核心用法
NEAR Multi-Account Manager 是一款专为 NEAR Protocol 设计的账户聚合管理技能,允许用户在一个界面中集中管理多个钱包地址。核心功能包括:
- 账户添加与加密存储:通过
add_account()导入账户 ID 和私钥(ed25519 格式),使用 AES-256-CBC 加密后本地存储,加密密钥可通过NEAR_SKILL_KEY环境变量自定义 - 快速账户切换:设置活跃账户后,后续交易自动使用该账户,无需重复输入凭证
- 余额查询与汇总:支持单账户查询或一键获取所有账户的 NEAR 余额及总价值
- 链上转账:
transfer()方法可直接向其他 NEAR 地址发送代币 - 交易追踪:集成 NEAR Explorer 查看账户交易历史
- 数据导出导入:备份账户元数据(不含私钥),支持跨设备迁移
显著优点
1. 安全架构完善:AES-256-CBC 行业级加密、本地存储不上云、私钥不可导出、删除操作需二次确认
2. 多场景适配:开发者可同时管理 testnet/mainnet 多环境账户;交易者、DeFi 用户便于资金归集和收益追踪
3. 交互体验流畅:统一 CLI 界面替代多钱包切换,降低操作摩擦
4. 开源透明:MIT 许可证,代码可审计
潜在缺点与局限性
- 单点依赖风险:所有账户私钥集中存储于单一加密文件,若主密钥泄露可能导致全部资产暴露
- 环境变量依赖:加密强度受
NEAR_SKILL_KEY设置质量影响,弱密钥或泄露会削弱安全性 - 无硬件钱包支持:目前仅支持私钥导入,缺乏 Ledger 等硬件钱包集成
- 网络单一性:默认仅 mainnet,testnet 需额外配置
- 功能边界:不支持多签、合约部署、复杂 DeFi 交互等高级功能
适合人群
- NEAR 生态开发者(多环境测试需求)
- 活跃交易者(多账户资金调度)
- 组织/团队 treasury 管理员
- 普通用户(2-5 个账户的集中管理)
常规风险
1. 密钥管理风险:主加密密钥丢失将导致所有私钥不可解密;需妥善备份 NEAR_SKILL_KEY
2. 本地文件安全:加密数据存储于 ~/.openclaw/skills/ 目录,需防范本地恶意软件或未经授权的物理访问
3. 操作误触:转账操作无硬件确认,快速切换账户时需确认活跃账户避免转错地址
4. 供应链风险:依赖 near-api-js 及 OpenClaw 运行时,需保持依赖更新
> 使用建议:高价值账户建议配合硬件钱包分签管理,定期轮换加密密钥,并在隔离环境执行敏感操作。