智能体不拿你的私钥,也能交易。

三个地方、两个密钥、一份在手机上签署的授权书,以及一个每个决策都由代码核对的每日决策流程。下面是每一块零件:它能做什么,又不能做什么。

最后更新:2026年10月4日

三个地方

这项工作被拆到三个地方,而前两者之间只传递二维码。你的手机离线运行 Locker Vault:它保管账户私钥,并通过二维码签署。你的电脑运行 lpa 和它的守护进程,后者持有一个代理密钥。Hyperliquid 保管你的账户和它的持仓。

市场、报价、持仓和余额的读取都是公开的,不需要任何签名。其余一切都在前两个地方之一签署,绝不会在我们的服务器上签:我们没有服务器。

两个密钥

账户私钥留在 Locker Vault 里,在一台离线的手机或平板上,从不出现在电脑上。它什么都能做:提币、转出、批准一个智能体、签署一份授权书。

代理密钥由 lpa init 在你的电脑上生成,用你选定的密码封存在磁盘上,再由 Locker Vault 批准一次。Hyperliquid 允许它下单、改单、撤单和设置杠杆,并拒绝它的每一次提币和每一次转出。它会自动到期,最长 180 天。

代理密钥能签署什么、不能签署什么,已于 2026年9月28日在 Hyperliquid 主网上逐个动作实测。完整的测量记录在智能体钱包页面上。

守护进程

lpa unlock 启动守护进程:一个在内存中持有代理密钥的后台进程。无论是你、脚本还是 AI 助手来请求下单,都看不到这个密钥,也看不到密码。

守护进程会拿每一笔订单再核对一遍你的本地策略;一旦你签过一份授权书,也核对授权书。它只为一份封闭的交易动作清单签名,并且只回答带有它启动时写下的那个令牌的请求。lpa lock 会把密钥从内存里取出:从那一刻起,什么都签不了。

授权书

授权书就是智能体的额度,在手机上只签一次:交易市场、单笔最大订单、最高杠杆、每日订单数和名义金额、每日亏损上限、服务费及其收款地址、允许的用途(交易、跟单、每日决策),以及它的终止时间,最长三十天。

Locker Vault 自己解码请求,在你签署之前把每一条额度单独列成一行显示。守护进程在每次开仓前都会重新读一遍授权书,绝不让它放宽你的本地策略,并且记住签署过的最高一份授权书和任何撤销记录,所以把一个旧文件放回去,什么也开不了。

一笔订单,从头到尾

  1. 报价。订单在 Hyperliquid 的实时订单簿上定价:入场价、名义金额、保证金、手续费,以及一个强平价格的估算。
  2. 本地策略。单笔最大订单、杠杆、你允许的市场。一次拒绝会点名那条额度,并带上它的数字。
  3. 你的许可。在终端里由你确认。脚本或助手需要你的同意,而通过 MCP 还需要一份你看过的报价,有效期十分钟,且只能用一次。
  4. 守护进程。再核对一次策略,然后是授权书,最后用代理密钥签名。
  5. 日志。订单、它的报价,以及判定它的那些额度,都写在你自己的电脑上。

每日决策

每日决策每天运行一次,默认在 00:30 UTC。代码会先汇总并冻结一份资料:K 线、资金费率、未平仓合约、本周经济日历、恐惧与贪婪指数,以及 Fed、ECB 和 CoinDesk 的头条。

第一个声音只读文本,给出当天的气候。接着交易者读章程、资料、气候和自己的教训,提出做多、做空或者什么都不做:一个方向、一个市场和第一笔入场。它从不决定投入多少。

然后由代码来判定这个提议:市场获准、数字是数字、入场落在它的区间内、十二小时内没有高影响数据公布、还有容纳一个仓位的余量、成本都已计入。只要有一个“不”,就什么都不会开。一个“是”,则下出一道阶梯的第一步,而这道阶梯的规模由代码自行算出。

如果一切都被偷走

一个偷走了封存密钥文件和你密码的程序,可以不经过 lpa 直接与 Hyperliquid 通信。它依然无法提币,而密钥依然会到期。它可以把账户交易得很差,或者把资金存入别人的 Hyperliquid 金库。

所以真正的边界,是一个只放你准备亏掉的那一部分资金的账户。用 lpa agent revoke 和你的手机撤销这个密钥,用 lpa mandate revoke 立刻停止所有开仓。