2026년 7월 기준, 에이전틱 지갑 인프라는 더 이상 단일 제품 카테고리가 아닙니다. MetaMask, Coinbase, Cobo, OKX, Ledger, BitGo는 각각 다른 방식으로 이 문제에 접근합니다. 일부는 에이전트 전용 지갑을 제공하고, 일부는 개발자 툴링을 제공하며, 일부는 하드웨어 승인 레이어로 기능하고, 또 다른 일부는 기관용 정책 제어에 집중합니다.
이 가이드는 구매자 또는 빌더의 관점에서 각 접근 방식을 비교합니다. 카테고리의 기본 정의는 에이전틱 지갑이란 무엇인가를 참고하시고, 에이전틱 지갑의 작동 방식, 에이전틱 지갑 보안, 모든 AI 에이전트에 지갑이 필요한 이유에서 더 자세한 내용을 확인하세요. 아래에서는 각 옵션이 현재 제공하는 기능, 제어 방식, 그리고 현재 출시된 제품과 아직 개발 중인 제품을 다룹니다.
에이전틱 지갑 평가 방법
이 가이드는 다섯 가지 실용적인 기준을 사용합니다: 커스터디, 권한, 실행 전 검사, 사람의 승인, 자금 조달/실행 모델. 이 항목들은 에이전틱 지갑 제품들이 실제로 가장 크게 차이를 보이는 영역이며, 어떤 제품을 선택하든 유용한 체크리스트가 됩니다.
커스터디 모델: 에이전트가 전용 지갑을 갖는가, 아니면 위임된 범위 내에서 사용자의 기존 지갑을 통해 작동하는가?
권한 모델: 지출 한도, 컨트랙트 허용 목록, 네트워크 경계, 또는 세션 규칙은 어떻게 정의되고 적용되는가?
실행 전 보안 검사: 지갑이 서명 전에 트랜잭션을 검사하는가, 그리고 이것이 필수인가 아니면 선택 사항인가?
사람의 승인 로직: 언제 사람이 개입하는가: 모든 작업에 대해, 예외 상황에만, 아니면 트랜잭션에 플래그가 지정될 때만?
자금 조달 및 실행 범위: 에이전트가 전용 잔액에서 운용하는가, 아니면 좁은 한도 내에서 사용자의 기존 자금에서 운용하는가?
에이전틱 지갑 비교 스냅샷
|
| 커스터디 모델 | 권한 모델 | 실행 전 보안 검사 | 사람의 승인 로직 | 자금 조달 및 실행 범위 |
| --- | --- | --- | --- | --- | --- |
| MetaMask Agent Wallet | 셀프 커스터디, 전용 에이전트 지갑; TEE 보안 키, 사용자가 내보내기 가능 | 에이전트가 트랜잭션을 시작하기 전에 사용자가 일일 지출 한도, 프로토콜 허용 목록, 리스크 프로필을 설정; Guard Mode 또는 Beast Mode 선택 가능 | 모든 트랜잭션에 3단계 파이프라인 필수 적용: 시뮬레이션, Blockaid 기반 위협 스캔, Smart Transactions를 통한 MEV 보호 | Guard Mode(기본값)는 정책 범위를 벗어나거나 위협으로 플래그된 항목에 대해 모바일 푸시 또는 이메일로 2FA 승인 필요; Beast Mode는 더 많은 자율성을 허용하지만 플래그된/악성 트랜잭션에는 여전히 2FA 필요 | 전용 에이전트 지갑, 사용자 자금 조달; 프레임워크 무관; Ethereum, Linea, Arbitrum, Avalanche, Optimism, Base, Polygon, BNB Chain, Sei, Hyperliquid에서 라이브 |
| Coinbase AgentKit / Agentic Wallet CLI & MCP | 비수탁형 지갑 인프라; 개인 키는 에이전트 코드와 격리 | 지출 한도는 사람이 지갑 UI에서 설정; 에이전트는 변경 불가. 에이전트는 x402 서비스 결제 가능하지만 임의 주소로 자금 이체 불가 | KYT 스크리닝으로 제재 주소 및 알려진 사기 컨트랙트로의 트랜잭션 차단 | 적용은 프로그래밍 방식—한도는 사람이 미리 설정하고 지갑 인프라가 적용하며, MetaMask Agent Wallet의 Guard Mode처럼 기본적인 트랜잭션별 사람 검토 흐름은 없음 | AgentKit은 EVM 호환 네트워크 및 Solana 지원; Agentic Wallet CLI/MCP는 지갑 운용(전송, 거래, 서비스 결제)에 특화된 더 좁은 제품 |
| Cobo Agentic Wallet | 기본적으로 비수탁형(MPC); 특정 기업 워크플로우를 위한 선택적 수탁형 모드 | 에이전트 권한은 Cobo의 "Pact" 모델을 통해 정의되며, 워크플로우별 작업 의도, 실행 경계, 완료 조건을 설정 | 서명 전 정책 검사; 제안된 작업이 정책 범위를 벗어나면 Cobo는 에이전트가 범위 내에서 재시도할 수 있도록 거부 피드백 반환 | 웹, 모바일, Telegram, Discord를 통한 사람 개입 승인 지원; 에이전트 활동을 중단할 수 있는 긴급 동결 기능 포함 | 멀티 네트워크, 기업 지향; 에이전트 작업 및 그 배경의 정책 결정에 대한 상세한 감사 로그 |
| Ledger | 전용 에이전트 지갑이 아님—개인 키는 Ledger 하드웨어 장치에 보관; 에이전트는 별도의 소프트웨어 지갑 또는 API를 통해 운용 | 지출 한도 및 컨트랙트 경계에 대한 정책 툴링은 Ledger의 2026년 로드맵에 있으며, 아직 완전히 출시되지 않음 | 설계상 자율 실행 없음: 에이전트가 제안한 트랜잭션은 서명 전 하드웨어 확인 필요 | 사람의 확인이 핵심 모델—에이전트가 제안하고 사람이 장치에서 확인(MoonPay가 명시된 프로덕션 통합) | 독립형 에이전틱 지갑 제품이 아닌, 에이전트 스택과 페어링하기 위한 하드웨어 신뢰 루트로 포지셔닝 |
| BitGo | 기관용 커스터디 인프라(MPC/멀티시그); 에이전트 활동은 기존 지갑 정책 및 승인 시스템 위에 레이어됨 | 지갑 수준 정책 제어: 지출 한도, 승인 규칙, 목적지 제한, 트랜잭션 한도 | 실행 전 결정론적 정책 검사; BitGo의 공개 가이드는 에이전트 재량보다 지갑 제어를 강조 | 기관이 승인 및 거버넌스 권한 보유; BitGo는 에이전트가 좁고 저위험의 반복 가능한 워크플로우로 시작할 것을 권장 | 독립형 소비자 에이전트 지갑이 아닌, 에이전틱 활동을 위한 기관용 거버넌스 인프라로 이해하는 것이 적절 |
| OKX Agentic Wallet | 셀프 커스터디; Onchain OS 내부 TEE 기반 키 관리 | 트랜잭션은 위험도에 따라 등급 분류; 중요 작업은 자동 차단 | 모든 트랜잭션은 실행 전 시뮬레이션되며, 실행 전 일반 언어 요약 제공 | 승인은 주로 자동화된 위험도 등급 분류 방식으로, 트랜잭션별 필수 사람 승인이 아님; 악성 승인 원클릭 취소 | 병렬 전략을 위한 최대 50개의 서브 지갑; 가스 무료 X Layer를 포함한 약 20개 네트워크; 네이티브 x402 지원 |
MetaMask Agent Wallet
MetaMask Agent Wallet은 사용자의 기본 계정을 통해 활동을 라우팅하는 대신 에이전트에게 전용 셀프 커스터디 지갑을 제공하며, 어떤 운용 모드가 활성화되어 있든 관계없이 지원되는 모든 트랜잭션에 동일한 필수 보안 파이프라인을 적용합니다.
커스터디 및 키: 키는 신뢰 실행 환경(TEE)을 사용하여 보안이 유지되며, 사용자는 언제든지 내보낼 수 있습니다. 지갑은 전체 과정에서 완전한 셀프 커스터디를 유지합니다.
권한: 에이전트가 트랜잭션을 시작하기 전에 사용자는 일일 지출 한도, 프로토콜 허용 목록, 리스크 프로필을 설정한 다음 운용 모드를 선택합니다. Guard Mode가 기본값으로, 해당 규칙을 벗어나거나 위협 스캔에 의해 플래그된 트랜잭션은 2FA를 통한 사람의 승인을 위해 일시 중지됩니다(MetaMask Mobile 푸시 알림 또는 이메일로 전달되며, 자동 거부 전 5분의 시간이 주어집니다). Beast Mode는 중단을 줄이고 싶은 사용자를 위한 선택적 대안입니다. 보안 파이프라인은 여전히 모든 트랜잭션에 실행되고 악성으로 플래그된 항목에는 2FA가 적용되지만, 에이전트는 정책 경계 사례에서 더 많은 자율성을 갖습니다.
보안 파이프라인: 지원되는 모든 트랜잭션은 온체인에 기록되기 전에 세 가지 필수 단계를 거칩니다—트랜잭션 시뮬레이션(잔액 변화, 승인, 가스 추정 표시), Blockaid 기반 위협 스캔(악성 트랜잭션 자동 거부), Smart Transactions MEV 보호. 이 중 어느 것도 선택 사항이 아닙니다.
지원 범위 및 통합: 출시 시점에 보안 파이프라인은 Ethereum, Linea, Arbitrum, Avalanche, Optimism, Base, Polygon, BNB Chain, Sei를 포함한 여러 네트워크와 Hyperliquid에서 실행됩니다. 지갑은 프레임워크에 구애받지 않으며, OpenClaw, OpenAI Codex, Claude Code, Nous Research의 Hermes Agent, Cursor를 지원합니다.
현재 상태: MetaMask Agent Wallet은 얼리 액세스 단계(2026년 6월 8일 오픈)로, 승인된 사용자를 위한 CLI 기반 워크플로우를 통해 이용 가능합니다. 보안 파이프라인을 통과하고 자격 요건을 충족하는 트랜잭션은 월 최대 $10,000의 트랜잭션 보호 보장이 적용됩니다. 일반 출시(General Availability)가 곧 예정되어 있습니다.
전체 제품 세부 정보 및 설정은 MetaMask Agent Wallet 제품 페이지와 MetaMask Agent Wallet 문서를 참고하세요.
2026년의 다른 에이전틱 지갑들
아래의 각 항목은 공식 제품 페이지, 문서, 회사 발표를 바탕으로 제품 소개, 커스터디 모델, 주요 특징, 주요 한계를 다룹니다.
Coinbase AgentKit / Agentic Wallet CLI & MCP
제품 소개: Coinbase는 단일 지갑 제품이 아닌 여러 에이전트 지향 도구를 제공합니다. AgentKit은 AI 에이전트에게 온체인 기능을 부여하기 위한 개발자 툴킷입니다. Agentic Wallet CLI와 Agentic Wallet MCP는 에이전트가 개인 키를 직접 다루지 않고도 인증, 전송, 거래, x402 서비스 결제를 할 수 있게 해주는 더 좁은 지갑 운용 인터페이스입니다.
커스터디 모델: 개인 키가 에이전트 런타임과 격리된 비수탁형 지갑 인프라.
주요 특징: AgentKit은 EVM 호환 네트워크와 Solana를 지원하며, LangChain, Eliza, Vercel AI SDK를 포함한 프레임워크와 통합됩니다. Agentic Wallet CLI는 더 좁은 범위로 Base와 Solana에서 확인되었으며, 에이전트에게 전송, 거래, x402 서비스 결제와 같은 작업을 위한 독립형 지갑을 제공합니다(인증, 전송, 거래, 서비스 검색, 서비스 결제, 서비스 수익화 등의 사전 구축된 스킬 포함). 특히 지출 한도는 사람이 지갑 UI에서 설정하며—에이전트는 조회만 가능하고 변경 불가—에이전트는 x402 서비스 결제는 가능하지만 임의 주소로 자금을 이체할 수 없습니다.
주요 한계: Coinbase 모델은 주로 프로그래밍 방식입니다. 한도와 스크리닝은 지갑/서명 인프라에 의해 미리 적용되며, MetaMask Agent Wallet의 Guard Mode처럼 정책 예외에 대한 기본적인 사람 개입 승인 흐름이 없습니다.
Cobo Agentic Wallet
제품 소개: MPC 커스터디와 에이전트의 허용 작업을 정의하는 Cobo의 Pact 모델을 중심으로 구축된 기업 지향 에이전틱 지갑.
커스터디 모델: 기본적으로 MPC 기반 비수탁형이며, 특정 기업 워크플로우를 위한 수탁형 옵션도 제공.
주요 특징: Pact는 에이전트 워크플로우의 작업 의도, 실행 경계, 정책 조건, 종료 지점을 정의합니다. 제안된 작업이 정책 범위를 벗어나면 Cobo는 에이전트가 승인된 범위 내에서 조정하고 재시도할 수 있도록 거부 피드백을 반환합니다. 사람의 승인은 웹, 모바일, Telegram, Discord를 통해 지원되며, 에이전트 활동을 중단하기 위한 긴급 동결 기능이 포함되어 있습니다.
주요 한계: Cobo는 가벼운 소비자 또는 프로슈머 사용보다 기업 자동화에 더 적합하게 포지셔닝되어 있습니다. 팀은 더 간단한 CLI 우선 지갑보다 더 많은 설정, 정책 설계, 운영 오버헤드를 예상해야 합니다.
Ledger
제품 소개: 전용 에이전틱 지갑 제품이 아닌, 2026년 AI 보안 로드맵을 기반으로 구축된 에이전트 워크플로우를 위한 하드웨어 승인 레이어.
커스터디 모델: 개인 키는 항상 Ledger 하드웨어 장치에 보관되며, 에이전트는 별도의 소프트웨어 지갑 또는 API를 통해 운용되고 Ledger는 확인 레이어로 기능합니다.
주요 특징: Ledger의 Device Management Kit은 현재 에이전트가 제안한 트랜잭션에 대한 하드웨어 기반 사람 승인을 지원하며, MoonPay가 프로덕션 통합으로 명시되어 있습니다. Ledger의 2026년 로드맵에는 하드웨어 기반 에이전트 신원, 지출 한도 및 컨트랙트 경계를 위한 정책 툴링, 인간 증명 어테스테이션이 추가될 예정입니다.
주요 한계: Ledger의 모델은 자율 실행보다 사람의 확인을 우선시합니다. 장치 확인 없이 에이전트가 반복적으로 실행해야 하는 워크플로우의 경우, Ledger는 완전한 에이전틱 지갑이 아닌 하드웨어 승인 레이어로 기능합니다.
BitGo
제품 소개: 소비자 에이전트 지갑을 출시하는 것이 아니라, 거버넌스, 승인 워크플로우, 지갑 정책 제어에 에이전틱 지갑 개념을 적용하는 기관용 커스터디 제공업체.
커스터디 모델: MPC 및 정책 기반 지갑을 포함한 기존 기관용 커스터디 인프라. 에이전트 활동은 해당 인프라를 대체하는 것이 아니라 그 위에 레이어됩니다.
주요 특징: BitGo의 공개 가이드는 결정론적 지갑 제어—지출 한도, 목적지 제한, 승인 워크플로우, 트랜잭션 한도, 감사 가능성—를 강조하며, 기관이 모니터링, 보고, 조정, 정책 검사 실행과 같은 좁은 운용 워크플로우로 에이전트를 시작할 것을 권장합니다. BitGo는 또한 AI 도구가 문서 및 API 가이드에 접근할 수 있는 MCP 서버를 출시했습니다.
주요 한계: BitGo는 소비자용 에이전틱 지갑이 아닙니다. BitGo의 공개 가이드는 거버넌스 결정, 정책 변경, 새로운 거래 상대방, 대규모 재량적 이체는 에이전트가 아닌 사람이 담당해야 한다고 주장합니다.
OKX Agentic Wallet
제품 소개: OKX의 Onchain OS 플랫폼의 일부로 출시된, AI 에이전트를 위해 구축된 셀프 커스터디 지갑.
커스터디 모델: 셀프 커스터디; 키는 TEE 내부에서 생성, 저장되고 서명에 사용됩니다.
주요 특징: MCP 또는 CLI를 통한 자연어 트랜잭션 실행 지원; 모든 트랜잭션은 일반 언어 요약과 함께 먼저 시뮬레이션됨; 트랜잭션은 위험도에 따라 등급 분류되며 중요 작업은 자동 차단; 최대 50개의 서브 지갑으로 병렬 멀티 전략 실행 가능; 가스 무료 X Layer를 포함한 약 20개 네트워크 지원; 에이전트 시작 API 결제를 위한 네이티브 x402 지원.
주요 한계: 승인은 Guard Mode와 같은 기본적인 대화형 사람 승인 단계가 아닌 위험도 등급 분류를 통해 주로 자동화됨; 2026년 3월에 출시된 카테고리의 신규 진입자.
사용 사례별 에이전틱 지갑 선택
해당하는 경우... | 고려할 제품 | 이유 |
오늘 바로 사용 가능한 셀프 커스터디 에이전트 지갑을 원하는 개발자 또는 프로슈머 | MetaMask Agent Wallet | 전용 에이전트 지갑, 필수 보안 파이프라인, 프레임워크 무관 에이전트 지원 |
Coinbase Developer Platform 기반으로 개발하는 경우 | Coinbase AgentKit / Agentic Wallet CLI | 풍부한 스킬 라이브러리 통합 및 네이티브 x402 지원 |
공식 승인 워크플로우가 필요한 기업 자동화를 운영하는 경우 | Cobo Agentic Wallet | Pact 시스템 및 멀티 채널 사람 개입 승인 |
소프트웨어 전용 가드레일보다 하드웨어 신뢰 루트를 우선시하는 경우 | Ledger | 에이전트가 제안한 모든 트랜잭션에 대한 물리적 확인 |
에이전트 사용 사례를 평가 중인 기존 커스터디 인프라를 보유한 기관 | BitGo | 독립형 제품 교체가 아닌, 기관 거버넌스를 위해 구축된 정책 제어 및 감사 가능성 |
여러 서브 지갑에서 병렬 자동화 전략을 운영하는 경우 | OKX Agentic Wallet | 하나의 플랫폼 내 최대 50개의 서브 지갑 및 네이티브 x402 지원 |
카테고리에서 아직 발전 중인 부분
카테고리가 성숙해감에 따라 몇 가지 주제를 주목할 필요가 있습니다. 첫째, "에이전틱 지갑"은 이제 전용 지갑, SDK, CLI/MCP 도구, 하드웨어 확인 레이어, 기관용 거버넌스 시스템 등 여러 제품 유형을 포괄하며, 유용한 비교는 이 모든 것을 동일한 것으로 취급해서는 안 됩니다.
둘째, 정책 적용이 진정한 차별화 요소가 되고 있습니다. 일부 제품은 사전 정의된 한도 내에서의 자율 실행을 강조합니다. 다른 제품은 기본적으로 사람의 확인을 요구합니다. 기관용 제공업체는 거버넌스, 정책 변경, 고가치 승인을 에이전트가 아닌 사람이 담당하도록 하는 더 보수적인 경향이 있습니다.
셋째, 에이전틱 결제 표준이 주변 스택의 일부가 되고 있습니다. Coinbase와 OKX는 에이전트 툴링에서 x402(x402란 무엇인가 참고)를 네이티브로 지원하며, MetaMask는 x402와 Google의 AP2 모두를 공개적으로 지지했습니다. 이러한 프로토콜은 중요하지만, 지갑 커스터디 및 트랜잭션 권한 설계와는 별개의 레이어입니다—그 경계가 어디에 있는지는 에이전틱 지갑이란 무엇인가를 참고하세요.
최고의 에이전틱 지갑에 관한 자주 묻는 질문
MetaMask, Coinbase, Cobo, OKX은 에이전트 대상 지갑 제품 또는 지갑 인프라를 제공합니다. Ledger와 BitGo는 서로 다른 접근 방식을 취합니다. Ledger는 에이전트 워크플로우에 대한 하드웨어 기반 인간 승인을 제공하는 반면, BitGo는 기관 수탁, 정책 제어 및 감사 가능성에 중점을 둡니다.
모든 사용자에게 적합한 단일 최고의 에이전틱 지갑은 존재하지 않습니다. MetaMask는 필수 트랜잭션 검사 파이프라인을 갖춘 전용 자기 수탁 에이전트 지갑을 중심으로 구축되어 있습니다. Coinbase는 이미 CDP, AgentKit 또는 x402를 사용하는 개발자에게 강점을 발휘합니다. Cobo는 기업의 승인 워크플로우에 적합합니다. Ledger는 모든 트랜잭션에 하드웨어 확인을 원하는 사용자에게 맞습니다. BitGo는 정책 제어 및 감사 가능성이 필요한 기관에 적합합니다. 위의 다섯 가지 기준은 제품을 실제 요구 사항에 맞추는 가장 유용한 방법입니다.
에이전트 프레임워크는 AI 모델이 계획을 수립하고, 도구를 호출하며, 워크플로우를 관리할 수 있도록 지원합니다. 에이전트 지갑은 해당 워크플로우가 자산과 연결되는 순간부터의 모든 것을 제어합니다. 즉, 키가 저장되는 위치, 에이전트가 서명할 수 있는 항목, 적용되는 한도, 그리고 사람의 승인이 필요한 시점을 관리합니다.
아니요. MetaMask, Coinbase, OKX, Cobo는 (기본적으로) 사용자 또는 에이전트의 격리된 키로 제어권을 유지합니다. BitGo는 기존 기관 수탁 인프라 내에서 운영되며, Ledger는 에이전트가 직접 접근하지 않는 하드웨어 장치에 키를 보관합니다.
일부는 지원합니다. Coinbase와 OKX는 모두 에이전트 툴링에서 x402를 기본적으로 지원합니다. MetaMask도 더 넓은 에이전트 결제 스택의 일환으로 x402와 AP2를 공개적으로 지지해 왔습니다. x402는 결제 프로토콜인 반면, 에이전트 지갑은 커스터디, 권한, 그리고 트랜잭션 실행을 관장합니다.
MetaMask Agent Wallet은 AI 에이전트에게 전용 자기 수탁(self-custodial) 지갑을 제공합니다. 사용자가 사전에 정책 제어를 설정하면, 지원되는 모든 트랜잭션은 실행 전에 시뮬레이션, Blockaid 기반 위협 스캐닝, Smart Transactions MEV 보호를 거칩니다.
면책 조항: 이 콘텐츠는 교육 목적으로만 제공됩니다. 재정적 조언이나 권유로 간주되어서는 안 됩니다. 영국 독자를 대상으로 하지 않습니다. 암호화폐 및 디지털 자산은 위험을 수반하며 모든 사용자에게 적합하지 않을 수 있습니다.