Verified Agent Identity

🆔 AI 代理的去中心化身份证

identity榜 #1

基于 iden3 协议的 Billions 去中心化身份验证系统,支持 AI 代理创建身份、关联人类所有者、生成和验证签名挑战,确保代理身份可验证且可追溯。

收藏
65.4k
安装
15.6k
版本
1.0.0
CLS 安全性认证2026-07-01
点击查看完整报告 >

使用说明

核心用法

Billions 身份验证技能为 AI 代理提供了一套完整的去中心化身份管理方案,基于 iden3 自主身份协议和 ERC-8004 标准。

身份创建:使用 createNewEthereumIdentity.js 生成新的以太坊身份,可基于随机密钥或现有私钥创建,输出标准 DID 格式(如 did:iden3:billions:main:...)。

身份关联:通过 linkHumanToAgent.js 将代理身份与人类所有者绑定,利用 Billions ERC-8004 注册表和证明注册表完成链上所有权证明。

验证流程

  • generateChallenge.js - 生成随机挑战值
  • signChallenge.js - 使用私钥签名挑战
  • verifySignature.js - 验证签名确认身份所有权

查询管理getIdentities.js 列出本地存储的所有身份,支持多身份切换。

显著优点

  • 协议合规:基于成熟的 iden3 自主身份协议,兼容 W3C DID 标准
  • 双链架构:ERC-8004 注册表 + 证明注册表分离代理注册与所有权验证
  • 灵活密钥管理:支持随机生成或导入现有私钥,适配不同安全需求
  • JWS 标准签名:采用 ECIES-K 算法,生成可互操作的 JWT 格式令牌
  • 本地优先:身份数据本地存储,避免中心化服务依赖

潜在缺点与局限性

  • Node.js 依赖:运行时要求 Node 环境,增加部署复杂度
  • 私钥风险:默认明文存储私钥(kms.json),需手动配置 BILLIONS_NETWORK_MASTER_KMS_KEY 实现加密
  • 人类验证瓶颈:"人类唯一性验证"依赖外部机制,文档未明确说明具体实现
  • 网络覆盖有限:Billions Network 生态相对新兴,跨平台互操作性待验证
  • 无撤销机制:文档未提及身份撤销或密钥轮换流程

适合人群

  • 需要为 AI 代理建立可验证数字身份的开发者
  • 构建多代理协作系统、需代理间身份互认的场景
  • 探索 DeFi、DAO 治理中代理参与身份方案的区块链项目
  • 对自主身份(SSI)有技术认知的早期采用者

常规风险

| 风险类型 | 说明 |
|---------|------|
| **密钥泄露** | 私钥文件默认明文存储,文件权限不当或系统入侵可导致完全身份盗用 |
| **误操作锁定** | 无明确备份指引,私钥丢失意味着身份永久不可恢复 |
| **验证中心依赖** | 人类唯一性验证可能依赖 Billions 中心化服务,存在单点审查风险 |
| **协议兼容性** | ERC-8004 为较新标准,长期生态支持存不确定性 |
| **社会工程攻击** | 挑战-响应流程若被中间人截获,可能导致身份冒用 |

安全解读

核心功能概述

verified-agent-identity 是一款面向 AI 代理的去中心化身份管理 Skill,基于 iden3 自主身份协议与 Billions Network 基础设施构建。核心能力包括:

1. DID 身份全生命周期管理:创建基于以太坊的自主身份(createNewEthereumIdentity),支持从现有私钥导入或随机生成新密钥,输出标准 did:iden3:billions:main: 格式标识符。

2. 人机身份绑定:通过 ERC-8004 注册表与 Attestation Registry 实现代理与真人用户的链上关联(linkHumanToAgent.js),支持挑战-响应签名机制生成可验证的拥有权证明。

3. 零知识友好验证:集成 JWS 签名(signChallenge.js / verifySignature.js)与可验证凭证流程,兼容 Privado ID 生态的解析服务。

显著优势

  • 密码学实现规范:采用行业标准的 secp256k1 椭圆曲线,私钥支持 AES-256-GCM 加密存储(需配置 BILLIONS_NETWORK_MASTER_KMS_KEY),符合企业级密钥管理要求。
  • 网络层安全:所有外部 API 调用强制 TLS 1.3,仅限于 billions.network 与 privado.id 受控域名,无第三方追踪代码或数据泄露风险。
  • 模块化 CLI 设计:脚本职责单一(创建/查询/签名/验证),输入参数经过严格校验,错误处理路径清晰。
  • 开放生态兼容:遵循 W3C DID 标准与 iden3 协议,可与 Polygon ID / Privado ID 凭证系统互操作。

潜在局限与风险

| 类别 | 具体说明 |
|------|---------|
| **密钥存储降级风险** | 若未设置 `BILLIONS_NETWORK_MASTER_KMS_KEY`,私钥以明文落盘于 `~/.openclaw/billions/kms.json`,在多用户系统或容器环境中存在泄露隐患 |
| **外部服务依赖** | 身份解析依赖 `resolver.privado.id`,URL 缩短服务依赖项目方托管端点,存在单点可用性风险 |
| **人机绑定 UX 门槛** | 挑战-响应流程需用户侧钱包签名配合,对非 Web3 原生用户存在交互复杂度 |
| **协议成熟度** | ERC-8004 为项目方自定义标准,跨链/跨平台互操作性尚待时间验证 |

适合人群

  • AI 代理开发者:需为自治代理赋予可验证数字身份,实现链上声誉积累与合规溯源
  • Web3 自动化工具构建者:构建 DAO 机器人、DeFi 守护者等需身份鉴权的链上自动化系统
  • 企业合规团队:探索符合 GDPR/CCPA 的数据最小化身份方案,避免中心化 KYC 数据沉淀

常规风险提示

1. 密钥管理责任完全由用户承担:项目方不托管私钥,丢失 BILLIONS_NETWORK_MASTER_KMS_KEY 或明文密钥文件将导致身份永久不可恢复。
2. 链上操作不可逆:身份注册、Attestation 创建均产生 Gas 费用与永久链上记录,测试网验证后再主网部署。

3. 社交工程攻击面:DID 与真人绑定的验证 URL 可能被钓鱼伪造,务必通过官方域名 billions.network 二次确认。

4. 环境隔离建议:生产环境务必配置加密密钥,避免在 CI/CD 日志或容器镜像中意外暴露 kms.json

Verified Agent Identity 内容

scripts文件夹
shared文件夹
storage文件夹
手动下载zip · 47.0 kB
base.jstext/javascript
请选择文件