🎯 Coinbase for Agents已把标普500美国股票加入Agent交易范围。AI现在可以查看账户、预览订单并执行交易,但股票暂不支持独立Agent Portfolio,权限隔离需要额外谨慎。

Coinbase for Agents最初面向加密现货、美国期货和账户管理,当前文档已经加入Equities:符合资格的美国用户可以让接入MCP或CLI的Agent交易标普500成分股。
这项能力把“研究股票”与“执行订单”连接到同一条工作流。Agent可以读取余额、检查持仓、预览费用和滑点,再根据明确授权提交订单。真正需要控制的重点是账户范围、订单类型、单笔金额、运行时段和人工确认。
📌 当前支持哪些能力
| 能力 | 当前状态 |
|---|---|
| 加密现货 | Coinbase Advanced 900多个交易对 |
| 美国期货 | CFM到期期货合约,限符合资格用户 |
| 美国股票 | 标普500成分股 |
| Portfolio管理 | 查看余额、持仓及账户信息 |
| USDC/USD转换 | 即时零手续费转换 |
| Agent独立Portfolio | 当前主要适用于加密现货 |
| x402付费数据和服务 | 文档标记为Coming Soon |
| 预测市场及更多资产 | 文档标记为Coming Soon |
股票服务由Coinbase Capital Markets提供,证券执行、清算和托管由Apex Clearing Corporation负责。加密资产由Coinbase Inc.及相关实体提供,两类资产的监管保护和账户条款分别计算。
Coinbase股票页面支持符合资格的美国交易者,提供零佣金自助股票交易、部分股票24/5交易和符合条件的碎股交易。其他费用、价差、订单限制及地区资格仍以实际账户页面为准。
🔌 MCP和CLI两种接入方式

Remote MCP
Remote MCP使用OAuth连接:
https://agents.coinbase.com/mcp
Claude Code可以直接添加:
claude mcp add coinbase \
--transport http \
https://agents.coinbase.com/mcp
启动Claude Code后执行:
/mcp
选择coinbase并完成Authenticate。Remote MCP只向明确Allowlist内的Harness开放。官方测试还显示,不同客户端对交易授权的处理不同:Claude Web通常会先预览并要求确认,部分ChatGPT客户端可能在清晰指令下直接创建订单;Claude Desktop与高推理模型可能拒绝交易或无法自动发现MCP。
Coinbase CLI
CLI适合终端Agent和持续自动化,使用CDP API Key。前置条件是Node.js 22或更高版本:
node --version
npm install -g @coinbase/coinbase-cli
coinbase --version
Linux建议安装Secret Service工具,减少明文凭据:
which secret-tool || sudo apt install -y libsecret-tools
创建CDP API Key时,在Advanced Settings → Coinbase App & Advanced Trade中选择允许访问的账户,并开启需要的Trade和Transfer权限。这里的Transfer只允许Portfolio之间移动资金,不提供外部地址提现。
下载JSON密钥后配置环境:
coinbase env live --key-file <path-to-key.json>
coinbase env
coinbase balance
安装官方Agent Skills:
coinbase skills add
如果Agent需要通过本地stdio MCP调用CLI:
claude mcp add --scope user \
--transport stdio coinbase -- coinbase mcp
📈 股票订单参数和限制
股票Product ID使用股票代码-计价币格式:
AAPL-USD
AAPL-USDC
当前只支持标普500成分股。常规交易时段采用默认Session;盘前、盘后、隔夜或多时段交易需要设置equity_trading_session:
PRE_MARKET
AFTER_HOURS
OVERNIGHT
MULTI_SESSION
这四种延长时段只接受整股限价单。系统会拒绝市价单、quote_size和碎股数量。
先预览订单
coinbase orders preview \
product_id=AAPL-USD \
side=BUY \
type=limit \
base_size=1 \
limit_price=200 \
equity_trading_session=AFTER_HOURS
预览会返回预计成交、费用和滑点等信息,不会执行订单。确认参数后再创建订单,并使用唯一client_order_id避免重复提交:
coinbase orders create \
product_id=AAPL-USD \
side=BUY \
type=limit \
base_size=1 \
limit_price=200 \
equity_trading_session=AFTER_HOURS \
client_order_id=$(uuidgen)
检查订单和成交:
coinbase orders list
coinbase orders get <order_id>
coinbase orders fills
批量取消订单:
coinbase orders cancel order_ids:='["<order_id>"]'
当前股票暂不支持以下Coinbase市场数据工具:
products_tickerproducts_bookproducts_candlesproducts_best_bid_ask
因此,Agent若要做新闻情绪、技术指标和实时盘口分析,需要接入独立且有授权的数据源。外部数据和Coinbase订单执行应分成两个工具权限,防止网页内容或Prompt Injection直接触发交易。
🛡️ 安全配置应该怎么做
1. 从只读模式开始
先让Agent调用余额、持仓和订单查询,完成一段时间的日志观察。交易功能进入下一阶段,并要求所有订单先执行orders preview。
2. 设置独立资金范围
加密现货支持Scoped Advanced Portfolio,可以只存入愿意承担风险的金额。股票暂不提供同等的独立Agent Portfolio,应通过Brokerage账户资金、API权限和策略层额度共同限制风险。
3. 所有订单使用幂等ID
网络超时后重复提交是自动交易常见事故。每笔订单使用唯一client_order_id,重试前先查询订单状态。
4. 把研究和执行拆开
研究Agent负责读取新闻、财报和行情,只输出结构化交易计划;执行Agent只接受受控字段,例如Ticker、Side、Order Type、Size、Limit Price和Session。
5. 禁用模糊授权
“帮我优化收益”“看到机会就买”缺少明确边界。订单指令至少应包含:
symbol: AAPL
side: BUY
max_quantity: 1
order_type: LIMIT
limit_price: 200
session: AFTER_HOURS
expires_at: 2026-09-01T23:30:00-04:00
human_confirmation: required
6. 准备立即撤权路径
Remote MCP连接可在Coinbase账户的Security → Connections中撤销。CDP API Key泄露或Agent异常时,应立即删除密钥、取消未成交订单并检查最近Fills。
⚙️ 一个可控的Agent交易流程
推荐把自动化拆成以下状态机:
收集数据
↓
生成交易假设
↓
校验Ticker与市场时段
↓
检查账户余额和当前持仓
↓
生成订单参数
↓
orders preview
↓
风控规则 + 人工确认
↓
orders create
↓
查询成交与费用
↓
写入审计日志
每一步都应有失败出口。遇到数据缺失、价格过期、市场关闭、余额不足、API 401/403或订单预览异常时,流程直接停止。
常见CLI错误包括:
| 错误 | 原因 | 处理方式 |
|---|---|---|
HTTP 401 | 凭据失效 | 创建新的CDP API Key |
HTTP 403 Missing required scopes | 缺少Trade或Transfer权限 | 检查Portal中的Key Scope |
insufficient fund | 可用余额不足 | 执行coinbase balance |
coinbase: command not found | npm全局目录不在PATH | 重新安装并检查npm global bin |
MISSING_FIELDS | 缺少必填参数 | 使用coinbase --template查看字段 |
INVALID_VALUE | 枚举值错误 | 按错误返回选择有效值 |
INVALID_FORMAT | 日期时间格式错误 | 使用带时区的RFC 3339格式 |
⚠️ 账户和交易风险
- AI生成的研究可能包含错误、过期数据或虚构理由;
- 股票延长时段流动性较低,价差和成交偏离可能扩大;
- Remote MCP客户端对订单授权行为存在差异;
- 股票暂缺部分原生行情工具,外部数据源增加供应链风险;
- CDP密钥拥有Trade权限后可以产生真实损失;
- 自动重试、并发任务和重复订单可能突破预期仓位;
- 股票由证券体系提供,Crypto由另一套实体和规则提供;
- 任何策略都需要考虑税务、结算、交易限制和个人适当性。
需要使用Coinbase普通账户,可查看站内的Coinbase账户说明 ;本站现有的Coinbase注册入口 只用于查看当前地区资格和活动,Agent交易权限应在开户完成后单独配置。
以上内容用于解释Coinbase for Agents的技术能力和安全边界,不构成股票、加密货币或衍生品投资建议。生产使用应保持小额隔离、订单预览、人工确认和完整审计。
