Near Multi Account Manager

🔐 安全聚合多账户,一键掌控 NEAR 资产

安全的多账户 NEAR 钱包管理工具,AES-256 加密私钥存储,支持余额聚合、快速切换、一键转账,适合开发者和多账户用户。

收藏
6.6k
安装
2.3k
版本
1.0.1
CLS 安全性认证2026-08-11
点击查看完整报告 >

使用说明

核心用法

NEAR Multi-Account Manager 是一款专为 NEAR Protocol 设计的账户聚合管理技能,允许用户在一个界面中集中管理多个钱包地址。核心功能包括:

  • 账户添加与加密存储:通过 add_account() 导入账户 ID 和私钥(ed25519 格式),使用 AES-256-CBC 加密后本地存储,加密密钥可通过 NEAR_SKILL_KEY 环境变量自定义
  • 快速账户切换:设置活跃账户后,后续交易自动使用该账户,无需重复输入凭证
  • 余额查询与汇总:支持单账户查询或一键获取所有账户的 NEAR 余额及总价值
  • 链上转账transfer() 方法可直接向其他 NEAR 地址发送代币
  • 交易追踪:集成 NEAR Explorer 查看账户交易历史
  • 数据导出导入:备份账户元数据(不含私钥),支持跨设备迁移

显著优点

1. 安全架构完善:AES-256-CBC 行业级加密、本地存储不上云、私钥不可导出、删除操作需二次确认
2. 多场景适配:开发者可同时管理 testnet/mainnet 多环境账户;交易者、DeFi 用户便于资金归集和收益追踪

3. 交互体验流畅:统一 CLI 界面替代多钱包切换,降低操作摩擦

4. 开源透明:MIT 许可证,代码可审计

潜在缺点与局限性

  • 单点依赖风险:所有账户私钥集中存储于单一加密文件,若主密钥泄露可能导致全部资产暴露
  • 环境变量依赖:加密强度受 NEAR_SKILL_KEY 设置质量影响,弱密钥或泄露会削弱安全性
  • 无硬件钱包支持:目前仅支持私钥导入,缺乏 Ledger 等硬件钱包集成
  • 网络单一性:默认仅 mainnet,testnet 需额外配置
  • 功能边界:不支持多签、合约部署、复杂 DeFi 交互等高级功能

适合人群

  • NEAR 生态开发者(多环境测试需求)
  • 活跃交易者(多账户资金调度)
  • 组织/团队 treasury 管理员
  • 普通用户(2-5 个账户的集中管理)

常规风险

1. 密钥管理风险:主加密密钥丢失将导致所有私钥不可解密;需妥善备份 NEAR_SKILL_KEY
2. 本地文件安全:加密数据存储于 ~/.openclaw/skills/ 目录,需防范本地恶意软件或未经授权的物理访问

3. 操作误触:转账操作无硬件确认,快速切换账户时需确认活跃账户避免转错地址

4. 供应链风险:依赖 near-api-js 及 OpenClaw 运行时,需保持依赖更新

> 使用建议:高价值账户建议配合硬件钱包分签管理,定期轮换加密密钥,并在隔离环境执行敏感操作。

安全解读

核心用法

NEAR Multi-Account Manager 是一款专为 NEAR Protocol 设计的账户聚合管理工具,通过 OpenClaw 技能框架运行。用户可通过简单的 JavaScript 调用完成账户全生命周期管理:使用 add_account 添加账户并加密存储私钥,set_active_account 快速切换当前操作账户,get_all_balances 批量查询多账户余额,transfer 执行链上转账,account_summary 生成资产总览报告。所有数据默认存储于本地 ~/.openclaw/skills/near-multi-account-manager/ 目录,私钥采用 AES-256-CBC 算法加密,加密密钥可通过 NEAR_SKILL_KEY 环境变量自定义配置。

显著优点

军工级加密存储:采用 AES-256-CBC 算法对私钥进行加密存储,而非明文保存或浏览器扩展存储,大幅降低凭证泄露风险。无缝账户切换:支持在多账户间快速切换活跃状态,无需重复导入私钥,显著提升开发测试和资产管理的操作效率。全功能覆盖:集成余额查询、转账、交易追踪、批量导出(私钥排除)等完整功能链,满足从个人用户到开发团队的多元需求。完全本地化:所有数据存储于用户本地机器,零第三方服务端依赖,仅通过 TLS 加密通道与 NEAR 官方 RPC 节点通信,杜绝中间人攻击和数据收集风险。

潜在缺点与局限性

来源可信度受限:技能由个人开发者(int-eng)维护,属 T3 级别社区项目,未绑定知名组织或基金会背书,长期维护稳定性存在不确定性。默认密钥风险:代码在 NEAR_SKILL_KEY 未设置时回退至弱默认密钥 'default-key-change-in-production',若用户未阅读文档直接部署,可能导致加密形同虚设。平台绑定:当前仅支持 NEAR Protocol,未兼容其他主流公链(如 Ethereum、Solana),多链用户需额外技能配合。功能边界:不支持硬件钱包集成、多签账户管理、智能合约交互等进阶功能,面向重度 DeFi 用户场景覆盖有限。

适合的目标群体

区块链开发者:需要在测试网与主网间频繁切换、管理多账户进行合约调试的 NEAR 生态开发者。量化交易者:持有多个 NEAR 地址分散资产、需要快速查询聚合余额和批量转账的专业交易员。DAO 与团队组织:需要集中管理团队金库账户、运营账户,实现成员间安全协作的 Web3 组织。DeFi 耕作者:参与多个 NEAR 生态流动性挖矿、质押协议,需要跨账户调配资金的中高级用户。

使用风险

密钥管理责任:私钥安全性完全依赖于用户自定义的 NEAR_SKILL_KEY,若设置弱密码或泄露该环境变量,加密存储即被破解。单点故障风险:数据存储于本地单一目录,若未定期执行 export 备份,系统重装或磁盘损坏将导致账户配置永久丢失。运行时依赖:依赖 Node.js 运行时及 near-api-js、crypto-js 等 npm 包,版本冲突或供应链攻击(尽管当前依赖无已知漏洞)可能影响稳定性。网络可用性:所有操作需连接 NEAR 官方 RPC 节点,网络拥堵或节点服务中断时将无法查询余额或广播交易。合规盲区:虽通过 GDPR、CCPA 基础合规检查,但未提供完整的隐私政策文档,企业级用户需自行评估数据处理的合规性。

Near Multi Account Manager 内容

src文件夹
tests文件夹
手动下载zip · 15.7 kB
index.jstext/javascript
请选择文件