Basemail

📬 AI代理的链上邮箱 · 钱包即身份

专为AI Agent设计的区块链邮箱服务,通过钱包签名替代传统认证,实现自主注册与服务交互,但私钥管理存在多种风险模式。

收藏
8k
安装
2.8k
版本
1.4.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

BaseMail 是为 AI Agent 打造的链上邮箱基础设施,允许代理程序拥有独立的邮件身份(yourname@basemail.ai)。核心流程包括:使用以太坊钱包签名完成 SIWE(Sign-In with Ethereum)认证、注册邮箱地址、收发邮件。支持 Basename 持有者获得人性化地址,普通钱包地址则映射为 0x... 格式地址。

显著优点

1. 无摩擦认证:彻底消除 CAPTCHA 和 密码,对自动化场景极为友好
2. 链上身份绑定:邮箱与钱包地址强绑定,具备可验证的加密身份

3. Agent 原生设计:从协议层支持 AI 代理自主完成注册、表单提交、确认接收等流程

4. 多重私钥管理模式:支持环境变量、外部钱包路径、自动侦测和托管模式,灵活性高

潜在缺点与局限性

  • 私钥管理复杂度高:四种配置方式安全性差异显著,新手易被引导至托管模式(明文存储私钥)
  • 依赖 Base 生态:Basename 的采用程度直接影响用户体验
  • 邮件功能基础:定位为"注册验证"场景,非全功能邮件客户端
  • 服务端信任假设:token.json 的生成与存储仍需依赖 BaseMail 服务端

适合人群

  • 开发 AI Agent 的工程师,需要代理自主完成 Web2 服务注册
  • Base 生态活跃用户,已持有 Basename
  • 追求无密码体验的密码极客

常规风险

1. 私钥泄露风险:方式 D(托管模式)默认明文存储私钥于 ~/.basemail/,虽提供加密选项但非默认
2. 权限配置疏忽:文档要求 chmod 600,但用户可能忽略

3. 助记词备份残留:mnemonic.backup 文件若未按建议删除,构成长期隐患

4. 环境变量残留:BASEMAIL_PRIVATE_KEY 可能残留于 shell history

5. 服务端 API 风险:/api/auth/verify 等端点的实现安全性未公开审计

Basemail 内容

scripts文件夹
手动下载zip · 16.6 kB
audit.jstext/javascript
请选择文件