Vincent - Polymarket

⚠️ 自主代理的预测市场交易

由 HeyVincent 提供的安全预测市场技能,让 AI 代理能在 Polymarket 上浏览、下注和管理仓位,私钥全程服务器托管,风险可控。

收藏
9.2k
安装
2.4k
版本
1.0.70
CLS 安全性认证2026-05-21
点击查看完整报告 >

使用说明

核心用法

Vincent 是一个专为 AI 代理设计的 Polymarket 预测市场交易技能。它允许代理自主完成从创建钱包、浏览市场、下注买卖、管理仓位到赎回奖励和提现的全套流程。所有操作都通过 @vincentai/cli 工具包执行,Agent 无需接触私钥,仅持有一个策略受限的 scoped API Key,所有高风险操作(如大额交易)可触发 Telegram 人工审批。

该技能的工作流清晰:代理首先检查或创建一个 Polymarket 钱包,用户通过专属链接认领并设置消费限额、审批阈值等策略。接着,钱包需被充值 USDC.e(Polygon 上的桥接 USDC)或从已有的 Vincent EVM 钱包跨链转账。代理随后即可搜索市场、查看订单簿并自主下注,交易完成后能随时查看持仓盈亏、取消挂单或赎回已结算的市场奖励。

显著优点

1. 私钥安全隔离:私钥完全存储在 Vincent 服务器端,Agent 永远无法接触,从根本上杜绝了私钥泄露风险。
2. 策略强制服务器端执行:所有交易受制于用户设定的消费限额、审批阈值等策略,Agent 无法绕过,即使 API Key 被盗也无法进行超额操作。

3. 完善的生命周期管理:提供从创建、申领、吊销到重连的全套密钥管理机制,用户可随时远程吊销代理权限,安全性极高。

4. 被认可的安全设计:安全审计报告评定为 S 级(85 分),符合 GDPR、CCPA 等隐私法规,体现了数据最小化和权限最小化原则。

5. 无缝的自主交易体验:Agent 可完全自主完成交易,同时保留人类最终控制权,平衡了自动化和安全性。

潜在缺点与局限性

1. 仅限 Polygon 链与 USDC.e 代币:资金必须以特定合约的 USDC.e 形式存在于 Polygon 上,有一定操作门槛,且不支持其他加密资产。
2. 依赖外部服务:严重依赖 Vincent 服务器的稳定性和 Polymarket 平台的可用性,若任何一方出现故障,交易将无法执行。

3. npx 动态包加载风险:虽然被评估为 L1 级可控风险,但若 npm 包供应链被攻击,仍存在执行恶意代码的可能性。

4. 缺乏交易前交互确认:在策略范围内的交易,Agent 会立即执行,不提供用户二次确认,可能对偏好手动控制的用户不够友好。

5. 网络延迟问题:首次部署钱包安全账户(Safe)和设置代币授权需要在链上操作,可能耗时 30-60 秒,影响实时性。

适合的目标群体

  • DeFi 高级用户:熟悉预测市场,且希望在 Polymarket 部署自动化交易策略的用户。
  • AI Agent 开发者:正在构建能自主执行金融交易代理的开发者,需要安全可靠的钱包交互模块。
  • 量化爱好者:希望通过 AI 分析市场情绪和概率,并自动执行套利或对冲策略的交易者。
  • 追求透明控制的用户:希望赋予AI交易权限,但同时能通过 Telegram 实时监控和批准大额交易的谨慎型投资者。

使用常规风险

  • 运行环境风险:API Key 虽权限受限,但仍被存储在本地文件系统。若运行环境被恶意软件感染,API Key 可能被读取,但所有者可即时吊销。
  • 市场风险:本技能仅提供交易工具,不提供投资建议。预测市场波动性大,存在本金完全损失的风险。
  • 法规风险:不同司法管辖区对预测市场的监管不同,用户需自行确保参与 Polymarket 的合规性。
  • 故障恢复风险:若 Agent 进程丢失 API Key,需用户生成一次性重连令牌(10分钟有效)进行恢复,可能对非技术用户构成操作挑战。

安全解读

核心用法

Vincent 是专为 AI 代理设计的 Polymarket 预测市场交易 Skill,采用「代理-服务器」架构实现安全托管。代理通过 @vincentai/cli 与 Vincent 服务通信,执行创建钱包、浏览市场、下注、管理持仓、提现等操作。关键流程包括:

1. 钱包创建:运行 secret create 生成 Polymarket 钱包,返回 keyIdclaimUrl,用户通过 claimUrl 认领所有权并配置策略
2. 资金充值:向 Safe 地址转入 Polygon 网络的 USDC.e(桥接 USDC),最低 $1 即可下注

3. 市场交互:使用 polymarket markets 搜索市场,orderbook 查看深度,bet 执行买卖操作

4. 持仓管理holdings 查看盈亏,open-orders 管理未成交订单,redeem 兑换已结算头寸

5. 安全提现withdraw 将 USDC.e 转至任意 Polygon 地址

显著优点

  • 私钥零暴露:采用 Gnosis Safe + 服务器端签名,代理仅持有作用域受限的 API 令牌,私钥永不离线
  • 策略强制引擎:支持单笔/日/周花费限额、强制审批阈值等服务器端策略,违规交易自动拒绝
  • gasless 交易:所有操作通过 Polymarket 中继器执行,无需持有 MATIC
  • 人工审批回路:超阈值交易触发 Telegram 通知,人类操作者可实时审批或拒绝
  • 即时密钥轮换:支持 secret relink 快速恢复访问,无需重新部署合约
  • 跨链资金桥接:可直接从 Vincent EVM 钱包跨链划转资金至 Polymarket 钱包

潜在缺点与局限性

  • 服务依赖:完全依赖 heyvincent.ai 可用性,单点故障风险
  • Polygon 生态锁定:仅支持 Polygon 网络的 USDC.e,原生 USDC 不被接受
  • 审批延迟:触发人工审批的交易存在不确定性延迟,不适合高频策略
  • 策略前置空白:认领前代理可无限制操作,需用户及时完成配置
  • 市场流动性风险:部分小众市场深度不足,大额订单可能滑点显著

适合人群

  • 希望赋予 AI 代理自主交易能力但要求资金托管安全的个人投资者
  • 需要自动化预测市场策略(套利、事件驱动)的量化交易者
  • 追求「人机协作」模式——代理执行常规操作、人类把控大额决策的进阶用户

常规风险

  • 智能合约风险:Polymarket 底层 CTF/NegRiskAdapter 合约存在潜在漏洞可能
  • 价格波动损失:预测市场结果不确定,持仓可能归零
  • API 密钥泄露:虽作用域受限,但若设备被攻破仍可能导致未授权交易
  • 误操作风险:代理可能误解市场结构(如混淆 tokenId 与 conditionId)导致错误下注
  • 合规不确定性:预测市场监管因地而异,大额用户需自行评估法律风险

安全认证亮点

经 CLS-Certify v2.1.0 扫描获 S 级/98 分认证,核心优势包括:纯 Markdown 无可执行代码、零敏感信息硬编码、单一可信服务端点、GDPR/CCPA 合规、HeyVincent-ai 组织账号背书。建议 90 天周期复查策略配置与资金安全。

Vincent - Polymarket 内容

手动下载zip · 7.3 kB
SKILL.mdtext/markdown
请选择文件