Skill

🛡️ AI Agent 的区块链安全盾牌

区块链安全 API,为 AI Agent 提供代币扫描、交易模拟和地址威胁检测,每日 100 次免费额度,超出后支持 USDC 按量付费

收藏
9.1k
安装
2.1k
版本
1.2.2
CLS 安全性认证2026-08-12
点击查看完整报告 >

使用说明

Aegis402 Shield Protocol 综合评估

核心用法

Aegis402 是一套面向 AI Agent 的区块链安全 API,专注于"交易前扫描"场景。核心功能包括三项:

1. 地址信誉检查 (/v1/check-address/:address):检测目标地址是否为已知恶意地址、毒地址或存在异常行为模式
2. 交易模拟 (/v1/simulate-tx):在链上执行前模拟交易结果,识别可能的滑点损失、授权风险或合约陷阱

3. 代币安全扫描 (/v1/check-token/:address):检测代币合约是否为蜜罐、有无恶意代码或异常权限设置

API 采用 x402 支付协议,每日 100 次免费额度用尽后,自动触发付费流程(USDC on Base 或 Solana),单次检查费用 $0.005-$0.05。

显著优点

  • Agent 原生设计disable-model-invocation: true 强制人工确认,避免 AI 自主调用高风险操作
  • 多链覆盖:支持 Ethereum、Base、Solana、Polygon 等 8 条主流链
  • 分级风险输出:LOW/MEDIUM/HIGH/CRITICAL 四级风险体系,附带标准化回复模板
  • 隐私安全默认:明令禁止索取私钥、助记词,禁止在日志中存储签名凭据
  • 透明定价:免费额度清晰,付费流程自动化,无隐藏费用

潜在局限与风险

| 问题 | 说明 |
|------|------|
| 免费额度可绕过 | 文档明确说明更换 `X-Client-Fingerprint` 可绕过每日 100 次限制,依赖 "滥用限制" 而非安全机制 |
| Solana 无交易模拟 | 表格显示 Solana 链不支持 `simulate-tx`,EVM 链功能更完整 |
| 付费依赖外部钱包 | 需要 Agent 托管钱包集成 x402 客户端,配置门槛较高 |
| 风险判定黑盒 | 未公开具体的威胁情报来源和评分算法,用户无法验证 "HIGH" 判定依据 |
| 相对较新服务 | 域名 aegis402.xyz 和 x402 协议均为较新概念,长期运营稳定性待观察 |

适合人群

  • AI Agent 开发者:需要为交易机器人集成预执行安全检查
  • DeFi 高级用户:频繁进行链上交互,希望自动化风险筛查
  • 钱包应用:需要为签名前增加安全确认层

常规风险

  • 误报/漏报风险:任何安全扫描都存在将正常交易标记为高风险(误报)或放行恶意交易(漏报)的可能
  • API 可用性:依赖第三方服务,存在宕机或响应延迟风险
  • 支付风险:402 支付流程需要 Agent 托管资金,存在智能合约漏洞或私钥管理风险
  • 指纹追踪:虽然用于计费,但 X-Client-Fingerprint 可能用于行为分析,存在隐私顾虑

安全解读

核心用法

Aegis402 Shield Protocol 是一款专为 AI Agent 设计的区块链安全 API 工具,采用"交易前扫描"(Scan Before Transact)的安全策略。用户可通过该技能对区块链交易进行多维度安全检测:

1. 地址信誉检查(check-address):查询目标地址的风险评级和黑名单状态
2. 代币安全扫描(check-token):检测代币合约是否存在蜜罐、貔貅等恶意代码

3. 交易模拟(simulate-tx):在实际签名前模拟交易执行,预测滑点、Gas 费用和潜在失败原因

使用方法遵循"并行检测 → 风险评级 → 人工确认"的流程。Agent 需在交易前同时调用多个检测端点,根据返回的 LOW/MEDIUM/HIGH/CRITICAL 风险等级采取相应行动:低风险可直接放行,中风险建议复核,高风险需阻断并请求用户确认。

显著优点

安全设计严谨:该技能明确禁用模型自动调用(disable-model-invocation: true),所有付费操作必须经用户手动确认,有效防范误操作和恶意诱导交易。同时明确禁止索取或存储私钥、助记词等敏感信息。

成本可控灵活:每日 100 次免费检测额度满足普通用户需求,超出后采用 x402 协议按次付费(单次 $0.005-$0.05),支持 USDC 在 Base 和 Solana 链上支付,无需预存或订阅。

多链兼容覆盖:支持 Ethereum、Base、Polygon、Arbitrum、Optimism、BSC、Avalanche 等主流 EVM 链,以及 Solana 非 EVM 链,满足跨链资产管理需求。

响应模板标准化:提供四级风险响应模板(SAFE/CAUTION/DANGEROUS/BLOCKED),降低 Agent 输出不一致带来的用户困惑。

潜在缺点与局限性

Solana 交易模拟缺失:当前版本不支持 Solana 链的交易模拟功能,SOL 生态用户无法享受完整的预执行检测。

外部服务依赖:核心检测逻辑完全依赖 aegis402.xyz 服务端,存在单点故障和服务可用性风险。若 API 服务中断或响应延迟,Agent 的安全决策能力将受限。

免费额度易被绕过:文档明确指出,轮换 Client-Fingerprint 可绕过每日 100 次的免费限制,这一机制更多用于成本控制而非安全防护,恶意使用者可能滥用。

隐私数据外泄:交易意图(from/to/value/data)需发送至第三方服务进行检测,虽经 TLS 加密传输,但仍存在数据被收集分析的可能。

适合的目标群体

  • DeFi 活跃用户:频繁进行代币兑换、流动性挖矿、NFT 交易的用户,需快速筛查合约风险
  • 高净值钱包持有者:管理大额加密资产的个人或机构,重视交易前的多重安全验证
  • AI Agent 开发者:构建自动化交易机器人的开发者,需为 Agent 集成标准化的安全检测流程
  • 加密货币新手:对区块链交易风险认知不足,需要 Agent 提供清晰的风险提示和决策辅助

使用风险

API 服务可用性风险:外部依赖意味着网络故障、服务维护或域名变更可能导致技能失效,建议 Agent 实现降级策略。

检测覆盖范围局限:区块链安全威胁快速演变,API 的黑名单和检测规则可能存在滞后,无法识别新型攻击向量(如零日合约漏洞)。

x402 支付配置复杂度:启用付费检测需配置程序化钱包和 x402 客户端,技术门槛较高,配置不当可能导致资金损失。

指纹追踪隐私顾虑:X-Client-Fingerprint 虽用于额度统计,但可能被关联分析,建议用户使用去标识化的随机值而非设备或身份信息。

Skill 内容

手动下载zip · 5.9 kB
package.jsonapplication/json
请选择文件