核心用法
agent-wallet 是一款专为 AI Agent 设计的自托管比特币闪电网络钱包,由 MoneyDevKit 团队开发。其核心定位是让 Agent 能够自主持有私钥、收发比特币付款,无需注册账户或依赖第三方托管服务。
初始化流程极简:单条命令 npx @moneydevkit/agent-wallet init 即可生成 BIP39 助记词、创建配置文件、启动本地守护进程,全程无需人工干预。所有输出均为 JSON 格式,便于程序解析。
完整支付能力:支持 BOLT11 发票、BOLT12 可复用报价、LNURL 协议及闪电地址(Lightning Address)四种主流闪电网络支付方式。收款可设置固定金额或开放任意金额,付款自动识别目标类型并路由。
实时通知机制:通过 webhook 配置,付款到达时可即时触发外部 HTTP 回调,集成 OpenClaw 后可自动将通知推送到 Signal、Telegram、Discord 等聊天渠道。
显著优点
1. 真正自托管:助记词本地生成并存储于 ~/.mdk-wallet/config.json,Agent 完全掌控资金,不存在平台冻结或审查风险
2. 零配置启动:无需 API 密钥、无需 KYC、无需搭建完整节点,单命令即可投入生产环境
3. 协议兼容性广:同时支持 BOLT11/12、LNURL、闪电地址,覆盖当前闪电网络生态的主流交互方式
4. 实时事件驱动:Webhook 机制避免轮询消耗,OpenClaw 集成实现"付款→聊天通知"的端到端自动化
5. 确定性身份:从助记词派生固定的 8 字符 walletId,便于 Agent 间识别和对账
潜在缺点与局限性
1. 单点密钥风险:助记词以明文 JSON 形式存储于本地磁盘,虽有文件权限建议,但仍依赖操作系统级安全防护;无硬件密钥或多签支持
2. 网络依赖集中化:出站连接依赖 MDK 提供的 Lightning 基础设施,虽协议层面去信任,但服务可用性受制于单一运营方
3. 守护进程暴露面:本地 HTTP 服务绑定 localhost:3456,若主机其他进程存在漏洞可能被横向利用
4. 资金规模天花板:作为轻量级方案,未明确披露通道容量上限和流动性来源,大额资金建议配合完整节点使用
5. 备份责任完全自负:无云端备份选项,误删 ~/.mdk-wallet/ 目录且未备份助记词将导致永久资金损失
适合人群
- 需要为 AI Agent 集成比特币支付能力的开发者与自动化交易员
- 追求最小化基础设施、快速验证闪电网络支付场景的团队
- 已具备助记词备份习惯、能接受自托管责任的进阶用户
常规风险
- 密钥泄露:配置文件被恶意程序读取或权限配置不当导致助记词暴露
- 供应链攻击:npm 包被篡改,建议生产环境固定版本号并校验 tarball
- 钓鱼发票:Agent 被诱导向恶意发票付款,建议对大额交易增加人工确认环节
- daemon 中断:进程意外退出期间无法收发付款,需配合 systemd 或容器编排实现高可用