Ledger 发布开源工具包 Ledger Agent Stack,试图让 AI 代理参与加密钱包操作,同时把最终授权继续留在硬件设备上。该产品允许 AI 读取余额、分析持仓、生成交易草案和提出支付建议,但不能直接掌控私钥。
敏感操作仍需设备确认
按照 Ledger 的设计,AI 代理可以完成一部分前置工作,包括查看钱包信息、整理资产情况和准备待签名交易。真正涉及资金转移或访问受保护信息时,用户仍需在 Ledger 硬件设备上手动批准。
这意味着 AI 可以承担“助手”角色,但不能独立动用资产。Ledger 希望借此把硬件钱包的安全模型延伸到 AI 应用中,避免代理程序在被攻击、被操纵或出现误判时直接触发转账。
面向个人与机构开发者开放
Ledger 表示,这套工具包面向个人和机构钱包场景开放,开发者可以据此把 Ledger 支持接入自己的 AI 应用,而不必从头搭建整套钱包交互和安全流程。
从产品定位看,Ledger Agent Stack 更像一套底层开发工具,而不是面向普通用户的独立应用。它的重点是让 AI 能参与钱包相关流程,同时把最关键的一步,也就是交易批准,锁定在物理设备上。
硬件安全扩展到凭证管理
Ledger 还把同一套硬件安全思路扩展到 AI 凭证管理。新功能允许开发者更安全地保存敏感的 AI 凭证,并把 Ledger 设备当作实体安全密钥,用于登录 GitHub、Discord 和 1Password 等服务。
公司称,这样的设计是为了降低 AI 代理被入侵后的连带风险。即便攻击者控制了代理程序,仍然需要设备持有人的实体确认,才能转移资金或读取受保护信息。
补充信息:Ledger 将这次发布称为其 2026 年 AI 路线图下的首个产品动作,显示这家硬件钱包厂商正尝试在 AI 代理进入金融操作场景时,把人工确认继续保留为核心安全环节。
