איך הסוכן סוחר בלי המפתח שלך.

שלושה מקומות, שני מפתחות, ייפוי כוח אחד שנחתם בטלפון שלך, וטייס יומי שהקוד בודק כל החלטה שלו. הנה כל חלק, מה הוא יכול, ומה הוא לא.

עודכן לאחרונה: 4 באוקטובר 2026

שלושה מקומות

העבודה מחולקת בין שלושה מקומות, ורק קודי QR עוברים בין השניים הראשונים. הטלפון שלך מריץ את Locker Vault, לא מחובר: הוא מחזיק את מפתח החשבון וחותם בקוד QR. המחשב שלך מריץ את lpa ואת השומר שלו, שמחזיק מפתח סוכן. Hyperliquid מחזיקה את החשבון שלך ואת הפוזיציות שלו.

קריאות של שווקים, ציטוטים, פוזיציות ויתרות הן ציבוריות ולא דורשות חתימה. כל השאר נחתם באחד מהשניים הראשונים, לעולם לא על שרת שלנו: אין לנו שרת.

שני מפתחות

מפתח החשבון חי ב-Locker Vault, בטלפון או בטאבלט שאינם מחוברים, ולעולם לא במחשב. הוא יכול הכול: למשוך, לשלוח, לאשר סוכן, לחתום על ייפוי כוח.

מפתח הסוכן נוצר במחשב שלך בפקודה lpa init, נאטם על הדיסק תחת סיסמה שאתה בוחר, ומאושר פעם אחת על ידי Locker Vault. Hyperliquid מרשה לו לשלוח, לשנות ולבטל פקודות ולקבוע מינוף, ודוחה ממנו כל משיכה וכל שליחה. הוא פג מעצמו, אחרי 180 יום לכל היותר.

מה מפתח סוכן יכול ומה הוא לא יכול לחתום נבדק ב-mainnet של Hyperliquid ב-28 בספטמבר 2026, פעולה אחר פעולה. המדידה המלאה נמצאת בעמוד ארנק הסוכן.

השומר

lpa unlock מפעיל את השומר, תהליך שרץ ברקע ומחזיק את מפתח הסוכן בזיכרון. מי שמבקש פקודה, אתה, סקריפט או עוזר AI, לא רואה לעולם את המפתח ולא את הסיסמה.

השומר בודק כל פקודה פעם שנייה מול המדיניות המקומית שלך, ואחרי שחתמת על ייפוי כוח, גם מולו. הוא חותם רק על רשימה סגורה של פעולות מסחר, ועונה רק לבקשות שנושאות את האסימון שכתב כשעלה. lpa lock מוציא את המפתח מהזיכרון: מאותו רגע אי אפשר לחתום על כלום.

ייפוי הכוח

ייפוי הכוח הוא הגבולות של הסוכן, שנחתמים פעם אחת בטלפון: השווקים, הפקודה הגדולה ביותר, המינוף המרבי, מספר הפקודות והשווי הנקוב ליום, עצירת ההפסד היומית, עמלת השירות ומי מקבל אותה, השימושים המותרים (מסחר, העתקות, הטייס), והסוף שלו, שלושים יום לכל היותר.

Locker Vault מפענח את הבקשה בעצמו ומציג כל גבול בשורה נפרדת לפני שאתה חותם. השומר קורא את ייפוי הכוח מחדש לפני כל פתיחה, לא נותן לו להרחיב את המדיניות המקומית שלך, וזוכר את ייפוי הכוח הגבוה ביותר שנחתם וכל ביטול, כך שקובץ ישן שהוחזר למקומו לא פותח שום דבר.

פקודה אחת, מתחילתה עד סופה

  1. הציטוט. הפקודה מתומחרת על הספר החי של Hyperliquid: הכניסה, השווי הנקוב, הבטחונות, העמלות והערכת מחיר החיסול.
  2. המדיניות המקומית. הפקודה הגדולה ביותר, המינוף, השווקים שאתה מתיר. דחייה נוקבת בשם הגבול, עם המספרים שלו.
  3. האישור שלך. בטרמינל אתה מאשר. סקריפט או עוזר דורשים את הסכמתך, ודרך MCP ציטוט שראית, תקף לעשר דקות ולפעם אחת.
  4. השומר. המדיניות שוב, אחר כך ייפוי הכוח, ואז החתימה במפתח הסוכן.
  5. היומן. הפקודה, הציטוט שלה והגבולות ששפטו אותה נכתבים במחשב שלך.

הטייס היומי

הטייס מחליט פעם ביום, ב-00:30 UTC כברירת מחדל. הקוד אוסף תחילה תיק ומקפיא אותו: נרות, פאנדינג, פוזיציות פתוחות, היומן הכלכלי של השבוע, מדד הפחד והחמדנות, והכותרות של הפד, של הבנק המרכזי האירופי ושל CoinDesk.

קול ראשון קורא את הטקסטים לבדם ונותן את מצב הרוח של היום. אחר כך הסוחר קורא את האמנה, את התיק, את מצב הרוח ואת הלקחים של עצמו, ומציע לונג, שורט או כלום: כיוון, שוק וכניסה ראשונה. את הגודל הוא לא מחליט לעולם.

אז הקוד שופט את ההצעה: השוק מותר, המספרים הם מספרים, הכניסה יושבת באזור שלה, אין פרסום בעל השפעה גבוהה בתוך שתים עשרה שעות, יש מקום לפוזיציה, העלויות נספרו. לא אחד, ושום דבר לא נפתח. כן שולח את השלב הראשון של סולם שהקוד מודד בעצמו.

אם הכול היה נגנב

תוכנה שגונבת את קובץ המפתח האטום ואת הסיסמה שלך יכולה לדבר עם Hyperliquid בלי lpa. היא עדיין לא יכולה למשוך, והמפתח עדיין פג. היא יכולה לסחור רע בחשבון, או להפקיד אותו ל-vault של מישהו אחר ב-Hyperliquid.

לכן הגבול האמיתי הוא חשבון שמחזיק רק את מה שאתה מוכן לאבד. בטל את המפתח עם הטלפון שלך דרך lpa agent revoke, ועצור כל פתיחה מיד עם lpa mandate revoke.