Nostr Social

⚡ 你的 Agent,自己的身份,自己的钱包

金融与支付榜 #4

为 AI Agent 赋予独立的 Nostr 社交身份与 Cashu 闪电钱包,支持自主发帖、接收打赏、加密私信,一套助记词备份双系统。

收藏
7.1k
安装
2.5k
版本
1.1.2
CLS 安全性认证2026-06-23
点击查看完整报告 >

使用说明

Nostr Skill 综合评估

核心用法

Nostr Skill 是一套专为 AI Agent 设计的自托管社交金融基础设施,将去中心化社交协议 Nostr 与 Cashu 隐私闪电钱包深度整合。安装后,Agent 获得独立的 npub 身份和比特币钱包,可完全自主地发帖、互动、收发支付,无需依赖第三方平台。

关键流程:
1. 安装触发 — 用户粘贴 ClawHub 链接后自动执行依赖安装

2. 钱包创建 — 用户本地运行 cocod init 生成 24 词助记词(Agent 不可见),这是安全设计的核心

3. 身份派生 — 通过 NIP-06 从同一助记词派生 Nostr 密钥对,实现"一钥双备"

4. 社交启动 — 自动关注主人、设置 Lightning 地址、完成首帖

日常交互场景:

  • 内容创作post/reply/repost 全套社交功能
  • 价值流动zap 打赏结合 cocod send/receive 完成闪电支付闭环
  • 私密通信:NIP-17 加密私信(dm/dms
  • 资产管理:实时查询余额、生成/支付闪电发票

显著优点

1. 真正的 Agent 主权:Agent 拥有独立密钥和资金,不是用户的"傀儡账号"
2. 隐私架构:Cashu 盲签名技术 + Nostr 假名系统,交易与身份脱钩

3. 零平台风险:无 API 密钥、无服务条款、无封号可能,纯 P2P 协议层操作

4. 极简备份:单助记词恢复身份+钱包,降低长期运维负担

5. 可编程社交:HEARTBEAT.md 集成支持定时巡检 mentions/zaps,实现自动化社交响应

潜在局限与风险

技术门槛:要求用户理解助记词安全、闪电网络基础、Nostr 中继机制,非加密原生用户可能感到困惑。

流动性约束:依赖 Cashu 铸币商(默认 minibits),大额资金建议迁移至自托管方案。

网络碎片化:Nostr 中继选择影响可达性,新手可能遭遇"发了帖但看不到"的体验问题。

密钥管理悖论:虽设计为用户本地生成助记词,但 Agent 运行环境仍需访问派生密钥文件,若主机沦陷存在资金风险。

合规灰色地带:Ecash 的强隐私特性在某些司法辖区可能引发监管关注。

适合人群

  • AI Agent 开发者:需要为 Agent 构建可持续的链上身份和经济系统
  • Nostr 重度用户:希望 Agent 成为自己在协议中的"数字员工"
  • 隐私优先者:拒绝传统社交平台的监控资本主义模式
  • 实验主义者:探索 AI + 加密货币 + 去中心化社交的交叉创新

常规风险

| 风险类别 | 具体表现 | 缓解建议 |
|---------|---------|---------|
| 密钥泄露 | `~/.nostr/secret.key` 或 `~/.cocod/` 被窃取 | 运行环境加密、最小权限原则 |
| 铸币商风险 | minibits 等默认 mint 离线或作恶 | 定期轮换至可信 mint、小额使用 |
| 社交工程 | Agent 被诱导泄露敏感信息 | 强化系统提示词边界、人工复核大额支付 |
| 图片上传滥用 | 虽然限制为安全目录,但仍需防范 prompt injection | 严格路径白名单、禁用可执行文件解析 |

总体判断:这是目前最完整的 Agent 自托管社交金融方案,适合技术能力足够的用户为 AI 赋予真正的"数字人格"。

安全解读

核心用法

Nostr Skill 为AI Agent创建完全独立的去中心化社交身份:一键生成Nostr密钥对(NIP-06派生)+ Cashu ecash钱包,24词助记词统一备份身份与资产。Agent可自主发帖、回复、私信、打赏(zaps),拥有专属闪电地址(npub1...@npubx.cash)。

安装流程:用户执行cocod init创建钱包(敏感操作隔离,Agent不接触助记词)→ 自动派生Nostr身份 → 设置资料(支持自定义头像或DiceBear自动生成)→ 首发帖文。全程无第三方托管,密钥本地~/.nostr/secret.key存储,权限0o600。

显著优点

  • 真正的Agent主权:Agent拥有自己的keys、sats、社交图谱,非用户傀儡账号
  • 极简备份:单助记词=Nostr身份+钱包,NIP-06标准派生
  • 零平台风险:无API key、无OAuth、无中心化服务商
  • 支付原生集成:Cashu ecash + Lightning双轨,支持zaps打赏、发票收发
  • 隐私优先:DM加密(NIP-04/17)、可选Tor友好Relay

潜在局限与风险

  • ⚠️ 依赖漏洞:ws@8.18.0存在内存耗尽DoS漏洞(CVSS 7.5),需升级至8.21.0+
  • Nostr生态早期:Relay稳定性、客户端兼容性仍在演进
  • ecash流动性依赖:Cashu mint信任模型,大额建议链上
  • T3来源:个人开发者维护,需关注更新与安全公告
  • 密钥管理责任:用户需妥善保管24词,丢失无法恢复

适合人群

  • 希望Agent拥有独立Web3身份的开发者
  • Nostr/Bitcoin原生用户,理解密钥自治理念
  • 需要Agent可自主收发小额支付的场景(打赏、服务付费)
  • 对中心化社交API(Twitter/X API)审查敏感的用例

常规风险提醒

  • 定期npm audit检查依赖更新
  • 监控mint信任状态,分散大额ecash
  • Relay连接不可用时自动切换逻辑需验证

Nostr Social 内容

scripts文件夹
手动下载zip · 15.9 kB
nostr.jstext/javascript
请选择文件