Aave Labs 在9月8日上線了官方的 MCP 服務器 mcp.aave.com,讓支持模型上下文協議的 AI 助手能透過一個連接來讀取 Aave V3 和 V4 的實時數據,並構建供應、借款、還款、提款等交易。產品最關鍵的邊界在官方說明中有明確寫著:服務器返回的數據全部都是未簽名的請求或 EIP-712 類型的數據,私鑰仍保留在用戶錢包中,MCP 服務器不能替用戶移動資金。它將自然語言入口連接到 DeFi 協議,卻沒有將資產控制權一同交給模型。
過去,AI 助手在回答關於 Aave 利率或健康因子時,常常依賴於訓練數據、網頁抓取或第三方封裝的資料。利率、抵押率、供應上限和倉位會持續變化,因此靜態的答案在生成時可能已經過期。官方的 MCP 將鏈路、市場、儲備、利率、風險參數、歷史 APY、協議存款與借貸、錢包健康因子以及交易歷史整理成模型可以調用的工具。對於 V4,它還提供單個倉位的健康度,以及 Liquidity Hub 層面的流動性和會計數據。
從查詢到預演,官方接口試圖縮短但未隱藏交易鏈路
伺服器支援建構供應、借款、提款、還款、抵押品開關、eMode、獎勵領取和清算交易。`preview_action`工具會在提交前模擬動作,並返回執行後的健康因子。兌換流程則分為報價、準備、提交和狀態查詢;治理工具可以搜尋提案、讀取法定人數狀態和按投票權列出投票者。這樣的拆分讓助手既能回答「我的倉位現在怎樣」,也能準備「如果借1000 USDC,風險會變成怎樣」的下一步操作。
官方強調必須查詢 V3、V4 或者兩者同時,多數工具都接受 `version` 参数。伺服器基於 Aave Kit,使用與官方介面一致的計算邏輯,包括 V4 Hub 至 and-Spoke 的會計和風險溢價。原本約 17KB 的儲備詳細資料會被壓縮到模型所需的約 1KB 字段中,如果輸入錯誤則會原樣返回拒絕原因,讓助手修正參數。這種結構化處理能減少模型在長網頁中誤讀字段的機會,但無法保證模型一定能正確理解用戶的意圖。
最直觀的場景是跨市場比較穩定幣的收益,然後為用戶錢包準備存款交易。更複雜的例子是監控健康因子:當指標跌破1.5時,代理會讀取倉位、模擬還款、準備交易並等待用戶簽名。這個循環展示了AI代理在DeFi中的合理位置——持續監控與計算可以自動完成,產生資產轉移後果的最後一步由錢包確認。若用戶離線,交易不會因為模型「認為應該做」而自動生效。
這種設計也有體驗上的代價。清算風險可能在幾分鐘內迅速惡化,等待人工簽名會錯過最佳時機;如果用戶為了速度而轉用自動簽名錢包,安全模型就會發生根本性的變化。那時就需要單獨設定額度、資產白名單、允許的協議、最大滑點、健康因子閾值和有效期,不能將普通錢包的完整權限交給通用助手。MCP 本身只規定工具連接方式,不會替應用完成這些資金安全控制。
「官方數據」降低資訊誤差,卻無法消除合約、預言機和簽名風險
官方連結的最大優點在於數據來源和計算口徑更加清晰。當用戶詢問最佳的USDC供應利率時,助手可以比對現在的部署情況,而非重複幾週前的文章內容;在查詢健康因子時,也能基於錢包現有的持倉量和協議參數進行計算。但實時數據仍可能在區塊確認、報價有效期限和用戶簽名之間發生變化。界面必須顯示查詢時間、網路狀況、代幣地址、金額、預期結果和模擬區塊,以避免用戶將一次的快照誤認為是持續不變的保證。
交易預演同樣不是安全承諾。模擬成功並不代表之後一定會成交,預言機價格、流動性、利率和鏈上擁擠都可能發生變化。惡意代幣、錯誤網路、同名資產和釣魚連接器也會造成風險。用戶應該核對錢包彈窗中的合約地址與方法,而不只是看 AI 生成的自然語言摘要。對於大額操作,硬體錢包和多簽署審批仍然有價值;對於企業而言,審計日誌應該記錄模型請求、工具返回、模擬結果和最終簽署人。
MCP 也帶來了新的供應鏈問題。客戶端需要確認連接的確實是 `https :// mcp.aave.com`,以防止同名伺服器返回偽造數據或惡意交易。助手開發者需要限制伺服器可以訪問的上下文,避免錢包地址、策略和歷史操作被無關工具獲得。Aave 伺服器不持有私鑰是一道重要的防線,但一個被篡改的工具仍可能誘導用戶簽署不利交易,因此簽名前的確定性解碼和風險提示不能省略。
對開發者來說,一個端點同時覆蓋 V3 和 V4 可以減少維護兩套 SDK 和會計邏輯的成本,也能讓原型開發更加迅速。但便利並不代表所有產品都應該直接採用通用的 MCP。高頻交易、機構風控和自動化清算對於延遲、可用性、版本鎖定和災難恢復有嚴格的要求,可能仍需要自行建設節點、索引器和規則引擎。官方的 MCP 更適合於交互式查詢、輔助決策和人機協作交易,而不是在未經評估的情況下取代關鍵的生產基礎設施。
Aave 此次發布代表 DeFi 前端的一次變化:用戶不一定要先打開協議網站,也有可能從聊天助手進入。協議將複雜數據和交易構建能力提供給 AI,而錢包則保留簽名邊界。能否真正擴大使用,取決於客戶端是否能夠清楚地說明風險、費用、網絡和交易後果,而不是將複雜性隱藏在“已為您準備好”這一句之後。AI 可以減少查詢和組裝交易的摩擦,但資產安全仍來自於可驗證數據、最小權限以及用戶對最終簽名的理解。











