Near Multi Account Manager

🔐 安全托管多账户·一键切换·链上资产全景

一站式 NEAR 多账户管理工具,支持加密存储私钥、快速切换账户、实时查询余额与安全转账,适合开发者、交易者和 DeFi 用户高效管理链上资产。

收藏
11k
安装
2.3k
版本
1.0.0
CLS 安全性认证2026-08-11
点击查看完整报告 >

使用说明

核心用法

NEAR Multi-Account Manager 是一款专为 NEAR Protocol 生态设计的账户聚合管理 Skill,通过统一的命令行界面实现多账户的生命周期管理。核心功能包括:

  • 账户管理:通过 add_account 添加账户(支持自定义别名),remove_account 删除账户(需二次确认),set_active_account 快速切换当前操作账户
  • 资产操作get_balance 查询单个账户余额,get_all_balances 批量扫描所有账户持仓,transfer 执行 NEAR 代币转账(自动使用当前活跃账户签名)
  • 数据洞察account_summary 生成多维度资产总览报表,transaction_history 调用 NEAR Explorer API 获取链上交易记录
  • 数据安全export_data 导出账户元数据(排除私钥),import_data 恢复配置,支持跨设备迁移

技术架构

  • 底层依赖 near-api-js SDK 与 NEAR 主网节点通信
  • 私钥采用 AES-256-CBC 加密存储于本地文件系统(~/.openclaw/skills/near-multi-account-manager/
  • 支持通过 NEAR_SKILL_KEY 环境变量自定义加密密钥
  • 活跃账户状态隔离存储,实现毫秒级账户切换

显著优点

1. 企业级加密标准:AES-256-CBC 是目前广泛认可的强加密算法,配合可自定义的加密密钥,即使本地存储文件泄露也可抵御暴力破解
2. 零私钥泄露设计:导出功能刻意排除私钥字段,杜绝备份文件不慎传播导致的资产风险

3. 开发友好性:原生支持 Testnet/Mainnet 双网络切换,开发者可并行管理测试账户与生产账户

4. 操作原子性:转账等关键操作绑定"当前活跃账户"概念,避免多账户场景下的误操作风险

潜在缺点与局限性

1. 单点依赖风险:所有私钥集中存储于单一本地目录,若设备丢失且未妥善备份加密密钥,将导致永久性资产损失
2. 网络中心化依赖:默认使用官方 RPC 节点,节点服务中断时将无法查询余额或广播交易(需手动配置备用节点)

3. 无多签支持:当前版本仅支持单私钥账户,不支持 NEAR 原生多签合约账户的复杂权限管理

4. 环境变量安全NEAR_SKILL_KEY 以明文形式存在于进程环境,在共享服务器或多用户场景下存在潜在的密钥泄露风险

适合人群

| 用户类型 | 典型场景 |
|---------|---------|
| DApp 开发者 | 管理多环境测试账户,快速切换主网/测试网部署 |
| 量化交易者 | 监控多个做市账户持仓,执行跨账户资金归集 |
| DeFi 耕作者 | 跟踪多个 LP 头寸账户,优化 Gas 费与收益分配 |
| 小型资管团队 | 共享查看团队账户总览,操作权限分离(导出不含私钥) |
| 重度 NEAR 用户 | 整合散落的多账户,统一查看历史交易与资产分布 |

常规风险

  • 密钥管理风险:私钥一旦导入即受 Skill 加密保护,但初始导入阶段的剪贴板/终端历史记录可能被恶意软件窃取
  • 社会工程攻击:攻击者可能伪造"账户同步"等场景诱导用户执行 export_data 后篡改导入文件
  • 智能合约交互风险:Skill 仅封装基础转账功能,与复杂 DeFi 合约交互时仍需用户自行验证合约地址
  • 软件供应链风险:依赖的 near-api-js 若存在漏洞,可能通过依赖升级传导至本 Skill

安全解读

核心用法

NEAR Multi-Account Manager 是一款专为 NEAR Protocol 生态设计的账户聚合管理技能,允许用户在一个统一界面中安全托管多个 NEAR 账户。其核心功能涵盖:账户凭证的 AES-256-CBC 加密存储、快速切换活跃账户、批量查询余额、执行链上转账、生成持仓总览报表,以及通过 NEAR Explorer 追踪交易历史。开发者可通过简洁的 API 调用完成 add_accounttransferget_all_balances 等操作,所有数据默认本地存储于 ~/.openclaw/skills/near-multi-account-manager/,私钥永不随导出文件泄露。

显著优点

1. 操作聚合效率:将多账户的重复登录、余额查询、转账确认等流程压缩为单行命令,显著降低 DeFi 用户和开发者的操作摩擦。
2. 加密存储合规:采用 AES-256-CBC 算法对私钥进行本地加密,配合环境变量 NEAR_SKILL_KEY 支持自定义加密密钥,符合基础安全存储规范。

3. 网络行为透明:仅与 NEAR 官方 RPC、钱包、浏览器节点通信,使用 HTTPS/TLS 1.2+ 加密传输,无第三方数据外泄风险。

4. 场景覆盖广泛:从开发测试网多账户管理,到机构级团队账户切换,再到个人用户跨账户 yield farming,均能提供结构化支持。

潜在缺点与局限性

1. 依赖漏洞风险:扫描发现 16 个安全漏洞,其中 3 个 High 级别(base-x 同形异义字符攻击、bs58 编码缺陷、bn.js 无限循环),需升级 near-api-js 至 v7.2.0+ 才能修复。
2. 默认密钥隐患getEncryptionKey() 函数硬编码默认密钥 'default-key-change-in-production',若用户未配置环境变量,所有账户共享同一密钥,存在加密失效风险。

3. 私钥输入暴露:API 调用要求明文传入 privateKey 参数,依赖调用环境的日志和内存安全,存在侧信道泄露可能。

4. 网络单点依赖:功能完全依赖 NEAR 官方 RPC 可用性,节点故障或 rate limit 将直接影响技能可用性。

适合的目标群体

  • 区块链开发者:需要频繁切换 testnet/mainnet 账户进行合约调试与部署。
  • DeFi 高级用户:管理多个参与质押、流动性挖矿的账户,需批量监控持仓。
  • 小型组织/团队:共享操作环境但需隔离账户权限的协作场景。
  • NEAR 生态交易员:快速跨账户调拨资金,响应市场波动。

使用风险

1. 依赖升级紧迫性:当前版本依赖存在已知 CVE,建议立即执行 npm audit fix 并验证 near-api-js 版本。
2. 加密密钥管理:必须在首次使用前设置 NEAR_SKILL_KEY 环境变量,避免使用默认密钥;建议密钥长度不低于 12 位并安全备份。

3. 运行时环境隔离:私钥在内存中解密后使用,需确保 OpenClaw 运行环境无恶意进程或调试器附加。

4. 交易不可逆性:区块链转账一旦提交无法撤回,建议大额操作前通过小额测试验证账户配置。

5. 备份策略:导出功能排除私钥,用户需独立保管原始私钥备份,防止加密文件损坏或丢失导致资产无法恢复。

Near Multi Account Manager 内容

src文件夹
tests文件夹
手动下载zip · 14.5 kB
index.jstext/javascript
请选择文件