核心功能
verified-agent-identity 是 Billions Network 推出的去中心化身份解决方案,专为AI代理设计。基于 iden3 自主权身份协议,通过 ERC-8004 Agent Registry 和 Attestation Registry 实现代理身份与人类所有者的链上绑定。
主要能力
身份生命周期管理:完整支持DID创建、密钥生成、挑战签名、身份验证全流程。提供6个核心脚本:createNewEthereumIdentity(创建身份)、getIdentities(列举身份)、generateChallenge(生成挑战)、signChallenge(签署挑战)、linkHumanToAgent(绑定人类所有者)、verifySignature(验证签名)。
人类-代理绑定:创新性地通过双重注册表机制实现合规锚定——ERC-8004 注册代理元数据,Attestation Registry 记录经人类唯一性验证后的所有权声明,满足监管对AI代理可问责性的要求。
密码学安全:采用椭圆曲线数字签名(ES256K-R),私钥支持可选的KMS加密(BILLIONS_NETWORK_MASTER_KMS_KEY),默认存储于 $HOME/.openclaw/billions。
显著优势
- 协议级互操作性:基于W3C DID标准与iden3成熟生态,凭证可跨平台验证
- 零知识友好:原生支持zkSNARK证明,代理可在不暴露所有者隐私的前提下证明绑定关系
- 链上可审计:所有身份声明和所有权变更永久记录在以太坊L2
局限与风险
- 密钥管理依赖本地文件:未配置KMS时私钥以明文存储,存在文件系统泄露风险
- 单点故障:默认身份配置错误可能导致代理完全丧失身份能力
- 生态成熟度:Billions Network为新项目,长期可用性与协议升级路径待观察
- 合规灰色地带:代理身份的法律人格认定因司法管辖区而异
适用场景
适用于需要可验证代理身份的DeFi协议、DAO治理参与、链上服务注册、跨平台代理协作等场景,尤其适合需满足"人类最终控制"合规要求的AI应用。
安全建议
严格遵循Guardrails:执行身份操作前务必检查现有身份;脚本失败立即停止;禁止手动操作密钥文件或使用openssl等替代工具。建议生产环境强制启用KMS加密。