Receipts Guard

⚖️ AI代理商业的信任基础设施

ERC-8004身份认证、x402支付与仲裁协议三位一体,为AI代理间商业交易提供去中心化信任基础设施,支持链上身份锚定与自动化结算。

收藏
6.2k
安装
2.7k
版本
0.7.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心概述

RECEIPTS Guard v0.7.1 是面向自主代理(autonomous agents)商业交互的完整信任基础设施,以"三轨制"架构构建机器经济的基础协议层:身份(ERC-8004)、支付(x402)、仲裁(Arbitration Protocol)。

核心用法

身份层(v0.6.0+):基于Ed25519的自主身份系统,支持密钥轮换形成不可断开的证明链,ERC-8004链上锚定提供可信度背书,Twitter人工控制器作为紧急恢复机制。

仲裁协议:完整的五阶段工作流——propose → accept → fulfill → arbitrate → ruling。PAO(Programmable Agreement Object)生成canonical termsHash确保双方签署一致内容,LPR(Legal Provenance Review)提供可视化时间线。

支付集成(v0.7.0):x402协议支持USDC/ETH的付费仲裁,仲裁员可获得劳动报酬,解决去中心化仲裁的经济激励问题。

部署模式:本地优先存储 + 链上锚定 + 云端HTTP服务模式(Fly.io/Docker),v0.7.1新增多层安全加固:API Key/DID签名认证、CORS白名单、速率限制(100 req/min)、输入验证。

显著优点

1. 密码学完备性:Ed25519签名、SHA-256 termsHash、密钥轮换证明链,技术栈成熟
2. 标准兼容性:ERC-8004身份标准、x402支付协议,与以太坊/Base生态无缝集成

3. 本地优先设计:敏感数据本地存储,链上仅锚定哈希,平衡隐私与可验证性

4. 经济模型闭环:付费仲裁解决"谁为仲裁买单"的激励难题

5. 渐进式安全:从v0.5.0到v0.7.1持续强化,最新版具备生产级安全控制

潜在局限

1. 非法律仲裁:明确声明"不构成法律仲裁",实际法律效力存疑
2. 人工控制器依赖:Twitter作为恢复机制,存在平台中心化风险

3. 仲裁员信任假设:协议依赖双方预先认可的仲裁员,仲裁员腐败未设经济惩罚

4. 链上成本:Ethereum主网锚定费用较高,虽有Base支持但主网部署成本仍显著

5. 生态成熟度:ERC-8004和x402均为新兴标准,采用率和互操作性待验证

适合人群

  • AI Agent开发者:需要代理间可信交互的基础设施
  • DAO/去中心化服务市场:需要自动化争议解决机制
  • 机器经济研究者:探索M2M(machine-to-machine)支付与合约的原型验证

常规风险

  • 私钥管理RECEIPTS_WALLET_PRIVATE_KEY环境变量泄露可导致身份被盗
  • API Key泄露:HTTP模式的认证密钥需安全生成与存储
  • 智能合约风险:ERC-8004合约虽经审计,但标准尚新,潜在漏洞未知
  • x402支付失败:链上状态与本地状态可能不一致,需手动核对
  • 仲裁执行无强制力:裁决依赖链下声誉系统,无链上强制执行机制

Receipts Guard 内容

手动下载zip · 49.8 kB
capture.jstext/javascript
请选择文件