Verified Agent Identity

🆔 AI 代理的去中心化身份中枢

identity榜 #1

基于 iden3 协议的去中心化身份系统,支持 AI 代理创建 DID、与人类身份绑定及生成可验证认证证明,符合 ERC-8004 标准。

收藏
66.7k
安装
15.6k
版本
1.0.5
CLS 安全性认证2026-06-23
点击查看完整报告 >

使用说明

核心用法

verified-agent-identity 是一个专为 AI 代理设计的去中心化身份管理工具,基于 Billions Network 和 iden3 自我主权身份协议实现。该技能允许 AI 代理创建、管理和验证去中心化标识符(DID),并将其与真实人类身份进行链上绑定。

主要功能模块:

1. 身份创建与管理:通过 createNewEthereumIdentity.js 生成基于以太坊的 DID,支持随机生成或导入现有私钥。所有身份数据存储于 $HOME/.openclaw/billions 目录,包括加密的私钥(kms.json)、默认 DID(defaultDid.json)及凭证数据。

2. 人机身份绑定:核心功能 linkHumanToAgent.js 实现代理与人类的关联,通过 Billions ERC-8004 Registry 注册代理,并在 Attestation Registry 中创建所有权证明,确保每个代理都有唯一的人类所有者。

3. 挑战-应答验证generateChallenge.js 生成随机挑战,signChallenge.js 使用 DID 私钥签名生成 JWS 令牌,verifySignature.js 完成签名验证,形成完整的身份验证流程。

4. JWT 认证支持:支持生成标准化的 JWT 令牌用于跨系统身份认证。

显著优点

  • 标准化合规:严格遵循 W3C DID 标准、ERC-8004 代理注册规范及 iden3 零知识证明协议,具备良好的互操作性。
  • 自我主权:代理拥有完全的身份控制权,无需依赖中心化身份提供商。
  • 隐私保护:支持选择性披露和零知识证明,最小化敏感信息暴露。
  • 链上可验证:所有身份声明和所有权证明均可在 Billions Network 上公开验证。

潜在缺点与局限性

  • 节点依赖:需要本地 Node.js 环境运行脚本,对轻量级部署不够友好。
  • 密钥管理风险:若未配置 BILLIONS_NETWORK_MASTER_KMS_KEY,私钥以明文存储,存在本地泄露风险。
  • 网络生态依赖:身份有效性依赖于 Billions Network 的持续运营和 iden3 协议的广泛采用。
  • 人机绑定流程复杂:需要人类用户配合完成多步骤的签名和验证流程,用户体验门槛较高。

适合人群

  • 需要为 AI 代理建立可验证数字身份的开发者和机构
  • 构建多代理协作系统、需要身份溯源和信任链的场景
  • 对合规性、审计和代理责任归属有严格要求的企业级应用
  • 探索去中心化身份(DID)和自主主权身份(SSI)的 Web3 项目

常规风险

  • 私钥泄露风险:明文存储的 kms.json 若被未授权访问,将导致身份完全失控。
  • 脚本执行风险:严格的失败停止机制要求操作者具备基本的命令行排错能力。
  • 社会工程攻击:攻击者可能伪装成合法人类所有者诱导代理完成身份绑定。
  • 链上数据永久性:身份声明一旦上链难以撤销,需谨慎处理敏感元数据。

安全解读

核心功能

verified-agent-identity 是一套专为 AI Agent 设计的去中心化身份(DID)管理工具,基于 Billions Network 生态和 iden3 自主身份协议实现。该 Skill 允许 Agent 创建、管理自身的以太坊兼容身份,并通过密码学挑战-响应机制将 Agent 身份与特定人类所有者绑定,最终生成可验证的归属证明。

显著优点

1. 标准合规架构:采用业界认可的 iden3 自主身份协议与 Polygon ID SDK,兼容 W3C DID 规范及 ERC-8004 代理注册标准,确保身份互操作性。

2. 分层安全存储:私钥支持 AES-256-GCM 加密存储(通过 BILLIONS_NETWORK_MASTER_KMS_KEY 环境变量启用),未配置时回退至明文但仍受文件系统权限保护。

3. 零知识验证:集成零知识证明技术,可在不泄露敏感信息的前提下完成身份所有权验证,兼顾隐私与可审计性。

4. 可信依赖集:全部 6 个直接依赖均为 Polygon/iden3 官方维护库,无已知 CVE 漏洞,供应链风险可控。

潜在局限

  • 明文默认风险:私钥默认以明文存储,若用户未配置主密钥则存在本地泄露风险。
  • 外部服务依赖:身份解析、证明中继等功能依赖 Billions Network 官方节点,存在单点可用性风险。
  • 许可证未明确:当前声明为 UNLICENSED,限制了代码的二次分发与生态集成。
  • Node.js 运行时依赖:需预装 Node.js 环境,对轻量级部署场景不够友好。

适合人群

  • 开发需要链上可验证身份的 AI Agent 的工程师
  • 构建去中心化代理市场的产品团队
  • 探索人机协同身份认证机制的研究者
  • 需满足合规要求的机构级 Agent 部署方

常规风险提示

  • 密钥备份kms.json 包含核心加密材料,务必定期备份至安全离线存储;丢失即导致身份不可恢复。
  • 主密钥强度:若启用加密,需确保 BILLIONS_NETWORK_MASTER_KMS_KEY 长度≥16字符且具备足够熵值。
  • 网络钓鱼防范:验证链接生成后需通过可信渠道传递,防止中间人劫持验证流程。

Verified Agent Identity 内容

scripts文件夹
shared文件夹
storage文件夹
手动下载zip · 47.0 kB
base.jstext/javascript
请选择文件