Verified Agent Identity

🔐 为 AI Agent 铸造可验证的链上身份

identity榜 #1

基于 iden3 协议的 Billions 去中心化身份系统,为 AI Agent 创建、管理和验证链上身份,并支持与人类身份的绑定和互认。

收藏
64.1k
安装
15.6k
版本
1.0.2
CLS 安全性认证2026-08-03
点击查看完整报告 >

使用说明

核心用法

verified-agent-identity Skill 为 AI Agent 提供完整的去中心化身份(DID)生命周期管理能力,基于 iden3 自主主权身份协议和 Billions 网络实现。核心功能包括:

身份创建与管理

  • createNewEthereumIdentity.js:生成新的以太坊身份(支持随机生成或导入私钥),自动返回 DID 字符串
  • getIdentities.js:列出本地存储的所有身份,管理默认身份设置

身份验证与证明

  • generateChallenge.js:为指定 DID 生成随机挑战值,用于所有权验证
  • signChallenge.js:使用 DID 私钥对挑战进行签名,生成 JWS Token
  • verifySignature.js:验证签名 Token,确认 DID 所有权归属

人机身份绑定

  • linkHumanToAgent.js:关键功能——通过 Billions ERC-8004 注册表和证明注册表,将人类身份与 Agent DID 绑定,创建所有权证明

身份数据存储
所有敏感数据存储于 $HOME/.openclaw/billions,包括加密/明文私钥(kms.json)、DID 标识(defaultDid.json)、挑战历史、可验证凭证等。

显著优点

1. 协议级权威性:基于 iden3 成熟的零知识身份协议,而非实验性方案
2. 链上可验证:通过 Billions 网络的 ERC-8004 注册表实现链上身份登记和查询

3. 人机绑定能力:独特的「Agent-人」双向绑定机制,解决 AI Agent 责任主体追溯问题

4. 标准兼容:支持 W3C DID 标准,生成标准格式的 did:iden3:billions:... 标识

5. OpenClaw 生态整合:与 OpenClaw 插件目录结构兼容,降低部署摩擦

潜在缺点与局限性

1. 节点依赖:必须预先安装 Node.js 运行环境
2. 私钥管理风险BILLIONS_NETWORK_MASTER_KMS_KEY 未设置时,私钥以明文存储于本地文件系统

3. 网络依赖:身份注册和验证依赖 Billions 网络的可用性

4. 功能边界:当前版本仅支持以太坊兼容的身份方案,不支持其他区块链 DID 方法

5. 人机绑定复杂性:实际绑定流程需要人类用户在 Billions 网络侧完成额外验证步骤,非完全自动化

适合人群

  • 需要为 AI Agent 建立可验证数字身份的开发者
  • 构建多 Agent 协作系统、需身份互认的架构师
  • 关注 AI 责任追溯和合规性的企业用户
  • 探索去中心化 AI 治理和声誉系统的研究者

常规风险

  • 密钥泄露风险:明文存储的 kms.json 若被未授权访问,将导致身份完全失控
  • 验证流程中断linkHumanToAgent.js 依赖外部 Billions 网络服务,网络故障或合约升级可能导致绑定失败
  • 挑战重放攻击:挑战值存储于本地 challenges.json,若系统时钟异常或状态文件损坏,可能引发验证逻辑问题
  • 误操作风险--key 参数导入私钥时,若输入格式错误(0x 前缀处理不当)可能导致不可恢复的身份创建失败

安全解读

核心用法

verified-agent-identity 是一款专为AI代理设计的去中心化身份管理Skill,基于Billions Network的ERC-8004身份注册表和证明注册表构建,底层采用iden3自主主权身份(SSI)协议。该Skill使AI代理能够创建、管理和验证W3C标准的去中心化标识符(DID),并通过密码学签名证明身份所有权。

核心操作围绕六个脚本展开:createNewEthereumIdentity.js 用于生成新的以太坊身份并输出DID字符串;getIdentities.js 列出本地存储的所有身份;generateChallenge.js 生成随机挑战值用于身份验证;signChallenge.js 使用私钥对挑战进行签名生成JWS令牌;linkHumanToAgent.js 将人类用户绑定到代理身份,创建所有权证明;verifySignature.js 验证签名确认DID所有权。完整的身份绑定流程要求先检查现有身份、创建新身份(如需要)、生成挑战、签名挑战并完成链上注册。

显著优点

该Skill的最大优势在于将自主主权身份范式引入AI代理领域。相比传统的API密钥认证,基于DID的体系提供了密码学可验证的身份声明,代理可以在不暴露私钥的情况下证明"我是谁"。ERC-8004标准确保身份数据上链可查,解决了AI代理黑盒操作的可追溯性问题。

技术实现层面,代码质量达到生产级标准:AES-256-GCM加密私钥存储、TLS 1.2+强制网络通信、白名单域名限制、输入验证过滤完善。依赖库均为经过审计的行业标准库(@0xpolygonid/js-sdk、ethers等),供应链风险可控。与OpenClaw插件的目录兼容性设计($HOME/.openclaw/billions)便于生态集成。

隐私保护设计尤为突出:敏感数据完全本地存储,仅在功能必需时与官方解析器和RPC节点通信,符合GDPR数据最小化原则。零知识证明技术的应用意味着代理可以证明身份属性而不泄露底层数据。

潜在缺点与局限性

首要限制在于私钥管理的便利性与安全性权衡。当未设置BILLIONS_NETWORK_MASTER_KMS_KEY环境变量时,私钥以明文hex形式存储在本地JSON文件中,虽然简化了初次使用体验,但构成了实质性安全风险。用户必须主动启用加密才能获得保护。

依赖特定区块链网络(Billions Network主网)意味着该Skill的可用性受网络状态影响,且需要支付链上操作的gas费用。对于不熟悉Web3的用户,DID、证明、挑战-响应等概念存在学习曲线。

功能边界方面,该Skill专注于身份生命周期管理而非完整的访问控制实现。实际应用中仍需配合其他系统完成权限判定。JSON输入验证的宽松处理(RISK-002)虽不会导致代码执行,但可能在边缘场景产生非预期行为。

适合的目标群体

去中心化AI应用开发者:构建需要可验证代理身份的dApp、DAO治理工具或去中心化服务市场。ERC-8004兼容性确保身份可被其他合规系统识别。

企业级AI部署团队:需要满足审计合规要求的场景,如金融领域的AI交易员身份备案、医疗AI的执业资质绑定。链上可验证记录满足监管对AI决策可追溯性的要求。

多代理协作系统架构师:设计需要代理间互信认证的复杂工作流。DID体系支持代理自主发现与验证对等方身份,无需中心化协调。

Web3原生AI项目:已采用区块链身份栈的团队可将此Skill作为代理层的身份基础设施,与现有钱包、证明体系无缝衔接。

使用风险

密钥泄露风险:明文存储模式下的私钥文件若被恶意程序或物理入侵者获取,将导致完全的身份冒充。务必在生产环境强制启用BILLIONS_NETWORK_MASTER_KMS_KEY加密,并配合操作系统级文件权限保护。

网络可用性依赖:身份验证流程涉及与resolver.privado.id、*.billions.network等官方服务的实时通信。网络中断或服务端故障将阻断认证流程,关键系统应设计降级策略。

链上成本波动:身份创建、证明注册等操作产生gas费用,主网拥堵时成本可能显著上升。高频操作场景需评估经济可行性。

脚本执行严格性:安全护栏要求脚本失败时立即停止,禁止手动修复尝试。自动化部署需确保错误处理机制不会绕过此限制。

凭证过期与轮换:认证令牌和证明存在有效期,长期运行的代理需要实现自动刷新机制,否则将面临身份失效风险。

Verified Agent Identity 内容

scripts文件夹
shared文件夹
storage文件夹
手动下载zip · 47.0 kB
base.jstext/javascript
请选择文件