테더 CEO 파올로 아르도이노가 추진하는 사람·기계를 위한 금융 자율성 비전은 실제로는 AI 에이전트에 얼마만큼의 지출 권한을 줄지를 개발자가 직접 설계해야 하는 문제로 귀결된다. 테더의 로컬 지갑 도구 WDK CLI는 지갑을 잠금해제하면 기본 5분간 세션이 유지돼 매 결제마다 재승인이 필요 없는데, 이는 소유자와 같은 OS 계정에서 실행되는 프로세스라면 누구든 서명을 요청할 수 있다는 의미다. SDK의 로컬 정책은 수신자·금액 조건의 ALLOW/DENY 규칙을 지원하지만 누적 지출 한도는 개발자가 직접 기록·집계해야 하며, 별도의 MCP 툴킷만이 실제 전송 전 명시적 사용자 승인(elicitation)을 강제한다. 결국 지갑이 실제로 위임한 권한이 소유자가 생각하는 한도와 일치하도록 만드는 책임은 제품 설계 단계에 있다는 것이 기사의 핵심 주장이다.
- •WDK CLI는 잠금해제 후 기본 5분 세션 유지, 같은 OS 계정 프로세스는 재승인 없이 서명 요청 가능
- •SDK의 로컬 ALLOW/DENY 정책은 옵트인 방식이며 누적 지출(일일 한도) 추적은 개발자가 직접 구현해야 함
- •번들 MCP 서버의 send_token은 기본적으로 드라이런 후 확인을 권장하지만, call_method는 확인 없이 실행 가능
- •별도의 MCP 툴킷(베타1)만이 실제 전송 전 명시적 사용자 승인(elicitation)을 강제하는 구조
- •테더는 CLI를 로컬 운영, SDK를 애플리케이션 내장, 툴킷을 커스텀 에이전트 서버용으로 구분해 제시
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Paolo Ardoino wants AI agents to hold Tether, but developers are left on the hook for overspending

- 1.Tether WDK CLI, 지갑 잠금해제 시 5분 세션 동안 재승인 없이 로컬 프로세스가 결제 요청 가능
- 2.SDK의 ALLOW/DENY 정책은 개별 결제만 검사, 누적 지출 한도는 개발자가 직접 기록·관리해야 함
- 3.MCP Toolkit은 쓰기 작업에 명시적 사용자 승인 요구, CLI 내장 MCP 서버는 기본적으로 미리보기만 권고
- 4.send_token은 기본 드라이런이지만 call_method 등 다른 경로로 확인 없이 바로 실행 가능해 우회 위험
왜 중요한가?
AI 에이전트에 지갑 접근권을 위임하는 설계에서 세션 타이머와 승인 UI만으로는 실제 지출 한도가 보장되지 않음을 구체적으로 드러내, 에이전틱 결제 시스템 개발자에게 어느 경로에서 통제가 실제로 작동하는지 직접 확인할 것을 경고한다.
본문 미리보기
Tether’s WDK design separates wallet access from payment approval, leaving developers to enforce the limits users expect. The post Paolo Ardoino wants AI agents to hold Tether, but developers are left on the hook for overspending appeared first on CryptoSlate.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:53AI 초안



