WalletPilot

🧭 AI代理的通用钱包驾驶舱

AI代理自动化控制多钱包浏览器插件,支持MetaMask/Phantom等10款钱包,通过隔离浏览器环境和可配置额度限制实现安全DeFi交互

收藏
9.5k
安装
2.2k
版本
0.1.0
CLS 安全性认证2026-07-14
点击查看完整报告 >

使用说明

核心功能

WalletPilot 是一款面向 AI 代理的通用浏览器钱包自动化工具,支持通过自然语言指令操控 10 款主流浏览器钱包(MetaMask、Rabbi、Phantom、Coinbase Wallet 等),覆盖 EVM 和 Solana 双生态。核心能力包括:DApp 自动连接、代币兑换、转账、消息签名、余额查询等链上操作。

显著优点

  • 多钱包兼容:打破单一钱包限制,组织级场景下可灵活切换不同钱包提供商
  • 安全隔离架构:采用独立浏览器 Profile + 独立代理钱包设计,主钱包资产完全隔离
  • 细粒度风控:支持日/单笔额度限制、链白名单、合约地址白名单、函数选择器黑名单等多重约束
  • 透明可审计:全量交易日志记录,支持随时撤销代理权限
  • 插件化扩展:提供标准化 WalletAdapter 接口,新钱包接入成本低

潜在局限与风险

  • 技术门槛较高:需配置 Playwright 环境、管理浏览器扩展、理解链上交易参数
  • 浏览器自动化固有脆弱性:依赖 DOM 选择器定位钱包 UI,钱包版本更新可能导致自动化失效
  • 非托管风险:私钥由用户自行保管于代理钱包,丢失无法恢复
  • 价格估算依赖:风控系统依赖外部价格源,极端行情下可能存在估值偏差
  • 智能合约交互风险:即使白名单机制也无法完全消除合约漏洞或钓鱼合约风险(地址仿冒)

适合人群

  • DeFi 量化团队/DAO 财库管理人:需多钱包策略执行和权限分级
  • 高频交易者:希望自动化重复性链上操作
  • Web3 开发者:测试多钱包兼容性场景
  • 不适合:普通散户小额交易(复杂度收益比低)、对私钥管理无经验的用户

常规风险提示

1. 务必使用全新生成的代理钱包,切勿导入主钱包助记词
2. 初始资金建议控制在 50-100 美元等值以内,验证流程后再提升额度

3. 定期检查 permissions.json 中的合约白名单,防止授权恶意地址

4. 关注钱包扩展版本更新,自动化失效时及时暂停代理

5. 建议配合硬件钱包使用代理钱包的二次确认机制(如支持)

安全解读

核心功能与定位

WalletPilot 是一款面向 AI 代理的通用浏览器钱包自动化工具,支持 MetaMask、Rabby、Phantom、Trust Wallet、Coinbase、OKX 等 10 款主流浏览器扩展钱包,覆盖 EVM 和 Solana 双生态。其核心能力是让 AI 代理能够在受控条件下与 dApp 交互、执行交易、签名消息等操作,而非替代用户持有资产。

关键设计原则:代理使用完全独立的浏览器配置文件和新生成的钱包地址,与用户的"主钱包"物理隔离。用户需预先向该代理钱包转入少量资金(建议 0.01-0.05 ETH/SOL 及少量操作代币),并设置严格的花费上限、链白名单、协议白名单等约束条件。

显著优势

1. 多钱包生态兼容:打破单一钱包限制,支持从老牌 MetaMask 到新兴 Backpack 等差异化产品,满足不同组织的工具偏好
2. 双链支持:同时覆盖 EVM(以太坊、Polygon、Arbitrum、Base 等)和 Solana 生态,适配 DeFi 多链操作场景

3. 分层权限架构:通过 permissions.json 实现细粒度控制——日/单笔交易限额、链 ID 白名单、合约地址白名单、禁止调用的函数选择器、大额人工审批阈值

4. 插件化扩展:提供标准化的 WalletAdapter 接口,新钱包适配只需实现 UI 元素选择器即可接入

5. 操作可审计:内置完整交易日志记录,支持历史查询与追溯

关键局限与风险

本质性架构风险:本 Skill 为纯 Markdown 文档型技能,核心可执行代码(src/ 目录下的 TypeScript 实现)并未包含在 Skill 包内。用户执行 npm installnpm run setup 后实际运行的代码未经本次安全认证审查,存在"文档描述"与"实际代码行为"不一致的根本风险。

资金安全风险

  • 尽管设计上隔离主钱包,但代理钱包仍持有真实私钥,Playwright 控制的浏览器环境理论上可被利用
  • 加密货币交易不可逆,一旦护栏配置失误或代码存在漏洞,资金损失无法挽回
  • 依赖外部价格预言机估算 USD 限额,极端行情下可能存在价格延迟风险

隐私合规缺陷

  • 未明确声明交易日志的存储位置、保留期限、是否上传第三方
  • 缺乏 GDPR/CCPA 合规说明,用户数据删除权利未界定

来源可信度限制:维护者为 ClawHub 平台个人开发者(andreolf),无知名组织背书、无公开 GitHub 仓库、无社区审计历史,属 T3 级别来源。

适合人群

  • DeFi 协议开发者/研究员:需要自动化测试多钱包兼容性、执行批量基准测试
  • 量化交易团队:在多链策略中需要程序化执行低频次、限额内的交易操作
  • Web3 产品 QA 工程师:自动化回归测试钱包连接、签名、交易全流程
  • 技术能力较强的个人用户:理解"代码即法律"原则,愿意并有能力审查配套实现代码

不适合:无技术背景、无法阅读/审计代码、追求"一键赚钱"的普通投资者;管理大额资金的机构应寻求更高合规等级的专业托管方案。

常规风险矩阵

| 风险类型 | 等级 | 说明 |
|---------|------|------|
| 代码-文档不一致 | 中高 | 实际执行代码未经审查,存在实现偏差可能 |
| 资金损失 | 中 | 护栏机制理论上有效,但依赖正确配置和代码质量 |
| 私钥泄露 | 中 | Playwright 浏览器环境理论上可被恶意代码渗透 |
| 隐私数据泄露 | 中 | 日志处理规则不透明,存在敏感信息外泄隐患 |
| 恶意依赖注入 | 中 | 用户自行执行 npm install,供应链攻击面存在 |
| 操作审计缺失 | 低 | 有基础日志,但合规性存疑 |

WalletPilot 内容

手动下载zip · 3.9 kB
skill-card.mdtext/markdown
请选择文件