Перейти к основному контенту

Claude, купи мне немного биткоинов: агентный трейдинг Gemini и выход стандарта MCP на крипторынок

· 12 мин чтения
Dora Noda
Software Engineer

В конце апреля 2026 года криптобиржа Gemini, основанная братьями Уинклвосс, сделала то, на что не решалась ни одна другая регулируемая площадка в США: она передала ключи управления Claude и ChatGPT. С запуском Agentic Trading — первого инструмента исполнения сделок через ИИ-агентов на регулируемой бирже США — Gemini сделала ставку на то, что следующая волна розничной криптоактивности будет исходить не от людей, нажимающих «Купить», а от автономных моделей, анализирующих рынки, составляющих стратегии и принимающих решения от имени своих владельцев. Техническим фундаментом этой ставки стал Model Context Protocol (MCP) от Anthropic. То, что произойдет в ближайшие двенадцать месяцев, определит, станет ли MCP универсальным стандартом для подключения ИИ к брокерским сервисам или останется очередной любопытной разработкой в сфере крипто-API.

Это не просто запуск новой функции. Это первый регуляторный прецедент в Соединенных Штатах, когда большая языковая модель (LLM) признается разрешенным посредником в системе управления ордерами — и первый случай, когда публичная биржа (GEMI, котирующаяся на Nasdaq с сентября 2025 года) готова подтвердить это решение своим соответствием нормативным требованиям.

Что именно запустила Gemini

Функция Agentic Trading позволяет клиентам Gemini подключать любую MCP-совместимую модель ИИ — Claude, ChatGPT или другого агента — к своему торговому счету через открытый стандарт Model Context Protocol. Теперь весь торговый API Gemini доступен в виде инструментов MCP. На момент запуска доступны три начальных модуля: Get Market Data для получения цен в реальном времени, Find the Spread для анализа спреда между ценой спроса и предложения и Retrieve Candles для получения исторических данных OHLCV. Поверх этого наложены полноценные примитивы для размещения ордеров и управления рисками.

Формально контроль остается за пользователем. Использование Agentic Trading осуществляется по запросу, доступ ограничен API-ключами и токенами OAuth, а каждый запрос ИИ-агента фиксируется в контрольном журнале (audit trail). Gemini ограничивает ежедневный объем торгов для аккаунтов под управлением ИИ, а права доступа к торговле четко разграничены: пользователь сам решает, может ли агент только просматривать цены, размещать лимитные ордера или активно управлять открытыми позициями. Это не устраняет риски полностью, но является значительным шагом вперед по сравнению с моделью «выдай API-ключ и надейся», которая использовалась сторонними криптоботами с 2018 года.

Важна и сама подача. Gemini не продает закрытого проприетарного торгового бота. Она позиционирует себя как регулируемую инфраструктуру, к которой может подключиться любая модель ИИ — намеренно повторяя стратегию Stripe в сфере финтеха десятилетней давности. Если MCP от Anthropic — это USB-C для интеграций ИИ, то Gemini только что выпустила первый «порт» в виде криптобиржи.

Почему MCP выигрывает там, где прежние стандарты потерпели неудачу

Многие стандарты и раньше обещали стать мостом между ИИ и трейдингом. FIX-over-HTTP, REST API с расширениями OpenAPI и множество недоработанных спецификаций для агентов пытались предоставить ботам структурированный доступ к брокерским системам. Все они наталкивались на одну и ту же стену: семантику авторизации.

Трейдинг — это фидуциарная деятельность. Бот, который может просматривать ваш портфель, безвреден. Бот, который может продать ваш портфель, — это повод для судебного иска, если платформа не сможет доказать (с криптографической точностью), что пользователь санкционировал именно этот объем действий в отношении конкретного счета в конкретное время. Обычные API-ключи не содержат этой информации. Области доступа OAuth (scopes) ближе к решению, но они разрабатывались для сценариев «человек от имени приложения», а не «автономный агент от имени пользователя».

MCP решает недостающее звено, так как авторизация и обнаружение инструментов встроены в протокол. Когда Claude вызывает инструмент Gemini «разместить лимитный ордер», он не вставляет токен доступа в HTTP-заголовок. Он вызывает типизированную, подтвержденную по правам доступа возможность, которую совместно распознают провайдер LLM, клиент пользователя и система управления ордерами биржи. Именно такое «трехстороннее рукопожатие» необходимо командам по комплаенсу уровня NYDFS, чтобы спать спокойно.

Востребованность подтверждает правильность архитектурного подхода. К марту 2026 года Anthropic сообщила о более чем 10 000 активных публичных MCP-серверов и 97 миллионах ежемесячных загрузок SDK для Python и TypeScript, при этом все основные разработчики моделей поддерживают этот стандарт. MCP больше не является экспериментом только Anthropic — это слой интеграции де-факто для экономики агентов.

Стратегический расчет Gemini

Почему Gemini — компания, зафиксировавшая чистый убыток в размере 159,5 млн долларов в третьем квартале 2025 года и не оправдавшая прогнозы по прибыли в своем первом отчете после IPO — делает ставку на ИИ-агентов именно сейчас? Выделяются три причины.

Во-первых, этот сегмент рынка свободен. Coinbase выпустила инфраструктуру кошельков для ИИ-агентов, но (пока) не подключила свою потребительскую торговую платформу к MCP. У Kraken, Crypto.com и Robinhood нет публичных предложений для агентной торговли. Первая регулируемая площадка, которая захватит сегмент розничной торговли, ориентированной на ИИ, установит стандарт по умолчанию — а стандарты в финтехе крайне устойчивы.

Во-вторых, экономика AUM благоприятствует первопроходцам. Если даже малая часть из активов на сумму 21 млрд долларов на платформе Gemini перейдет от ручной торговли к стратегиям под управлением агентов, Gemini будет получать комиссионный доход без затрат на привлечение клиентов. ИИ-агент, который каждое утро просыпается, ребалансирует портфель и зарабатывает несколько базисных пунктов на спреде, является более высокомаржинальным клиентом, чем розничный трейдер, который заходит в систему дважды в год.

В-третьих, регуляторный «защитный ров» (moat) усиливается. Регулируемая в США биржа, успешно запустившая торговлю с участием ИИ, становится эталоном, по которому будут оценивать все остальные площадки. Когда NYDFS или SEC в конечном итоге формализуют правила агентной торговли, у Gemini уже будут журналы аудита, системы аварийного отключения (kill switches) и сценарии реагирования на инциденты, которые хотят видеть регуляторы. Это структурное преимущество, которое не сможет воспроизвести ни один офшорный конкурент.

Карта конкуренции

Агентский крипто-ИИ на данный момент охватывает три основных уровня, определяемых степенью доверия пользователя к платформе по сравнению с агентом:

  • Уровень регулируемых бирж — здесь пока в одиночестве находится Agentic Trading от Gemini. Биржа обеспечивает хранение активов (кастодиальность), ИИ получает ограниченные разрешения на торговлю, а пользователь имеет самую сильную юридическую защиту в случае сбоев. Максимальное соответствие регуляторным нормам (compliance), минимальный суверенитет.
  • Уровень некастодиальных кошельков — Trust Wallet Agent Kit (TWAK), выпущенный в марте 2026 года, предоставляет доступ к Docs MCP и API Gateway MCP в более чем десяти сетях, включая Ethereum, Solana, Bitcoin, Cosmos, TON, Aptos, Tron, NEAR и Sui. Он предлагает режим агентского кошелька (Agent Wallet Mode — агент имеет собственный кошелек и действует автономно) и режим WalletConnect (агент предлагает действие, пользователь одобряет). Пользователи сами хранят ключи и сами несут убытки.
  • Уровень нативных DeFi-решений — ончейн-агенты, использующие подсети Bittensor, Virtuals Protocol или кастомные MCP-серверы, подключенные к Aave, Uniswap и Pendle. Максимальный суверенитет, отсутствие регуляторного зонтика и самая громкая история катастрофических сбоев.

Каждый уровень обслуживает своего пользователя. Регулируемый уровень нацелен на пенсионные счета, институциональные портфели и пользователей из США, которым нужна налоговая отчетность по форме 1099. Некастодиальный уровень ориентирован на крипто-нативных пользователей, которые уже используют аппаратные кошельки. DeFi-уровень нацелен на сегмент «дегенов» с высокой убежденностью, которые рассматривают комплаенс как дефект продукта. Gemini не пытается победить на всех трех уровнях — она стремится стать единственным надежным вариантом в первом.

Проблема безопасности, которая определит 2026 год

Ничто из этого не лишено риска, и эти риски не являются теоретическими. В апреле 2026 года исследователи безопасности задокументировали убытки на сумму более 45 миллионов долларов США из-за уязвимостей на уровне протоколов в автономных торговых ИИ-агентах за предыдущие двенадцать месяцев. Отчет Beam AI, цитируемый отраслевыми аналитиками, показал, что 88% организаций, использующих ИИ-агентов, столкнулись с подтвержденным или предполагаемым инцидентом в предыдущем году.

Три класса уязвимостей заслуживают особого внимания по мере масштабирования агентского трейдинга:

Отравление памяти. Агентов, которые получают рыночные комментарии, новости или аналитику из сторонних источников, можно обмануть, если злоумышленники внедрят промпт-инъекции в эти источники. Скомпрометированная новостная рассылка, вредоносный твит или «отравленная» запись в векторной базе данных могут переписать параметры транзакции агента прямо в процессе работы. Аудиторский след Gemini фиксирует действие постфактум, но не может предотвратить саму манипуляцию.

Атаки на LLM-маршрутизаторы. Исследователи безопасности выявили 26 сервисов маршрутизации LLM, которые тайно внедряли вредоносные вызовы инструментов в легитимные пользовательские сессии, в одном случае выведя 500 000 долларов из кошелька клиента. Поскольку все больше пользователей подключают свои LLM к торговым API через сторонние уровни оркестрации, маршрутизатор становится единой точкой компрометации. MCP повышает планку, но не устраняет поверхность атаки полностью.

Компрометация цепочки поставок. Кампания ClawHavoc, раскрытая в начале 2026 года, показала, что злоумышленники загрузили более 1 100 вредоносных навыков (skills) в популярные маркетплейсы ИИ-инструментов, многие из которых были замаскированы под утилиты для продуктивности, криптографии или программирования. Агент, который загружает «отравленный» навык перед подключением к Gemini, становится внутренней угрозой, которую биржа не может обнаружить.

Анализ CoinDesk от 13 апреля 2026 года, предупреждающий о том, что «ИИ-агенты в криптоплатежах могут двигаться быстрее, чем базовые примитивы безопасности», в полной мере относится к агентскому трейдингу. Ежедневные лимиты объема Gemini, ограниченные разрешения и логирование запросов необходимы, но недостаточны. Настоящим испытанием станет то, переживет ли индустрия 2026 год без громкого заголовка «ИИ-агент опустошил счет пользователя», который заставит NYDFS — или, что еще хуже, SEC — перейти в режим реактивного законотворчества.

Последствия для инфраструктуры

Агентский трейдинг меняет профиль нагрузки, с которым сталкиваются биржи и поставщики инфраструктуры. Трейдеры-люди принимают несколько дискреционных решений в день. ИИ-агенты опрашивают данные, пересчитывают и пересматривают позиции каждые несколько секунд, генерируя поток ордеров, который больше похож на алгоритмический маркет-мейкинг, чем на поведение розничного инвестора. Это влечет за собой каскадные эффекты по всему стеку:

  • Лимиты запросов API (rate limits) становятся решающим ограничением для качества работы агентов. Победят те агенты, которые будут иметь доступ к рыночным данным и размещению ордеров с минимальной задержкой.
  • Инфраструктура аутентификации масштабируется иначе. Подтверждения авторизации MCP для каждого вызова тяжелее, чем долгоживущие токены REST. Биржи, которые не выполняют предварительную обработку и кэширование решений об авторизации, столкнутся с деградацией своих систем под нагрузкой агентов.
  • Наблюдаемость (Observability) становится жизненно важной. Каждая запись в аудиторском следе является потенциальным доказательством в будущих проверках на соответствие требованиям. Биржам и поставщикам инфраструктуры потребуется сохранять более богатую телеметрию, чем в эпоху трейдинга, осуществляемого людьми.

Для Web3-разработчиков, подключающих ИИ-агентов к данным на уровне блокчейна — доходности DeFi, ончейн-ценам, истории транзакций — применимы те же уроки. Агентам нужен быстрый, надежный доступ к данным в каждой сети с возможностью аудита логов запросов. BlockEden.xyz предоставляет RPC корпоративного уровня, индексацию и инфраструктуру данных для более чем 27 сетей, разработанную для постоянных программных нагрузок, которые генерируют ИИ-агенты. Изучите наш маркетплейс API, чтобы создавать агентские системы на базе инфраструктуры, которая масштабируется вместе с вами.

Испытание длиной в двенадцать месяцев

Агентский трейдинг Gemini будет оцениваться по трем показателям к концу 2026 года.

Первый — это AUM. Если платформа привлечет от 500 миллионов до 1 миллиарда долларов в активах под управлением агентов — вполне достижимая цель, учитывая депозитную базу Gemini в размере 21 миллиарда долларов и категорию пользователей, интересующихся ИИ, — конкуренты будут вынуждены внедрять параллельные интеграции MCP или уступить этот сегмент. У Coinbase, Kraken и Crypto.com достаточно инженерных ресурсов; вопрос лишь в том, хватит ли у них регуляторной смелости.

Второй — количество инцидентов. Одна катастрофическая потеря при трейдинге с помощью ИИ, даже если технически это была вина пользователя, станет хрестоматийным заголовком «вот почему мы не можем иметь хорошие вещи» и может подтолкнуть NYDFS к введению более ограничительных правил. У команды управления рисками Gemini есть все стимулы чрезмерно инвестировать в мониторинг агентов в течение первого года программы.

Третий — ясность регулирования. Если агентский трейдинг Gemini будет успешно функционировать до 2026 года, ожидайте, что авторизация с подтверждением MCP расширится на традиционные брокерские компании — Schwab, Fidelity, Vanguard — к 2027 году. Если нет, вся концепция агентского трейдинга будет отодвинута на 2028 год или позже, а вакуум заполнит фрагментированный ландшафт некастодиальных и DeFi-нативных агентов.

На что обратить внимание в дальнейшем

Три сигнала расскажут историю еще до того, как появятся итоговые цифры:

  • Распространение MCP-серверов среди бирж. День, когда вторая регулируемая биржа США запустит интеграцию MCP, станет днем, когда протокол перестанет быть эксклюзивным преимуществом Gemini и станет обязательным отраслевым стандартом.
  • Первый публичный спор по поводу агентского трейдинга. Когда (а не если) пользователь заявит, что его ИИ-агент торговал вопреки его намерениям, то, как Gemini, Anthropic и OpenAI распределят ответственность, станет юридическим шаблоном на долгие годы.
  • Продукты страхования и комплаенса. Следите за первыми крипто-нативными фирмами, предлагающими страхование «ошибок и упущений в агентском трейдинге». Именно тогда институциональный капитал поймет, что этот сегмент реален.

Близнецы Уинклвосс основали Gemini в 2014 году, сделав ставку на то, что регулируемая в США криптобиржа, ориентированная на комплаенс, в конечном итоге переживет офшорный «Дикий Запад». Двенадцать лет спустя они делают ту же ставку, но в гораздо более сжатые сроки: регулируемый, готовый к аудиту трейдинг с использованием ИИ переживет хаотичную неразбериху нерегулируемых стеков агентов. Если они правы, MCP станет стандартным каналом для фидуциарного ИИ, а Gemini будет владеть первым участком пути.

BlockEden.xyz обеспечивает работу инфраструктуры данных и исполнения для агентских Web3-приложений в сетях Sui, Aptos, Ethereum, Solana и более чем 24 других блокчейнах. Получите API-ключ, чтобы начать разработку.