核心用法
Locus 通过 MCP 协议将 AI Agent 连接至用户加密钱包,提供动态工具集能力——不同权限组的用户可获得差异化的支付工具。核心功能包括:
- 钱包查询:查看余额、列出持有代币
- 支付执行:发起转账、代币授权消费
- 邮件智能解析:扫描收件箱识别发票、账单、分账请求等支付场景,提取金额、收款方、上下文信息后生成支付建议
部署流程为:通过 ClawdHub 安装后,执行 setup 脚本绑定 Locus API 密钥(需从 https://app.paywithlocus.com 获取),随后使用 mcporter list locus --schema 动态发现可用工具。
显著优点
1. 场景闭环:首创「邮件 → 支付」自动化流程,AI 可直接理解自然语言付款请求并执行链上结算
2. 动态权限:基于用户权限组分发工具,兼顾灵活性与最小权限原则
3. Y Combinator 背书:F25 批次项目,具备一定早期信用积累
4. 多链兼容:支持主流 EVM 及 Layer2 网络的代币转账
潜在局限
- 生态早期:依赖
mcporter客户端工具,尚未形成广泛社区标准 - 权限黑盒:工具动态分发的具体规则未公开,难以预判功能边界
- 邮件解析可靠性:复杂邮件格式(多币种、条件付款、汇率波动)可能产生误解析
- 网络依赖性:链上确认时间影响实时反馈体验
适合人群
- 高频处理链上转账的 DAO 运营者、加密自由职业者
- 希望将 AI 助手升级为「财务代理」的个人用户
- 探索 Agent 自主支付场景(账单代付、分账结算)的开发者
常规风险
- 资金不可逆:区块链转账一旦确认无法撤回,地址 typo 导致永久损失
- 授权风险:代币额度授权可能被恶意合约利用,需定期审计
- 邮件钓鱼:攻击者伪造付款邮件诱导 AI 自动执行
- API 密钥泄露:密钥托管于本地环境,多设备同步存在泄露面
- 智能合约漏洞:依赖的合约未披露审计信息,存在未公开漏洞可能
安全建议
开发者已内置多重确认机制:强制用户显式批准每笔支付、大额交易额外校验、执行前展示完整交易详情。建议用户启用硬件钱包二次签名,并限制邮件解析的自动执行权限。