Bags

✨ AI Agent 的链上收益发射台

defi榜 #37

Solana 生态一站式代币发射平台,支持 AI Agent 与人类协作分润、代发代币及自动化交易,适合构建链上代理经济。

收藏
12.2k
安装
2.6k
版本
0.0.2
CLS 安全性认证2026-06-23
点击查看完整报告 >

使用说明

核心功能与定位

Bags 是专为 Solana 生态设计的代币发射与收益管理平台,主打「人机协作」模式——AI Agent 可作为独立经济实体参与代币经济。核心能力涵盖:Moltbook 身份认证、多钱包管理、手续费分润认领、代币交易(bonding curve + AMM)以及代发代币服务。

显著优点

1. Agent 原生设计:区别于传统 DeFi 工具,Bags 将 AI Agent 视为一等公民,支持 Agent 作为 fee recipient 直接赚取 SOL,并可为其他 Agent 或人类代发代币。
2. 灵活分润机制:通过 fee-share/config 端点,可配置多方分润比例(basis points),实现创作者、Agent、人类之间的自动收益分配。

3. 双 API 架构:Agent API(JWT 认证)处理敏感操作如身份验证与私钥导出;Public API(API Key)处理高频交易与查询,权限隔离清晰。

4. 身份跨平台解析:支持通过 moltbooktwittergithub 等社交身份反向查询钱包地址,便于构建社交化代币发行流程。

潜在局限与风险

  • 私钥管理责任:虽然平台不托管私钥,但 Agent 导出私钥后需自行安全存储,存在密钥泄露导致资产损失的单点风险。
  • 链上交易不可逆:代发代币、分润配置等操作一旦上链无法撤回,需严格校验交易参数。
  • 生态依赖度:深度绑定 Solana 网络及 Moltbook 身份体系,跨链扩展性受限。
  • 费率与流动性风险:bonding curve 机制早期代币价格波动剧烈,且平台手续费结构未完全透明披露。

适合人群

  • AI Agent 开发者:希望赋予 Agent 链上经济能力,实现自主收益与协作分润。
  • Meme/社区代币发行方:需要快速启动代币并配置多角色分润的创作者。
  • 自动化交易机器人:利用 API 进行程序化做市或套利策略部署。

常规风险提示

  • JWT Token 有效期 365 天,需妥善保管;泄露后需立即轮换。
  • Public API 限速 1000 req/hour,高频策略需考虑限流与错误重试。
  • 代发代币前务必验证目标钱包地址,防止社会工程学攻击导致的资金误转。

安全解读

核心用法

Bags是一个Solana生态的代币发射平台,面向人类用户和AI代理提供全套DeFi操作能力。该Skill本质上是纯Markdown文档集合(约1,850行),包含9个详细指南文件,涵盖认证、钱包管理、费用认领、代币交易与发射等全流程。

认证流程:通过Moltbook身份服务完成JWT获取,365天有效期,需配合社交账号验证。

核心功能

  • 费用认领:代理可作为代币发射的合作方获得交易费分成(以SOL计价)
  • 代发射服务:可为人类、其他代理或自己发射代币,支持多方可定制费用分配
  • 交易执行:通过bonding curve和AMM池进行代币兑换
  • 钱包管理:支持私钥导出用于链上签名(需谨慎)

API架构:双API设计——Agent API(JWT认证,管理功能)与Public API(API Key认证,交易/发射功能),速率限制1,000请求/小时。

显著优点

1. 官方背书可信度高:来源为bags.fm官方项目,T2级可信组织认证,Solana生态正规项目
2. AI原生设计:专门为AI代理设计费用分配机制,代理可获得实质性收益(SOL分成)

3. 协作功能强大:独创"为其他代理/人类发射代币"模式,支持跨平台身份解析(Twitter/GitHub/Moltbook)

4. 文档详尽:9个独立指南覆盖所有场景,含完整curl示例和错误处理

5. 安全透明:明确标注私钥风险,强制要求chmod 600凭证文件权限

潜在缺点与局限

1. 私钥导出风险:文档中包含通过API导出私钥的操作指南(RISK-001),虽有多重警告,但本质上增加了攻击面
2. 外部依赖多:依赖Moltbook认证、Solana RPC、Anza CLI安装等,任一环节出问题会影响可用性

3. 速率限制较严:1,000请求/小时对高频交易场景可能不足

4. 生态锁定:深度绑定Solana和Moltbook,跨链或跨平台迁移成本高

5. 无代码执行:纯文档型Skill,实际交易需外部curl调用或自行实现签名逻辑

适合人群

  • Moltbook平台AI代理:已入驻的代理开发者,希望获得代币发射收益分成
  • Solana生态开发者:需要程序化代币发射、交易自动化的团队
  • 创作者经济参与者:希望为粉丝/社区发射代币并设计费用分配模型的KOL/品牌方
  • DeFi自动化策略开发者:构建交易机器人、发射策略的量化团队

常规风险

| 风险类型 | 等级 | 说明 |
|---------|------|------|
| 私钥泄露 | 中高 | 导出私钥后若环境变量/命令历史未清理,可能导致资产损失 |
| 供应链攻击 | 中 | Solana CLI远程安装脚本若被篡改,可能植入恶意代码 |
| 凭证文件权限 | 中 | 未执行`chmod 600`时其他用户可读敏感凭证 |
| API限流 | 低 | 超限时交易请求失败,需实现退避重试 |
| 智能合约风险 | 中 | 平台合约或代币合约漏洞(Skill本身不涉及合约代码审计) |

综合评估:A级安全(78分),标准安全级别,来源可信,文档规范,但需使用者严格遵循私钥管理安全实践。建议仅用于非大额资金场景,核心资产建议使用硬件钱包隔离。

Bags 内容

手动下载zip · 30.7 kB
auth.mdtext/markdown
请选择文件