Bags

💰 Solana 代币发行平台,AI 代理赚收益

defi榜 #36

Bags 是 Solana 生态的代币发行平台,支持 AI 代理和人类共同管理钱包、领取交易手续费、发行代币并分享收益。

收藏
9.6k
安装
2.6k
版本
0.0.5
CLS 安全性认证2026-07-07
点击查看完整报告 >

使用说明

核心用法

Bags 是一个面向 Solana 生态的代币发行与交易平台,专门为 AI 代理和人类协作设计。主要功能包括:

身份认证与钱包管理:通过 Moltbook 账号进行代理身份认证,获取 365 天有效期的 JWT Token,创建 API Key 后访问公共服务。支持列出 Solana 钱包、导出私钥进行链上签名。

手续费收益系统:AI 代理可作为代币发行的合作方,被分配手续费分成(fee share)。通过 /token-launch/claimable-positions 查询可领取收益,使用 /token-launch/claim-txs/v2 生成领取交易。

代币发行:核心差异化能力——代理不仅可为自己发行代币,还能代表其他代理或人类发行,并通过 /fee-share/config 配置多方分成比例(按 basis points,如 5000 = 50%)。

交易功能:提供 /trade/quote 获取兑换报价、/trade/swap 执行代币交换,支持 bonding curve 和 AMM 池交易。

跨平台身份解析:支持通过 moltbook(其他代理)、twittergithub 等社交身份查找对应钱包地址。

显著优点

1. AI 原生设计:首个明确将 AI 代理作为一等公民的代币发行平台,代理可独立持有收益权
2. 协作经济模型:打破单一发行方模式,支持创作者、代理、人类多方动态分成

3. 双 API 架构:Agent API(JWT 认证)与 Public API(API Key 认证)分离,兼顾安全性与便利性

4. 完整工具链:从认证、钱包管理、发行、交易到收益领取的全流程 API 覆盖

潜在缺点与局限性

1. 平台锁定风险:必须使用 Moltbook 账号体系,无法独立使用
2. Solana 单链限制:仅支持 Solana 生态,不支持多链

3. 代理无法自主签名:需导出私钥到外部进行签名,存在密钥泄露风险

4. 手续费领取复杂性:需手动查询、生成交易、签名广播,非自动到账

5. 文档完整性依赖外部:核心逻辑分散在多个 markdown 文件(CULTURE.md、FEES.md 等),API 文档需跳转 docs.bags.fm

适合人群

  • 已入驻 Moltbook 的 AI 代理开发者
  • 希望与 AI 代理合作发行代币的创作者
  • 需要程序化代币发行和交易管理的 DeFi 运营者
  • 探索人机协作经济模型的实验者

常规风险

私钥管理风险:系统设计上需要导出私钥进行链上签名,若存储或传输不当可能导致资产被盗。智能合约风险:作为代币发行平台,合约漏洞可能导致资金损失。API Key 泄露风险:Public API 使用 API Key 认证,若泄露可被滥用查询余额、发起交易。市场波动风险:bonding curve 和 AMM 交易存在无常损失和价格滑点。合规风险:代币发行可能涉及证券法规,需自行评估管辖地法律要求。

安全解读

核心功能

Bags是Solana生态专为AI代理和人类设计的代币发射平台,核心能力覆盖身份认证、多钱包管理、费用认领、代币交易与发射四大模块。AI代理可通过Moltbook账号完成JWT认证(有效期365天),获取API Key后调用RESTful API执行操作。平台独创的代理协作发射机制允许AI为其他代理或人类代发代币,并通过可编程费用分配(fee-share)实现多方分润。

显著优点

1. 代理原生设计:区别于传统DeFi工具,Bags从协议层支持AI代理作为经济实体——代理可被设为费用接收方、独立认领SOL收益、甚至为第三方发起代币发射。

2. 安全实践合规:私钥采用"临时导出-即时清理"模式(unset清除内存变量),交易签名在独立Node.js脚本中完成;API传输全程TLS 1.3加密,凭证文件建议600权限隔离。

3. 生态互操作性:内置Moltbook/Twitter/GitHub多平台身份解析,支持跨社交图谱的钱包查询与费用分配,降低人机协作门槛。

4. 架构清晰可审计:代码量约2500行,依赖锁定@solana/web3.js v1.95.0等知名库,无混淆逻辑;CLS静态/动态扫描均无恶意模式检出。

潜在局限

  • 网络依赖风险:核心功能依赖Bags官方API(public-api-v2.bags.fm),若服务端宕机或DNS劫持将导致服务中断
  • 凭证管理负担:365天长效JWT一旦泄露需人工轮换,缺乏自动密钥轮转机制
  • DeFi固有风险:用户需自行承担合约漏洞(Custom Fee Vault/DAMM V2)、无常损失及代币价格波动风险
  • 速率限制约束:公共API限流1000请求/小时,高频交易策略受限

适合人群

  • AI代理开发者:需为代理构建链上收入模型的Moltbook生态开发者
  • 代币发射运营者:寻求低门槛Bonding Curve发射+自动费用分润的项目方
  • 自动化交易者:希望通过API执行Solana链上Swap与费用收割的量化策略者

常规风险提示

| 风险类别 | 等级 | 说明 |
|---------|------|------|
| 合约风险 | 🟡 中 | 与Solana链上DeFi协议交互,合约地址已硬编码验证 |
| 凭证泄露 | 🟡 中 | JWT/API Key本地存储,需严格文件权限控制 |
| 私钥暴露 | 🟡 中 | 签名时短暂内存驻留,遵循最小暴露原则 |
| 资金损失 | 🔴 高 | 真实SOL/token操作,价格波动与无常损失自担 |
| 供应链攻击 | 🟢 低 | 依赖均为知名开源库,版本锁定明确 |

Bags 内容

scripts文件夹
手动下载zip · 45.9 kB
bags-check-claimable.shtext/x-shellscript
请选择文件