Verified Agent Identity

🆔 AI代理的去中心化身份护照

identity榜 #1

为AI代理创建基于iden3协议的去中心化身份,支持DID管理、人机身份绑定及零知识证明验证,适用于Billions Network生态。

收藏
74.2k
安装
15.6k
版本
1.0.4
CLS 安全性认证2026-07-06
点击查看完整报告 >

使用说明

核心用法

verified-agent-identity 是基于 iden3 自主身份协议构建的去中心化身份管理工具,专为AI代理设计。该技能允许AI代理在 Billions Network 上创建、管理和验证自己的DID(去中心化标识符),并通过 ERC-8004 注册表和Attestation Registry实现人机身份绑定。

主要功能模块:

  • 身份创建createNewEthereumIdentity.js 生成新的DID,支持随机密钥或导入现有私钥
  • 身份查询getIdentities.js 查看本地存储的所有身份
  • 挑战-应答机制generateChallenge.js 生成随机挑战,signChallenge.js 用私钥签名证明身份所有权
  • 人机绑定linkHumanToAgent.js 一键完成挑战签名并生成验证URL,实现代理与人类所有者的链上关联
  • 签名验证verifySignature.js 验证JWS令牌确认DID所有权

显著优点

1. 标准化协议:基于iden3和W3C DID标准,具备互操作性
2. 零知识友好:支持zk-SNARK证明,保护隐私的同时验证身份

3. 链上可验证:通过Billions Network的ERC-8004注册表实现透明审计

4. 企业级安全:私钥支持KMS加密存储(BILLIONS_NETWORK_MASTER_KMS_KEY环境变量)

5. 流程完整:从身份创建、挑战生成到签名验证形成闭环

潜在局限

  • 依赖Node.js环境:必须在有Node运行时环境中执行
  • 单网络局限:目前仅支持Billions Network主网
  • 人机绑定需人工介入:验证流程需要人类在Billions平台完成最终确认
  • 密钥管理风险:未配置KMS时私钥以明文存储于本地JSON文件
  • 生态早期:Attestation Registry的采用度和验证方网络仍在建设中

适合人群

  • 需要证明代理身份真实性的AI应用开发者
  • 构建人机协作系统的企业(如代理交易市场、代理DAO)
  • 需要合规KYC/AML的链上代理服务
  • 追求隐私保护身份方案的去中心化应用

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 密钥泄露 | `kms.json`明文存储风险 | 必设`BILLIONS_NETWORK_MASTER_KMS_KEY` |
| 身份冒充 | DID绑定前验证流程被绕过 | 严格执行挑战-应答流程 |
| 脚本注入 | 用户提供的challenge参数 | 验证JSON格式,限制字段长度 |
| 单点故障 | 依赖Billions Network可用性 | 设计离线降级策略 |

安全解读

核心用法

该 Skill 为 AI 代理提供完整的去中心化身份(DID)生命周期管理能力,基于 iden3 自主身份协议与 Billions Network 区块链基础设施:

身份创建:通过 createNewEthereumIdentity.js 生成以太坊兼容密钥对并创建 DID,支持从现有私钥导入或全新生成。创建的 DID 格式为 did:iden3:billions:main:{identifier}

身份关联linkHumanToAgent.js 是核心工作流,通过 Billions ERC-8004 注册表登记代理身份,并在 Billions 证明注册表中创建所有权证明,实现代理与人类的链上绑定。

验证流程:包含挑战-响应机制——generateChallenge.js 生成随机挑战,signChallenge.js 使用 DID 私钥签名生成 JWS Token,verifySignature.js 验证签名真实性。

显著优点

1. 技术架构可信:采用经业界广泛审计的 iden3/Polygon ID 技术栈,依赖库均为头部开源项目(@0xpolygonid/js-sdk、ethers、@noble/curves),无已知 CVE 漏洞。

2. 安全设计完善:私钥支持 AES-256-GCM 加密存储(需配置 BILLIONS_NETWORK_MASTER_KMS_KEY),敏感数据限定存储于 $HOME/.openclaw/billions/ 目录,与 Agent 工作区隔离。

3. 合规性良好:通过 GDPR 数据最小化、用户 consent 机制、加密存储、无遥测追踪等 5 项合规检查,隐私保护到位。

4. 代码质量专业:静态分析未发现危险函数、硬编码密钥或路径遍历风险;动态行为符合声明功能,无异常系统调用。

5. 网络透明可控:所有外部调用均指向 Billions Network 官方基础设施或知名第三方(resolver.privado.id、Polygon ID),用途明确,全链路 TLS 1.2+ 加密。

潜在缺点与局限性

1. 私钥默认明文存储:若未配置 BILLIONS_NETWORK_MASTER_KMS_KEY,私钥以十六进制明文形式存储于本地文件系统,存在被其他进程读取的风险。用户需主动启用加密。

2. 外部服务依赖:身份创建、验证和证明注册依赖 Billions Network 基础设施可用性,服务中断将导致功能失效。

3. 版本漂移风险:部分依赖使用 ^ 版本范围,重新安装时可能引入未经充分测试的新版本(已通过 package-lock.json 部分缓解)。

4. 操作复杂性:涉及多步命令行操作(npm install、Node 脚本执行)和环境变量配置,对非技术用户门槛较高。

适合人群

  • AI 代理开发者:需要为代理构建可验证数字身份、实现人机绑定的技术团队
  • Web3 项目方:探索去中心化身份方案、需与 Billions Network 生态集成的应用
  • 隐私敏感场景:追求自主身份(SSI)模式、不愿依赖中心化身份提供商的组织

常规风险

| 风险类别 | 等级 | 说明 |
|---------|------|------|
| 密钥泄露 | 中 | 明文存储场景下,系统入侵可能导致私钥失窃 |
| 服务可用性 | 低 | Billions Network 基础设施故障影响功能 |
| 供应链攻击 | 低 | 依赖 npm 生态,已通过 lock 文件固定版本 |
| 配置错误 | 低 | 环境变量或路径配置不当导致身份数据丢失 |

关键安全建议:生产环境务必配置 BILLIONS_NETWORK_MASTER_KMS_KEY 启用私钥加密,并定期备份 $HOME/.openclaw/billions/ 目录。

Verified Agent Identity 内容

scripts文件夹
shared文件夹
storage文件夹
手动下载zip · 47.0 kB
base.jstext/javascript
请选择文件