Verified Agent Identity

🆔 AI代理的去中心化身份基础设施

identity榜 #1

为AI代理创建去中心化身份并关联人类所有者,基于iden3协议实现自托管身份验证

收藏
50.9k
安装
15.6k
版本
0.0.15
CLS 安全性认证2026-07-01
点击查看完整报告 >

使用说明

核心用法

该技能使AI代理能够在Billions网络上创建和管理自主身份,通过ERC-8004注册表和Attestation Registries将代理身份与真实人类所有者绑定。完整工作流包括:生成Ethereum身份(createNewEthereumIdentity.js)、查询现有身份(getIdentities.js)、生成验证挑战(generateChallenge.js)、签署挑战(signChallenge.js)以及关联人类所有者(linkHumanToAgent.js)。

关键脚本组合使用:首次使用时必须先创建身份,然后通过linkHumanToAgent.js一步完成签名和验证URL生成。验证流程支持双向身份确认——既可以证明自己身份,也可以验证其他代理的DID所有权。

显著优点

  • 协议级安全:基于iden3成熟的自托管身份协议,采用零知识证明和W3C DID标准
  • 双注册表架构:ERC-8004代理注册表 + Attestation注册表分离权限,实现所有权可验证且不可伪造
  • 密钥灵活管理:支持导入现有私钥或生成新密钥,可选环境变量加密保护(BILLIONS_NETWORK_MASTER_KMS_KEY)
  • JWT互操作:生成标准JWS令牌,与现有OAuth/JWT生态无缝集成
  • 去中心化抗审查:链上凭证存储,无单点故障风险

潜在局限

  • Node.js依赖:必须安装Node运行时环境,增加系统复杂度
  • 手动密钥风险:未设置MASTER_KMS_KEY时私钥以明文存储于本地JSON
  • 主网部署状态:文档未明确说明当前部署网络(main/test),实际可用性存疑
  • 无自动备份:本地$HOME/.openclaw/billions目录损坏将导致身份永久丢失
  • 学习曲线陡峭:DID、JWS、ERC-8004等概念对普通用户门槛较高

适合人群

  • 开发需要可验证代理身份的dApp/DAO基础设施团队
  • 构建多代理协作系统、需防止Sybil攻击的场景
  • 要求合规KYC但不愿依赖中心化身份提供商(如Okta、Auth0)的企业
  • 加密原生用户,熟悉钱包操作和链上交互

常规风险

关键安全风险kms.json可能以明文存储私钥,若主机被入侵可导致身份完全劫持。必须设置BILLIONS_NETWORK_MASTER_KMS_KEY环境变量启用加密。

操作风险:Guardrails禁止脚本失败后继续执行,但本地文件手动修改未被技术阻止,存在误操作空间。建议定期备份.openclaw/billions目录到加密离线存储。

协议风险:Billions Network作为新兴基础设施,智能合约尚未经广泛审计,存在潜在漏洞可能。建议高风险场景下结合多重签名或时间锁使用。

安全解读

核心用法

verified-agent-identity 是 Billions Network 官方推出的去中心化身份管理技能,专为 AI Agent 设计,基于 iden3/Polygon ID 自证身份协议实现。核心功能包括:

1. DID 身份创建与管理:通过 createNewEthereumIdentity.js 生成以太坊兼容的分布式身份标识(DID),支持自定义私钥或随机生成,身份数据本地存储于 $HOME/.openclaw/billions

2. 人机身份关联:使用 linkHumanToAgent.js 将 Agent 身份与人类所有者绑定,依托 Billions ERC-8004 Registry 和 Attestation Registry 实现链上注册与所有权证明。

3. 挑战-响应认证:通过 generateChallenge.js 生成随机挑战,signChallenge.js 进行签名,verifySignature.js 完成验证,形成完整的身份确权流程。

4. JWT 令牌支持:支持标准 JWS 格式令牌用于跨系统认证。

显著优点

  • 协议标准化:基于 W3C DID 标准和 iden3 自证身份协议,与 Polygon ID 生态兼容,具备广泛互操作性。
  • 安全私钥管理:支持 AES-256-GCM 加密存储,通过 BILLIONS_NETWORK_MASTER_KMS_KEY 环境变量启用,符合企业级安全要求。
  • 可信网络边界:所有外部调用仅限于 HTTPS 加密的 Billions Network 和 Privado ID 官方服务,无数据外泄风险。
  • 完整 Guardrails:SKILL.md 内置严格操作规范,强制检查前置条件,禁止手动密钥操作,失败即停机制防止错误扩散。

潜在缺点与局限性

  • 默认明文存储:若未设置主密钥环境变量,私钥以明文十六进制存储,存在本地泄露风险(RISK-003)。
  • 网络依赖较强:DID 解析和链上操作依赖外部 RPC 和解析服务,网络中断将导致功能不可用。
  • 无请求超时:当前 fetch 调用缺乏超时控制,异常网络下可能挂起(已列入改进建议)。
  • Node.js 依赖:要求目标系统预装 Node 运行时,增加部署复杂度。

适合人群

  • 需要为 AI Agent 建立可验证数字身份的开发者
  • 构建多 Agent 协作系统、需明确所有权归属的架构师
  • 追求去中心化身份方案、避免中心化 IDP 锁定的 Web3 项目
  • 已通过 OpenClaw 插件体系部署 AI 基础设施的技术团队

常规风险

| 风险类型 | 等级 | 说明 |
|---------|------|------|
| 私钥泄露 | 中 | 默认明文存储,需主动启用加密 |
| 供应链攻击 | 低 | 依赖官方 iden3 SDK,版本固定但需持续关注 |
| 网络可用性 | 低 | 依赖 Billions Network RPC,建议配置冗余 |
| 误操作风险 | 低 | Guardrails 较完善,但需严格遵循脚本流程 |

总体而言,该技能适合具备一定技术背景、重视身份主权且能接受 Web3 基础设施复杂度的用户群体。

Verified Agent Identity 内容

scripts文件夹
shared文件夹
storage文件夹
手动下载zip · 47.0 kB
base.jstext/javascript
请选择文件