一句话:协议把操作面标准化,但把签字权攥在用户手里

2026 年 9 月 9 日,借贷协议 Aave 发布了官方 MCP 服务器,把协议能力通过 Model Context Protocol 暴露给任意 AI 工具与智能体。它的覆盖范围同时包括 V3 与 V4,其中 V4 是头一回获得 MCP 支持。这件事的取向很明确:Aave 不想让每个智能体客户端都各自逆向一套协议接口,而是把「读数据、管仓位、准备交易」收成一份标准工具清单。但关键设计是——服务器只准备未签名交易,真正签名仍由账户持有者完成。也就是说,智能体可以替你思考怎么操作,但不能替你动用资产。

为什么是 Aave:DeFi 本就是智能体的天然训练场

去中心化金融自诞生起就是可编程、可组合的,合约状态公开可查、操作靠签名授权,这套结构和智能体的工作方式高度契合。一个智能体要「监控健康因子、在抵押率临界前再平衡、或在利率更优时切换仓位」,需要的全部输入都在链上,需要的全部动作都是标准化交易。Aave 之前,这类操作要么靠用户手动在界面点,要么靠第三方脚本。官方 MCP 的意义在于把这套能力变成协议方背书的标准接口,而不是社区各自维护的民间适配。

覆盖 V3 与 V4:一处接口,多网络通用

发布稿强调,这次的 MCP 服务器覆盖 Aave 的全部部署,包括 V3 与 V4,而 V4 的 MCP 支持是头一回出现。对开发者,这意味着一个接口就能跨多个网络操作,不必为不同版本写不同适配。V4 在架构上把清算、利率与风险参数进一步模块化,官方 MCP 同步跟上,说明协议方把「智能体可达性」当成了版本能力的一部分,而不是事后补丁。这种把智能体接口纳入版本规划的做法,可能会成为 DeFi 协议的新常态。

未签名交易:把能做什么和谁签字拆开

整份设计里最值得记的一点是「准备未签名交易」。服务器可以让智能体读取协议数据、分析仓位、算出该做哪笔操作,并产出一笔构造好的未签名交易;但交易不会在服务器侧执行,最终的签名步骤留在账户持有者手里。这种拆分把「智能体的判断力」和「用户的资产处置权」解耦:智能体负责想清楚,用户负责点头。对资产类集成,这比「授权智能体直接签字」安全得多,也更容易让人放心把 DeFi 操作交给自动化流程。

接任意 MCP 客户端:大脑与协议解耦

Aave 在发布中举例,可以把这个 MCP 服务器接上 Claude、ChatGPT 或任何兼容 MCP 的工具,从而构建能读协议数据、管仓位、跨部署准备交易的智能体。模型与客户端保持中立——服务器不绑定某一家大模型,智能体的「大脑」和 Aave 的「手」解耦。对终端用户,这意味着可以用自己顺手的编码智能体或聊天助手来管 DeFi 仓位,而不必困在某个专用 App 里。这种可移植性,正是 MCP 想达成的效果。

价值与局限:新渠道,但 adoption 看集成深度

从协议方视角,官方 MCP 打开了一条由智能体驱动的 usage 通道,长期可能抬升协议活跃度。但从落地看, adoption 仍取决于有多少工具与用户真正把服务器接进工作流,以及用户是否愿意为自动化放开操作授权。发布稿没有披露调用量、已集成客户端数量或安全审计细节。对读者,现阶段更该关注的是它的接口契约是否成立——智能体能可靠地读到正确状态、产出可签名的交易,而不在于「Aave 支持智能体」这个叙事本身。

行业含义:资产协议争相把操作面交给智能体

Aave 这步,和近期 IronWallet 把非托管钱包做成 MCP 服务器是同一股趋势的两面:高价值资产的操作面,正被协议方主动封装成智能体可调用的受控服务。区别在资产类型——一个是链上借贷,一个是链上钱包——但共性很清楚:都把「智能体能做什么」标准化,把「谁最终授权」留在用户侧。可以预见,更多 DeFi 协议会把官方 MCP 当作基础设施的一部分来维护,资产类智能体接口会从民间适配走向协议背书。

结语

Aave 官方 MCP 服务器上线,是把 DeFi 操作面标准化、同时把签名权留给用户的一次清晰示范。它真正的看点不在「智能体能管 Aave 仓位了」,而在协议方开始把智能体可达性当成版本能力来规划。至于这条智能体通道能带来多少真实活跃,还要看集成深度与用户授权意愿——这些目前官方及行业暂未披露更多细节。