Near Multi Account Manager

🔐 NEAR多账户安全管家

安全的多账户管理工具,支持NEAR Protocol账户加密存储、一键切换、余额聚合与转账,适合开发者、交易者及机构用户。

收藏
6.2k
安装
2.3k
版本
1.0.2
CLS 安全性认证2026-08-11
点击查看完整报告 >

使用说明

核心用法

NEAR Multi-Account Manager 是一款专为 NEAR Protocol 设计的集中式账户管理技能,用户可通过统一界面管理多个钱包地址。核心功能包括:使用 AES-256-CBC 加密存储账户私钥、快速切换活跃账户、批量查询余额、执行链上转账、查看交易历史,以及账户信息的导入导出(私钥排除在外)。支持通过环境变量 NEAR_SKILL_KEY 自定义加密密钥,数据本地存储于 ~/.openclaw/skills/near-multi-account-manager/

显著优点

  • 企业级加密:采用 AES-256-CBC 标准,私钥静态加密,支持自定义密钥
  • 效率工具:一键切换活跃账户、批量余额查询、总持仓概览,大幅提升多账户操作效率
  • 开发者友好:兼容 near-api-js,支持主网/测试网灵活配置,提供清晰的 JavaScript API 示例
  • 安全设计:账户删除需显式确认、导出功能主动排除私钥、数据不出本地

潜在缺点与局限性

  • 私钥依赖:用户需自行保管原始私钥(ed25519:... 格式),技能仅提供加密存储而非密钥生成
  • 单链局限:仅支持 NEAR Protocol,不支持跨链账户管理
  • 环境配置:依赖 Node.js 运行时及正确配置的环境变量,新手可能有学习曲线
  • 备份风险:虽导出排除私钥,但用户若丢失原始私钥且未妥善保管加密密钥,将无法恢复账户

适合人群

  • 开发者:同时管理多环境(主网/测试网)开发账户
  • 交易者/DeFi 用户:追踪多个交易账户或收益策略分仓
  • 机构/团队:需要快速切换团队账户进行协作管理
  • 重度 NEAR 用户:希望集中化管理多钱包持仓

常规风险

  • 密钥泄露:若 NEAR_SKILL_KEY 被窃取,加密私钥存在解密风险
  • 本地存储风险:设备丢失或损坏可能导致数据不可恢复(需配合定期导出备份)
  • 误操作风险:转账功能需仔细核对目标地址,区块链交易不可逆
  • 依赖风险:技能依赖 OpenClaw 运行时及 NEAR 网络稳定性

---
本简介基于技能文档生成,未执行实际代码审计,建议高价值账户配合硬件钱包使用。

安全解读

核心用法

NEAR Multi-Account Manager是一款面向NEAR Protocol生态的多账户管理Skill,用户可通过统一的命令行界面管理多个NEAR钱包账户。核心功能包括:使用add_account添加并命名账户(支持自定义别名如"Main Wallet")、通过set_active_account快速切换当前操作账户、调用get_all_balances批量查询所有账户余额、transfer执行账户间转账,以及account_summary获取持仓总览。所有私钥采用AES-256-CBC算法本地加密存储,支持通过NEAR_SKILL_KEY环境变量自定义加密密钥,数据默认保存在~/.openclaw/skills/near-multi-account-manager/目录下。

显著优点

安全性设计突出:相比简单的明文存储或单文件配置,该Skill实现了分层加密机制,IV随机生成且每次加密独立,导出功能主动排除私钥字段,从源头防止密钥泄露。操作效率提升:开发者无需频繁切换配置文件或记忆长串账户ID,通过别名系统即可在测试网与主网账户间无缝切换;批量余额查询功能对管理多策略DeFi资金的用户尤为实用。生态原生兼容:直接调用near-api-js与NEAR主网RPC交互,支持查看链上交易历史和explorer链接跳转,避免第三方聚合工具的数据延迟风险。跨平台适配:数据路径自动识别Windows/macOS/Linux环境变量,降低部署门槛。

潜在缺点与局限性

加密实现存在降级风险:当前版本存在默认硬编码密钥'default-key-change-in-production',若用户未设置NEAR_SKILL_KEY环境变量,将使用相同密钥加密,实质上削弱多实例隔离安全性。输入验证较宽松:私钥格式仅校验ed25519:前缀,未验证长度或Base58编码完整性,可能接收格式错误密钥直至链上操作失败才暴露问题。功能覆盖有限:暂不支持助记词导入、硬件钱包集成或多签账户管理,高级用户可能需要配合其他工具使用。网络依赖单一:仅内置主网RPC配置,测试网切换需手动修改配置,对持续集成场景不够友好。数据恢复依赖用户:虽然支持导出/导入账户元数据,但私钥本身无法导出,一旦加密密钥丢失将无法恢复资产。

适合的目标群体

  • NEAR生态开发者:需要同时管理多个测试合约账户、部署账户和资金账户的全栈工程师
  • 量化交易者/DeFi农夫:执行多账户对冲策略、流动性挖矿或空投管理的活跃玩家
  • 小团队/DAO财库管理:需要快速在运营账户、储备账户间切换的财务协作者
  • NEAR长期持有者:希望将资金分散至多个地址降低单点风险的安全敏感型用户

使用风险

密钥管理责任完全用户承担:该Skill不托管密钥也不提供找回机制,用户须自行备份NEAR_SKILL_KEY值和原始私钥。默认密钥陷阱:首次使用务必设置环境变量,否则所有实例共享相同加密密钥,设备一旦被入侵将面临连锁风险。大额操作建议分步验证:当前转账无内置金额阈值确认,建议对>100 NEAR的操作先在测试网验证地址准确性。依赖更新滞后风险:区块链SDK需及时跟进协议升级,建议关注near-api-js安全公告并每季度检查更新。本地文件权限:加密数据虽安全,但文件系统权限配置不当(如多用户共享服务器)仍可能导致数据读取,建议检查~/.openclaw目录权限为600。

Near Multi Account Manager 内容

src文件夹
tests文件夹
手动下载zip · 19.4 kB
index.jstext/javascript
请选择文件