ERC-8004 Trustless Agents

🤖 AI Agent链上身份与声誉标准

以太坊主网首个AI Agent身份与声誉标准,支持链上注册、可验证声誉评分及多层级信任验证,已部署并运行。

收藏
8.3k
安装
2.5k
版本
1.2.1
CLS 安全性认证2026-05-13
点击查看完整报告 >

使用说明

ERC-8004: Trustless Agents 综合评估

核心用法

ERC-8004 是以太坊生态首个针对自主AI Agent设计的链上身份与声誉标准,提供三重复合注册表架构:Identity Registry(ERC-721身份NFT)、Reputation Registry(签名反馈评分系统)、Validation Registry(独立验证层,含zkML/TEE/质押验证)。用户可通过CLI脚本完成Agent注册、元数据更新、声誉查询及反馈提交,支持Mainnet与Sepolia双网运行。注册文件采用标准化JSON格式,兼容IPFS存储,并内置A2A/MCP/ENS等多协议服务声明能力。

显著优点

  • 主网已验证:2026年1月29日正式上线以太坊主网,非概念阶段,具备实际部署可信度
  • 多维信任模型:独创三层信任架构(声誉/加密经济/密码学验证),灵活适配不同安全需求场景
  • 生态工具完善:提供Foundry脚本、JS/TS/Python多语言SDK、完整示例项目及活跃Telegram社区
  • 标准互操作性:原生兼容ERC-721、A2A Protocol,支持EIP-155链标识规范
  • 精细评分系统:采用定点数表示(value+decimals),支持质量、可用性、收益、延迟等多维度量化指标

潜在缺点与局限性

  • 扩展性待验证:Base/Arbitrum/Optimism等L2部署仍为"Coming"状态,当前仅支持以太坊主网及Sepolia测试网
  • 经济模型未明:Crypto-economic验证层的质押机制、惩罚规则、代币经济学细节在文档中未充分披露
  • 依赖外部验证:TEE/zkML验证需依赖第三方硬件或证明服务,实际去中心化程度受限于验证节点分布
  • 声誉操纵风险:客户端反馈评分理论上可遭Sybil攻击,需结合质押权重或VC身份提升抗攻击性

适合人群

  • AI Agent开发者:需为自主代理建立链上可验证身份的服务构建者
  • DeFi/交易协议:寻求量化评估自动化策略Agent性能的基础设施方
  • Web3 AI基础设施:构建Agent市场、调度网络或声誉聚合器的中间件团队
  • 验证服务提供商:具备TEE硬件或zkML证明能力的专业化验证节点运营者

常规风险

  • 智能合约风险:尽管经主网部署,三注册表交互复杂度较高,存在潜在重入或权限配置漏洞
  • IPFS可用性:元数据存储依赖IPFS,若未充分pin可能面临内容不可达风险
  • 私钥管理:CLI工具要求本地私钥文件或环境变量配置,存在误操作泄露风险
  • 标准演进风险:作为较新的EIP(ERC-8004),未来规范迭代可能导致合约升级或迁移成本

安全解读

核心功能

ERC-8004 是以太坊官方标准 "Trustless Agents" 的完整实现,为自主 AI 代理提供链上身份、声誉和验证三大基础设施。该 Skill 包含 5 个核心脚本:

  • register.sh - 代理身份注册(ERC-721 NFT),支持 IPFS 元数据存储
  • query.sh - 代理信息查询、声誉分数检索、注册总量统计
  • feedback.sh - 声誉反馈提交,支持固定小数位评分与多维度标签(quality/uptime/tradingYield/responseTime)
  • set-uri.sh - 代理元数据 URI 更新
  • common.sh - 共享函数库,处理 RPC 连接、私钥管理、交易构建

显著优点

1. 官方权威性:T1 级别来源,EIP-8004 标准工作组维护,合约地址经链上验证
2. 主网就绪:2026年1月29日上线以太坊主网,Sepolia 测试网可用,Base/Arbitrum/Optimism 扩展路线明确

3. 多信任模型:支持声誉反馈、加密经济质押、TEE/zkML 技术验证三种可插拔信任机制

4. 生态整合:原生支持 A2A 协议、MCP、ENS,与 ChaosChain、Vistara 等 SDK 兼容

5. 代码质量高:898行代码,静态分析90分,无危险函数,无私钥硬编码

局限与风险

1. 私钥管理:依赖环境变量或本地文件存储私钥(PRIVATE_KEY~/.clawdbot/wallets/.deployer_pk),虽为功能必需,但需用户自行保障文件权限(建议600)
2. 公共 RPC 隐私:默认使用 drpc.org/publicnode.com,可能记录 IP 与交易查询,建议替换为私有节点

3. 不可逆操作:所有链上交易(注册约0.001 ETH、反馈、URI更新)均不可撤销,无内置费用预估确认

4. curl|bash 安装:Foundry 安装说明采用管道模式,存在中间人攻击理论风险(实际未自动执行)

适合人群

  • AI 代理开发者需建立可验证链上身份
  • DeFi/交易代理需公开声誉历史与绩效证明
  • 多代理系统需信任层协调(A2A 协议场景)
  • 企业级部署需 TEE/zkML 合规验证

安全建议

建议使用硬件钱包(Ledger)、Foundry keystore 或 AWS KMS/HashiCorp Vault 替代明文私钥;配置私有 RPC(Infura/Alchemy);定期审计交易日志。

常规风险

区块链操作具有不可逆性与财务成本,Gas 波动可能导致交易失败或超额支付;智能合约风险虽经审计,但不可完全排除漏洞可能。

ERC-8004 Trustless Agents 内容

lib文件夹
scripts文件夹
templates文件夹
手动下载zip · 13.1 kB
contracts.jsonapplication/json
请选择文件