我可能是最爱把数据喂给 AI 的人了,微信聊天记录、邮箱、整个电脑的权限......喂得越多它越懂你。
但前段时间有个 AI 工具直接扫到我本地全盘,我才想起来,电脑里还存着各种密钥和助记词😅😅😅
这就是现在用 AI 落地最难搞的地方:
AI 想好用,就得看到你更多东西,可它看到的越多,你那些不该给它看的东西也越多。
而且现在的 AI 早就不止是看了,它能跑命令、装插件、甚至连交易所、做交易。
今年真发生过的几件事:
1、7 月 Grok 的编程工具会把整个仓库传上云,.env 里的密钥一起传了
2、年初 OpenClaw 技能市场被查出几百个恶意 skill,不少伪装成加密交易和钱包工具,偷 API Key 和私钥
3、有黑客团伙拿 ChatGPT、Cursor 做假网站、搞假招聘,攻破了 2700 多台开发者的电脑
4、有人用摩尔斯电码给 Agent 塞了一段提示词,让它自己把价值十几万美元的币转了出去
OKX 上半年的安全报告也提到,现在 AI Agent 已经成了被攻击的对象。
我现在的办法是把"资料"和"钥匙"分开放:
资料随便给 AI 读,聊天记录、文档、代码都行。
钥匙,也就是私钥、助记词、API Key,放在 AI 碰不到的地方。
但总有要让 AI 碰钱的时候,比如让它帮你盯盘、复盘,做个交易之类的。
这种时候,我会直接用 OKX 专门给 AI 做的两套工具:
1、想让 AI 帮你看盘、复盘:Agent Trade Kit
一行命令装好,接进 Claude Code、Cursor:
npm install -g
@okx_ai/okx-trade-mcp
@okx_ai/okx-trade-cli
Key 存在你电脑本地的配置文件里,AI 读不到。启动时打开只读模式,它就只能查行情、看持仓、翻成交记录,下单工具压根不会出现在它手里。
2、想让 AI 在链上帮你干活:OnchainOS 的 Agentic Wallet
也是一行命令,装进 Claude Code、Cursor、Codex:
npx -y
@okxweb3/onchainos-installer install
私钥放在 TEE 里,AI 能帮你发起交易,但它自己读不到私钥。
每笔先模拟,告诉你这笔会发生什么,签名前自动查代币风险、钓鱼网站和授权,最危险的那种直接拦掉。
无论如何,隐私这块,大家一定要做好!!!