Consensys tarafından geliştirilen, öncü kendi saklama yetkili kripto cüzdanı ve kriptoya açılan kapı.
Tüm makaleleri okuYalnızca tavsiye veren yapay zeka ajanlarının cüzdana ihtiyacı yoktur. İşlem yapanların ihtiyacı vardır; değer tutmalı, kullandıkları için ödeme yapmalı ve kullanıcının belirlediği limitler dahilinde zincir üzerinde işlemleri tamamlamalıdır.

Bir ajan, paraya hiç dokunmadan öneri üretebilir. Yürütme ise bambaşka bir meseledir. Bir ajan veri satın aldığında, işlem gücü edindiğinde, bir pozisyonu yeniden dengelediğinde ya da zincir üzerinde bir işlemi tamamladığında; değeri tutacak, hareketini yetkilendirecek ve fonlar hareket etmeden önce sınırları uygulayacak bir yere ihtiyaç duyar. Bu yer bir cüzdandır ve MetaMask Agent Wallet ile Coinbase'in AgentKit'inin 2026'da ajanları ve yeni bir dijital ekonomiyi güçlendirmek amacıyla piyasaya çıkmasının temel nedenlerinden biri de budur. Coinbase ayrıca, pek çok ajanın artık API'ler, işlem gücü ve veri ödemeleri için kullandığı x402 ödeme protokolünün yaygınlaşmasına öncülük etti.
Yürütme yapan bir ajanın cüzdana ihtiyaç duyduğu artık tartışmasız. Asıl sorulmaya değer soru, ajan cüzdanı kullanırken kontrolün nerede olduğudur: Kullanıcı dışa aktarılabilir bir anahtarı elinde tutup ajanın sınırlarını doğrudan mı belirliyor, yoksa ajanın yürütme yolu çalıştığı sürece bir sağlayıcının altyapısına mı bağlı kalıyor? MetaMask Agent Wallet birinci yaklaşımı benimsiyor: harekete geçen ajanlar için özel olarak tasarlanmış, programlanabilir güvenlik sınırlarına sahip, self-custodial bir cüzdan.
Temel bilgiler için Ajanlık cüzdanı nedir sayfasına, ardından teknik mimari için Yapay zeka ajanları anahtarlarınıza dokunmadan nasıl işlem yapar sayfasına bakabilirsiniz. Karşılaştırma için ise 2026'nın en iyi ajanlık cüzdanları sayfasını inceleyebilirsiniz. Bu makale, cüzdan katmanının harekete geçen her ajan için artık neden kaçınılmaz olduğuna ve saklama yönteminin ajanın özerkliğinin ne kadarının gerçek olduğunu nasıl belirlediğine odaklanmaktadır.
Yalnızca metin üreten bir ajanın parayla ilgilenmesine gerek yoktur. Çıktısı, bir insanın yine de yürütmesi gereken bir öneridir. Bu, bugüne kadar dağıtılan ajanların büyük çoğunluğunun varsayılan biçimi olmuştur ve aynı zamanda onların tavanıdır: Yalnızca tavsiye verebilen bir ajan, her finansal adımda döngüde bir insana ihtiyaç duyar; bu da gerçekte yapabileceği işin miktarını sınırlar.
Şu anda geliştirilen ajanlar farklıdır. Bir DeFi pozisyonunu izler ve doğrudan yeniden dengelerler. Birden fazla sağlayıcı arasında işlem gücü veya veri arar, o an en ucuz olanına ödeme yaparlar. Bir işlemi tanımlamak yerine gerçekleştirirler. Bu eylemlerin her biri aynı temel yeteneği gerektirir: değeri zincir üzerinde tutabilme ve bir insanın bir sonraki adımı açmasını beklemeksizin, ajanın çalıştığı hızda hareket ettirebilme.
Bu yetenek bir dil modelinden gelmez. Bir cüzdandan gelir. Bir ajanın akıl yürütmesi ne kadar iyi olursa olsun, fonları tutma ve hareketini yetkilendirme yolu olmadan yalnızca bir öneri motoru olarak kalır. Cüzdan, bir kararı eyleme dönüştüren şeydir; bu nedenle kategori, aylarca süren bir süreçte geliştirici merakından MetaMask, Coinbase, Cobo ve OKX'te bir ürün hattına dönüştü.
Tavsiye vermek yerine harekete geçmek için bir ajanın üç şeye ihtiyacı vardır: çekebileceği bir bakiye, ilerlerken tükettiği şeyler için ödeme yapma yolu ve her bir adımı onaylayan bir insan olmaksızın zincir üzerinde işlem gerçekleştirme yolu.
İkinci gereksinim, kulağa geldiğinden daha yenidir. Yazılım her zaman altyapı için ödeme yapmıştır; ancak bu genellikle insan tarafından yönetilen bir fatura, abonelik veya kayıtlı kart aracılığıyla gerçekleşmiş, ajanın görev ortasında bizzat başlattığı bir ödeme şeklinde olmamıştır. Ücretli API'leri çağıran, başka bir modelden çıkarım satın alan veya lisanslı veri çeken ajanların bu maliyeti satır içinde ödemesi gerekir. x402 bu boşluğu kapatır: HTTP 402 "Ödeme Gerekli" durum koduna dayanan, bir sunucunun ödeme talep etmesine ve bir istemcinin bunu aynı alışverişte, hesap kurulumu veya akış ortasında insan onayı olmaksızın ödemesine olanak tanıyan açık bir protokoldür. MetaMask Agent Wallet şu anda alıcı tarafında x402'yi desteklemektedir; böylece bir ajan, x402 ile korunan bir uç noktaya doğrudan kendi cüzdanından ödeme yapabilir. x402, cüzdanın kendisinden ayrı durur: bir ödemenin nasıl fiyatlandırıldığını ve tamamlandığını tanımlar; anahtarları kimin tuttuğunu veya ajanın ne harcamasına izin verildiğini değil. Bu sorunun sahibi hâlâ cüzdandır.
Bir araya getirildiğinde, insanların ajanlık ticareti veya makineden makineye ödemeler olarak kastettiği şey budur: yazılımın yazılıma, kodun çalıştığı hızda, eskiden kredi kartlı bir insanın gerektirdiği hizmetler için ödeme yapması. Bunların hiçbiri altında bir cüzdan olmadan işe yaramaz.
Harekete geçen bir ajanın cüzdana ihtiyaç duyduğu kabul edildikten sonra, daha yararlı soru bunun kim tarafından kontrol edildiğidir. Bugün piyasada, farklı kullanılabilirlik aşamalarında üç model görülmekte olup bu soruyu farklı biçimlerde yanıtlamaktadır.
Saklama modeli | Kullanıcının çıkış yolu | Temsili ürünler | Takas |
Self-custodial | Kullanıcı her zaman dışa aktarılabilir bir anahtar tutar | MetaMask Agent Wallet | Güvenli altyapı imzalamada yardımcı olabilir; ancak kullanıcı anahtarı dışa aktarabilir ve istediği zaman ayrılabilir |
Altyapı-custodial | Kullanıcı tarafından tutulan dışa aktarma yolu yoktur; anahtarlar sağlayıcı tarafından işletilen altyapı içinde kalır | Coinbase AgentKit, OKX OnchainOS Agentic Wallet | Sağlayıcı altyapısı, ajan üzerinde çalıştığı sürece ajanın yaptığı her işlemin kalıcı bir parçasıdır |
MPC-kurumsal | Anahtar birden fazla taraf arasında bölünür; genellikle sağlayıcı ve kuruluş | Cobo Agentic Wallet | Bireysel anahtar dışa aktarımı yerine kurumsal saklama iş akışları etrafında inşa edilmiş güçlü kurumsal kontroller ve denetim izleri |
Saklama dili kategori genelinde farklılık göstermekte olup sağlayıcılar kendi modellerini dürüstçe tanımlamaktadır. Coinbase, Agentic Wallet'ı programlanabilir harcama limitleri ve KYT taramasıyla eşleştirilmiş, güvenilir bir yürütme ortamında (TEE) güvence altına alınmış non-custodial cüzdanlar olarak tanımlamaktadır. OKX, Agentic Wallet'ını aynı şekilde tanımlamaktadır: TEE içinde yönetilen ve modele hiçbir zaman açılmayan anahtarlar. Cobo, Agentic Wallet'ını MPC tabanlı anahtar bölme ve "ayrıntılı politika kontrolüyle kurumsal düzeyde otomasyon" için tasarlanmış Pact ile zorunlu kılınan bir politika motoru etrafında konumlandırmaktadır. Bunların hepsi meşru güvenlik modelleridir ve MetaMask Agent Wallet da imzalamayı korumak için TEE destekli altyapı kullanmaktadır. Bu makale için önemli olan ayrım, "TEE'li mi TEE'siz mi" sorusundan daha dardır: kullanıcının dışa aktarılabilir bir anahtar ve çıkış yolu tutup tutmadığı ya da ajanın yürütmesinin çalıştığı sürece sağlayıcı tarafından işletilen bir cüzdana bağlı kalıp kalmadığıdır.
Bu, yeni bir kullanıcı türüne uygulanan self-custody ilkesidir. Sağlayıcı tarafından işletilen altyapı gerçekten güvenli olabilir; ancak ajan üzerinde çalıştığı sürece ajanın yaptığı her işlem için güven yolunun bir parçası olmaya devam eder: sağlayıcı ne kadar iyi niyetli olursa olsun, bu altyapı dondurabilir, kısıtlayabilir veya koşulları değiştirebilir. Self-custodial bir tasarım, kullanıcının dışa aktarma veya kurtarma yolunu elinde tutmasına ve ajanın sınırlarını yalnızca sağlayıcı tarafından tutulan bir hesaba bağlı kalmak yerine doğrudan tanımlamasına olanak tanır. Birinin adına özerk biçimde hareket eden bir ajan için bu, özerkliğin kullanıcıyla birlikte mi seyahat ettiğini yoksa bir sağlayıcının yürütme ortamıyla mı sınırlı kaldığını belirleyen ayrımdır.
Self-custody tek başına tam bir yanıt değildir. Sınırsız bir self-custodial cüzdan, bir ajanın kullanıcının bakiyesinin izin verdiği her şeyi yapmasına olanak tanır; bu da kendi başına bir risk türüdür. Gerçek yanıt, self-custody'yi önceden belirlenmiş programlanabilir güvenlik sınırlarıyla eşleştirir: harcama limitleri, izin verilen protokoller, oturum limitleri, işlem başına limitler ve ajanın her eyleminin ve nedeninin kaydı.
Güvenlik sınırları, her işlemi tek tek onaylamak yerine bir ajana sürekli yetki vermeyi mümkün kılar. Bir harcama limiti, hesabı riske atmadan kötü bir işlemi sınırlar. Bir protokol izin listesi, ajanı kullanıcının önceden incelediği sözleşmelerle kısıtlar. Oturum ve işlem başına limitler, tek bir güvenliği ihlal edilmiş komutun veya kötü niyetli yanıtın verebileceği zararı sınırlar; denetlenebilir bir kayıt ise her eylemin sonradan yeniden oluşturulmasına olanak tanır. Bunların hiçbiri özerklikten vazgeçmeyi gerektirmez; aksine özerkliğin içinde işlediği sınırları tanımlar.
Pratikte bu, bugün iki çalışma modu gibi görünmektedir: kurulumda belirlenen günlük harcama limitlerini ve protokol izin listelerini uygulayan ve bu kuralların dışındaki ya da tehdit taraması tarafından işaretlenen her şey için iki faktörlü onay bekleyen varsayılan, muhafazakâr bir mod; ve politika sınır durumlarında ajana daha fazla hareket alanı tanırken açıkça kötü niyetli işlemleri hâlâ engelleyen, isteğe bağlı ikinci bir mod. MetaMask Agent Wallet'ta bu modlar sırasıyla Guard Mode ve Beast Mode olarak adlandırılmaktadır. Her iki durumda da güvenlik sınırları, ajan başlamadan önce kullanıcı tarafından tanımlanır; ajan tarafından o an müzakere edilmez.
MetaMask Agent Wallet, yapay zeka ajanları için özel olarak tasarlanmış self-custodial bir cüzdandır ve temel tasarım tercihi, anahtarları MetaMask'ın değil kullanıcının tutmasıdır. Cüzdan, bir ajanın EVM zincirleri ve Hyperliquid genelinde swap, sürekli vadeli işlemler, tahmin piyasaları, staking ve likidite sağlama işlemlerini tek bir self-custodial cüzdandan gerçekleştirmesine olanak tanır.
Desteklenen her EVM işlemi, zincire ulaşmadan önce bir güvenlik sürecinden geçer: işlem simülasyonu, Transaction Shield aracılığıyla Blockaid destekli tehdit taraması ve Smart Transactions MEV koruması. Bu süreç, kullanıcının seçtiği çalışma modundan bağımsız olarak işler: kullanıcının harcama limitleri veya protokol izin listesi dışındaki her şey için iki faktörlü onay gerektiren varsayılan Guard Mode ya da kötü niyetli işlemleri hâlâ engellerken ve bunları 2FA incelemesi için öne çıkarırken politika sınır durumlarında ajana daha fazla alan tanıyan Beast Mode. Anahtarlar, kullanıcı tarafından her zaman dışa aktarılabilir kalırken güvenilir bir yürütme ortamıyla korunur; süreçten geçen uygun işlemler ise uygunluk, limitler ve koşullara tabi olmak üzere aylık 10.000 $'a kadar Transaction Protection güvencesiyle desteklenir.
MetaMask Agent Wallet şu anda öncelikli olarak CLI tabanlıdır ve Claude Code, Codex, OpenClaw, Hermes, OpenCode ve Cursor dahil ajan çerçevelerine entegre olacak şekilde tasarlanmıştır. Bugün bir Erken Erişim programı aracılığıyla kullanılabilir olup genel kullanıma sunulması yakında gerçekleşecektir. Bir işlemin bu mimari içinde talimatdan yürütmeye nasıl geçtiğine dair tam bir inceleme için Yapay zeka ajanları anahtarlarınıza dokunmadan nasıl işlem yapar sayfasına bakabilirsiniz.
Sürü senaryosu, saklama sorusunun katlandığı yerdir. Sağlayıcı tarafından tutulan anahtara sahip tek bir ajan, tek bir güven noktasıdır. Her biri bağımsız olarak işlem yapan bir düzine ajandan oluşan bir sürü bu maruziyeti çarpar; üstelik hepsi sağlayıcı tarafından tutulan tek bir cüzdanı paylaşıyorsa, güvenliği ihlal edilmiş tek bir ajan veya altyapı olayı tüm sürüyü aynı anda etkileyebilir.
Self-custodial bir mimari, geliştiriciye bu patlama yarıçapını sınırlamak için iki yol sunar. Her ajan, en temiz izolasyon ve denetim izi için kendi harcama limitleriyle birlikte kendi özel cüzdanını alabilir. Ya da tek bir kullanıcı cüzdanı, her ajana kapsamlı ve devredilmiş bir izin verebilir; varlık, miktar, süre ve kısıtlamalar önceden tanımlanır, böylece sermayenin ayrı ayrı finanse edilen cüzdanlara bölünmesi gerekmez. Pek çok üretim sistemi her ikisini de kullanır: geniş yürütme için tek bir finanse edilmiş cüzdan ve x402 aracılığıyla veri veya işlem gücü ödemesi gibi daha dar, tekrarlayan görevler için kapsamlı delegasyonlar. Her iki model de kullanıcıyı, bir üçüncü tarafı değil, sürüdeki herhangi bir ajanın ne yapabileceğinin gerçek kaynağı olarak tutar ve saklama konusunda yapılan hatanın maliyetini bir sağlayıcının altyapısı yerine kullanıcının kendi politikasıyla sınırlar.
Yapay zeka tarafından çevrildi. Hatalar içerebilir. Lütfen her zaman bilgileri doğrulayın.