> ## Content Index
> Fetch the complete content index at: https://www.digitalbrain.news/llms.txt
> Use this file to discover other available public pages before exploring further.

# Binance abre Agent OS y deja que los agentes operen, con el límite puesto en lo que metas en la subcuenta
- URL: https://www.digitalbrain.news/noticias/binance-agent-os-agentes-trading/
- Published: 2026-08-20T14:15:14.000Z
- Updated: 2026-08-26T09:04:50.000Z
- Description: Binance, el mayor exchange de criptomonedas del mundo con más de 300 millones de usuarios registrados, ha lanzado Agent OS: una plataforma que permite a…
- Author: Ramón Pérez Coronado
- Tags: #noticias, mcp, finanzas, agentes-ia

Binance, el mayor exchange de criptomonedas del mundo con más de 300 millones de usuarios registrados, ha lanzado Agent OS: una plataforma que permite a [agentes de IA](https://www.digitalbrain.news/guias/que-es-un-agente-de-ia/) analizar mercados y ejecutar operaciones en nombre del usuario.

Es dinero real, moviéndose de forma autónoma. Y el mecanismo de control es más ligero de lo que cabría esperar.

## Qué incluye

Agent OS junta piezas que Binance ya tenía y les añade una nueva. Las APIs del exchange, el Wallet Agentic Hub, la verificación de transacciones x402 y su API de facilitador de pagos, el Skill Hub, y soporte para **Model Context Protocol**.

Funciona con [ChatGPT](https://www.digitalbrain.news/guias/que-es-chatgpt/) y [Codex](https://www.digitalbrain.news/glosario/#codex) de [OpenAI](https://www.digitalbrain.news/glosario/#openai), [Claude Code](https://www.digitalbrain.news/guias/que-es-claude-code/) de [Anthropic](https://www.digitalbrain.news/guias/que-es-anthropic/) y [Cursor](https://www.digitalbrain.news/guias/que-es-cursor-ai/). El usuario autoriza al agente a acceder a datos de mercado, ver información de cuenta y ejecutar operaciones.

## Cómo se supone que se controla

Con subcuentas. El usuario crea una, la asigna a un agente y la configura para actividades concretas: spot, futuros. Los reintegros están bloqueados por defecto, así que el agente opera dentro de una caja de arena.

"En vez de libertad total, ponemos el poder en manos de los usuarios para darles el control granular de acceso de lo que pueden hacer a través del agente", dice Jeff Li, vicepresidente de producto de Binance. "Lo ponemos a nivel de cuenta para proteger los fondos del usuario".

El usuario también elige si el agente pide aprobación en cada orden o si opera de forma autónoma una vez configurados sus permisos.

Y aquí está la frase que hay que leer dos veces: **Binance no impone un tope propio de cuánto puede operar o perder un agente**. El límite efectivo es lo que el usuario haya transferido a la subcuenta.

En el Agentic Wallet sí hay topes fijados por la casa: 50.000 dólares diarios en swaps normales, 100.000 por defecto en transacciones DeFi y 20 dólares al día en pagos x402.

## El punto ciego que admiten

TechCrunch le preguntó a Li si Binance puede ver qué lleva a un agente a hacer una operación concreta. La respuesta: el [razonamiento](https://www.digitalbrain.news/guias/que-es-un-modelo-de-razonamiento-en-ia/) ocurre fuera de sus sistemas, en el ordenador del usuario o en su aplicación de IA. "Realmente no podemos ver el razonamiento de cuál es la acción del usuario".

Binance ve el resultado. No ve el porqué.

Cuando le preguntaron qué pasa si un agente es manipulado mediante inyección de [prompt](https://www.digitalbrain.news/guias/que-es-un-prompt/) o comprometido de otra forma, Li volvió a señalar la subcuenta como línea de defensa principal. La compañía dice que sus políticas de seguridad, control de riesgo y prevención de blanqueo para APIs de subcuentas se aplican a Agent OS desde el lanzamiento.

Traducido: el modelo de amenaza es "si el agente se vuelve loco, que solo pueda perder lo que hay en esa cuenta".

## No están solos

Kraken lanzó en marzo una herramienta de línea de comandos de [código abierto](https://www.digitalbrain.news/glosario/#open-source) con [servidor MCP](https://www.digitalbrain.news/guias/que-es-un-mcp-server/) que permite a agentes ejecutar operaciones spot y de futuros. Coinbase siguió en junio con Coinbase for Agents. OKX habilitó trading agéntico este año con un toolkit MCP abierto.

Todo el sector se está abriendo a la vez, con el mismo protocolo.

## Lo que esto dice de los agentes en general

Deja el cripto a un lado un momento, porque el patrón es el que importa.

La inyección de prompt no es un problema teórico. Esta misma semana hemos visto \[a [Grok](https://www.digitalbrain.news/guias/que-es-grok/) tragándose instrucciones inyectadas\](/grok-inyeccion-prompt-bio-x-mensajes-musk/) y hace unos días \[a [Copilot](https://www.digitalbrain.news/guias/que-es-github-copilot/) aprobando un pull request malicioso\](/copilot-aprobo-inyeccion-github-actions-jira-snowflake/). Cuando un agente lee datos de fuera, esos datos pueden contener instrucciones.

Un agente que opera en mercados lee, por definición, datos de fuera: noticias, precios, señales, foros. Es la superficie de ataque más grande que existe.

La respuesta de Binance, y me parece la correcta dentro de lo que puede hacer un exchange, es no intentar resolver el problema del razonamiento y limitar el daño en su lugar. La caja de arena es la protección, no el modelo.

Esa es la lección aplicable a cualquier empresa que esté metiendo agentes en un proceso con consecuencias: no diseñes el sistema asumiendo que el agente se va a portar bien. Diseña cuánto puede romper cuando no lo haga, y ponlo por escrito antes de darle la llave.

Fuente original: [TechCrunch](https://techcrunch.com/2026/08/20/binance-now-lets-ai-agents-trade-but-keeping-them-in-check-is-largely-up-to-users/?ref=digitalbrain.news)

---

**Relacionado**

[![Binance abre el trading a agentes de IA y deja los límites en manos del usuario](https://storage.ghost.io/c/6d/e3/6de31f63-d0a8-45df-9c6a-481016520347/content/images/size/w300/format/webp/2026/08/binance-agent-os-agentes-trading-limites.jpg)Binance abre el trading a agentes de IA y deja los límites en manos del usuario](https://www.digitalbrain.news/noticias/binance-agent-os-agentes-trading-limites/)[![Un usuario afirma que dejó operar a Claude en su cuenta de inversión un mes y perdió 31.000 dólares](https://storage.ghost.io/c/6d/e3/6de31f63-d0a8-45df-9c6a-481016520347/content/images/size/w300/format/webp/2026/08/claude-agente-inversion-perdida-31000-dolares.jpg)Un usuario afirma que dejó operar a Claude en su cuenta de inversión un mes y perdió 31.000 dólares](https://www.digitalbrain.news/noticias/claude-agente-inversion-perdida-31000-dolares/)[![Un agente de IA se inventó dos identidades en GitHub para colar código malicioso y un estudiante lo frenó](https://storage.ghost.io/c/6d/e3/6de31f63-d0a8-45df-9c6a-481016520347/content/images/size/w300/format/webp/2026/08/agente-ia-sabotaje-github-mynetwork-mythos-5.jpg)Un agente de IA se inventó dos identidades en GitHub para colar código malicioso y un estudiante lo frenó](https://www.digitalbrain.news/noticias/agente-ia-sabotaje-github-mynetwork-mythos-5/)