ERC-8004 Trustless Agents

🤖 链上 AI 代理身份与声誉基础设施

web3榜 #8

ERC-8004 为 AI 代理提供链上身份注册、声誉评分与验证服务,支持 trustless 代理经济,适合构建可信 AI 代理生态。

收藏
6.5k
安装
2.5k
版本
1.1.1
CLS 安全性认证2026-07-01
点击查看完整报告 >

使用说明

核心用法

ERC-8004 是一套以太坊上的 AI 代理信任基础设施,通过三大注册表实现:

  • 身份注册表(Identity Registry):基于 ERC-721 的代理 NFT 身份,包含元数据 URI
  • 声誉注册表(Reputation Registry):代理与客户间的链上签名反馈评分机制
  • 验证注册表(Validation Registry):第三方独立验证(zkML、TEE、质押者担保)

典型交互流程
1. 使用 ./scripts/register.sh 注册代理身份,关联 IPFS 元数据

2. 通过 ./scripts/feedback.sh 提交带标签的评分(如 starred、uptime、tradingYield)

3. 查询代理详情与声誉摘要,辅助信任决策

元数据格式:采用标准化 JSON 格式,支持声明服务端点(ENS/A2A/MCP)及信任偏好。

显著优点

  • 链上原生:身份、声誉、验证全上链,无需中心化托管
  • 可组合声誉:多维度评分标签(质量、可用性、收益、延迟)支持灵活查询
  • 验证层扩展:预留 zkML/TEE/质押验证接口,适应高安全场景
  • 开发者友好:提供 Foundry 脚本模板,降低集成门槛
  • 活跃生态:已有 Sepolia 测试网部署,配套浏览器 xgate.run

潜在局限

  • 主网未上线:当前仅 Sepolia 可用,生产环境需等待 Mainnet/Base 部署
  • 声誉冷启动:新代理缺乏历史评分,早期信任建立依赖验证注册表
  • IPFS 依赖:元数据存储于 IPFS,存在可用性与持久化风险
  • 评分操纵:链下签名反馈需配合反女巫机制,当前文档未详述
  • 标准采纳度:ERC-8004 仍处于草案阶段,长期兼容性待观察

适合人群

  • AI 代理开发者:需为代理建立可验证链上身份
  • DeFi/交易协议:构建自动化策略代理的声誉体系
  • 多代理协调平台:实现代理间信任发现与路由
  • 研究者/标准贡献者:参与 ERC-8004 生态建设

常规风险

  • 智能合约风险:测试网代码未经全面审计,主网部署前需谨慎
  • 私钥管理:脚本默认读取 ~/.clawdbot/wallets/.deployer_pk,需确保文件权限安全
  • 前端钓鱼:确认合约地址与官方文档一致,谨防假 Registry 合约
  • 数据可用性:IPFS 内容丢失将导致代理元数据不可解析

安全解读

核心用法

ERC-8004 是一个基于以太坊的 AI 代理身份与声誉管理协议,该 Skill 提供命令行工具实现三大功能:

1. 代理注册(Identity Registry)

  • 通过 register.sh 将代理元数据上传至 IPFS,并在链上注册 ERC-721 身份 NFT
  • 支持 JSON 格式的注册文件,包含代理名称、服务端点(ENS/A2A/MCP)及信任机制声明
  • 需配置 PRIVATE_KEY 环境变量或 ~/.clawdbot/wallets/.deployer_pk 私钥文件

2. 声誉反馈(Reputation Registry)

  • 使用 feedback.sh 为其他代理提交带签名的评分,支持多维度标签(starred/uptime/tradingYield/responseTime)
  • 评分采用定点数格式,可配置小数位数(decimals)

3. 数据查询

  • query.sh 支持查询注册总数、指定代理详情及声誉汇总

当前仅支持 Sepolia 测试网,主网及 Base 网络待部署。

显著优点

  • 协议标准化:基于 EIP-8004 提案,提供链上代理身份的开放标准
  • 去信任架构:结合声誉注册表与验证注册表(zkML/TEE/质押者),构建无需许可的信任层
  • 轻量依赖:仅依赖 Foundry (cast) 和 jq,无繁重的 npm/pip 依赖链
  • 代码质量:Shell 脚本启用 set -euo pipefail 严格模式,结构清晰

潜在缺点与局限性

| 方面 | 说明 |
|------|------|
| **网络限制** | 仅 Sepolia 可用,主网延迟可能长期存在 |
| **凭证管理** | 必须暴露私钥环境变量,无硬件钱包/安全 enclave 支持 |
| **功能单一** | 纯注册/查询工具,不包含代理实际运行逻辑 |
| **输入验证薄弱** | 命令行参数解析缺乏严格格式校验,特殊字符可能引发意外行为 |
| **IPFS 中心化** | 默认使用 Pinata 服务,需 `PINATA_JWT`,存在供应商锁定风险 |

适合人群

  • AI 代理开发者:需要在以太坊测试网为代理建立链上身份的 builder
  • Web3 基础设施研究者:探索去中心化声誉系统和代理经济协议的实验者
  • EIP 早期采用者:愿意承担测试网风险、反馈协议改进意见的先锋用户

常规风险

1. 私钥泄露风险:私钥从文件或环境变量读取,若权限配置不当(未 600)或进程内存被 dump,可能导致资金损失
2. RPC 依赖风险:默认使用 PublicNode 公共端点,存在服务可用性及潜在审查风险

3. IPFS 数据公开:所有注册元数据上传至公共 IPFS 网络,敏感信息可能被永久索引

4. 合约风险:Sepolia 部署的合约未经长期审计验证,升级或漏洞可能影响已注册身份

5. 误操作风险:交易发送前无费用估算和二次确认,Gas 波动可能导致意外支出

使用建议

  • 专用于测试网实验,勿使用含主网资金的私钥
  • 私钥文件严格设置 chmod 600 权限
  • 考虑自建 IPFS 节点替代 Pinata,或在上传前审查 JSON 元数据内容
  • 监控 xgate.run 浏览器确认注册状态,保留交易哈希备查

ERC-8004 Trustless Agents 内容

lib文件夹
scripts文件夹
templates文件夹
手动下载zip · 11.8 kB
contracts.jsonapplication/json
请选择文件