send-usdc

💸 自然语言驱动的 USDC 转账助手

基于 awal CLI 的 USDC 转账工具,支持以太坊地址与 ENS 名称,实现 Base 链上的安全快捷支付。

收藏
5.2k
安装
2k
版本
v0.1.0
CLS 安全性认证2026-05-16
点击查看完整报告 >

使用说明

核心用法

send-usdc 是一个专注于 USDC 稳定币转账的 Agent Skill,通过调用 npx awal@latest CLI 工具实现链上操作。用户可通过自然语言指令(如"send $5 to vitalik.eth")触发转账,Skill 会自动转换为标准命令格式执行。支持美元金额($1.00)、数字金额(1.00)或原子单位(1000000)三种输入格式, recipient 支持 0x 地址和 ENS 域名自动解析。

使用前需完成钱包认证(authenticate-wallet Skill),通过 awal status 确认状态,并用 awal balance 核查余额。命令执行后,ENS 名称会在以太坊主网自动解析,输出同时显示原始名称和解析地址以便核对。

显著优点

1. 自然语言交互:将"pay 0x..."或"transfer to vitalik.eth"等口语化表达直接映射为链上操作,大幅降低加密货币使用门槛
2. ENS 原生支持:自动识别并解析 .eth 域名,避免用户手动复制冗长十六进制地址的错误风险

3. 多格式金额输入:灵活处理 $符号、纯数字和原子单位,适应不同用户习惯

4. 权限最小化:仅申请 awal 相关 Bash 权限,无过度授权

5. JSON 输出选项:支持 --json 参数,便于程序化集成和自动化工作流

潜在缺点与局限性

1. 单链限制:默认仅支持 Base 链,虽可通过 --chain 指定其他网络,但文档未明确支持范围
2. 外部依赖风险:核心功能完全依赖第三方 awal CLI 工具,使用 @latest 标签而非固定版本,存在供应链攻击面

3. 无内置交易确认:Skill 本身不模拟或预览交易,用户需在命令行二次确认

4. Gas 费不可见:文档未提及 Gas 费估算和显示,用户无法预判交易成本

5. 错误恢复有限:常见错误提示较基础,复杂场景(如合约地址、多签钱包)缺乏指导

适合的目标群体

  • 加密货币新手:希望通过自然语言而非复杂钱包界面完成转账
  • ENS 用户:频繁使用 .eth 域名进行社交支付的场景
  • Base 生态参与者:主要在 Base L2 上进行日常小额支付
  • 开发者/自动化场景:需要 JSON 输出进行脚本集成的技术用户

使用风险

1. 资金安全风险:涉及真实加密货币转账,误操作或地址错误将导致不可逆损失
2. 第三方工具信任:awal 为个人开发者维护的 npm 包,未经大型安全审计

3. 版本漂移@latest 标签可能引入未预期的行为变更

4. 网络钓鱼:ENS 解析依赖外部服务,存在域名劫持或缓存投毒的理论风险

5. CLI 环境暴露:Bash 历史可能记录敏感命令,共享环境存在信息泄露隐患

安全解读

核心用法

send-usdc Skill 提供了一套完整的 USDC 转账指令,通过调用外部 CLI 工具 npx awal@latest 实现加密货币转账。核心命令为 send <amount> <recipient>,支持三种金额格式:美元符号前缀('$5.00')、纯数字(1.00)或原子单位(1000000)。收款地址兼容标准以太坊地址(0x...)和 ENS 域名(如 vitalik.eth),后者会自动解析为链上地址。

使用前需完成钱包认证(见 authenticate-wallet Skill)并通过 status 检查登录状态。可选参数包括 --chain 指定网络(默认 Base 主网)和 --json 输出结构化结果。

显著优点

1. 零代码执行风险:纯 Markdown 文档型 Skill,无本地可执行代码,所有敏感操作委托给外部已审计 CLI 工具
2. 用户友好设计:支持自然语言金额表达("send $5"),自动处理 bash 变量转义(单引号包裹 $ 金额)

3. ENS 原生支持:无需手动查询,自动完成域名到地址的链上解析

4. 多链兼容:默认 Base 网络,可扩展至其他 EVM 兼容链

5. 透明可审计:转账前需显式钱包授权,无自动签名或后台操作

潜在缺点与局限性

1. 外部依赖风险:核心功能完全依赖 awal 工具链的安全性与可用性,若 npm 包遭篡改或作者跑路,功能将失效
2. T3 来源可信度:由个人开发者维护(0xrag),缺乏企业级安全背书或长期维护承诺

3. 无本地余额校验:Skill 层面不检查余额,依赖外部工具报错,可能产生不友好的失败体验

4. gas 费不可见:文档未说明 gas 费计算或预览机制,用户无法预估总成本

5. 错误恢复薄弱:仅列明常见错误类型,缺乏分步排查指南

适合人群

  • 已拥有 awal 认证钱包的 Base 生态用户
  • 需要频繁小额 USDC 转账的开发者或 DAO 贡献者
  • 熟悉 ENS 域名体系的加密货币原生用户
  • 注重工具简洁性、可接受外部依赖风险的中高级用户

不适合:大额资金管理需求者、完全新手(缺乏 gas 费教育)、对第三方闭源工具持强烈不信任态度的用户。

常规风险

  • 智能合约风险:USDC 合约或 Base 链本身的技术漏洞( Skill 无法控制)
  • 地址误输风险:ENS 解析错误或手动输入地址错误导致资金永久丢失
  • CLI 工具供应链风险npx awal@latest 指向的 npm 包可能被恶意更新
  • 网络钓鱼风险:攻击者可能伪造类似 Skill 诱导用户授权恶意合约

send-usdc 内容

手动下载zip · 1.6 kB
SKILL.mdtext/markdown
请选择文件