EVM Crypto Wallet for Your Agent

💰 AI 代理的自托管加密金库

为 AI 代理打造的自主托管 EVM 钱包,支持多链资产管理与 DeFi 交互,私钥本地存储零依赖。

收藏
13.9k
安装
3.2k
版本
1.0.3
CLS 安全性认证2026-05-09
点击查看完整报告 >

使用说明

核心功能

EVM Wallet Skill 是一款面向 AI 代理的自托管以太坊虚拟机(EVM)钱包解决方案,支持 Base、Ethereum、Polygon、Arbitrum 和 Optimism 五大主流网络。该技能使 AI 代理能够独立完成加密资产的完整生命周期管理:从钱包创建、余额查询,到代币转账、DEX 聚合交易,乃至智能合约的读写调用。

显著优点

1. 完全自主托管:私钥以 600 权限存储于本地 ~/.evm-wallet.json,不依赖任何云端服务或第三方托管,实现真正的自我主权(Self-sovereign)
2. 零外部 API 依赖:无需注册交易所账号、无需 API Key,直接通过公共 RPC 与区块链交互

3. 多链聚合交易:集成 Odos 路由聚合器,自动寻找跨数百个 DEX 的最优交易路径,默认 0.5% 滑点保护

4. 智能合约原生支持:支持任意合约函数的读写调用,从 ERC20 余额查询到复杂的 DeFi 协议交互均可实现

5. 开发者友好:纯 Node.js 实现,开源代码,支持通过 Git 持续更新

潜在局限与风险

| 风险类型 | 具体描述 |
|---------|---------|
| **私钥管理** | 本地文件存储虽避免云泄露,但若服务器被入侵或备份不当,资金面临被盗风险 |
| **无多签保护** | 单私钥架构,无多签、无私钥分片,不适合大额机构资金管理 |
| **Gas 波动** | 以太坊主网高峰期 Gas 费用可能飙升,小额转账可能不经济 |
| **智能合约风险** | 交互的第三方合约可能存在漏洞,需用户自行审计 |
| **无恢复机制** | 未提及助记词或私钥备份方案,一旦文件丢失无法恢复 |

适合人群

  • AI 代理开发者:需要为自动化代理集成链上支付、收益耕作等功能
  • DeFi 自动化交易员:寻求低延迟、可编程的量化交易策略执行
  • Web3 初创团队:快速搭建原型,无需繁琐的 MPC 钱包集成
  • 隐私优先用户:拒绝 KYC、拒绝云托管的加密原住民

常规安全建议

建议始终优先使用 Base 链 进行测试和小额操作(Gas 最低),主网操作前务必在测试网验证合约逻辑。私钥文件应通过 SSH 密钥认证的服务器访问,并配合磁盘加密与定期离线备份。

安全解读

核心用法

EVM Wallet Skill 是一款面向AI代理的自托管以太坊钱包工具,支持Base、Ethereum、Polygon、Arbitrum、Optimism五条主流EVM链。核心功能包括:创建钱包、查询余额、发送ETH/ERC20代币、代币兑换(集成Odos聚合器)以及智能合约交互。

安装与初始化:Skill采用T-MD(纯Markdown)架构,无可直接执行代码,首次使用时通过git clone从GitHub动态拉取Node.js代码并执行npm install。用户需运行node src/setup.js --json生成钱包,私钥以明文JSON格式存储于~/.evm-wallet.json(权限600)。

日常操作

  • 余额查询node src/balance.js <chain> --json,支持单链或全链批量查询
  • 资产转账node src/transfer.js <chain> <to> <amount> --yes --json,执行前必须获取用户确认
  • 代币兑换:先获取报价--quote-only,确认后执行--yes
  • 合约交互:支持只读调用(免费)和写入操作(需Gas)

显著优点

1. 完全自托管:私钥本地存储,无云托管、无API密钥,用户掌握资金主权
2. 多链支持覆盖主流L2:特别推荐Base链(Gas费最低),适合新手测试

3. 安全意识文档完善:多次强调私钥保护,明确警告钓鱼风险

4. 零外部遥测:仅访问GitHub获取代码,无数据上报行为

潜在缺点与局限性

| 维度 | 问题 |
|------|------|
| **动态代码加载** | T-MD类型Skill运行时从GitHub克隆代码执行,属L1单层远程加载,存在供应链攻击窗口 |
| **私钥存储强度** | 明文JSON存储,虽设600权限但缺乏系统密钥链集成或密码加密层 |
| **来源可信度** | T3级别个人开发者,无组织背书或代码签名验证 |
| **运行时依赖黑盒** | 依赖通过`npm install`动态安装,无预声明的package.json摘要 |
| **区块链固有风险** | 交易不可逆,Gas费波动,智能合约交互可能存在漏洞 |

适合人群

  • 技术型Crypto用户:熟悉命令行操作,理解私钥管理责任
  • 自托管理念拥护者:拒绝中心化交易所托管,追求资金主权
  • AI代理开发者:需要为自动化系统嵌入EVM钱包能力的开发者
  • 小额测试用户:建议优先使用Base链进行小金额功能验证

不适合:完全新手用户(缺乏GUI引导)、大额资金管理(建议硬件钱包)、对供应链安全极度敏感的场景。

常规风险

1. 资金损失风险:私钥泄露=资产被盗,且无找回机制
2. 供应链攻击:GitHub仓库被入侵时,用户将自动执行恶意代码

3. 操作失误:转账地址错误、合约交互参数错误导致不可逆损失

4. Gas费波动:网络拥堵时交易成本飙升

5. 依赖漏洞:Node.js依赖存在未知CVE风险

建议 mitigations:小额测试、定期更新、关注仓库安全公告、考虑使用独立环境运行。

EVM Crypto Wallet for Your Agent 内容

手动下载zip · 2.8 kB
SKILL.mdtext/markdown
请选择文件