Skill

🛡️ AI Agent链上安全守门员

Aegis402为AI Agent提供链上安全扫描服务,支持地址风险检测、交易模拟和Token安全审查,每日100次免费额度,付费采用x402协议USDC结算,适合高频DeFi交互场景。

收藏
7.9k
安装
2.1k
版本
1.1.1
CLS 安全性认证2026-08-12
点击查看完整报告 >

使用说明

核心用法

Aegis402是专为AI Agent设计的区块链安全API,采用"Scan Before Transact"核心理念,在交易执行前完成三重安全校验:

1. 地址风险检测 (/v1/check-address/:to) —— 识别钓鱼地址、黑名单标记、毒攻击地址
2. 交易模拟 (/v1/simulate-tx) —— 预执行交易分析Gas消耗、状态变更、潜在revert

3. Token安全审查 (/v1/check-token/:token) —— 检测合约漏洞、 honeypot 陷阱、权限风险

集成流程

Agent需在请求头设置X-Client-Fingerprint实现免费额度追踪,默认策略为并行调用三项检测,根据风险等级(LOW/MEDIUM/HIGH/CRITICAL)执行分级响应:SAFE直接放行、CAUTION建议复核、DANGEROUS/CRITICAL拦截并请求人工确认。

付费机制

采用x402支付协议,免费额度耗尽后自动触发USDC支付(Base链默认,Solana可选),单次检测成本$0.005-$0.05,无需预充值或API密钥管理。

显著优点

  • Agent原生设计:响应包含标准化风险摘要模板,降低Agent决策成本
  • 多链覆盖:支持Ethereum、Base、Polygon、Arbitrum、Optimism、BSC、Avalanche七条链
  • 透明计费:实时查询剩余额度,无隐藏费用或订阅陷阱
  • 即时可用:无需注册,直接curl调用,10分钟内完成集成

潜在局限

  • 免费额度有限制:100次/日对高频交易场景不足,需配置付费钱包
  • 指纹可绕过:文档明确说明轮换fingerprint可规避免费额度限制,依赖用户自律
  • 新兴威胁滞后:honeypot检测依赖已知模式,0day合约漏洞可能漏检
  • EVM生态聚焦:暂不支持Solana主网安全扫描(仅作为支付链)

适合人群

  • AI Agent开发者:需要为自主交易系统嵌入安全决策层
  • DeFi自动化工具:MEV搜索者、套利机器人、定投脚本等高频场景
  • Crypto新手钱包:通过Agent代理降低误交互恶意合约风险
  • 机构托管方案:为白名单地址外交易增设自动审批流程

常规风险

  • 单点依赖风险:安全判断完全依赖Aegis402数据源,建议交叉验证
  • 模拟≠执行:链上状态可能快速变化,模拟通过后真实交易仍可能失败
  • x402生态成熟度:支付协议处于早期,客户端库版本迭代可能影响稳定性
  • 隐私泄露:指纹机制可能关联用户行为模式,敏感场景需评估追踪风险

安全解读

核心用法

Aegis402 Shield Protocol 是一个专为 AI Agent 设计的区块链安全 API 客户端,采用"Scan Before Transact"(交易前扫描)的安全策略。Agent 在协助用户发起任何链上交易前,可并行调用三项核心检查:地址信誉验证(/v1/check-address/:to)、交易模拟(/v1/simulate-tx)和代币合约审计(/v1/check-token/:token)。系统返回 LOW/MEDIUM/HIGH/CRITICAL 四级风险评估,Agent 据此自动决策允许、提示确认或直接拦截交易。付费采用 x402 协议,支持 USDC 在 Base 或 Solana 链上自动微支付,免费档每日 100 次检查额度。

显著优点

Agent-native 设计:完全围绕 AI Agent 工作流构建,提供标准化模板输出和程序化决策逻辑,无需人工解读复杂安全报告。多链覆盖:支持 Ethereum、Base、Polygon、Arbitrum、Optimism、BSC、Avalanche 等 7 条主流链,满足跨链 DeFi 场景需求。渐进式付费:免费额度充足(100 次/日),小额按需付费($0.005-$0.05/次),降低尝鲜门槛。实时模拟:交易模拟可提前暴露滑点损失、授权风险、gas 失败等链上执行问题。标准化协议:基于 x402 支付标准,支持程序化钱包自动签名付费,无需人工审批每笔交易。

潜在缺点与局限性

来源可信度存疑:声称与 Anthropic 组织关联但无法验证,GitHub 仓库 anthropics/aegis402-shield-protocol 未找到公开记录,域名采用成本低廉的 .xyz TLD,运营者身份不透明。数据外泄风险:交易模拟需将完整的 from/to/value/data 发送至第三方服务器,敏感交易元数据可能被收集分析,高价值交易场景存在隐私顾虑。服务稳定性未知:作为新项目,API SLA、长期维护承诺、安全审计报告均未公开,存在服务突然中断或域名更换风险。付费门槛:超出免费额度后需配置 EVM/Solana 私钥和 x402 客户端,对非技术用户有一定上手成本。链上覆盖有限:暂不支持 zkSync、Linea、Scroll 等新兴 L2,以及比特币、Cosmos 等非 EVM 生态。

适合的目标群体

DeFi Agent 开发者:需要为交易类 AI Agent 集成安全检查能力的团队,尤其是 Base/Solana 生态的 Agent 应用。高频小额交易者:每日交易次数可控在 100 次以内,可完全依赖免费档的用户。安全敏感型钱包:希望为现有钱包增加"交易前扫描"功能,提升用户体验安全感的项目方。x402 生态早期采用者:希望体验基于 x402 协议的程序化支付流程的开发者。

使用风险

私钥管理风险:文档建议配置 EVM_PRIVATE_KEYSVM_PRIVATE_KEY 环境变量用于付费,若环境泄露可能导致资金损失,建议使用专用低价值热钱包。API 端点风险aegis402.xyz 域名信誉未经验证,存在被劫持、钓鱼或数据滥用的可能,建议通过 SSL 证书监控和独立信誉检查持续评估。依赖项风险:x402 客户端依赖 @x402/fetchviem@solana/kit 等第三方包,需关注供应链安全更新。免费额度滥用X-Client-Fingerprint 可被绕过,共享环境的 Agent 可能快速耗尽额度。服务中断风险:项目处于早期阶段,无公开团队信息,建议保持替代安全方案(如 Tenderly、Blowfish 模拟)作为后备。

Skill 内容

手动下载zip · 4.8 kB
skill.jsonapplication/json
请选择文件