核心用法
agent-wallet 是一款专为 AI 代理设计的自托管比特币闪电网络钱包,由 MoneyDevKit 开发。用户只需一条命令 npx @moneydevkit/agent-wallet init 即可完成初始化,自动生成 BIP39 助记词并启动本地守护进程。钱包支持通过命令行完成余额查询、发票生成(BOLT11/BOLT12)、闪电地址支付、LNURL 交互等完整 Lightning 功能,所有输出均为 JSON 格式,便于程序化处理。
主要特性:
- 零配置启动:单命令初始化,自动生成助记词和 walletId
- 多协议支持:BOLT11 发票、BOLT12 可复用优惠、LNURL、闪电地址(Lightning Address)
- Webhook 通知:可配置 HTTP 回调,实时接收到账通知
- OpenClaw 集成:支持与消息平台(Signal、Telegram、Discord 等)联动,自动推送支付消息
- 完全自托管:私钥仅存本地,无第三方托管,无 KYC,无账户体系
显著优点
1. 真正的自托管:BIP39 助记词完全由用户掌控,不依赖任何中心化服务
2. 代理原生设计:CLI 输出为 JSON,天然适合 AI 代理调用和自动化处理
3. 极简操作:无需 Lightning 节点配置经验,隐藏了通道管理、对等连接等复杂细节
4. 实时通知:Webhook 机制避免轮询,支付到账即时推送
5. 版本可锁定:支持 npx package@version 固定版本,降低供应链攻击风险
潜在缺点与局限性
1. Beta 阶段风险:当前版本为 0.11.0-beta.1,API 和架构可能大幅变动
2. 依赖 MDK 基础设施:需连接 MoneyDevKit 的 Lightning 网络基础设施,非完全独立的自建节点
3. 助记词安全责任:用户需自行备份和保护助记词,丢失即永久失去资金
4. 本地端口暴露:守护进程绑定 localhost:3456,在多用户环境存在潜在隔离风险
5. npm 供应链:作为 npm 包,存在依赖库被篡改的供应链攻击可能性
6. Webhook 安全风险:配置的外部 URL 可能遭受 SSRF 类攻击,需确保 URL 可信
适合人群
- 需要为 AI 代理赋予自主支付能力的开发者
- 希望快速集成 Lightning 支付而不想运维完整节点的技术团队
- 追求隐私、拒绝 KYC 的加密货币原生用户
- 构建代理间经济(agent-to-agent economy)的实验性项目
常规风险
| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 私钥泄露 | 助记词存储于 `~/.mdk-wallet/config.json` | 设置文件权限 0600,定期备份至安全离线位置 |
| 资金丢失 | 未备份助记词导致无法恢复钱包 | 初始化后立即备份,验证恢复流程 |
| 供应链攻击 | npm 包或依赖被植入恶意代码 | 锁定版本号,审计源码,监控依赖更新 |
| 网络钓鱼 | 恶意 webhook URL 窃取支付信息 | 仅配置可信 HTTPS 端点,验证 SSL 证书 |
| 守护进程滥用 | 本地 HTTP 服务被其他进程利用 | 确保运行环境单用户隔离,防火墙限制出站 |
| 测试网/主网混淆 | 误操作导致测试资金损失 | 明确确认 `network: mainnet` 配置 |
安全等级评估依据
- 本地私钥存储:助记词仅存磁盘,无加密硬件保护(如 HSM)
- Beta 软件状态:未达稳定版本,可能存在未发现的漏洞
- 依赖外部基础设施:非完全去中心化,依赖 MDK Lightning 服务
- 文件权限控制:已实现 0600/0700 权限设置,降低本地泄露风险
- Webhook 无签名:回调未提供 HMAC 签名验证,依赖传输层安全
综合评估为 B 级:适合实验性场景和小额资金,不建议用于大额资产管理或生产级金融应用。