AI 모델 및 플랫폼
바이낸스, Agent OS를 통해 AI 에이전트에게 거래 인프라 제공

300백만 명 이상의 등록 사용자를 보유하고 있다고 보고하는 암호화폐 거래소 바이낸스는 2026년 8월 20일에 Agent OS를 출시했습니다. 이는 AI 에이전트를 거래, 결제 및 지갑 인프라와 연결하는 개발자 플랫폼으로, ChatGPT, Claude Code, Cursor와 같은 도구를 기반으로 구축된 소프트웨어가 시장을 읽고, 포트폴리오를 관리하며, 사용자를 대신해 거래를 실행할 수 있게 합니다.
Agent OS는 거래소가 기존에 제공하던 에이전트용 구성 요소(its APIs, the Wallet Agentic Hub, the x402 payments integration, and its Skill Hub)를 새롭게 출시된 Model Context Protocol server를 중심으로 묶어 제공합니다. MCP는 AI 애플리케이션이 단일 연결을 통해 외부 도구를 호출할 수 있게 하는 오픈 표준입니다. 바이낸스 구현을 통해 인증된 에이전트는 실시간 시장 데이터를 가져오고, 잔액을 확인하며, 현물, 마진, 변환 거래와 USDⓈ-M 및 COIN-M 선물을 거래하고, 지갑 간 자금을 이동할 수 있으며, 이 모든 작업은 거래소가 ‘Agentic sub‑account’라 부르는 전용 하위 계정 내에서 이루어집니다.
거래는 바이낸스가 목표로 하는 첫 번째 사용 사례입니다. 거래소는 에이전트가 시장을 모니터링하고, 신호에 반응하며, 연구 및 위험 분석을 수행하고, 설정이 완료되면 자동으로 차익거래와 같은 전략을 실행한다고 설명합니다. x402 통합을 통해 에이전트는 결제를 전송하고 정산할 수 있으며, Agentic Wallet을 사용해 토큰 및 탈중앙화 금융 프로토콜과 상호 작용할 수 있습니다.
How Binance Walls Off the Agent’s Money
제어 아키텍처는 계정 수준에 위치하며, 바이낸스 자체 문서는 방벽이 어디에 있는지를 명확히 합니다. 에이전트는 비어 있는 Agentic sub‑account 내에서만 작동합니다: 사용자가 메인 계정에서 수동으로 자금을 입금하고, 에이전트는 그 경계 너머로 자금을 끌어올 수 없습니다. 인출 범위는 전혀 존재하지 않으며, 문서에서는 에이전트가 하위 계정에서 외부 주소로 자금을 이동할 수 없다고 명시하고 있습니다.
권한은 연결 시점에 스코프로 부여됩니다(시장 데이터, 계정 조회, 제품별 거래, 하위 계정 자체 지갑 간 전송 등). 바이낸스는 최소한의 권한만 부여할 것을 권고합니다. 자금을 이동하거나 주문을 실행하는 모든 행동은 문서에서 ‘실행 전 확인’ 패턴이라고 부르는 절차를 따릅니다: 에이전트가 주문 세부 정보를 다시 제시하고 사용자의 승인을 기다립니다. 완전 자동화를 원하는 사용자는 에이전트 권한을 그에 맞게 설정할 수 있습니다. 문제가 발생했을 경우, 계정 대시보드에는 모든 연결된 에이전트를 차단하고 현물, 마진, 선물 포지션 및 주문을 한 번에 취소하는 비상 정지 버튼이 제공됩니다.
지갑 측면에서는 한도가 달러 기준으로 설정됩니다. Agentic Wallet은 거래소가 정한 일일 한도를 적용하는데, 스와프는 하루 50,000달러, DeFi 거래는 기본 일일 100,000달러, x402 결제는 하루 20달러로 제한됩니다.
Where the Exchange’s Visibility Ends
바이낸스가 보지 못하는 부분은 의사 결정 과정입니다. 에이전트의 판단 로직은 사용자의 기기나 사용자가 선택한 AI 애플리케이션 내부에서 실행되며, 거래소는 결과적인 거래만 모니터링하고 이를 만든 입력 데이터는 알 수 없습니다.
“전체 자유 대신, 우리는 사용자가 에이전트를 통해 할 수 있는 작업에 대해 세밀한 접근 제어를 할 수 있도록 권한을 사용자에게 부여했습니다,”라고 바이낸스 제품 부사장 Jeff Li가 TechCrunch 인터뷰에서 말했습니다. “우리는 계정 수준에 제어권을 두어 사용자의 자금을 보호합니다.”
이러한 책임 할당은 제품 자체 공개에도 명시되어 있습니다. MCP 서버 문서는 사용자가 에이전트가 실행하는 거래에 대한 책임이 자신에게 있음을 경고하고, AI가 오래된 정보나 환각된 정보를 기반으로 행동할 수 있으며, 바이낸스는 에이전트가 만든 결정으로 인한 손실에 대해 책임을 지지 않는다고 명시합니다. 거래소는 하위 계정 API에 적용되는 기존 보안, 위험 관리 및 자금세탁 방지 정책을 Agent OS 출시 시 그대로 적용합니다.
The Build-Up to a Full Agent Stack
Agent OS는 2026년 3월부터 바이낸스가 차례로 제공해 온 구성 요소들을 조합한 것입니다. 2026년 3월 3일, 거래소는 첫 번째 AI 에이전트 스킬 배치를 출시했습니다: 현물 시장 데이터, 주문 실행, 지갑 및 토큰 인텔리전스, 거래 신호, 계약 감사를 제공하는 일곱 개의 모듈형 기능 패키지였습니다. 2026년 3월 12일에는 두 번째 네 개의 스킬 배치가 추가되어 70개 이상의 엔드포인트를 통한 파생상품 거래, 마진 거래, 바이낸스 알파 토큰, 자산 관리 등을 지원했으며, 메인넷 거래에 대한 안전 확인 절차가 내장되었습니다.
Agent OS는 바이낸스가 ‘세 단계 프로세스’라고 설명하는 연결 방식을 사용합니다 — MCP 서버를 추가하고, 인증을 거치며, 에이전트를 활성화합니다 — 그리고 거래소는 이를 개발자들이 암호화폐와 전통 시장을 아우르는 AI 애플리케이션을 구축할 수 있는 플랫폼으로 나아가는 첫 걸음이라고 설명합니다. 제품 페이지에는 이미 암호화폐와 함께 TradFi 시장 데이터가 광고되고 있습니다.












