🎯 Coinbase for Agents已把标普500美国股票加入Agent交易范围。AI现在可以查看账户、预览订单并执行交易,但股票暂不支持独立Agent Portfolio,权限隔离需要额外谨慎。

Coinbase for Agents官方产品界面

Coinbase for Agents最初面向加密现货、美国期货和账户管理,当前文档已经加入Equities:符合资格的美国用户可以让接入MCP或CLI的Agent交易标普500成分股。

这项能力把“研究股票”与“执行订单”连接到同一条工作流。Agent可以读取余额、检查持仓、预览费用和滑点,再根据明确授权提交订单。真正需要控制的重点是账户范围、订单类型、单笔金额、运行时段和人工确认。


📌 当前支持哪些能力

能力当前状态
加密现货Coinbase Advanced 900多个交易对
美国期货CFM到期期货合约,限符合资格用户
美国股票标普500成分股
Portfolio管理查看余额、持仓及账户信息
USDC/USD转换即时零手续费转换
Agent独立Portfolio当前主要适用于加密现货
x402付费数据和服务文档标记为Coming Soon
预测市场及更多资产文档标记为Coming Soon

股票服务由Coinbase Capital Markets提供,证券执行、清算和托管由Apex Clearing Corporation负责。加密资产由Coinbase Inc.及相关实体提供,两类资产的监管保护和账户条款分别计算。

Coinbase股票页面支持符合资格的美国交易者,提供零佣金自助股票交易、部分股票24/5交易和符合条件的碎股交易。其他费用、价差、订单限制及地区资格仍以实际账户页面为准。


🔌 MCP和CLI两种接入方式

AI Agent连接Coinbase并执行金融工作流

Remote MCP

Remote MCP使用OAuth连接:

https://agents.coinbase.com/mcp

Claude Code可以直接添加:

claude mcp add coinbase \
  --transport http \
  https://agents.coinbase.com/mcp

启动Claude Code后执行:

/mcp

选择coinbase并完成Authenticate。Remote MCP只向明确Allowlist内的Harness开放。官方测试还显示,不同客户端对交易授权的处理不同:Claude Web通常会先预览并要求确认,部分ChatGPT客户端可能在清晰指令下直接创建订单;Claude Desktop与高推理模型可能拒绝交易或无法自动发现MCP。

Coinbase CLI

CLI适合终端Agent和持续自动化,使用CDP API Key。前置条件是Node.js 22或更高版本:

node --version
npm install -g @coinbase/coinbase-cli
coinbase --version

Linux建议安装Secret Service工具,减少明文凭据:

which secret-tool || sudo apt install -y libsecret-tools

创建CDP API Key时,在Advanced Settings → Coinbase App & Advanced Trade中选择允许访问的账户,并开启需要的TradeTransfer权限。这里的Transfer只允许Portfolio之间移动资金,不提供外部地址提现。

下载JSON密钥后配置环境:

coinbase env live --key-file <path-to-key.json>
coinbase env
coinbase balance

安装官方Agent Skills:

coinbase skills add

如果Agent需要通过本地stdio MCP调用CLI:

claude mcp add --scope user \
  --transport stdio coinbase -- coinbase mcp

📈 股票订单参数和限制

股票Product ID使用股票代码-计价币格式:

AAPL-USD
AAPL-USDC

当前只支持标普500成分股。常规交易时段采用默认Session;盘前、盘后、隔夜或多时段交易需要设置equity_trading_session

PRE_MARKET
AFTER_HOURS
OVERNIGHT
MULTI_SESSION

这四种延长时段只接受整股限价单。系统会拒绝市价单、quote_size和碎股数量。

先预览订单

coinbase orders preview \
  product_id=AAPL-USD \
  side=BUY \
  type=limit \
  base_size=1 \
  limit_price=200 \
  equity_trading_session=AFTER_HOURS

预览会返回预计成交、费用和滑点等信息,不会执行订单。确认参数后再创建订单,并使用唯一client_order_id避免重复提交:

coinbase orders create \
  product_id=AAPL-USD \
  side=BUY \
  type=limit \
  base_size=1 \
  limit_price=200 \
  equity_trading_session=AFTER_HOURS \
  client_order_id=$(uuidgen)

检查订单和成交:

coinbase orders list
coinbase orders get <order_id>
coinbase orders fills

批量取消订单:

coinbase orders cancel order_ids:='["<order_id>"]'

当前股票暂不支持以下Coinbase市场数据工具:

  • products_ticker
  • products_book
  • products_candles
  • products_best_bid_ask

因此,Agent若要做新闻情绪、技术指标和实时盘口分析,需要接入独立且有授权的数据源。外部数据和Coinbase订单执行应分成两个工具权限,防止网页内容或Prompt Injection直接触发交易。


🛡️ 安全配置应该怎么做

1. 从只读模式开始

先让Agent调用余额、持仓和订单查询,完成一段时间的日志观察。交易功能进入下一阶段,并要求所有订单先执行orders preview

2. 设置独立资金范围

加密现货支持Scoped Advanced Portfolio,可以只存入愿意承担风险的金额。股票暂不提供同等的独立Agent Portfolio,应通过Brokerage账户资金、API权限和策略层额度共同限制风险。

3. 所有订单使用幂等ID

网络超时后重复提交是自动交易常见事故。每笔订单使用唯一client_order_id,重试前先查询订单状态。

4. 把研究和执行拆开

研究Agent负责读取新闻、财报和行情,只输出结构化交易计划;执行Agent只接受受控字段,例如Ticker、Side、Order Type、Size、Limit Price和Session。

5. 禁用模糊授权

“帮我优化收益”“看到机会就买”缺少明确边界。订单指令至少应包含:

symbol: AAPL
side: BUY
max_quantity: 1
order_type: LIMIT
limit_price: 200
session: AFTER_HOURS
expires_at: 2026-09-01T23:30:00-04:00
human_confirmation: required

6. 准备立即撤权路径

Remote MCP连接可在Coinbase账户的Security → Connections中撤销。CDP API Key泄露或Agent异常时,应立即删除密钥、取消未成交订单并检查最近Fills。


⚙️ 一个可控的Agent交易流程

推荐把自动化拆成以下状态机:

收集数据
生成交易假设
校验Ticker与市场时段
检查账户余额和当前持仓
生成订单参数
orders preview
风控规则 + 人工确认
orders create
查询成交与费用
写入审计日志

每一步都应有失败出口。遇到数据缺失、价格过期、市场关闭、余额不足、API 401/403或订单预览异常时,流程直接停止。

常见CLI错误包括:

错误原因处理方式
HTTP 401凭据失效创建新的CDP API Key
HTTP 403 Missing required scopes缺少Trade或Transfer权限检查Portal中的Key Scope
insufficient fund可用余额不足执行coinbase balance
coinbase: command not foundnpm全局目录不在PATH重新安装并检查npm global bin
MISSING_FIELDS缺少必填参数使用coinbase --template查看字段
INVALID_VALUE枚举值错误按错误返回选择有效值
INVALID_FORMAT日期时间格式错误使用带时区的RFC 3339格式

⚠️ 账户和交易风险

  • AI生成的研究可能包含错误、过期数据或虚构理由;
  • 股票延长时段流动性较低,价差和成交偏离可能扩大;
  • Remote MCP客户端对订单授权行为存在差异;
  • 股票暂缺部分原生行情工具,外部数据源增加供应链风险;
  • CDP密钥拥有Trade权限后可以产生真实损失;
  • 自动重试、并发任务和重复订单可能突破预期仓位;
  • 股票由证券体系提供,Crypto由另一套实体和规则提供;
  • 任何策略都需要考虑税务、结算、交易限制和个人适当性。

需要使用Coinbase普通账户,可查看站内的Coinbase账户说明 ;本站现有的Coinbase注册入口 只用于查看当前地区资格和活动,Agent交易权限应在开户完成后单独配置。

以上内容用于解释Coinbase for Agents的技术能力和安全边界,不构成股票、加密货币或衍生品投资建议。生产使用应保持小额隔离、订单预览、人工确认和完整审计。