交易所开始给AIagent发技能包,但第一个 issue 就是保证金算错
9 月 7 号上午,我在终端敲下 okx market ticker BTC-USDT,三秒后行情回来了——最新价 79677.6,24 小时跌 0.44%,连资金费率、持仓量、70 多个技术指标都能一行命令拉到。
这不是某个第三方封装的行情库,是 OKX 官方今年 3 月开源的 okx/agent-skills:把交易所的行情、下单、网格机器人、聪明钱追踪、情绪分析整个能力域,拆成 9 个带 YAML frontmatter 的 Markdown 文件,专门喂给 LLM agent 读。一条 okx setup --client claude-code 就能把交易能力挂进 Claude Code。
但翻它的 issue 列表,#1 不是功能请求,是「保证金计算错误」;#19 是社区在求一个叫 HOL Guard 的运行时安全护栏,专门拦 LLM 下错单。
交易所从「给你 REST API」变成「给你的 AI 直接发技能包」,这件事比想象中近。但它能不能用、该开多大权限、安全边界在哪——我装了 CLI 跑了免认证部分,把这几件事讲清楚。
01 9 个 skill 把交易所重写成 AI 能读的说明书
先说清 agent-skills 到底是什么。它不是 SDK,不是 MCP server,是 9 个 Markdown 文件,每个文件长这样:
---
name: okx-cex-trade
description: "触发描述:枚举自然语言短语和场景,驱动 agent 路由"
license: MIT
metadata:
author: okx
version: "1.3.3"
agent:
requires:
bins: ["okx"]
install:
- id: npm
package: "@okx_ai/okx-trade-cli@1.3.3"
---关键是那个 description 字段。它是写给 LLM 看的路由依据——你跟 Claude 说「查 BTC 行情」,模型扫一遍各 skill 的 description,判断该激活 okx-cex-market,再调底层的 okx CLI。整个链路里,LLM 不需要读 API 文档、不需要拼 endpoint、不需要管签名,它只要认得 Markdown。
这套格式和 Claude Code、Codex 自己的 skill 格式是同构的。换句话说,OKX 没有发明新东西,它是把头部交易所的全部能力,塞进了 AI agent 早就认得的壳子里。
9 个 skill 覆盖的域:行情(免认证)、现货/永续/期权下单、组合与持仓、网格与 DCA 机器人、理财、聪明钱追踪、情绪分析,外加一个技能市场 okx-cex-skill-mp。一个 okx CLI,一个 npm 包 @okx_ai/okx-trade-cli(当前 1.4.5),全覆盖。
02 我实际跑了免认证部分
我装了 CLI:npm install -g @okx_ai/okx-trade-cli,落在 ~/.npm-global/bin/okx,版本 1.4.5,Pilot 代理二进制也自动装上了。
okx --help 列出的模块比 README 写的还多:market / account / spot / swap / futures / option / earn / bot / event / smartmoney / config / setup / pilot / news / diagnose / skill / upgrade / list-tools。event(事件合约)和 news(新闻情绪)是 README 没提但 CLI 已经有的能力。
行情模块免认证,实测 okx market ticker BTC-USDT 直接吐出 last / 24h open / high / low / vol / change% / time,没有报错,没有要 key。这一步是真能跑的 A 级证据。
但一碰到要动钱的部分,边界就清楚了。okx skill search(搜技能市场)立刻报 "Not logged in — run okx-auth login first";下单、网格、聪明钱、理财同理,都需要先 okx auth login 走 OAuth,或者 okx config init 写 API key。
这里有个设计值得说:okx setup --client claude-code|cursor|windsurf|vscode|claude-desktop。它不只发了个 CLI,还给了把 CLI 注册进各家 AI 客户端的安装器。意味着 OKX 想清楚了一件事——交易所的下一个交付物不是更全的 API,而是让 AI agent 开箱即用的「技能」。
我没有 OKX 账户和 API key,所以下单类 skill 没法实跑,这部分只能算 B 级(读 SKILL.md 和 CLI help)。但行情命令是真的跑了,CLI 是真的装了。
03 反差:API 文档给人看,skill 给 AI 看
把传统 REST API 和这套 agent-skills 摆一起,差别在谁消费它:
| 维度 | REST API | OKX agent-skills |
|---|---|---|
| 消费者 | 人写代码调 | LLM 读 Markdown 调 |
| 路由 | 开发者查文档选端点 | LLM 按 description 选 skill |
| 集成 | 自己写对接 | okx setup --client claude-code |
| 发现 | 文档站 | 技能市场 okx skill search |
过去交易所卖的是「接口」,你要拿 SDK、看文档、管签名、管限频。现在 OKX 把交付物换成了「AI 可执行技能包」——说明书从给人看,变成给模型看。skill 的 description 字段就是给 LLM 的「选我,当用户说这些话的时候」。
这不是花活。当一个开发者可以让 Claude Code 直接读行情、挂网格、追聪明钱,中间省掉的不只是胶水代码,而是「人翻译 API」这一整层。但问题也正好出在这层被省掉之后。
04 第一个 issue 是保证金算错,社区在求安全护栏
GitHub 上的 okx/agent-skills 只有 170 星,不算高星。但它是 OKX 官方仓库,背书在主体,不在 star 数。而且从 3 月创建到 9 月,commit 历史里每隔几周就有一次 "sync skills from okx-trade-mcp",上游一直在同步,不是弃维护的 demo。
真正该看的是 issue。8 个 open issue 里,有两个直接戳在安全上:
#1(2026-03-10)「保证金计算错误」。这是仓库的第一个 issue,不是功能请求,是资金算错。skill 格式让 LLM 顺滑地调到了 CLI,但 CLI 自己算保证金那一层对不对,是另一回事——AI 可读不等于 AI 不会算错。我因为 GitHub API 限流没拿到 issue body 全文,只能确认标题和它作为首号 issue 的信号:真有人照着 skill 跑,撞到了钱算不对。
#19(2026-08-27)「Proposal: add HOL Guard runtime safety skill for state-changing operations」。这是社区主动提的:给改变状态的操作(下单、撤单、资金划转)加一层运行时护栏。翻译过来就是——现在的 skill 层只负责路由,不负责拦,LLM 想下单就下,没人拦。提案要加一个 Fail-Closed 的守卫 skill,但还没实现。
这两个 issue 叠一起,结论很直白:低星但真有人用,且用的痛点集中在「LLM 能下单但没人兜底」。
05 该不该给 LLM 交易权限:一份收口清单
如果你要让 AI agent 接 OKX,下面这些是我从 skill 结构、CLI 行为和 issue 里拼出来的安全收口动作,不是教科书,是踩点清单:
API key 权限分层。okx config init 写的 key,别开全部权限。至少拆成两把:一把只读(行情+持仓查询),给 LLM 自由调;一把交易 key,限死交易对、限死单笔额度、关掉提币权限。OKX 后台支持按权限粒度发 key,这是第一道闸。
先 demo 后 live。CLI 支持 okx --demo 走模拟盘。LLM agent 跑通全链路(路由→调 CLI→看回报→再决策)之前,别碰 live。这听起来是废话,但 issue #19 说明有人没做这步。
危险操作人工确认。当前 skill 层没有 HOL Guard,意味着 LLM 调 okx-cex-trade 下单时,没有任何机制要求你点一下确认。在护栏上线前,自己在 prompt 层加:下单类操作必须输出命令让你手动执行,而不是自动跑。
路由准确性。description 驱动路由的弱点是 LLM 可能选错 skill——把「查一下 BTC」理解成「买 BTC」。这在小模型上更可能发生。用强模型(Claude 4.x / GPT-5.x 级别)做路由,或把交易 skill 和行情 skill 分到不同 agent,降低误触。
盯住保证金计算。issue #1 既然是资金算错,就别盲信 CLI 吐出来的保证金和可用余额。策略里自己算一遍交叉验证,对不上就停。
这清单不是劝你别用,是劝你别全开。工具层确实进步了——交易所主动让 AI 能直接调,省一层胶水。但省掉的那层「人翻译 API」,同时也省掉了一道人眼过滤危险操作的机会。
06 我没跑的部分和为什么
诚实交代证据边界。我实际做的:装了 CLI、跑了 okx market ticker 拿到真实行情、读了 9 个 skill 的 README 和 YAML 结构、翻了 commit 历史和 issue 标题。这是 A+B 级。
我没做的:没有 OKX 账户和 API key,所以下单、网格、聪明钱、理财、技能市场这些 skill 都没实跑,只能从 SKILL.md 和 CLI help 推断行为。issue #1 和 #19 的 body 因为 GitHub API 限流没取到全文,只有标题。
所以正文里凡涉及「下单会怎样」「网格机器人参数」,我都标了是推断不是实测。如果你要拿这套东西上实盘,下单链路一定自己跑通 demo 再说。
last30days 这次也不给力:topic run 超时,社区声量没拉到;discovery 只返回单源信号且证据 URL 对不上。所以这篇文章没有 Reddit/X 的讨论背书,全靠 GitHub 仓库一手数据和我本机实测。社区层面等后续补。
结尾
OKX 把交易所能力打包成 AI skill,方向是对的——接口的下一代交付物就是给模型读的技能包。但第一个 issue 是钱算错、社区在求安全护栏,说明「能调」和「调得对、调得安全」是两件事。工具层往前跳了一步,安全层还落在后面。
适合谁:在用 Claude Code / Codex 做加密货币自动化、愿意自己收口 API key 权限、能在 prompt 层补人工确认的开发者。不适合谁:想拿来就躺赚、不打算碰 key 权限、依赖小模型路由的人。
下一步该做的不是开实盘,是去 issue #1 和 #19 底下把 body 看完,确认保证金 bug 影响范围和 HOL Guard 落地进度,再决定要不要让 agent 碰真金白银。
评论区聊聊:如果你要给 AI agent 开交易所权限,第一道闸你会加在哪?是 API key 粒度、prompt 层人工确认,还是干脆只让它看行情、下单自己来?把你加在哪一层说清楚,能帮后来的人少踩一个坑。