给 AI 代理充钱之前,先把限制设好,不然它真能把钱花光,而且花得比你想象的快得多。
去年有个朋友跑量化代理,还没开始跑策略,光做市场调研就把充进去的 200 U 烧没了——代理在测试阶段反复调用付费 API,单笔金额都不大,但一个晚上重复了几百次。如果你先看到这里,现在停下来,花 5 分钟把下面 4 类限制设完再充值。
第一步:4 类付款限制,缺一不可
第 1 类:单笔限额(per-transaction limit)
做什么: 限制代理每次支付最多能花多少钱。挡住"一次转走一大笔"的情况,比如被注入恶意指令时。
怎么做: 在代理钱包的 Spending Policy 或支付设置里找到 per-transaction limit。如果用的是 Clawlet,用 set_spending_rules 工具设 per_tx_limit。如果用的是 Circle Agent Wallet,Circle CLI 里有对应的设置入口。
完成标准: 配置页面显示单笔限额已生效。用测试命令让代理发起一笔超过该金额的支付,被拒绝并出现 POLICY_REJECTED 或类似报错。
建议起始值: 新手从 $1/笔开始。观察一周正常行为后再上调。
第 2 类:累计额度(daily/weekly cap)
做什么: 限制代理在固定周期内总共能花多少。挡住"高频小额慢慢磨光预算"的情况。
怎么做: 在同一设置页面找到 daily cap 或 rolling window limit。Core Wallet 的 MCP 配置里就是"滚动 24 小时限额"。Bonanza Agent Wallet 支持按日限额和月限额分别设置。
完成标准: 配置页面显示周期额度已生效。连续小额支付累积到额度上限后,下一笔被拒绝并提示 daily limit exceeded。
建议起始值: 新手从 $10/天 开始。跑一周确认正常支出后再视情况调整。
第 3 类:收款方白名单(recipient allowlist)
做什么: 限制代理只能给指定的地址或服务付款。防止代理被诱导把钱转到陌生地址。
怎么做:
情况 A(白名单模式): 在设置里添加允许的收款地址列表。Core Wallet 的 MCP 配置支持"自定义接收方"模式。Clawlet 支持
allowlist配置。情况 B(黑名单模式): 部分工具用 blocklist 禁止特定地址,效果接近,但没有白名单严格。
完成标准: 配置页面显示白名单列表。让代理尝试给一个不在列表中的地址付款,被拒绝。
高危提醒:收款方白名单只覆盖某些代币类型(比如 ERC-20),未必覆盖所有资产。Core Wallet 的文档明确指出:该策略对非 ERC-20/SPL 的资产不生效。如果你代理同时操作多种代币,确认白名单覆盖范围。
第 4 类:紧急终止(kill switch / freeze)
做什么: 一个"一键停掉所有支付"的开关,用于发现异常时即时止损。
怎么做: 确认你的工具是否支持紧急终止功能:
Clawlet:
freeze_wallet命令,一键冻结所有支付AgentWallet SDK:
safeAbort()方法,NFT-based 即时撤销权限Circle Agent Wallet:在 Circle CLI 里可以随时暂停或调整策略
完成标准: 触发 freeze 后,代理发起任何支付请求都被拒绝,状态显示 wallet frozen。
第二步:充值前的最终确认
把这 4 类限制都设完以后,跑一套完整测试:
单笔限额测试:发起一笔超过限额的支付 → 被拒绝
累计额度测试:连续小额支付直到超过日限额 → 第 N 笔被拒绝
白名单测试:向不在列表中的地址付款 → 被拒绝
紧急终止测试:触发 freeze → 所有支付被拒绝
完成标准: 四类限制全部通过验证,代理的支付行为被完整约束。再往钱包里充值。
第三步:充值和校验
做什么: 往代理钱包地址转入你计划让它使用的资金。
怎么做: 用你自己的人类钱包向代理钱包地址发送 USDC(或对应稳定币)。建议先充 $10-$20,不要一次性充太多。Circle 推荐"只投入你愿意让代理花掉的金额"。
完成标准: 在代理钱包 Dashboard 或区块浏览器上看到余额变化,金额等于你转出的数量减去网络费用。
核验渠道: 代理的审计日志里能看到一笔入账记录。用 get_balance 命令(Clawlet)或 Circle CLI 查询确认余额。



