agentwallet

💳 AI 代理的托管式智能钱包

AgentWallet 为 AI 代理提供托管式多链钱包服务,支持 x402 协议自动支付签名与策略控制,由 Coinbase 生态团队背书,实现 AI 代理的无缝链上交互与付费 API 调用。

收藏
11.3k
安装
3k
版本
v1.0.65
CLS 安全性认证2026-05-11
点击查看完整报告 >

使用说明

核心用法

AgentWallet 是一款专为 AI 代理设计的托管式加密钱包服务,通过邮箱 OTP 验证即可快速创建钱包,无需管理私钥。核心功能围绕 x402 支付协议 展开,支持 AI 代理自动调用付费 API。推荐使用 一键式 `/x402/fetch` 端点,只需传入目标 URL 和请求体,服务器自动完成 402 检测、支付签名和重试流程。此外支持 EVM/Solana 双链资产转账、合约调用、消息签名等标准钱包操作,所有交易均受策略控制(Policy)约束。

连接流程简洁:检查本地配置文件 ~/.agentwallet/config.json → 若无则邮箱验证获取 API Token → 保存 Token 后即可调用所有钱包功能。资金可通过 Coinbase Onramp 直接入金,支持信用卡、银行转账等多种方式。

显著优点

1. 零私钥管理负担:服务器端托管签名,用户仅需保管 API Token,大幅降低 AI 代理集成门槛
2. x402 协议原生支持:一键式支付代理彻底解决 HTTP 402 付费 API 的复杂交互流程,自动处理签名、重试、错误恢复

3. 多链无缝切换:同时支持 EVM(Base 主网/测试网)和 Solana(主网/开发网),自动选择余额充足的链

4. 策略控制安全网:可设置单笔限额、链白名单、合约白名单,防止意外大额支出

5. 推荐激励生态:内置空投积分和等级系统,鼓励代理网络扩张

6. 详尽文档与错误处理:提供完整的 curl 示例、常见错误排查、Dry Run 测试模式

潜在缺点与局限性

1. 托管模式信任依赖:私钥完全由 agentwallet.mcpay.tech 服务器控制,用户需承担服务商跑路或被盗风险
2. 网络依赖性强:所有签名操作必须联网,无法离线使用

3. 资金规模受限:策略控制虽存在,但托管模式本质上不适合存放大额资金

4. API Token 单点风险:Token 泄露即等于钱包失控,虽文档提醒设置 600 权限,但依赖用户自觉

5. x402 生态早期:依赖的付费 API 生态尚不成熟,可用服务有限

6. 无多签/社交恢复:缺乏高级安全机制,一旦服务端异常无法自主恢复资产

适合的目标群体

  • AI 代理开发者:需要为代理赋予链上支付能力的开发者
  • 自动化工作流用户:频繁调用付费 API(如数据增强、AI 推理)且希望自动结算的场景
  • Web3 新手用户:希望快速体验 AI + 区块链交互,不愿管理私钥的入门者
  • MCP/Claude 生态用户:通过 Moltbook 等平台集成的 AI 代理用户

使用风险

1. 托管服务商风险:资金完全托管,需持续信任服务提供商的安全能力和运营持续性
2. 自动支付误操作:x402 自动支付虽便捷,但策略配置不当可能导致意外支出

3. API Token 泄露:本地存储的 Token 若被恶意程序读取,攻击者可直接转移资金

4. 网络延迟与可用性:服务端故障或网络中断将导致所有钱包功能不可用

5. 合规与监管不确定性:加密支付服务面临 evolving 的监管环境,存在政策风险

安全解读

AgentWallet 综合评估

核心用法

AgentWallet 是一个专为 AI Agent 设计的托管钱包服务,提供完整的加密货币钱包管理与支付基础设施。其核心功能包括:

1. 钱包连接与认证:通过邮箱 OTP 验证创建钱包,支持 EVM(Base)和 Solana 双链,生成 mf_ 开头的 Fund API Token 用于后续认证。

2. x402 支付协议:实现 HTTP 402 付费 API 的自动化调用。推荐一键式 /x402/fetch 端点,自动处理 402 检测、支付签名和重试;同时保留手动 4 步流程供精细控制。

3. 资产操作:支持 USDC/SOL 转账、合约调用、消息签名,所有操作受策略(policy)控制,可设置单笔限额、白名单等。

4. 法币入金:集成 Coinbase Onramp,支持信用卡/银行转账为钱包充值。

5. 社交功能:内置推荐奖励系统,通过邀请链接获客可累积空投积分,分 Bronze-Diamond 四档等级。

显著优点

  • 极低接入门槛:纯 API 设计,无需智能合约知识,curl 示例即开即用
  • x402 一键化/x402/fetch 将原本 4-5 步的手动流程压缩为单请求,大幅降低 AI Agent 集成复杂度
  • 多链支持:同时覆盖 EVM(Base 主网/测试网)和 Solana(主网/开发网),CAIP-2 标准兼容
  • 安全策略层:内置 policy 系统控制转账限额、合约白名单,降低误操作风险
  • 无 Gas 支付:采用 EIP-3009 permit 和 Solana 预签名交易,用户无需持有原生代币支付 Gas

潜在缺点与局限

  • 托管钱包模式:私钥由服务端托管,非自托管,存在平台风险
  • T3 来源可信度:维护者为个人开发者(microchipgnu),非知名机构,金融敏感场景需谨慎
  • 功能文档不完整:策略控制的具体规则、错误处理的最佳实践、资金损失应急方案等缺乏详细说明
  • 依赖单一服务:所有钱包操作完全依赖 agentwallet.mcpay.tech,无备用方案,服务中断即不可用
  • 测试网支持有限:文档示例主要面向主网,开发测试环境配置指引不足

适合人群

  • 需要为 AI Agent 集成加密货币支付能力的开发者
  • 希望自动化调用 x402 付费 API(如数据服务、AI 推理)的 Agent 构建者
  • 接受托管钱包模式、追求快速原型的初创团队
  • 不适合:追求完全自托管的重资产用户、机构级合规要求场景

常规风险

  • 凭证泄露风险:API Token 存储于本地文件,虽有权限建议但无密钥环集成
  • 资金损失风险:转账操作无二次确认机制,策略控制细节不透明
  • 第三方依赖风险:Coinbase Onramp、Moltbook 账号关联等引入额外合规和隐私考量
  • 签名一次性限制:x402 签名单次有效,失败也需重新付费,调试成本较高
  • 个人项目持续性:作为个人维护项目,长期运营稳定性和安全审计资源存在不确定性

agentwallet 内容

手动下载zip · 12.7 kB
HEARTBEAT.mdtext/markdown
请选择文件