核心用法
pet-operator 是一套专为 Aavegotchi 链游设计的托管授权工具集,运行在 Base 主网(Chain ID 8453)。其核心功能围绕"宠物托管授权"展开:用户可通过脚本生成将宠物照料权限委托给 AAI 运营钱包(0xb96B48a6B190A9d509cE9312654F34E9770F2110)的链上交易数据,或随时撤销该授权。工具集包含四个主要脚本:check-approval.sh 用于查询当前授权状态;generate-delegation-tx.sh 和 generate-revoke-tx.sh 分别生成授权与撤销的原始交易数据;add-delegated-wallet.sh 和 remove-delegated-wallet.sh 则负责在本地配置文件(pet-me-master)中维护委托钱包的账本记录,包括自动拉取该钱包拥有的 Gotchi ID 列表。
使用流程上,用户首先检查目标钱包是否已授权,若未授权则生成委托交易并自行签名广播;授权确认后,通过 add-delegated-wallet.sh 将钱包信息同步至本地配置,该脚本会自动验证链上权限并抓取关联的 NFT 资产信息。如需终止托管,用户生成撤销交易上链确认后,再执行 remove-delegated-wallet.sh 清理本地记录。
显著优点
权限粒度精细:AAI 运营者仅获得"petting"(宠物互动)权限,不涉及资产所有权或转移权,用户始终保留对 Aavegotchi NFT 的完全控制。这种设计在 GameFi 托管场景中属于较安全的权限分离模式。
链上透明可验证:所有授权状态直接查询 Aavegotchi Diamond 合约(0xA99c4B08201F2913Db8D28e71d020c4298F29dBF),无中心化数据库黑箱;生成的交易数据为标准 EVM 调用,可使用任何钱包工具签名。
配置灵活可覆盖:常量地址(合约、运营钱包、RPC)均支持环境变量覆盖,便于测试网调试或应对合约升级等场景,体现了一定的工程可维护性。
本地账本辅助管理:自动维护的 .delegatedWallets 配置文件支持多钱包批量管理,对于拥有多个 Aavegotchi 的钱包用户或社区托管服务提供方,可显著降低运营复杂度。
潜在缺点与局限性
链上交易需用户自行执行:工具仅生成交易数据(calldata),不内置签名或广播功能,对非技术用户存在使用门槛,需配合 cast 等 CLI 工具或手动粘贴至钱包完成上链。
依赖外部二进制工具:明确要求系统预装 cast(Foundry 套件)和 jq,在 Windows 环境或受限容器中可能增加部署难度。
Base 链生态局限:当前仅支持 Base 主网,若 Aavegotchi 扩展至其他 L2 或主网,需等待工具更新。
配置同步非原子操作:本地账本更新与链上授权状态无强制绑定,若用户手动撤销授权但未执行 remove-delegated-wallet.sh,将导致配置与实际权限脱节,可能引发运营误判。
无自动状态同步机制:工具为一次性脚本集,不具备持续监听链上事件或自动检测授权失效的能力,长期托管场景需配合外部定时任务。
适合的目标群体
- Aavegotchi 重度玩家:持有多个 Gotchi 且希望将日常宠物互动托管给自动化服务,又不愿暴露私钥或转移资产所有权。
- 社区托管服务运营方:如 AAI 等提供宠物照料即服务(PaaS)的团队,需要批量管理委托钱包并生成标准化授权流程。
- DAO 或公会管理者:代表组织管理共享 Gotchi 资产,需透明、可撤销的权限委托机制。
- 智能合约开发者:研究 ERC-721/ERC-1155 的权限分离实现,或参考其脚本模式构建类似 GameFi 工具集。
使用风险
操作风险:误将交易数据粘贴至恶意网站或剪贴板劫持工具可能导致资产损失;建议仅在离线或可信环境生成交易,并使用硬件钱包二次确认。
配置漂移风险:本地 .delegatedWallets 与链上真实状态可能不一致,关键操作前务必执行 check-approval.sh 复核,避免因缓存数据导致服务中断或重复授权。
依赖项风险:cast 和 jq 的版本差异可能导致脚本行为异常,建议使用锁定版本的容器化环境;同时需注意 jq 处理大数时的精度问题。
智能合约风险:尽管权限受限,Aavegotchi Diamond 合约本身的升级或漏洞仍可能影响资产安全,建议关注官方安全公告并设置合约监控。
RPC 可用性风险:默认使用公共 RPC https://mainnet.base.org,高峰期可能遭遇限流或延迟,生产环境建议配置私有 RPC 端点。