Vincent - Wallet

🔐 AI Agent 的安全托管钱包,私钥零暴露

defi-trading榜 #1

Vincent 为 AI Agent 提供安全的 EVM 钱包能力,私钥永不出服务器,通过策略引擎和人工审批实现人机协同管控。

收藏
23.1k
安装
4.7k
版本
1.0.63
CLS 安全性认证2026-05-21
点击查看完整报告 >

使用说明

核心用法

Vincent 是一款专为 AI Agent 设计的托管式钱包基础设施,支持 EVM 链交易和原始签名。Agent 通过调用 @vincentai/cli 工具包创建钱包、查询余额、转账代币、执行 DEX 兑换以及与智能合约交互,全程无需接触私钥。

关键操作流程:
1. 创建钱包:运行 secret create --type EVM_WALLET 生成钱包地址,返回 keyIdclaimUrl

2. 认领与策略配置:用户通过 claimUrl 在 heyvincent.ai 完成钱包所有权认领,设置白名单地址、代币列表、函数选择器、多层级消费限额及人工审批阈值

3. 日常操作:使用 keyId 执行转账、兑换 (wallet swap)、合约调用 (send-tx)、跨钱包资金划转等

4. 原始签名:通过 RAW_SIGNER 类型获取 ECDSA/Ed25519 原始签名能力,兼容 Solana 等特殊协议

安全模型亮点:

  • 零私钥暴露:私钥由 Vincent 服务器通过 ZeroDev 智能账户托管,Agent 仅持有作用域限制的 API Key(Bearer Token)
  • 策略强制执行:所有交易经服务器端策略引擎校验,违规即拒,超限触发 Telegram 人工审批
  • Gas 全免:内置 Paymaster,Agent 无需持有 ETH 即可执行交易
  • 开源可审计:服务端代码完全开源(github.com/HeyVincent-ai/Vincent),支持自托管

显著优点

1. 人机协同设计:首创"Agent 先行运营 + 人工后置管控"模式,Agent 可立即开始累积资金,用户后续通过策略精细化约束
2. 细粒度策略控制:支持地址/代币/函数三重白名单、单笔/日/周消费限额、强制审批阈值等多维度管控

3. 无缝集成体验:API Key 自动持久化,无需环境变量配置,CLI 输出结构化 JSON 便于 Agent 解析

4. 跨链与跨账户互操作:内置资金在 Vincent 钱包间流转能力,自动处理跨链桥接与代币兑换

5. 密钥生命周期管理:提供撤销、轮换、重链接(relink)机制,丢失密钥可快速恢复

潜在缺点与局限性

1. 托管信任假设:尽管开源可审计,但使用托管服务仍需信任 Vincent 服务器的密钥管理安全性;极端安全要求场景需自托管
2. 单点服务依赖:所有 API 调用指向 heyvincent.ai,服务可用性直接影响 Agent 钱包功能

3. 网络覆盖有限:主要聚焦 EVM 生态,Solana 仅通过 RAW_SIGNER 支持原始签名,无完整智能账户体验

4. 审批延迟风险:高价值交易触发人工审批时,执行时效受用户响应速度制约,不适合高频实时交易场景

5. 策略前宽松期:认领前 Agent 无策略约束,若用户延迟认领可能存在短暂风险窗口

适合人群

  • AI Agent 开发者:需要为自主 Agent 赋予链上支付、DeFi 交互、收益管理能力的团队
  • DAO 与自动化财库:希望通过可编程策略管理多签替代方案的社区
  • 高频小额支付场景:利用 Gas 赞助和策略限额实现微支付、奖励分发等
  • 人机协作型用户:希望 Agent 自主运营但保留最终控制权的个人或机构

常规风险

| 风险类型 | 说明 | 缓解建议 |
|---------|------|---------|
| 服务器 compromise | Vincent 服务端被攻击导致私钥泄露 | 定期审计开源代码;大额资金考虑自托管;启用最严格审批策略 |
| Agent 误操作 | 策略配置不当导致资金误转 | 启用地址白名单 + 低额日限额;测试网充分验证 |
| 用户响应延迟 | 高价值交易卡在审批队列 | 根据业务场景合理设置审批阈值;紧急操作预留备用方案 |
| API Key 泄露 | 尽管作用域受限,泄露仍可能导致限额内损失 | 启用最低必要权限;定期轮换密钥;监控异常交易模式 |
| 服务终止 | 托管服务停止运营 | 保持私钥导出(若支持)或迁移预案;关注开源社区 fork 动态 |

安全解读

核心功能

Vincent 是专为 AI Agent 设计的非托管式 EVM 钱包基础设施,采用服务器端密钥隔离 + 策略强制执行的混合安全模型。Agent 仅持有作用域受限的 API Key,私钥永不出现在客户端或 Agent 上下文中。

显著优点

1. 零私钥暴露架构

  • 私钥由 Vincent 服务端通过 ZeroDev 智能账户托管,Agent 接收的是经策略约束的 API Key
  • 支持 ECDSA/Ed25519 原始签名与标准 EVM 交易双模式
  • 所有交易经 HTTPS/TLS 加密传输至 heyvincent.ai 单一可信端点

2. 细粒度策略引擎

  • 支持地址/代币/函数三级白名单、单笔/日/周支出限额、人工审批阈值
  • 策略在服务端强制执⾏,Agent 无法绕过;违规交易自动拒绝,超限交易触发 Telegram 人工审批
  • 开源可审计(github.com/HeyVincent-ai/Vincent),支持自托管

3. 无 Gas 体验

  • 内置 Paymaster 赞助所有交易 Gas,钱包无需持有 ETH
  • 集成 0x DEX 流动性,支持跨链原子交换与桥接

4. 完善的密钥生命周期

  • 创建 → 认领(claimUrl)→ 使用 → 撤销/轮换 → 重新关联(re-link)
  • 支持即时密钥吊销与一次性重连令牌

潜在局限与风险

| 类别 | 说明 |
|------|------|
| **托管依赖** | 私钥虽隔离于服务端,但仍依赖 Vincent 基础设施可用性与安全性;自托管可缓解 |
| **网络单点** | 仅支持 `heyvincent.ai` 端点,服务端故障将影响 Agent 钱包功能 |
| **审批延迟** | 触发人工审批阈值的交易需等待 Telegram 响应,不适合高频实时场景 |
| **曲线学习** | 策略配置需要人类操作者理解智能账户、Paymaster、白名单等概念 |

适合人群

  • AI Agent 开发者:需赋予 Agent 自主链上交互能力,同时保持资金安全边界
  • DeFi 自动化策略团队:需精细控制机器人交易权限与风险敞口
  • 机构/DAO 财库管理:需多签级策略约束 + 人工审批的托管方案替代

常规风险提示

  • API Key 泄露:虽为作用域受限令牌,但若泄露仍可能导致策略范围内的资金损失
  • 策略配置错误:宽松的白名单或过高的限额可能扩大攻击面
  • 智能合约风险:与 DEX、桥接合约交互时的协议层风险不由 Vincent 控制

该 Skill 已通过 CLS-Certify v2.1.0 S级认证(95/100),为纯文档型实现,无本地代码执行风险。

Vincent - Wallet 内容

手动下载zip · 5.9 kB
SKILL.mdtext/markdown
请选择文件