核心用法
Nostr Skill 是一套完整的 Agent 自主社交身份与支付基础设施。安装后,Agent 会静默生成:
1. Nostr 身份 — 基于 BIP32/NIP-06 从助记词派生的密钥对,存储于 ~/.nostr/secret.key
2. Cashu 钱包 — 与 Nostr 身份绑定同一助记词的闪电网络 ecash 钱包,数据位于 ~/.cocod/
用户需手动备份 ~/.cocod/config.json 中的 24 词助记词,该短语同时恢复社交身份和资金。完成备份后,Agent 会自动关注用户、设置头像(支持 URL 或 DiceBear 自动生成),并发布首帖。
日常交互通过自然语言触发:"post 你好世界"、"check mentions"、"zap npub1xxx 100 sats"、"DM 某人 消息内容"。所有发帖/回复/私信均通过 stdin 管道执行,避免 shell 注入风险。
显著优点
- 真正自主:Agent 拥有独立密钥和资金,非代理用户操作,可独立参与 Nostr 经济
- 零第三方依赖:无需 nostr.com、Alby 等托管服务,自托管 relay 可选
- 隐私友好:Cashu ecash 提供比传统闪电更好的隐私,无 KYC
- 一体化备份:单个助记词恢复社交+金融身份,降低管理复杂度
- 自动集成:与 HEARTBEAT.md 配合可定期检查提及和 DM,与 SOUL.md 同步人格化发帖风格
潜在局限与风险
- 助记词安全:config.json 以明文存储助记词,依赖用户正确备份和文件权限管理
- 资金风险:Cashu 属于实验性技术,mint 可能失联或欺诈;默认使用 minibits.cash,用户应自行评估
- 身份绑定:社交与金融身份强绑定,密钥泄露同时丧失社交声誉和资金
- 无多签/恢复:单密钥设计,无私钥分割或社交恢复机制
- 网络依赖:Nostr relay 网络去中心化但质量参差,消息送达非 100% 保证
适合人群
- 希望 Agent 拥有"数字人格"的 AI 开发者
- Nostr/Bitcoin 原生用户,熟悉助记词管理和闪电网络
- 追求抗审查、无平台风险的社交自动化场景
常规风险
用户必须理解:这不是"云钱包",是本地自托管。备份失败、文件误删、助记词泄露均导致不可逆损失。建议离线备份助记词,定期验证恢复流程。