Agent Wallet

🔐 AI代理的合规链上钱包

为AI代理创建隔离式EVM钱包,私钥永不泄露,通过可配置策略链上执行交易,实现人机协同的合规链上操作。

收藏
6.9k
安装
2.8k
版本
1.0.5
CLS 安全扫描中
预计需要 3 分钟...

使用说明

Agent Wallet 综合评估

核心用法

Agent Wallet 是一款专为 AI 代理设计的托管式钱包基础设施,基于 ZeroDev 智能账户架构构建。其核心功能包括:

1. 无密钥钱包创建:私钥在服务器端生成并加密存储,代理仅通过 API Key 进行身份验证和交易签名,从根本上杜绝私钥泄露风险
2. 多层级策略控制:钱包所有者通过 Claim URL 配置细粒度权限,包括地址白名单、代币白名单、函数选择器白名单、单笔/日/周限额等

3. 人机协同审批:支持 Telegram 集成的高价值交易人工确认机制,实现"代理提议-人类批准"的协作模式

4. 完整 EVM 交互能力:支持原生资产转账、ERC-20 代币转账、任意合约调用(通过 calldata)

显著优点

  • 安全架构领先:采用智能账户(ERC-4337)方案,私钥与代理完全隔离,API Key 泄露也可通过策略限制损失范围
  • 合规友好设计:内置多维度风控策略,满足机构级托管要求
  • 灵活的策略引擎:支持函数级别的调用控制(4字节 selector),可精确限制代理只能调用特定合约方法
  • 审批流程嵌入:Telegram 通知 + 人工确认形成自然的人机交互闭环
  • 多链支持:通过 chainId 参数可适配任意 EVM 兼容网络

潜在缺点与局限性

  • 中心化依赖:私钥托管于 Safeskills 服务器(https://safeskill-production.up.railway.app),存在服务商单点故障风险
  • API 可用性风险:依赖 Railway 托管服务,生产环境稳定性未经大规模验证
  • 策略配置门槛:Claim URL 机制要求用户离开对话环境完成配置,体验不够无缝
  • 测试网默认配置:默认 chainId 8453 实际为 Base 主网,但文档描述为 Sepolia 测试网,存在文档准确性问题
  • Gas 抽象缺失:未提及 Paymaster 或 Gas 代付机制,代理需自行持有原生代币支付 Gas
  • 审批延迟:Telegram 人工审批可能引入不确定的延迟,不适合高频交易场景

适合人群

  • AI Agent 开发者:需要让代理具备链上能力但不愿承担私钥管理复杂度的团队
  • DeFi 自动化策略:需要执行定投、再平衡等策略但要求人工风控的交易者
  • 机构/DAO 财库管理:需要代理执行日常操作但保留最终控制权的组织
  • MEV 敏感型应用:私钥隔离可防止代理被诱导泄露或签名恶意交易

常规风险

| 风险类别 | 说明 |
|---------|------|
| **托管风险** | 私钥由 Safeskills 服务器控制,需信任其安全基础设施 |
| **API 密钥泄露** | 虽无直接私钥风险,但泄露后攻击者可执行策略范围内的操作 |
| **策略绕过** | 未配置策略时默认全开,误配置可能导致资金损失 |
| **智能合约风险** | 依赖 ZeroDev 智能账户实现,需审计其合约安全性 |
| **前端钓鱼** | Claim URL 若被拦截替换,用户可能在恶意站点授权 |
| **链上可组合性限制** | 严格的函数白名单可能阻断合法的 DeFi 交互路径(如授权-兑换的多步操作) |

Agent Wallet 内容

手动下载zip · 2.1 kB
SKILL.mdtext/markdown
请选择文件