Typhoon Starknet Account

🌀 Starknet 匿名钱包与隐私 DeFi 工具集

Blockchain & Web3榜 #1

Starknet 隐私钱包创建与合约交互技能,支持匿名账户管理、DeFi 操作与条件自动化,适合需链上隐私的 AI Agent。

收藏
10.4k
安装
2.5k
版本
0.3.6
CLS 安全性认证2026-07-09
点击查看完整报告 >

使用说明

核心用法

typhoon-starknet-account 是一套面向 AI Agent 的 Starknet 链上操作工具集,整合 Typhoon 隐私协议实现匿名钱包创建。核心流程为三步:
1. 意图解析 (parse-smart.js) —— 安全校验、ABI 发现、代币/协议识别

2. 结构化构建 —— LLM 基于解析结果生成标准化操作对象

3. 执行解析 (resolve-smart.js) —— 模拟预检、费用估算、用户授权后广播

支持的操作类型覆盖完整:

  • READ: 合约视图函数调用(余额查询、状态读取)
  • WRITE: 合约状态变更,DeFi 场景强制使用 AVNU SDK 进行 swap 路由与执行
  • EVENT_WATCH: 链上事件监听
  • CONDITIONAL: 事件触发 + 自动执行,内置 TTL 定时清理机制

隐私设计亮点

  • Typhoon 集成实现钱包匿名创建
  • 环境变量隔离敏感信息(PRIVATE_KEYACCOUNT_ADDRESS
  • 公共 RPC 兜底 + 自定义端点支持

技术栈

  • starknet@^9.2.1 底层交互
  • typhoon-sdk@^1.1.13 隐私层
  • avnu-sdk DeFi 聚合器
  • @andersmyrmel/vard 辅助工具

显著优点

| 维度 | 表现 |
|------|------|
| 隐私性 | Typhoon 原生支持,地址不可追踪 |
| 安全性 | 强制用户授权 (`USER_AUTHORIZATION`),禁止系统自动执行写操作 |
| DeFi 完备性 | AVNU 深度集成,自动路由最优报价 |
| 自动化 | 条件触发 + cron 任务,支持链上 IFTTT 逻辑 |
| 容错设计 | 四级错误码 (`RPC_UNAVAILABLE`/`INVALID_ADDRESS`/`INSUFFICIENT_FUNDS`/`CONTRACT_CALL_FAILURE`),带恢复指引 |

潜在缺点与局限性

  • 网络依赖: 公共 RPC lava.build 可能不稳定,生产需自建节点
  • 成本隐蔽性: Starknet 的 STRK 费用模型对新手不透明,INSUFFICIENT_FUNDS 高频出现
  • SDK 版本锁死: starknet@9.2.1typhoon-sdk@1.1.13 严格耦合,升级需全量测试
  • 条件任务黑盒: cron TTL 机制文档缺失,长周期任务状态难以观测
  • SEC 规则限制: ONLY invoke from direct user messages 禁止系统事件触发,限制了纯自动化场景

适合人群

  • 需要链上隐私的 AI Agent 开发者(匿名支付、暗池交易场景)
  • Starknet 生态 DeFi 自动化策略构建者
  • AVNU 聚合器 有深度集成需求的 MEV 或套利 bot 开发者

常规风险

| 风险类型 | 等级 | 说明 |
|----------|------|------|
| 私钥泄露 | 高 | 环境变量存储,容器/日志泄露即资金损失 |
| 授权钓鱼 | 中 | `USER_AUTHORIZATION` 提示可能被恶意内容包裹 |
| 合约漏洞 | 中 | 依赖 Ekubo/AVNU 等外部协议安全性 |
| RPC 审查 | 低 | 公共节点可监控请求模式,削弱隐私优势 |
|  gas 波动 | 低 | STRK 价格波动导致预估算失效 |

建议: 生产环境配置私有 RPC,启用硬件密钥管理(KMS/HSM),对 CONDITIONAL 任务增加链上状态校验回退。

安全解读

核心功能与定位

typhoon-starknet-account 是一款面向 Agent 的 Starknet 区块链交互工具,核心定位是隐私优先的匿名钱包管理 + DeFi 协议自动化执行。该 Skill 通过 Typhoon 协议实现零知识证明驱动的钱包创建,使 Agent 能够在不暴露身份的情况下完成链上操作。

显著优点

1. 隐私架构设计

  • 基于 Typhoon 协议构建匿名钱包体系,交易链路不可追溯
  • 支持通过 AVNU SDK 执行隐私 swap,无需暴露用户地址
  • 内置执行证明令牌(attestation)机制,防止未授权交易广播

2. 安全机制完善

  • parse-smart.js 内置 40+ 种提示词注入攻击检测模式,有效防御 prompt injection
  • 危险操作(upgrade、set_admin 等)强制要求显式用户确认
  • 私钥采用 0o600 权限存储于隔离目录,符合最小权限原则

3. 协议覆盖全面

  • 原生集成 AVNU(DEX 聚合器)、Ekubo、Vesu、JediSwap 等主流 Starknet DeFi 协议
  • 支持 CONDITIONAL 类型自动化策略(事件监听 + 条件触发执行)
  • 提供预执行模拟(preflight)与 gas 估算,降低误操作风险

4. 开发者体验

  • 基于 starknet.js v9.2.1 现代 API 设计,代码结构清晰模块化
  • 三阶段执行流程(parse → LLM 解析 → resolve)逻辑分明,便于审计

潜在局限性与风险

1. 信任层级约束

  • 维护者为个人开发者(Esdras Santos),GitHub 来源可追溯但无企业背书
  • T3 信任等级意味着需用户自行承担代码审查责任

2. 敏感数据暴露面

  • 必须访问 ~/.openclaw/secrets/ 存储私钥,高权限目录操作
  • Cron 任务创建涉及系统级调度,存在潜在持久化风险

3. DeFi 协议原生风险

  • 智能合约漏洞、闪电贷攻击、无常损失等链上风险无法通过 Skill 层规避
  • 协议地址硬编码于 protocols.json,需用户主动核对

4. 网络依赖与 RPC 风险

  • 默认使用 Lava 公共 RPC,存在单点故障与潜在 MEV 监控
  • 虽支持自定义 RPC,但多数用户可能沿用默认配置

适合人群

  • 隐私敏感型 DeFi 用户:需要匿名参与 Starknet 生态,避免链上身份关联
  • 自动化策略开发者:需要 CONDITIONAL 执行能力的事件驱动型 Agent
  • 安全意识充足的进阶用户:能够理解并审查子进程调用、私钥存储等机制

不适合:完全无技术背景的新手用户(私钥管理责任重大)、对 KYC/合规有强要求的机构场景

常规风险

| 风险类型 | 概率 | 影响 | 缓解建议 |
|---------|------|------|---------|
| 私钥泄露 | 中 | 高 | 隔离目录权限控制、定期备份、考虑硬件钱包扩展 |
| Prompt Injection | 低 | 中 | 内置防护已较完善,但仍需警惕复杂社会工程学攻击 |
| DeFi 协议漏洞 | 中 | 高 | 小额测试、分散协议使用、关注官方安全公告 |
| RPC 监控/MEV | 中 | 低 | 配置私有 RPC 节点、使用隐私中继网络 |
| 依赖供应链攻击 | 低 | 中 | 锁定依赖版本、定期审计 node_modules |

使用建议

建议在隔离环境中首次部署,完整审查 scripts/ 目录下的子进程调用逻辑,验证 protocols.json 中的合约地址与官方文档一致。启用前务必通过 STARKNET_RPC_URL 配置可信 RPC 节点,并启用交易模拟模式进行小额测试。

Typhoon Starknet Account 内容

references文件夹
scripts文件夹
手动下载zip · 55.1 kB
argentx-class-hashes.mdtext/markdown
请选择文件