agent-wallet

₿ AI代理自托管闪电钱包,秒级收付

Anthropic官方自托管闪电钱包,AI代理零配置管理比特币资产,支持bolt11/12/LNURL即时收付

收藏
6.8k
安装
2.5k
版本
0.2.1
CLS 安全性认证2026-08-09
点击查看完整报告 >

使用说明

核心功能

agent-wallet 是 Anthropic MoneyDevKit 团队开发的自托管比特币闪电网络钱包,专为 AI 代理设计。通过单一 npm 命令即可初始化完整钱包功能,无需 API 密钥、注册或外部账户。核心能力包括:生成/解析闪电发票(bolt11/bolt12)、通过 LNURL 或闪电地址收付款、实时查询余额及完整支付历史。

显著优点

真正的自托管架构:钱包在本地生成 BIP39 助记词(12 词种子),派生私钥完全由代理掌控,非托管服务商模式。助记词存储于 ~/.mdk-wallet/config.json,资金控制权完全归属用户。

零配置即用:无需 Lightning 节点搭建、通道管理或 Tor 配置。npx @moneydevkit/agent-wallet init 单命令完成钱包初始化,本地守护进程自动在 :3456 端口启动 HTTP 服务,30 秒轮询处理入站支付。

多协议兼容:原生支持 bolt11(标准发票)、bolt12(静态报价单)、LNURL(可交互支付协议)及人类可读的闪电地址(如 user@getalby.com),覆盖 Lightning 生态主流支付场景。

JSON 原生接口:所有 CLI 命令返回结构化 JSON,便于代理程序解析;退出码 0/1 明确区分成功/失败状态。

潜在局限与风险

资金安全风险:助记词以明文形式存储于本地文件系统,依赖操作系统级文件权限保护(~/.mdk-wallet/)。若运行环境多用户共享或备份不当,存在私钥泄露风险。开发者明确警告:"丢失助记词即丢失资金",无恢复机制。

单点故障依赖:必须持续运行本地守护进程才能接收支付(轮询机制),进程崩溃或端口冲突将导致支付处理中断。当前版本无高可用或冗余设计。

网络信任假设:需出站连接至 MDK Lightning 基础设施(闭源后端),虽声称仅传输标准 Lightning 协议数据,但用户无法完全审计路由节点的资金通道流动性或审查行为。

功能边界:纯支付工具定位,无法币兑换、无高级隐私功能(如 trampoline 路由)、无多签支持。适合微支付场景,不适合大额资金存储。

适合人群

  • AI 代理开发者:需为代理赋予"自主经济能力",实现服务变现或资源购买
  • Lightning 实验者:寻求最小化配置的闪电网络交互方案
  • 自动化支付场景:机器间小额即时结算、API 按量计费等

常规风险提示

⚠️ 主网真实资金:默认连接比特币主网,测试与生产环境需严格隔离。
⚠️ 版本固定建议:生产环境应锁定具体版本(如 @0.11.0),避免 npx @latest 的供应链攻击风险。

⚠️ 备份强制要求:首次初始化后必须离线备份助记词,建议采用加密介质或分片存储。

安全解读

核心用法

agent-wallet 是一款专为 AI 代理设计的自托管比特币闪电网络钱包,由 MoneyDevKit 团队开发并维护。该技能通过简单的 npm 包形式提供,AI 代理只需一条命令即可完成钱包初始化,无需注册账户、无需 API 密钥,实现真正的零配置部署。

使用方法极为直观:通过 npx @moneydevkit/agent-wallet init 生成 BIP39 助记词并创建本地钱包;balance 查询余额;receive <amount> 生成收款发票;send <destination> [amount] 向闪电地址、LNURL 或发票付款。所有命令均返回结构化 JSON,便于 AI 解析处理。

该钱包在本地 localhost:3456 运行守护进程,自动轮询收款状态,持久化交易记录到 ~/.mdk-wallet/ 目录。支持 Bolt11 发票、Bolt12 报价单、LNURL 支付和闪电地址四种主流 Lightning 协议,覆盖绝大多数支付场景。

显著优点

极致的去中心化:完全自托管设计,私钥(BIP39 助记词)由用户本地保存,不存在中心化托管风险。AI 代理真正拥有"自己的"钱包,而非依赖第三方服务账户。

零摩擦集成:单条命令初始化,无需注册、无需 KYC、无需配置复杂的节点。对开发者极其友好,可将加密货币支付能力快速嵌入任何 AI 工作流。

协议兼容性强:同时支持 Bolt11、Bolt12、LNURL 和闪电地址四种协议,既能处理固定金额发票,也支持可变金额报价,适配个人转账、服务收费等多种场景。

Agent 原生设计:输出格式为机器可读的 JSON,命令行接口天然适合 LLM 调用。结合 moneydevkit 技能还可扩展为客户支付网关,构建完整的 Agent 经济系统。

潜在缺点与局限性

资金安全责任完全自负:助记词本地存储于 ~/.mdk-wallet/config.json,若未备份且文件丢失,资金将永久无法恢复。这要求使用者必须具备基本的密钥管理意识。

依赖 Node.js 运行环境:需要本地安装 Node.js 和 npx,对非技术用户存在一定门槛。守护进程占用本地端口 3456,可能与其他服务冲突。

网络连接要求:虽然自称"自托管",但仍需连接 MDK 的 Lightning 基础设施进行支付路由,理论上存在服务可用性依赖。若 MDK 基础设施不可用,钱包功能将受限。

比特币波动风险:作为 BTC 闪电网络钱包,用户需自行承担比特币价格波动带来的法币价值变动风险。

适合的目标群体

  • AI Agent 开发者:需要为自主代理添加加密货币支付能力的开发者
  • 自动化服务提供商:希望用 AI 代理提供付费服务并自动收款的创业者
  • 加密货币原生用户:熟悉比特币闪电网络、重视自托管理念的进阶用户
  • 去中心化应用构建者:探索 Agent 经济、机器对机器支付的创新项目团队

使用风险

密钥泄露风险:助记词以明文形式存储于本地 JSON 文件,若设备被入侵或文件权限设置不当,可能导致资金被盗。必须严格限制 ~/.mdk-wallet/ 目录的访问权限,并定期离线备份助记词。

版本安全风险npx 默认拉取最新版本,可能引入未预期的变更。生产环境应固定版本号(如 @0.11.0)并验证 npm 包哈希。

单点故障风险:守护进程若崩溃或未运行,将无法检测 incoming 付款。建议配合进程监控确保服务持续可用。

监管合规风险:不同司法管辖区对加密货币支付有差异化监管要求,商业用途需评估当地法律合规性,特别是涉及客户资金时。

agent-wallet 内容

手动下载zip · 2.9 kB
SKILL.mdtext/markdown
请选择文件