Coinbase 旗下以太坊二层网络 Base 已推出 MCP(Model Context Protocol)工具,把 AI Agent 与链上钱包操作直接接了起来。按照 Base 的说法,用户可以在自然语言对话里让 Claude、ChatGPT 等模型执行转账、换币、查余额、浏览交易记录,也能与 Morpho、Uniswap 等 DeFi 协议交互。不过,AI 并不持有私钥,最终交易仍要由用户手动确认。
聊天窗口发起操作,钱包弹窗完成确认
Base 在官方博客中介绍,这套工具的流程并不复杂:AI Agent 先在聊天界面给出操作建议,随后 Base 钱包会在新窗口中打开,由用户决定确认还是取消。系统会在确认前先模拟资产变化,方便用户看到交易执行后可能出现的结果。Coinbase AI 产品负责人 Lincoln Murr 对《Fortune》表示,Base 钱包会跟随用户,无论是在 AI Agent 内还是 Base App 中,交易、历史和投资组合都会同步。
目前支持接入的协议包括Morpho、Moonwell、Uniswap、Aerodrome、Avantis、Bankr 和 Virtuals,覆盖借贷、DEX、流动性和 AI 代理等场景。Base 实际上做的是把原本分散在钱包 App 和协议页面里的操作,压缩进一次对话里。
x402交易标准被接入,瞄准AI微支付场景
Base MCP 也是 Coinbase 在 2025 年 5 月推出的 x402 协议的一次扩展。x402 被定义为 AI Agent 支付标准,目标是让 AI 模型能够用加密货币完成小额支付。根据 x402scan 数据,x402 在��去 30 天处理的交易量约为110 万美元。Murr 将 MCP 形容为 API 之上的“精美包装”,与 x402 组合后,意图推动 AI Agent 的微支付基础设施。
从产品定位看,MCP不是把AI变成全自动资金管理器,更接近“加密操作的自动补全层”。模型负责理解指令、串联步骤,用户保留最后一击的确认权。
安全问题仍摆在前面
AI Agent 进入钱包和 DeFi 操作后,安全争议也没有消失。Google 与 Meta 研究人员近期在论文中提出,AI Agent 应被视为不可信系统组件,系统设计需要清楚区分指令与数据,避免攻击者通过隐藏内容注入恶意命令。就在本周,开发者平台 Socket 也披露,有恶意软件通过注入隐藏指令劫持 AI 编程助手,目标包括加密开发者。
这也意味着,即便钱包私钥仍掌握在用户手里,AI 在滑点、Gas 费用或执行路径上的判断若出现偏差,用户依旧要承担审核和确认成本。Base 把钱包入口搬进了 AI 对话框,使用门槛可能会下降,风险审查这一环并没有被省掉。

