Aiusd Skills

💱 链上资产一站式智能管理

MCP协议驱动的AIUSD交易管理技能,支持余额查询、质押收益、跨链交易及自动化Gas管理,适合DeFi用户一站式链上资产管理。

收藏
11.7k
安装
2.4k
版本
0.1.1
CLS 安全性认证2026-08-10
点击查看完整报告 >

使用说明

核心功能与用法

AIUSD Skill 是一款面向 DeFi 用户的专业级链上资产管理工具,通过 MCP(Model Context Protocol)协议与 AIUSD 后端交互,提供完整的交易生命周期管理。核心功能涵盖:

  • 账户管理:查询多链托管账户与质押账户余额(genalpha_get_balances),获取交易地址(genalpha_get_trading_accounts
  • 交易执行:支持意图驱动的买卖/兑换(genalpha_execute_intent),自然语言如"买100 USDC的SOL"可直接解析执行
  • 质押收益:AIUSD 质押(genalpha_stake_aiusd)与赎回(genalpha_unstake_aiusd),参与 sAIUSD 生息
  • 资金流转:提现至外部钱包(genalpha_withdraw_to_wallet)、Gas 自动充值(genalpha_ensure_gas)、交易历史追溯(genalpha_get_transactions

关键约束:每次调用工具前必须先执行 aiusd-skill tools --detailed 获取实时 Schema,文档中的参数示例仅作参考。

显著优点

1. 协议级安全:三层认证机制(环境变量 MCP_HUB_TOKEN → mcporter OAuth → 本地令牌文件),Token 失效自动触发重认证
2. 意图驱动交互:无需记忆复杂参数,自然语言即可完成交易配置,降低 DeFi 操作门槛

3. 全链路覆盖:从充值、交易、质押到提现的完整闭环,Gas 管理自动化减少链上摩擦

4. 实时 Schema 发现:工具列表与参数格式动态更新,避免硬编码导致的兼容性问题

潜在缺点与局限

  • 认证依赖外部浏览器:OAuth 流程需跳转浏览器完成,自动化场景受限
  • 单稳定币直充限制:直接充值仅支持 USDC,其他稳定币(USDT/DAI 等)必须跳转官网操作
  • 网络故障敏感:链上交易对 Gas 和网络状态敏感,超时需用户介入
  • 模板化输出禁令:严格限制"template/example/pattern"等词汇,响应自由度受限

适合人群

  • 持有 AIUSD/sAIUSD 的 DeFi 收益型用户
  • 需要跨链交易但不愿频繁切换钱包的活跃交易者
  • 希望用自然语言管理链上资产的 AI 原生用户

常规风险

  • 智能合约风险:质押与交易涉及链上合约交互,需关注官方审计状态
  • 认证令牌泄露:本地 ~/.mcp-hub/token.json 需妥善保管
  • 交易滑点与无常损失:DEX 兑换类交易存在价格偏离风险
  • Gas 波动:链上拥堵时 Gas 充值可能不及时,影响交易执行

安全建议

建议定期通过 npm run reauth 刷新认证状态,大额操作前先在官网 https://aiusd.ai 验证地址与合约信息。

安全解读

核心用法

AIUSD Skill 是一款面向加密货币交易场景的专业 Agent 技能,通过 MCP(Model Context Protocol)协议与 AIUSD 后端服务交互。用户可通过自然语言指令完成账户余额查询、交易执行、资产质押、提现转账、Gas 充值及历史记录追踪等操作。

使用前必须完成 OAuth 认证流程,系统会按优先级尝试 MCP_HUB_TOKEN 环境变量、mcporter OAuth 或本地 token 文件获取授权。关键前置步骤:任何工具调用前,必须先执行 aiusd-skill tools --detailed 获取实时工具列表和参数规范,因为工具定义可能动态更新。

典型操作流程为:获取实时工具定义 → 解析用户意图匹配工具 → 根据 live schema 构建参数 → 调用执行 → 处理返回结果。遇到 401 等认证错误时,系统会自动触发 npm run reauth 重新登录。

显著优点

1. 纯文档零代码风险:T-MD 分类技能无本地可执行代码,不存在 eval/exec/system 等高危函数,静态分析得分 85 分。
2. 标准 OAuth 安全认证:采用行业标准的 OAuth 2.0 流程,Token 本地存储于 ~/.mcp-hub/token.json,符合隐私保护最佳实践。

3. 实时工具发现机制:强制要求调用前获取最新工具定义,避免文档过时导致的参数错误,提升系统适应性。

4. 意图驱动交互:将自然语言(如"买 100 USDC 的 SOL")自动映射到对应交易工具,降低 DeFi 操作门槛。

5. 来源可信背书:来自 GitHub 组织 galpha-ai,属 T2 级别可信来源,MIT 开源协议透明可查。

潜在缺点与局限性

1. 外部服务强依赖:核心功能完全依赖 aiusd.aimcp.alpha.dev 第三方服务,若服务宕机或被攻击,将导致全部功能不可用(网络风险评分 70,为六项维度最低)。
2. 隐私数据外传:账户余额、交易历史、钱包地址等敏感信息需经 MCP 服务传输至第三方,虽使用 TLS 1.3 加密,但用户缺乏本地签名选项,数据掌控权受限。

3. 无本地私钥管理:Skill 不直接管理用户私钥,依赖外部 MCP 服务的安全性,存在"信任代理"风险。

4. 金融操作不可逆:加密货币交易一旦执行难以撤销,但 Skill 未内置交易预览、金额确认、风险警示等保护机制(建议项未实现)。

5. 文档信息缺口:缺少隐私政策明确链接、数据保留期限说明、以及服务可用性 SLA 承诺。

适合的目标群体

  • DeFi 活跃用户:已有 AIUSD 账户,需通过对话界面快速执行常规操作(查余额、质押、小额兑换)。
  • 多链资产管理人:需要跨链查看交易账户和地址,进行 Gas 统一管理的用户。
  • 自然语言优先者:偏好用"质押 AIUSD 获取收益"而非点击复杂 UI 的交互习惯用户。
  • 低风险承受能力用户:需明确知晓:该 Skill 不适合大额交易、机构级风控需求、或完全去信任场景。

使用风险

  • 服务可用性风险:第三方 API 故障将导致 Skill 完全失效,建议关键操作保留官方网页(https://aiusd.ai)作为备用通道。
  • 认证状态波动:Token 过期需手动触发 reauth,频繁 401 错误可能影响用户体验。
  • 网络与超时:MCP 调用存在网络延迟,交易高峰期可能出现超时,建议对关键操作设置重试或手动确认。
  • 交易执行失败:Skill 对业务错误仅透传服务端返回,不解析具体原因,复杂交易失败时需用户自行前往官网处理。
  • 数据隐私边界:用户需接受交易数据、账户信息被发送至 AIUSD 官方服务器,对隐私极度敏感者需谨慎评估。

Aiusd Skills 内容

手动下载zip · 79.8 kB
aiusd-skill-installer.jstext/javascript
请选择文件