Locus

💸 AI Agent 的加密支付基础设施

Locus 是专为 AI Agent 设计的加密支付基础设施,支持邮件解析自动发起链上转账,实现智能钱包与 MCP 的无缝集成。

收藏
6.6k
安装
3k
版本
1.2.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Locus 通过 MCP 协议将 AI Agent 连接至用户加密钱包,提供动态工具集能力——不同权限组的用户可获得差异化的支付工具。核心功能包括:

  • 钱包查询:查看余额、列出持有代币
  • 支付执行:发起转账、代币授权消费
  • 邮件智能解析:扫描收件箱识别发票、账单、分账请求等支付场景,提取金额、收款方、上下文信息后生成支付建议

部署流程为:通过 ClawdHub 安装后,执行 setup 脚本绑定 Locus API 密钥(需从 https://app.paywithlocus.com 获取),随后使用 mcporter list locus --schema 动态发现可用工具。

显著优点

1. 场景闭环:首创「邮件 → 支付」自动化流程,AI 可直接理解自然语言付款请求并执行链上结算
2. 动态权限:基于用户权限组分发工具,兼顾灵活性与最小权限原则

3. Y Combinator 背书:F25 批次项目,具备一定早期信用积累

4. 多链兼容:支持主流 EVM 及 Layer2 网络的代币转账

潜在局限

  • 生态早期:依赖 mcporter 客户端工具,尚未形成广泛社区标准
  • 权限黑盒:工具动态分发的具体规则未公开,难以预判功能边界
  • 邮件解析可靠性:复杂邮件格式(多币种、条件付款、汇率波动)可能产生误解析
  • 网络依赖性:链上确认时间影响实时反馈体验

适合人群

  • 高频处理链上转账的 DAO 运营者、加密自由职业者
  • 希望将 AI 助手升级为「财务代理」的个人用户
  • 探索 Agent 自主支付场景(账单代付、分账结算)的开发者

常规风险

  • 资金不可逆:区块链转账一旦确认无法撤回,地址 typo 导致永久损失
  • 授权风险:代币额度授权可能被恶意合约利用,需定期审计
  • 邮件钓鱼:攻击者伪造付款邮件诱导 AI 自动执行
  • API 密钥泄露:密钥托管于本地环境,多设备同步存在泄露面
  • 智能合约漏洞:依赖的合约未披露审计信息,存在未公开漏洞可能

安全建议

开发者已内置多重确认机制:强制用户显式批准每笔支付、大额交易额外校验、执行前展示完整交易详情。建议用户启用硬件钱包二次签名,并限制邮件解析的自动执行权限。

Locus 内容

scripts文件夹
手动下载zip · 2.2 kB
setup.shtext/x-shellscript
请选择文件