阅读约 9 分钟· 发布于 July 19, 2026

把你的券商连接到 AI 智能体:安全检查清单

API 密钥、OAuth 聚合商、MT5:券商与 AI 智能体的连接究竟如何运作,外加一份让一次入侵变得只是恼人、而非灾难的安全检查清单。

作者 Florent Poux
审校 Benjamin Sultan
把你的券商连接到 AI 智能体:安全检查清单

你把券商连接到 AI 智能体的那一刻,就是自动化不再停留在理论上的那一刻。在那之前,一个糟糕的策略浪费的是你的时间;在那之后,一个糟糕的连接花的是你的钱。好消息是:散户的券商和交易所连接建立在权限系统之上,让你精确地授予自动化所需的那么多权力,不多一分。本文讲清三种主要连接类型如何运作,然后带你走一遍一份安全检查清单,它能让最坏的现实结果只是一件恼人的事,而不是一场灾难。

一个 AI 智能体究竟如何连上你的账户

并不存在单一的“连接”机制。三种模式几乎覆盖了每一种散户配置,而每一种都有自己的安全形态。

交易所 API 密钥(加密货币)。 Binance、Kraken、Bybit 及其同类,让你在账户设置里生成 API 密钥。一个密钥是平台用来代你行动的一对凭据,而关键在于,每个密钥都带有你在创建时选择的权限范围(scope):读取余额、下单、提现。这些权限范围由交易所强制执行,而非由持有密钥的平台。一个在创建时没有提现权限的密钥,无论落在谁手里、如何泄漏,都无法把资金转出去。

OAuth 式聚合商(股票券商)。 大多数股票券商不会向散户客户发放原始 API 密钥。诸如 SnapTrade 这样的聚合商夹在中间:你通过聚合商的流程直接与你的券商完成认证,券商签发一个可撤销的令牌,自动化平台在从不看到你登录信息的情况下拿到有范围限定的访问权。你可以随时从券商那一侧掐掉这个令牌。

MT5 桥接(外汇和差价合约)。 MetaTrader 5 账户通过 MT5 基础设施本身连接。交易权限和账户访问由券商的账户设置来管辖,而“投资者密码”与“主密码”的分离,在你想要只监控、不执行时给你一个只读层级。

共同的线索是:在每一种模式里,智能体所持有的权力都在账户那一侧定义,而那里由你掌控。这正是下面这份清单的全部依据。关于这些机制背后更深的威胁模型,包括钓鱼和平台被攻破的情形,见我们的交易 API 密钥安全指南。

把券商连接到 AI 智能体之前的安全检查清单

按顺序过一遍这七项。没有一项是可选的,而第一项是最要紧的那一个。

1. 只给交易权限,绝不给提现权限。 创建交易所 API 密钥时,启用读取和交易,把提现保持禁用。这一个选择就把你的最坏情况从“资金没了”变成了“账户内的糟糕交易”,而后者可以由风控来遏制。没有一个正当的自动化平台需要提现范围;执行意味着下单,而订单在你的账户内结算。

2. 在交易场所提供的地方做 IP 白名单。 把一个密钥限制到平台公布的服务器地址,意味着被盗的密钥从其他任何地方都毫无用处。有些交易所在没有白名单时还会强制更短的密钥有效期,这就告诉了你它们对不受限密钥有多不信任。

3. 一个余额封顶的独立子账户。 大多数主流加密交易所支持子账户。只往其中一个注入你打算自动化的资金,并把智能体绑定到它。智能体碰不到不在那里的东西,而你的主余额完全待在冲击半径之外。对股票券商,第二个证券账户能起到同样的作用。

4. 先小额配置。 无论子账户里有多少,都先用其中一小部分启动智能体,头一个月大约是你打算自动化资金的 10—25%。连接层面的意外(取整、最小下单量、出人意料的成交)在小规模下代价最低。

5. 按计划轮换密钥。 每 90 天删除并重新签发密钥,一旦生疑就立刻做:一封差点骗到你的钓鱼邮件、一份平台事故报告、一台你不再信任的笔记本电脑。轮换花五分钟,就把任何无声入侵的计时器归了零。

6. 在券商账户本身上开启双因素认证。 那个创建密钥的账户,凌驾于它创建的每一个密钥之上。用一个身份验证器 App 或硬件密钥来保护它,而不是短信。一个掌控了账户的攻击者,可以铸造任何范围的新凭据。

7. 一次演练过的撤销演习。 在你需要用到它之前,就精确知道你授予过的每一个连接的撤销按钮在哪里,并用一个假密钥给自己计时。目标是从“有点不对劲”到“访问已断”不超过两分钟。在一次事故中,“知道”与“翻找”之间的差别,就是一个故事与一次损失之间的差别。

把你的券商连接到 AI 智能体:安全检查清单

把这份清单打印出来,无论是纸上的还是脑子里的,每加一个交易场所就重跑一遍。连接会累积;审计不会,除非你把它排进日程。

一个平台绝不应该索要什么

清单告诉你该配置什么。同样重要的是该拒绝什么。任何索要以下东西的服务,掉头就走:

  • 启用了提现的 API 密钥,无论说什么理由。“再平衡需要”或“收费需要”都不是理由;两者用只交易的范围或正常的账单都能好好运作。
  • 把你的券商用户名和密码打进它们的网站。 正当的股票券商连接使用 OAuth 式流程,凭据交给券商或其授权的聚合商,落在一个你能核实的域名上。一个想要你在它自己的表单里填登录信息的平台,是在要你交出账户,而不是连接它。
  • 向一个“交易钱包”或存款地址转账。 一旦你的钱必须先转给它们、魔法才开始,你就不是在自动化你的账户,而是在给它们的账户注资。真正的智能体平台在你现有的交易场所账户内交易。
  • 助记词或私钥。 这些在中心化交易所的自动化里从无用武之地。任何对它们的索取都是骗局,没有例外。
  • 远程访问你的机器来“帮你搭建”。旁观式的屏幕共享支持是一回事;掌控一个你正登录着券商的会话,是另一回事。

一个好用的心理检验:连接之后,除了你同意支付的费用之外,这个平台还能以任何方式从你的资金中获益吗?如果诚实的答案是“能”,那这个设计就是错的,无论运营它的是谁。在最初挑选一个自动化交易平台时,权限设置也是一面很能说明问题的尽职调查透镜:一个产品如何索要访问权,会告诉你它如何看待你的风险。

让连接匹配你的市场

跨资产类别,你的清单不变,但管道不同,而在开始之前搞清你身处哪一种模式是值得的。

加密货币给你最细粒度的控制:按密钥的权限范围、IP 白名单、子账户、即时撤销。股票和 ETF 走券商聚合,权力握在券商的令牌系统里,撤销在券商那一侧发生。MT5 上的外汇和差价合约账户,落在券商的密码与权限模型里。如果你跨越其中好几种交易,宁可用一个原生支持全部三种的平台,也别用一串针对单点的方案,因为每多一个集成,就是又一份需要审计的凭据。

Obside 就是这样接线的:智能体通过你以只交易范围创建的 API 密钥连上六家加密交易所(Binance、Bybit、KuCoin、Bitget、Kraken、Hyperliquid),通过 SnapTrade 的券商侧认证连上美国和加拿大的股票券商,通过 MetaTrader 5 连上外汇券商。执行只需读取和交易权限,所以提现范围在整个配置里的任何地方都无用武之地:资金只在你自己的交易场所账户内移动,绝不流出。

把你的券商连接到 AI 智能体:安全检查清单

具体来说:一个自动化 ETH 策略的用户,创建一个 Binance 子账户,往里注入 $2,000,生成一个启用了读取和现货交易、关闭了提现的密钥,然后连接。智能体现在可以在这 $2,000 之内、在它的风险上限下执行策略,仅此而已。整个搭建时间约十分钟,其中大部分花在交易所那一侧。

连接之后的第一周

连接不是终点线。把上线的第一周当作管道的试用期。

每天审计订单日志,把每一笔成交对着交易场所自己的历史核对:同样的数量、同样量级的价格、同样的时间戳。这个阶段的不一致通常是配置问题,而配置错误会累积。设置独立的告警——直接来自交易所——覆盖登录、来自新 IP 的密钥使用和大额订单,这样你就不必依赖平台去汇报它自己。并且真刀真枪地跑一次撤销演习:撤销密钥、看着智能体失去访问权、重新签发、重新连接。十分钟,你就把一个应急程序变成了一个例行程序。

如果第一周干干净净,就逐步把配置额度提向你的目标,并让智能体自己的护栏接手、成为主要的安全层。连接清单保护你不受管道之害;仓位规则、止损和回撤上限保护你不受策略之害。两者你都需要,而它们各自独立地失效。

从这里往哪走

一个安全的券商连接,大体上在你点“连接”之前的那十分钟里就已注定:只交易的范围、封顶的子账户、白名单、双因素认证,以及一条你演练过的撤销路径。把这些做对,自动化中最吓人的一步,就变成了最受控的一步之一。如果你还没搭好那个会用到这个连接的智能体,从我们的创建一个 AI 交易智能体指南开始,而当你准备好在只交易权限下连接真实的交易场所时,Obside 在一个地方就支持加密交易所、股票券商和 MT5。

仅供教育参考,不构成投资建议。交易存在风险,可能导致本金损失。

FAQ

可以安全,只要你掌控权限。授予只交易、关闭提现的访问权,使用一个只装着你自动化资金的子账户,在提供该功能的地方开启 IP 白名单,并用基于 App 的双因素认证保护券商账户。这样配置下,即便凭据完全泄漏也无法把资金转出你的账户;最坏情况是账户内不想要的交易,而这可由风险上限遏制。

相关文章

在你的投资组合上试用 Obside

连接你的券商,一句话构建你的投资组合。

开始