agent-wallet

⚡ AI代理专属闪电钱包,秒开即用

AI代理自托管比特币闪电网络钱包,零配置一键初始化,支持BOLT11/12/LNURL/闪电地址付款,主网真实资金自主掌控。

收藏
7.4k
安装
2.5k
版本
0.2.6
CLS 安全性认证2026-08-09
点击查看完整报告 >

使用说明

核心用法

agent-wallet 是一款专为 AI 代理设计的自托管比特币闪电网络(Lightning Network)钱包工具,由 MoneyDevKit 开发。它采用极简的零配置设计,一条命令即可完成钱包初始化,所有操作输出均为 JSON 格式,便于程序化集成。

快速启动流程:
1. 运行 npx @moneydevkit/agent-wallet init 生成 BIP39 助记词并创建配置

2. 本地守护进程自动在 localhost:3456 启动 Lightning 节点

3. 使用 balance 查余额、receive 生成收款发票、send 付款

支持协议:

  • BOLT11:传统一次性发票
  • BOLT12:可重复使用的静态报价(offer),付款方自定金额
  • LNURL闪电地址(如 user@getalby.com):人类友好的收款标识

该工具完全自主托管(self-custodial),代理持有自己的私钥,无需注册账户或 API 密钥。

显著优点

1. 真正的自托管架构:BIP39 助记词本地生成并存储于 ~/.mdk-wallet/config.json,用户完全掌控资金,无第三方托管风险
2. 零配置体验:单条命令初始化,自动启动本地守护进程,无需手动设置 Lightning 节点或端口转发

3. 多协议兼容:原生支持 BOLT11/12、LNURL、闪电地址,覆盖 Lightning 生态主流付款场景

4. 代理间支付原生支持:专为 AI 代理设计,任何安装该工具的代理可直接向其他代理的发票或闪电地址付款

5. JSON 化输出:所有命令返回结构化数据,易于脚本化和 AI 代理集成

6. 无外部依赖:除 Node.js 环境外,无需额外基础设施(如 webhook 服务器)

潜在缺点与局限性

1. 单点密钥管理风险:助记词以明文形式存储于本地文件系统,若文件权限设置不当或系统被入侵,资金面临被盗风险
2. 守护进程本地绑定限制:HTTP 服务仅绑定 localhost:3456,无法直接用于需要外部回调的某些 Lightning 场景(如某些 LNURL-auth 流程)

3. MDK 基础设施依赖:出站连接依赖 MoneyDevKit 的 Lightning 基础设施,若该服务中断可能影响支付路由

4. 无多签或社交恢复:当前实现为标准单签钱包,无私钥分片或恢复机制,助记词丢失即资金永久丢失

5. Node.js 环境依赖:必须在支持 nodenpx 的环境中运行,限制了部分边缘计算场景

6. 版本锁定建议:生产环境需手动锁定版本(如 @0.11.0),@latest 可能引入未预期变更

适合人群

  • AI 代理开发者:需要为代理赋予自主收发比特币能力的开发者
  • 自动化支付场景:机器对机器(M2M)支付、按使用付费(pay-per-use)API、代理服务结算
  • Lightning 实验者:希望快速体验 Lightning Network 而无需运行完整节点的用户
  • 隐私敏感用户:偏好自托管、无需 KYC/注册账户的比特币支付方案

常规风险

| 风险类别 | 具体描述 | 缓解建议 |
|---------|---------|---------|
| **密钥泄露** | `~/.mdk-wallet/config.json` 包含 BIP39 助记词,文件权限不当可导致资金被盗 | 严格设置目录权限(`chmod 700`),定期备份助记词至离线安全存储 |
| **主网资金风险** | 默认连接比特币主网,操作涉及真实价值转移 | 小额测试后再大额使用,确认 `network` 配置 |
| **守护进程安全** | 本地 HTTP 服务若通过代理暴露至公网,可能被恶意利用 | 确保仅绑定 `localhost`,禁止外部网络访问 `:3456` |
| **供应链攻击** | npm 包可能被篡改或依赖恶意子依赖 | 生产环境锁定版本,审计 `package.json` 依赖树,验证发布者签名 |
| **服务中断** | MDK Lightning 基础设施故障可能影响支付成功率 | 监控支付状态,准备备用支付通道方案 |
| **助记词丢失** | 无恢复机制,丢失助记词即永久丢失资金 | 多重备份(物理纸质、硬件安全模块),定期验证备份有效性 |

安全解读

核心用法

agent-wallet 是一款专为 AI Agent 设计的自托管比特币 Lightning 网络钱包,由 Anthropic 旗下 MoneyDevKit 团队开发维护。该技能通过封装 @moneydevkit/agent-wallet npm 包,使 AI Agent 能够以零配置方式快速获得完整的比特币支付能力。

使用流程极为简洁:一条 npx @moneydevkit/agent-wallet init 命令即可完成钱包初始化,自动生成 BIP39 助记词并启动本地守护进程。钱包支持全系列 Lightning 协议标准,包括 BOLT11 发票、BOLT12 可复用报价单、LNURL 以及闪电地址(Lightning Address)。所有命令均返回 JSON 格式数据,便于 Agent 程序化解析处理。

核心命令覆盖完整资金生命周期:receive 生成收款发票,send 完成对外支付(自动识别多种地址格式),balance 查询余额,payments 获取交易历史,receive-bolt12 创建可复用的永久收款码。守护进程在本地 localhost:3456 运行,每 30 秒轮询入账,无需 webhook 配置即可实时收款。

显著优点

极致易用性:真正的一键启动,无需注册、API Key 或账户体系,Agent 自主持有私钥,完全去托管化。

协议兼容性:同时支持 BOLT11、BOLT12、LNURL 和闪电地址四大主流 Lightning 协议,覆盖绝大多数支付场景。

自托管安全模型:私钥(BIP39 助记词)本地生成并存储于 ~/.mdk-wallet/config.json,不依赖第三方托管服务,资金控制权完全归属用户。

无状态守护进程:本地 HTTP 服务仅监听 localhost,不对外暴露端口,配合自动轮询机制实现安全高效的资金管理。

可信来源背书:由 Anthropic 官方 GitHub 组织维护,代码开源可审计,npm 包发布流程规范,安全报告评级为 T2 可信组织级别。

潜在缺点与局限性

主网资金风险:该钱包直接操作真实比特币主网资金,助记词丢失或泄露将导致不可挽回的资产损失,对用户安全意识要求极高。

文件系统依赖:依赖 Node.js 环境和本地文件系统权限,在多用户或容器化环境中需谨慎配置 ~/.mdk-wallet/ 目录权限,避免私钥泄露。

守护进程单点:本地 localhost:3456 服务若被占用或异常终止,将影响钱包功能,需手动 restart 恢复。

版本管理负担:文档建议生产环境固定版本号,但 npm 生态的依赖更新和维护仍需用户主动关注安全公告。

纯文档技能边界:本 Skill 本身为 Markdown 文档封装,实际执行代码位于外部 npm 包,Skill 认证报告不涵盖 @moneydevkit/agent-wallet 包的深层安全审计。

适合的目标群体

  • AI Agent 开发者:需要为智能体集成原生支付能力,实现 Agent-to-Agent 价值转移的场景
  • 自动化服务运营者:运行付费 API、内容服务或计算资源的自动化系统,需程序化收发 Lightning 支付
  • 比特币 Lightning 生态建设者:探索 AI 与闪电网络结合的创新应用开发者
  • 自托管理念支持者:拒绝第三方托管、坚持密钥自主掌控的技术用户

使用风险与注意事项

密钥安全:BIP39 助记词是资金唯一凭证,必须在安全环境初始化后立即备份,并严格限制 ~/.mdk-wallet/ 目录的读写权限(建议 chmod 700)。

依赖包风险:Skill 调用外部 npm 包执行实际加密操作,建议通过 npm audit 和 GitHub 源码交叉验证发布包完整性,并关注官方安全公告渠道。

网络隔离:虽然守护进程仅监听 localhost,但 Lightning 协议需对外连接 MDK 基础设施,建议在可信网络环境中运行。

生产环境加固:严格遵循文档建议,使用固定版本号(如 @0.11.0)而非 @latest,避免自动更新引入未预期变更。

资金额度管理:建议对 AI Agent 钱包设置合理的资金上限,采用热钱包/冷钱包分层架构,大额资金应离线存储。

agent-wallet 内容

手动下载zip · 3.0 kB
SKILL.mdtext/markdown
请选择文件