安全
写操作确认
下单、撤单、划转等改变状态的操作不会直接执行。确认位置取决于使用方式:
| 使用方式 | 确认位置 |
|---|---|
| 终端直接执行 | 命令暂停,显示 Confirm / Cancel 供选择 |
| agent 通过 MCP 调用,agent 支持确认对话框 | 由 agent 弹出系统级确认框,等待点击 |
| agent 通过 MCP 调用,agent 不支持确认对话框 | 首次调用不执行,返回「需要确认」并附完整请求内容;agent 转达用户,用户同意后再次调用才执行 |
终端确认提示会显示待执行的操作与参数。不可逆操作的光标默认停在 Cancel,需主动移动才能选中 Confirm。每一次确认与取消均记录并上报 MEXC。
--yes
--yes 表示该操作已由人确认,附带此参数将跳过确认提示。
该参数面向脚本,不面向 agent,agent 不得自行添加。正确顺序是:agent 先完整展示待执行的操作与参数,用户明确同意后,再附带 --yes 执行一次。
这是规则约束,不是机制拦截。在不支持确认对话框的 agent 中,不遵守规则的 agent 技术上仍可绕过。结构性的限制是 --read-only。
--read-only
mexc <命令> --read-only
启用后写操作不会出现在可用列表中,而不是出现后被拒绝。在 MCP 配置中,agent 无法看到下单类操作。
agent 的 MCP 配置建议始终携带 --read-only,AI agent 接入 中「方式二:配置 MCP」示例均已携带。确需 agent 执行交易时,单独配置一条不带该参数的条目,且只覆盖必要模块。
agent 的注意事项
agent 的出错方式与人不同:agent 可能出现幻觉,可能引用已过期的行情数据,可能给出接口并不存在的参数,也可能被其读取到的网页、文件或对话内容误导,发出用户并未要求的操作。这类错误通常没有征兆。
AI agent 接入 中「方式一:安装 skill」所述的功能查询不属于此类,该场景下 agent 读取本地文档,来源可核对。风险集中在两处:自行组装参数,以及转述接口返回的数据。
建议为 agent 单独申请 API Key,按最小权限配置,不复用主账号密钥。
只读使用为MCP 配置携带 --read-only,参见 --read-only。
涉及金额的结论请用户自行复核。