AI News

바이낸스는 AI 애플리케이션과 에이전트가 시장 데이터에 접근하고, 계정 정보를 확인하며, 사용자를 대신해 거래를 실행할 수 있는 플랫폼인 Agent OS를 출시했다. 이번 조치는 자율 소프트웨어를 실제 암호화폐 자금과 직접 연결하는 한편, 위험 관리의 상당 부분은 계정 소유자에게 남겨둔다.

거래소에 따르면 개발자들은 기존 서비스와 Model Context Protocol에 대한 새로운 지원을 통해 에이전트를 거래 및 결제 인프라에 연결할 수 있다. 사용자는 OpenAI의 ChatGPT와 Codex, Anthropic의 Claude Code, Cursor 같은 도구와 함께 작업할 수 있다. 하지만 바이낸스는 거래 서브계정을 통해 에이전트가 얼마를 거래하거나 잃을 수 있는지에 대해 별도의 최대 한도를 두지 않는다. 실제로는 해당 계정으로 이체된 금액이 주요 재무 한도가 된다.

Binance Agent OS가 에이전트를 암호화폐 인프라에 연결하는 방식

Binance Agent OS는 Binance APIs, Binance Wallet Agentic Hub, Binance x402 transaction verification and payment facilitator API, Binance Skill Hub 등 거래소 개발자 스택의 여러 부분을 하나로 묶는다. 바이낸스는 또한 AI 애플리케이션을 외부 도구와 서비스에 연결하는 데 점점 더 많이 사용되는 표준인 Model Context Protocol 지원도 추가했다.

이 플랫폼은 에이전트가 단순히 정보를 가져오는 것 이상의 일을 하도록 설계됐다. 부여된 권한에 따라 시장을 모니터링하고, 리서치를 수행하며, 리스크 분석을 하고, 신호에 대응하고, 주문을 넣을 수 있다. 바이낸스는 자동 차익거래와 결제 또는 온체인 워크플로 연결 같은 잠재적 사용 사례도 설명한다.

ChatGPT, Codex, Claude Code, Cursor와의 통합은 개발자들이 이미 사용하는 소프트웨어 환경을 통해 거래소의 기능을 사용할 수 있게 해준다는 점에서 중요하다. 그러나 통합이 존재한다고 해서 모든 사용자가 같은 수준의 자동화를 받는 것은 아니다. 접근 권한은 여전히 계정 설정, 권한, 선택한 에이전트의 기능에 따라 달라진다.

사용자가 여전히 핵심 통제층

바이낸스의 제품 담당 부사장 Jeff Li에 따르면, 회사는 무제한 에이전트 접근보다 세분화된 권한 설정을 강조하고 있다. 핵심 메커니즘은 에이전트에 할당할 수 있고 현물 또는 선물 거래 같은 활동에 맞게 설정할 수 있는 전용 서브계정이다.

바이낸스는 TechCrunch에 이 서브계정들에서의 출금이 기본적으로 차단된다고 전했다. 사용자는 모든 주문에 대해 승인을 요구할 수도 있고, 권한이 설정된 뒤 에이전트가 자율적으로 거래하도록 허용할 수도 있다. 이는 에이전트의 거래 활동과 고객의 바이낸스 계정 나머지 부분 사이에 기본적인 분리를 만든다.

하지만 이 보호에는 명확한 한계가 있다. 바이낸스는 Agent OS에 대해 추가적인 거래 손실 한도를 설정하지 않는다. 서브계정에 큰 잔액을 넣는 사용자는 그 잔액을 에이전트의 판단에 노출시킬 수 있으며, 그 판단이 잘못된 전략, 나쁜 시장 데이터, 또는 에이전트 자체에 대한 공격에서 비롯될 수 있다.

바이낸스는 또한 에이전트가 특정 거래를 하는 이유에 대해 제한적인 가시성만 갖고 있다. Li는 TechCrunch에 그 추론은 바이낸스 시스템 밖, 즉 사용자의 컴퓨터나 선택한 AI 애플리케이션 내부에서 이뤄진다고 말했다. 거래소는 결과로 나타난 활동은 볼 수 있지만, 주문이 타당한 분석, 환각된 주장, 조작된 지침 중 무엇에 기반했는지는 반드시 판단할 수 있는 것은 아니다.

Li는 서브계정을 프롬프트 인젝션이나 침해된 에이전트에 대한 주요 방어선으로 꼽았다. 바이낸스는 서브계정 API에 대한 기존 보안, 리스크 통제, 자금세탁방지 정책이 출시 시 Agent OS에도 적용된다고 밝혔다. 이러한 조치는 침해된 에이전트의 피해를 제한하는 데 도움이 될 수 있지만, 모델의 내부 의사결정 과정을 감사할 수 있는 방법은 제공하지 않는다.

증거, 한계, 그리고 커지는 거래소 경쟁

이 보도에 담긴 제품 세부사항은 바이낸스의 설명과 TechCrunch에 제공된 კომენტ에 기반한다. 자료에는 Agent OS에 대한 독립 테스트, 고객 채택 증거, 또는 에이전트가 수익성 있게 거래할 수 있음을 보여주는 성과 결과가 포함되어 있지 않다. 따라서 차익거래와 같은 미래 전략에 대한 주장은 입증된 결과가 아니라 의도된 사용 사례로 봐야 한다.

바이낸스의 지갑 및 결제 통제는 거래 통제보다 더 명확하다. 회사는 Agentic Wallet을 통한 일반 스왑의 일일 한도가 5만 달러이며, DeFi 거래는 기본 일일 한도가 10만 달러라고 말한다. 바이낸스에 따르면 x402를 사용한 결제는 하루 20달러로 제한된다. 거래소는 서브계정에서 에이전트가 거래하거나 잃을 수 있는 가치에 대해 회사가 설정하는 유사한 상한은 설명하지 않았다.

이번 출시는 또한 암호화폐 거래소들이 시스템을 AI 에이전트에게 더 개방하려는 더 넓은 흐름 속에 바이낸스를 위치시킨다. TechCrunch는 Kraken이 3월에 통합 MCP 서버가 포함된 오픈소스 명령줄 도구를 도입해 에이전트가 현물 및 선물 거래 같은 작업을 수행할 수 있게 했다고 보도했다. Coinbase는 6월에 Coinbase for Agents를 출시해, 사용자가 정한 한도 내에서 거래, 결제 및 기타 금융 워크플로를 위해 에이전트를 고객 계정에 연결했다. OKX도 에이전트형 거래를 위한 오픈소스 MCP 툴킷을 공개했다.

이러한 출시는 거래소 경쟁이 거래 인터페이스와 수수료에서 프로그래머블 접근으로 확장되고 있음을 시사한다. 상업적 기회는 에이전트를 지속적인 금융 운영자로 만드는 것이다. 운영상의 과제는 소프트웨어가 잘못 작동했을 때 누가 책임지는지 결정하는 데 있다.

Agent OS가 개발자와 기업에 의미하는 것

개발자에게 Agent OS는 AI 워크플로를 거래소 계정, 시장 정보, 지갑, 결제와 연결하는 데 필요한 작업을 줄여준다. 이는 각 팀이 별도의 거래소 통합을 구축할 필요 없이 모니터링 도구, 리서치 어시스턴트, 재무 워크플로, 자동화 전략을 지원할 수 있다.

같은 편의성은 애플리케이션 설계의 기준을 높인다. 개발자는 읽기 접근과 거래 실행을 분리하고, 범위가 좁은 서브계정을 사용하며, 영향이 큰 작업에는 승인 체크포인트를 추가하고, 주문과 잔액에 대한 독립적인 모니터링을 구축해야 한다. 또한 프롬프트 인젝션, 오래되었거나 오해를 불러일으키는 시장 정보, 예상치 못한 모델 동작, 주변 도구의 실패도 고려해야 한다. 모델 자체만이 아니다.

기업과 전문 트레이더에게 핵심 질문은 단순히 에이전트가 주문을 낼 수 있는지가 아니다. 조직이 허용 가능한 한도를 정의하고 입증할 수 있는지, 거래 후에 무슨 일이 있었는지 재구성할 수 있는지, 상황이 바뀌었을 때 시스템을 신속히 멈출 수 있는지가 중요하다. 바이낸스의 계정 수준 통제는 출발점이지만, 별도의 거래 손실 한도가 없다는 점은 리스크 예산을 계좌 자금 조달과 애플리케이션 통제를 통해 핵심 제품 바깥에서 설계해야 함을 의미한다.

그 결과는 강력하지만 일관되게 관리되지 않는 자동화 형태다. 사용자는 권한에 대한 더 많은 통제를 얻지만, 에이전트가 얼마의 자금에 접근할 수 있고 언제 승인을 요청해야 하는지 결정할 책임도 떠안는다.

앞으로 주목할 점

첫 번째 신호는 바이낸스가 Agent OS 권한, 감사 로그, 모니터링, 비상 종료 동작에 대한 더 자세한 문서를 공개하는지 여부가 될 것이다. 그런 세부사항이 단순한 API 접근이 아니라 운영 기록이 필요한 팀에게 플랫폼이 얼마나 유용한지를 결정한다.

개발자들은 또한 에이전트의 신뢰성과 보안에 대한 독립적 테스트, 특히 프롬프트 인젝션, 시장 데이터 조작, 고위험 거래의 의도치 않은 실행을 주의 깊게 살펴봐야 한다. 채택 수치는 유용하지만, 원시 통합 수치나 계정 수와는 분리해서 봐야 한다. 연결된 에이전트가 반드시 활동 중이거나 수익성이 있는 것은 아니다.

Kraken, Coinbase, OKX의 경쟁적 대응도 또 다른 지표다. 거래소들이 MCP와 유사한 에이전트 인터페이스를 표준화한다면, 연결성 자체보다 통제 정책, 거래 한도, 책임 관행이 더 중요한 차별화 요소가 될 수 있다.

Creati.ai 관점

바이낸스의 출시는 AI 에이전트 개발에서 실질적인 전환을 보여준다. 에이전트가 금융 행동을 추천하는 단계에서 그것을 실행하는 단계로 이동하고 있기 때문이다. 이 제품에서 가장 중요한 설계 선택은 MCP 통합이 아니라, 사용자 자금이 들어간 서브계정을 주요 거래 경계로 삼았다는 점이다.

이 접근법은 주요 계정에 대한 무제한 접근보다 손실을 줄일 수 있지만, 여전히 상당한 거버넌스 공백을 남긴다. 중요한 배포에서는 가장 안전한 구조가 거래소 권한과 외부 노출 한도, 승인 규칙, 상세한 로깅, 지속적 모니터링을 결합하는 방식일 가능성이 높다. Agent OS는 그런 시스템을 더 빨리 구축할 수 있게 하지만, 사용자를 대신해 그것들을 구축해주지는 않는다.

추천

바이낸스, AI 에이전트에 거래 접근 권한 부여… 가드레일은 사용자 몫

바이낸스가 AI 에이전트가 거래하고 자금을 이동할 수 있는 Agent OS를 출시했지만, 자율적인 암호화폐 활동의 대부분 한도는 거래소가 아니라 사용자가 설정한다.