摩根大通正在收紧内部 AI 编程工具的使用方式。Business Insider 援引内部消息称,该行已对部分使用 Anthropic Claude Code 的员工设置每月 2000 美元支出上限,同时推进一套新的隔离式开发环境,以降低 AI 访问内部系统带来的安全风险。
部分工程师出现预算报错
报道提到,上月一个面向部分工程师的 Teams 群组中,有人询问新出现的错误代码“ExceededBudget”,并显示“Budget=2000.0”。多名员工回复称,部分工程师的 Claude 使用额度按月重置,若有需要可以申请提高上限。
这是摩根大通首次被曝出对内部 AI 工具设置明确的支出或 token 限额。此前,该行虽已持续跟踪工程师的 AI 使用情况,但外界并不清楚是否存在具体预算控制。
华尔街开始关注 token 成本

随着大模型在投行和交易业务中加速落地,token 开支正成为华尔街新的成本项。摩根大通支付业务数据与分析负责人 Zachery Anderson 今年 6 月曾表示,一些员工在 AI token 上的花费甚至高于其薪资。
不过,摩根大通管理层此前对这项支出的表态仍较谨慎。该行首席财务官 Jeremy Barnum 在 7 月二季度业绩电话会上称,当时 token 成本仍属“较小规模”,但预计下半年会明显上升。
摩根大通未就具体额度安排置评。该行发言人表示,银行正以更严格的方式推进 AI 应用,并将成本与业务价值、采用率、效率提升、质量、速度、产能和风险控制等指标挂钩。
Devspace限制AI接触内部系统
与预算上限同步推进的,还有一套名为 Devspace 的新架构。报道显示,摩根大通此前曾让部分开发者直接在个人桌面上试用 Claude,但 Devspace 计划把 AI 工具迁移到更隔离的环境中,限制其接触员工凭证以及内部系统。
根据内部技术博客,Devspace 是部署在亚马逊云科技上的容器化沙箱环境。它相当于一个独立的编码空间,软件可以在其中运行,而不会直接影响企业其他系统。
这种设计尤其适合 AI 代理。因为这类工具不仅能生成代码,还可能自主执行任务。摩根大通全球首席信息安全官 Pat Opet 今年 4 月曾表示,把强大的 AI 工具直接放在存有邮件、敏感文件和个人信息的员工桌面上,存在明显风险。
他当时提出,理想状态下,AI 代理应拥有独立身份,但默认不具备系统权限;当其需要访问资源时,企业应能清楚了解访问背景并进行授权。按这一思路,即便 AI 代理突破测试环境,也无法直接调用内部凭证或滥用企业系统。
覆盖范围仍有限
目前,Claude 在摩根大通内部的覆盖范围仍不算大。报道提到,该行全球技术部门约有 6.5 万人,而今年 8 月内部仪表盘显示,约 8000 人拥有 Claude 许可。9 月初,围绕 Devspace 的 Teams 讨论群约有 1900 名成员。
这意味着,摩根大通仍处在逐步放大 AI 编程助手使用规模的阶段。一方面,银行希望借助 AI 提升工程效率;另一方面,随着外界对失控 AI 代理的担忧升温,金融机构也在同步加强隔离、授权和审计能力。
对大型银行而言,客户身份信息、信用卡数据和内部业务系统都属于高敏感资产。AI 工具要想在更大范围内部署,成本可控和安全隔离正变得同样重要。












