核心用法
verified-agent-identity 是 Billions Network 的去中心化身份技能,专为 AI 代理设计。基于 iden3 自主身份协议,通过 ERC-8004 代理注册表和认证注册表实现人机身份绑定。核心功能包括:创建以太坊身份(支持导入私钥或随机生成)、管理多 DID 身份列表、生成/签名验证挑战、链接人类所有者到代理 DID、以及验证签名确认身份所有权。
显著优点
- 标准化协议:采用成熟的 iden3 自主身份(SSI)协议,具备密码学严谨性
- 链上可验证:通过 Billions Attestation Registry 实现所有权证明的链上存证
- 灵活密钥管理:支持可选的 KMS 加密(BILLIONS_NETWORK_MASTER_KMS_KEY),私钥可加密存储
- 完整工作流:从身份创建、挑战生成到签名验证的闭环身份认证流程
- OpenClaw 兼容:数据存储路径标准化,便于插件生态集成
潜在缺点与局限性
- Node.js 依赖:必须预装 Node 运行时环境
- 私钥风险:未配置 KMS 时私钥以明文存储于本地文件系统
- 生态早期:Billions Network 相对新兴,长期稳定性与采用度待观察
- 单点故障:默认 DID 配置错误可能导致身份操作指向错误主体
- 无恢复机制:私钥丢失即身份永久不可恢复
适合人群
- 需要为 AI 代理建立可验证数字身份的开发者
- 构建去中心化代理网络、多代理协作系统的团队
- 要求人机身份链上绑定的合规敏感型应用场景
- 熟悉 Web3/区块链身份原语的进阶用户
常规风险
1. 密钥泄露风险:明文存储的私钥若被未授权访问,可导致身份盗用
2. 脚本执行风险:未检查身份存在性即执行签名操作可能引发逻辑错误
3. 验证回绕风险:挑战-响应机制若未严格校验,可能遭受重放攻击
4. 依赖供应链风险:npm 依赖包的漏洞可能间接影响身份安全
5. 监管不确定性:去中心化身份的法律认可度因司法辖区而异