BORT Agent (BAP-578)

🤖 链上 AI 代理交互终端

通过 BAP-578 标准与 BNB Chain 上的自主 AI 代理交互,验证链上身份并发送消息。

收藏
10k
安装
2.3k
版本
1.0.0
CLS 安全性认证2026-08-11
点击查看完整报告 >

使用说明

概述

BORT Agent Skill 是一个用于与 BNB Chain 上自主 AI 代理交互的工具集,基于 BAP-578 标准实现。该技能允许用户与 ERC-721 NFT 形式的 AI 代理进行通信,验证其链上身份,并查询代理状态。

核心用法

该技能提供四种主要功能:

1. 发送消息 (send-message.sh):向指定 agentId 的 AI 代理发送消息,代理的"AI 灵魂"(基于 Claude、GPT、DeepSeek 等 LLM)会生成响应
2. 检查连接状态 (agent-status.sh):查询代理 WebAPI 连接器的运行状态和元数据

3. 健康检查 (health.sh):验证 BORT 运行时的健康状态

4. 链上身份查询 (query-agent.sh):直接读取 BAP-578 合约,获取代理的所有者地址、状态、类型和余额等信息

显著优点

  • 链上可验证:所有代理身份均通过 BNB Chain 上的 NFT 合约验证,无需信任第三方
  • 多样化 AI 支持:支持多种主流 LLM(Anthropic Claude、OpenAI GPT、DeepSeek、Kimi Moonshot、MiniMax)
  • 丰富的代理类型:10 种专业代理类型,涵盖交易、安全、DAO、游戏、社交媒体等场景
  • 多平台接入:代理可连接 Discord、Telegram、Twitter/X 及任意 REST API
  • 免费读取:链上查询无需 API 密钥或 Gas 费用

潜在局限

  • 运行时依赖:需要本地或远程 BORT 运行时服务(默认端口 3001)
  • 配置复杂度:需手动设置环境变量(BORT_RUNTIME_URL、BNB_RPC_URL)
  • 代理隔离:每个运行时实例仅服务于特定代理,需确认 agentId 匹配
  • 响应延迟:消息需经过管道排队处理,非即时响应
  • BSC 生态限制:仅限于 BNB Smart Chain,不支持其他公链

适合人群

  • BNB Chain 生态开发者和用户
  • 需要与链上 AI 代理集成的 dApp 开发者
  • 希望验证代理身份的 DeFi 安全研究者
  • 对自主 AI 代理和 BAP-578 标准感兴趣的技术探索者

常规风险

  • 运行时安全风险:本地 WebAPI 连接器若暴露于公网可能遭受攻击
  • 代理状态混淆:代理 NFT 状态(Active/Paused/Terminated)与运行时状态可能不一致
  • 合约风险:依赖 BAP-578 合约(0x15b1...54ce)的安全性,需自行审计
  • 网络配置错误:错误的 BNB_RPC_URL 可能导致查询失败或连接到恶意节点
  • LLM 输出不可预测:代理响应由外部 LLM 生成,存在幻觉或不当内容风险

安全解读

核心用法

BORT Agent Skill 是一个专门用于与 BNB Chain 上自主 AI 代理交互的工具集。用户可通过 Shell 脚本实现三种核心操作:发送消息send-message.sh)向指定 agentId 的 AI 代理传递内容并获取智能回复;状态查询agent-status.sh)检查代理的运行时连接状态和人格元数据;链上身份验证query-agent.sh)直接读取 BAP-578 标准 NFT 合约,验证代理所有权、类型和链上活动状态。所有交互均通过可配置的环境变量指向 BORT 运行时和 BNB RPC 节点,无需信任第三方 API。

该技能支持 10 种代理类型(交易、安全、DAO、创作者、游戏等),每种类型由不同的逻辑合约地址标识。代理的 AI 灵魂可配置 Claude、GPT、DeepSeek 等主流大模型,具备跨平台连接能力(Discord、Telegram、Twitter/X、WebAPI)。

显著优点

链上可验证的信任机制:与传统 AI 代理不同,BORT 代理的身份锚定在 BNB Chain 的 ERC-721 NFT 合约上,任何人都可以无需许可地验证代理所有权、状态和类型,消除了对中心化平台的信任依赖。

零依赖轻量设计:技能仅依赖系统标准工具(curl、python3),无第三方包管理风险,228 行可执行代码保持极高的可审计性。

完全可配置的网络端点:BORT_RUNTIME_URL 和 BNB_RPC_URL 均通过环境变量配置,用户可自主选择本地节点、私有网关或公共 RPC,避免硬编码服务商锁定。

多模型 AI 灵魂支持:底层平台支持 Anthropic、OpenAI、DeepSeek、Kimi、MiniMax 等多种 LLM 提供商,用户可根据场景灵活选择模型能力。

潜在缺点与局限性

运行时依赖外部服务:技能本身不托管 AI 推理能力,必须依赖独立的 BORT WebAPI 运行时(默认 localhost:3001)。若运行时未启动或配置错误,所有功能均不可用。

区块链查询的体验门槛:虽然 query-agent.sh 提供纯链上读取能力,但返回的原始数据(如 wei 单位余额、Unix 时间戳、十六进制合约地址)需要用户具备基本的 EVM 链数据解读能力。

代理响应的异步特性:消息发送后,代理的 AI 生成回复进入出站队列,技能脚本本身不直接返回对话结果,需通过其他机制或平台获取最终响应。

来源可信度限制:当前维护者 tsu-j 为 clawhub.ai 个人开发者(T3 级),无知名组织背书,企业级部署需额外尽职调查。

适合的目标群体

  • Web3 开发者和研究员:需要程序化访问链上 AI 代理、验证 BAP-578 标准实现或研究自主代理经济模型的技术用户
  • DeFi 和 DAO 运营者:使用 Trading Agent、DAO Agent 等专业化代理进行自动化策略执行或治理辅助
  • 多平台社区管理者:希望在 Discord/Telegram 等渠道部署具备链上身份的 AI 客服或内容助手
  • 区块链安全分析师:需要审计代理合约状态、监控异常链上活动的安全研究人员

使用风险

运行时可用性风险:BORT 运行时作为外部依赖可能出现停机、版本不兼容或 API 变更,导致技能功能中断。建议生产环境部署本地运行时实例。

智能合约交互风险:虽然 query-agent.sh 仅为只读调用,但若用户后续扩展功能涉及代理控制操作(如暂停、转移),需警惕逻辑合约漏洞和授权风险。

网络超时与稳定性:默认 curl 配置无超时限制,在不稳定的网络环境下可能长时间挂起。建议按报告建议添加 --max-time 参数强化健壮性。

配置错误导致的误操作:环境变量配置错误(如指向恶意 RPC 节点)可能导致读取虚假链上状态,务必验证 BNB_RPC_URL 的可信性。

BORT Agent (BAP-578) 内容

references文件夹
scripts文件夹
手动下载zip · 10.3 kB
bap578-overview.mdtext/markdown
请选择文件