Aave Labs 在9月8日上線官方MCP Server,地址為mcp.aave.com。支持Model Context Protocol的AI助手可以透過一個連接讀取Aave V3和V4的實時數據,也能進行存款、借款、還款、提款、抵押切換、獎勵領取、清算和兌換等交易。最關鍵的限制是:服務器返回的交易保持未簽名狀態,私鑰不由Aave MCP持有,最終授權仍由用戶錢包掌控。
這類接口將 DeFi 操作從網頁按鈕轉換為自然語言。用戶可以詢問某個錢包的健康因子、跨網路穩定幣收益,或要求準備一筆 500 USDC 的存款。助手不必依賴訓練數據或第三方封裝,而是從官方工具取得利率、上限、風險參數和倉位狀態。在便利性提高的同時,表達錯誤也會更接近真實資產,因此權限設計比聊天體驗更加重要。
官方數據與交易構建減少了整合誤差,卻未能消除市場風險
讀取工具可覆蓋鏈路、市場、儲備、利率、供應和借貸上限,以及 APY、存款和借貸的時間序列。倉位查詢可以返回多鏈供應、負債、整體健康因子、可領取獎勵和交易歷史。V4還提供單倉位健康數據和 Liquidity Hub 層面的流動性與會計信息,允許助手比較 V3、V4 或同時查詢兩者。
交易工具並不會直接代表用戶發送交易。`prepare_` 工具會返回交易請求或 EIP-712 类型的數據,用戶的錢包需要完成簽名。`preview_action` 可以先進行模擬操作並提供執行後的「健康因子」(health factor);兌換流程也被分為報價、準備、提交和狀態查詢等環節。這種分層設計有助於在進行不可逆的操作之前進行檢查,但用戶仍需清楚了解鏈路、資產、數量、授權對象以及最低到賬金額等信息。
Aave 表示該伺服器基於 Aave Kit,因此數學邏輯與官方介面一致,並將大約 17KB 的儲備詳情壓縮到約 1KB 模型所需的字段中。更小的響應時間可以節省上下文資訊,也減少了模型在大量無關字段中出錯的機會。不過,“與官方介面同源”並不保證市場價格不會跳變、預言機不會延遲、交易不會被搶跑,或用戶在簽名前不會誤解自然語言。
V3 與 V4 的統一入口也需要明確版本。相同的「存入」或「借出」請求,在不同網路、市場和風險模式下可能產生不同結果。使用 all 比較時,助手應展示選中的版本和市場,而不是只給出一個最高的 APY。收益率高可能來自利用率上升,也可能伴隨更低的流動性和更高的退出成本。
用戶控制簽名只是基線,還需要模擬、限額和持續監控
未簽名的交易能防止伺服器單獨轉走資產,但卻無法防止用戶簽下錯誤的交易。錢包介面應將自然語言意圖翻譯為可讀的摘要,突出支出上限、無限授權、接收資產和健康因子變化。高風險動作可以要求二次確認,批量交易則要允許逐項展開,避免用戶只看到「優化倉位」這一句。
模擬結果也有時間限制。它是根據當時的區塊狀態、價格和流動性來估計的,等到用戶確認時,條件可能已經發生變化。系統應該顯示模擬區塊、報價的有效期限以及允許的滑點,在簽署前如有必要應該重新進行模擬。如果重新計算後的健康因子或到賬數量超過了閾值,就應該中止而不是繼續沿用舊的結果。
官方舉例稱,代理可以在健康因子低於1.5時監控倉位並準備還款,然後等待用戶簽名。這說明當前的設計更接近「自動發現風險、半自動生成行動」,而不是無人值守的自動處置。如果用戶離線、網絡擁擠或抵押品快速下跌,等待簽名仍可能來不及。需要自動化的機構應該另行設計授權範圍、守護服務和應急規則。
連接器本身也必須納入安全管理。企業應固定官方網域名、檢查 TLS、限制助手可調用的工具,並記錄每次讀取與準備請求的詳情。任何外部文本都不應直接改變付款地址或交易參數。若助手同時瀏覽網頁,網頁中的提示可能誘導其進行不符合用戶意圖的操作,因此交易工具必須與不可信內容隔離。
治理查詢同樣需要區分信息與投票。MCP 可以搜尋提案、返回法定人數狀態並列出投票權,但模型總結可能遺漏條件或時間窗口。用戶在委託、投票前仍應打開原提案和鏈上數據核對,尤其不要根據自動摘要授權無限期代理。自然語言入口適合降低閱讀門檻,不應成為遮蔽協議細節的新中間層。
Aave MCP Server 已經上线,並取代了 V3 和 V4,但官方也表示還有更多功能正在開發中。這個版本降低了開發者維護兩套 SDK 以及重複實現協議會計的成本,然而並沒有讓 DeFi 成為一個無風險的自然語言銀行。最寶貴的特點就在於服務器不持有密鑰:AI 可以被讀取、計算、模擬和準備,但最終是否簽署仍由人來決定。只有當這一特點在界面、日誌和權限設定中都能清晰地顯示出來時,便利性才能不以失去控制為代價。











