」等功能,但「*私鑰控制權*」仍完全保留在使用者手上。Ledger 試圖同時滿足「*安全性*」與「*操作便利*」兩項需求,降低一般用戶直接面對鏈上操作複雜度的門檻。

「詞」開源工具組「詞」開發者整合「詞」私鑰安全

Ledger 也將其「*硬體安全*」能力從純粹的「*加密貨幣資產*」擴展到更廣泛的 *AI 生態*。新功能允許用戶將與 *AI* 相關的敏感憑證安全存放於 Ledger 裝置中,並在登入 GitHub、Discord、1Password 等各類服務時,將 Ledger 作為「*實體安全金鑰*」來使用。

這項拓展,對應的是 *AI 代理人* 將會連接越來越多外部服務與帳號的趨勢。透過把登入與授權環節綁定到實體裝置,Ledger 目標是降低帳戶遭盜用、權限被濫用或因自動化流程而產生風險的機率。

「詞」AI 憑證「詞」實體安全金鑰「詞」帳號保護

在安全模型上,Ledger 以「*預設假設代理人可能遭到攻擊*」為前提進行設計。即便攻擊者成功控制某個 *AI 代理人*,該代理人仍無法單方面完成資金轉移,或讀取被保護的敏感資訊,所有高風險動作都必須通過使用者握在手中的實體裝置來批准。

隨著 *AI 代理人* 持續滲透到資產管理、交易執行、財務規劃等領域,市場正面臨「*自動化效率*」與「*安全信任*」兩者之間的拉鋸。Ledger 此次推出的「*Ledger Agent Stack*」,本質上是試圖將「*以硬體為基礎的人類最終審批*」固化為新一代 *AI 金融* 基礎設施的安全標準,為快速演進的市場增加一層可見、可驗證的「*信任層*」。

「評論」從產業角度來看,當 *AI 代理人* 被用於管理多鏈資產與自動化策略交易時,「人類是否仍握有最後一票否決權」將成為關鍵監管與風險控管議題。Ledger 透過將 AI 操作鎖進既有的硬體安全架構,等於在不犧牲自動化優勢的情況下,把「*最終責任*」明確綁回到用戶手上,這對機構與高淨值投資人而言,具有一定吸引力。