agent-wallet

₿ AI代理的自托管闪电钱包

AI代理专用的自托管比特币闪电网络钱包,支持Bolt11/12、LNURL及闪电地址,零配置一键初始化,无需API密钥或注册。

收藏
10.6k
安装
2.5k
版本
0.2.3
CLS 安全性认证2026-08-09
点击查看完整报告 >

使用说明

核心用法

agent-wallet 是 MoneyDevKit 专为 AI 代理设计的自托管闪电网络钱包,通过 npm 包 @moneydevkit/agent-wallet 提供。核心流程为:首次运行 init 生成 BIP39 助记词并启动本地守护进程(localhost:3456),之后即可通过 CLI 执行收付款操作。所有命令返回 JSON,支持固定金额/可变金额发票生成(receive)、BOLT12 可复用报价(receive-bolt12)、多格式支付(send 自动识别 bolt11/bolt12/LNURL/闪电地址)及余额查询(balance)。守护进程自动轮询入账,无需 webhook。

显著优点

1. 真正自托管:私钥(助记词)完全本地存储,无第三方托管风险,代理掌握资金所有权。
2. 零配置体验:单命令初始化,无需注册、API 密钥或复杂节点配置,降低 AI 代理集成门槛。

3. 协议全覆盖:原生支持 bolt11 发票、bolt12 可复用报价、LNURL 及闪电地址,兼容主流闪电网络生态。

4. 代理原生设计:JSON 输出、命令式交互、守护进程自动管理,适合程序化调用和自动化工作流。

5. 快速结算:闪电网络秒级确认,适合微支付和实时结算场景。

潜在缺点与局限性

1. 安全风险集中:助记词以明文形式存储于 ~/.mdk-wallet/config.json,文件权限不当或系统入侵可导致资金被盗;init --show 命令会直接暴露助记词,存在提示注入攻击风险。
2. 单点故障:本地守护进程若崩溃或未运行,代理将无法执行任何钱包操作;无内置高可用或故障转移机制。

3. 资金上限建议:虽无硬性限制,但大额资金建议配合硬件签名或多签方案,本钱包为软件热钱包。

4. 网络依赖:依赖 MoneyDevKit 的基础设施进行出站连接,若服务端不可用可能影响支付路由(但资金仍由用户控制)。

5. 恢复流程人工化:助记词备份与恢复需人工介入安全终端操作,纯代理环境难以独立完成灾难恢复。

适合人群

  • 需要为 AI 代理赋予自主支付能力的开发者与研究员
  • 构建代理经济体、机器对机器(M2M)支付场景的 Web3 项目
  • 希望快速原型验证闪电网络集成,而不想运维完整 LND/Core Lightning 节点的团队
  • 接受热钱包风险模型、用于小额高频支付(如 API 调用计费、内容微支付)的用例

常规风险

| 风险类别 | 描述 | 缓解建议 |
|---------|------|---------|
| 私钥泄露 | 助记词文件权限不当或被恶意读取 | 严格限制 `~/.mdk-wallet/` 目录权限(600),定期审计文件访问日志 |
| 提示注入攻击 | 攻击者诱导代理执行 `init --show` 窃取助记词 | 代理必须禁止执行该命令;所有私钥操作限定人工安全终端 |
| 恶意软件/木马 | 系统级攻击者读取助记词文件 | 在隔离环境(容器/沙箱)运行,考虑加密文件系统或密钥管理服务(KMS)集成 |
| 守护进程可用性 | 进程崩溃导致支付中断 | 实现进程监控与自动重启机制,关键操作前执行 `status` 健康检查 |
| 依赖供应链攻击 | npm 包被篡改或发布恶意版本 | 生产环境锁定版本(`@moneydevkit/agent-wallet@x.x.x`),验证 tarball 哈希 |
| 资金损失 | 助记词未备份导致永久无法恢复 | 初始化后立即人工备份,验证备份可恢复性,离线存储 |

补充建议

  • 版本锁定:生产环境务必使用固定版本号,避免 @latest 带来的不可控更新。
  • 权限最小化:代理运行用户应仅拥有钱包目录的读写权限,无其他系统权限。
  • 监控告警:对 ~/.mdk-wallet/ 目录的异常访问设置实时告警,对守护进程端口 3456 的连接异常进行审计。
  • 分离资金:高频操作钱包与储蓄钱包分离,大额资金及时转至冷存储或多签方案。

安全解读

核心用法

agent-wallet 是一款专为 AI Agent 设计的自托管比特币闪电网络钱包,由 Anthropic 旗下的 MoneyDevKit 团队开发。该技能通过简单的 npm 命令行工具实现,支持 Agent 在无需外部账户注册或 API 密钥的情况下,独立完成比特币的收发、余额查询、发票生成等操作。

使用流程极其简洁:首次运行 npx @moneydevkit/agent-wallet init 即可自动生成 BIP39 助记词并启动本地守护进程,后续所有操作均通过 CLI 完成。支持 BOLT11 发票、BOLT12 可复用报价、LNURL 支付以及 Lightning 地址等多种 Lightning 协议标准。守护进程自动在本地 3456 端口运行 HTTP 服务,每 30 秒轮询 incoming payments,无需配置 webhook。

主要命令包括:balance 查询余额、receive [amount] 生成收款发票、receive-bolt12 生成可复用报价、send <destination> [amount] 向任意 Lightning 地址付款,以及 payments 查看交易历史。所有输出均为 JSON 格式,便于 Agent 程序化解析。

显著优点

极致的去中心化与自主性:真正的 self-custodial 设计,Agent 完全掌控自己的私钥和资金,不依赖任何第三方托管服务。无需邮箱注册、无需 KYC、无需 API 密钥,实现真正的无许可金融基础设施。

零配置即用:单条命令完成初始化,自动处理依赖和网络连接。守护进程自动管理 Lightning 节点连接,用户无需理解复杂的 Lightning Network 拓扑或通道管理。

多协议兼容性:同时支持 BOLT11(一次性发票)、BOLT12(可复用报价)、LNURL 和 Lightning Address 四种主流支付标准,覆盖绝大多数 Lightning 生态场景。

Agent 间原生互操作:任意安装了该钱包的 Agent 可直接向其他 Agent 的发票或 Lightning 地址付款,实现机器经济(Machine Economy)的原子化价值转移。

透明可审计:完全开源,源码托管于 GitHub,npm 包可审计。文档明确披露所有网络连接和数据持久化行为,无隐藏的数据收集。

潜在缺点与局限性

私钥管理责任完全下放:BIP39 助记词存储于本地文件 ~/.mdk-wallet/config.json,丢失即永久失去资金访问权限。虽然符合去中心化理念,但对自动化 Agent 的备份策略提出挑战。

本地守护进程的单点故障:钱包功能依赖本地运行的 HTTP 守护进程,若进程崩溃或被意外终止,需手动重启。Agent 需额外实现健康检查和自动恢复机制。

主网资金风险:该钱包直接操作真实的比特币主网资金,任何代码漏洞、配置错误或恶意提示注入都可能导致实际财产损失,与传统测试网工具的风险等级完全不同。

平台依赖限制:当前仅支持 Node.js 环境,依赖 npx 和本地文件系统权限,在沙箱化或容器化环境中可能需要额外的权限配置。

闪电网络的固有限制:受限于 Lightning Network 的流动性、路由成功率和在线要求,大额支付或特定路径可能存在失败风险。

适合的目标群体

需要自主经济能力的 AI Agent:希望让 Agent 独立接收服务费用、支付 API 调用成本、或参与去中心化经济的开发者和研究者。

追求极致隐私和无许可的开发者:不愿通过传统支付网关留下身份痕迹,希望利用 Lightning Network 的隐私特性进行价值交换的场景。

自动化交易系统构建者:开发 Agent 间自动结算、微支付流、按使用付费(pay-per-use)等新型商业模式的工程师。

比特币/Lightning 生态探索者:希望深入理解 Lightning Network 技术栈,并实际构建 Agent 原生金融应用的区块链技术爱好者。

使用风险与注意事项

提示注入攻击风险init --show 命令会以明文输出助记词,若在 Agent 上下文中执行,恶意提示可能诱导其泄露私钥。必须严格禁止 Agent 自动执行此命令,仅限人工在安全终端操作。

文件权限安全:助记词文件默认存储于用户主目录,需确保 ~/.mdk-wallet/ 目录权限严格限制(建议 chmod 600),防止同一系统的其他用户或进程读取。

供应链攻击防范:建议生产环境锁定 npm 包精确版本(如 @0.11.0),避免自动拉取最新版本可能引入的未审计变更。

资金损失不可逆:与传统软件不同,区块链操作具有最终性。误操作、私钥泄露或文件损坏导致的资金损失无法通过客服或回滚恢复。

网络连接依赖:虽然守护进程本地运行,但支付操作依赖 MDK 的 Lightning 基础设施连接,网络中断时无法完成交易确认。

agent-wallet 内容

手动下载zip · 3.5 kB
SKILL.mdtext/markdown
请选择文件