Agent AI (ang. AI agent) to program oparty na modelu sztucznej inteligencji, zwykle dużym modelu językowym, który samodzielnie realizuje zadanie w kilku krokach: planuje, korzysta z narzędzi, obserwuje wynik i decyduje, co zrobić dalej. W odróżnieniu od zwykłego czatu agent nie tylko odpowiada, ale działa – wysyła zapytania do API, uruchamia kod, czyta strony, a w tradingu może składać zlecenia.
Jak działa agent AI
Większość agentów działa w pętli:
- Cel – użytkownik opisuje zadanie, np. „pilnuj pozycji na ETH i zamknij połowę, jeśli funding przekroczy próg”.
- Plan – model rozbija cel na kroki.
- Narzędzia – agent wywołuje funkcje, do których dostał dostęp: dane rynkowe, kalkulator, API giełdy, wyszukiwarkę.
- Obserwacja – ocenia wynik kroku i aktualizuje plan.
- Pamięć – zapisuje kontekst, żeby nie zaczynać od zera przy każdym wywołaniu.
Kluczowe jest to, że decyzje podejmuje model probabilistyczny. Ten sam agent w tej samej sytuacji może zachować się inaczej, a pomyłka nie zawsze jest oczywista z zewnątrz.
Agent AI a bot tradingowy
| Cecha | Klasyczny bot | Agent AI |
|---|---|---|
| Logika | sztywne reguły zapisane w kodzie | decyzje modelu na podstawie opisu celu |
| Przewidywalność | wysoka – te same dane, ta sama akcja | niższa – możliwe różne interpretacje |
| Dane wejściowe | ceny, wskaźniki | także tekst: newsy, wpisy, dokumenty |
| Testowanie | klasyczny backtest | trudne, zachowanie zależy od wersji modelu i promptu |
Zastosowania w tradingu i krypto
- Streszczanie newsów, raportów i kalendarza makro przed sesją.
- Monitorowanie pozycji i alertów: funding, open interest, zbliżanie się do ceny likwidacji.
- Prowadzenie dziennika transakcji i wstępna analiza błędów.
- Wykonywanie prostych operacji po zatwierdzeniu przez człowieka, np. przesunięcie stopu.
- Agenci on-chain z własnym portfelem, którzy handlują tokenami lub publikują w mediach społecznościowych – popularni w krypto od 2024 roku.
Ryzyka
- Uprawnienia kluczy API – klucz z prawem wypłaty w rękach agenta to ryzyko utraty całego rachunku. Klucz powinien mieć tylko prawo odczytu lub handlu, bez wypłat, z ograniczeniem do adresu IP.
- Błędne decyzje – model może źle odczytać dane, pomylić jednostki (kontrakty zamiast monet) albo „wymyślić” informację.
- Prompt injection – złośliwy tekst na stronie, w e-mailu czy wpisie, który agent czyta, może zawierać polecenia, np. „przelej środki na adres…”. Agent może je potraktować jak instrukcję użytkownika. Zdarzały się przypadki, w których publiczne agenty krypto przekazały środki po sprytnie zredagowanej wiadomości.
- Pętle i nadmiarowe akcje – agent ponawiający zlecenie po błędzie sieci może otworzyć kilka pozycji zamiast jednej.
- Tokeny „agentowe” – wiele projektów krypto nazywa się agentami AI tylko marketingowo, a token nie ma związku z działaniem programu.
Przykład: limity dla agenta z dostępem do giełdy
Załóżmy, że masz 10 000 USD na koncie kontraktów, a agent ma dostęp do handlu. Bez limitów źle zinterpretowany sygnał kończy się pozycją 5 000 USD depozytu na dźwigni 10x, czyli 50 000 USD ekspozycji. Ruch ceny o 3% przeciwko pozycji to strata 1 500 USD – 15% rachunku w jednej transakcji.
Z limitami zapisanymi poza modelem (w kodzie, który agent wywołuje, a nie w prompcie):
- maksymalne ryzyko na transakcję 1%, czyli 100 USD, z obowiązkowym stop lossem,
- dzienny limit straty 3%, czyli 300 USD – po jego osiągnięciu klucz przechodzi w tryb tylko do odczytu,
- maksymalna dźwignia 3x i lista dozwolonych instrumentów.
Najgorszy dzień to wtedy strata 300 USD, a nie 1 500 USD w jednym zleceniu. Wielkość pozycji przy danym stopie możesz sprawdzić w kalkulatorze wielkości pozycji.
Najczęstsze błędy
- Nadanie kluczowi API prawa do wypłat.
- Zapisanie limitów ryzyka tylko w prompcie, który model może zignorować lub który może zostać nadpisany przez prompt injection.
- Uruchomienie agenta na prawdziwych pieniądzach bez testu na koncie demo lub testnecie.
- Brak logów – po stracie nie wiadomo, dlaczego agent tak zdecydował.
- Kupowanie tokenu „agenta AI” w przekonaniu, że to udział w zyskach z jego handlu.
Perspektywa tradera
Najbezpieczniej traktować agenta jak asystenta, nie jak zarządzającego. Zbieranie danych, alerty, podsumowania i dziennik transakcji dają realną oszczędność czasu przy małym ryzyku. Decyzję o wejściu i wielkości pozycji zostaw sobie albo sztywnym regułom w kodzie. Jeśli agent ma składać zlecenia, niech działa na osobnym subkoncie z ograniczonym kapitałem, a twarde limity egzekwuje giełda lub warstwa kodu, nie model. Zanim oddasz mu cokolwiek, przejdź przez własną checklistę tradera i sprawdź, które punkty agent może złamać.
Najczęstsze pytania
Czym agent AI różni się od chatbota?
Chatbot odpowiada na pytania. Agent samodzielnie wykonuje kolejne kroki i korzysta z narzędzi, np. API giełdy.
Czy agent AI może zarabiać na giełdzie za mnie?
Może składać zlecenia, ale nie ma gwarancji zysku. Model nie ma przewagi rynkowej tylko dlatego, że jest AI.
Co to jest prompt injection?
Ukryte polecenia w treściach, które czyta agent, mające zmusić go do działania wbrew intencji użytkownika.
Jakie uprawnienia dać kluczowi API agenta?
Minimalne: odczyt lub handel, bez wypłat, z ograniczeniem do adresu IP i osobnym subkontem.
Czy tokeny agentów AI to inwestycja w technologię AI?
Zwykle nie. Token często nie daje praw do przychodów ani kontroli nad agentem – sprawdź, co faktycznie reprezentuje.
Tekst ma charakter edukacyjny i nie stanowi rekomendacji inwestycyjnej.


