trade-agent

💱 AIUSD 链上资产管理专家

AIUSD 交易与账户管理技能,支持余额查询、交易执行、质押、提现等链上操作,通过 MCP 协议调用后端服务

收藏
9.7k
安装
2.1k
版本
1.0.0
CLS 安全性认证2026-08-12
点击查看完整报告 >

使用说明

核心用法

AIUSD Skill 是一个基于 MCP(Model Context Protocol)协议的加密资产交易管理技能,专为 AIUSD 生态系统的链上操作设计。该技能通过调用后端 API 实现账户管理、交易执行和资金操作等核心功能。

主要功能模块:

  • 账户查询:余额查询(genalpha_get_balances)、交易账户信息(genalpha_get_trading_accounts)、历史记录(genalpha_get_transactions
  • 交易执行:买卖兑换(genalpha_execute_intent)、支持多币种对交易
  • 质押管理:AIUSD 质押(genalpha_stake_aiusd)与赎回(genalpha_unstake_aiusd
  • 资金操作:提现至外部钱包(genalpha_withdraw_to_wallet)、Gas 充值(genalpha_ensure_gas)、账户充值引导
  • 身份认证:OAuth 流程管理,支持 token 刷新与重新登录

认证机制:采用三级优先级——环境变量 MCP_HUB_TOKEN → mcporter OAuth → 本地 ~/.mcp-hub/token.json 文件。

显著优点

1. 协议标准化:基于 MCP 协议设计,便于与 Claude 等 AI 助手集成,实现自然语言驱动的链上操作
2. 功能覆盖完整:涵盖 DeFi 核心场景——交易、质押、提现、Gas 管理,一站式满足用户链上资产管理需求

3. 实时 schema 更新:强制要求调用前获取最新工具定义(tools --detailed),避免硬编码参数导致的兼容性问题

4. 错误处理规范:内置认证错误自动修复机制(401 自动触发 re-auth),降低人工干预成本

潜在缺点与局限性

1. 单一资产依赖:核心功能围绕 AIUSD 生态,跨链支持可能受限(文档主要提及 Solana 链)
2. 中心化认证风险:依赖 mcporter OAuth 和中心化后端服务,存在单点故障可能

3. 实时性要求:强制动态获取 schema 虽提升兼容性,但增加调用延迟和网络依赖

4. 安全审计缺失:文档明确标注"未执行安全扫描",实际生产环境需额外安全评估

适合人群

  • AIUSD 生态系统的活跃用户,需要高频进行质押、交易等链上操作
  • 习惯通过 AI 助手管理加密资产的进阶用户
  • 寻求自然语言交互替代传统 DApp 界面的 DeFi 参与者

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 认证失效 | Token 过期导致 401 错误 | 系统自动触发 re-auth 流程 |
| 交易失败 | 链上拥堵、滑点超限等 | 引导用户至官网手动操作 |
| 资金误操作 | 提现地址错误导致资产损失 | 需用户二次确认地址 |
| 智能合约风险 | 质押/交易合约漏洞 | 建议仅使用官方审计版本 |
| 网络超时 | MCP 连接不稳定 | 单次重试后提示用户检查网络 |

安全解读

核心用法

AIUSD Skill 是一个基于 MCP(Model Context Protocol)的加密货币交易管理工具,主要面向 AIUSD 生态系统的用户。该技能通过调用后端 MCP 服务,实现账户余额查询、交易执行(买卖/兑换)、质押收益(Stake/Unstake)、Gas 费充值、提现转账以及交易历史查询等核心功能。

使用前必须先完成身份认证:系统按优先级依次检查 MCP_HUB_TOKEN 环境变量、mcporter OAuth 或本地 ~/.mcp-hub/token.json 文件。每次调用工具前,必须执行 aiusd-skill tools --detailed 获取实时工具列表和参数 schema,因为工具定义可能动态更新。

交易操作通过 genalpha_execute_intent 执行,支持自然语言意图解析,如"用 USDC 买入 SOL"。质押功能允许用户将 AIUSD 转换为 sAIUSD 赚取收益,提现功能支持将稳定币转至外部钱包。遇到 401 认证错误时,系统会自动触发 npm run reauth 重新登录。

显著优点

1. 自然语言交互:用户无需记忆复杂 CLI 命令,直接用"查余额""质押 100 AIUSD"等口语化指令完成操作,大幅降低 DeFi 使用门槛。

2. 实时工具发现:强制要求先获取 live schema,确保工具调用始终基于最新 API 定义,避免文档过时导致的失败。

3. 自动故障恢复:内置认证错误自动重连机制,401 错误会无缝触发重新登录流程,无需用户手动排查。

4. 多链账户管理:支持跨链交易账户统一查询,Gas 费自动充值避免交易中断,适合多链资产配置用户。

5. 安全输出规范:严格的 Agent 输出指南,禁止"template""verification"等敏感词,防止误导用户或泄露内部实现细节。

潜在缺点与局限性

1. T3 来源可信度:由个人开发者(chaunceyliu)维护,无 GitHub 组织背书,缺乏开源许可证和版本发布机制,长期维护可持续性存疑。

2. 纯文档型技能:无可执行代码,实际交易逻辑完全依赖外部 MCP 服务,一旦后端 API 变更或下线,技能将失效。

3. 硬编码外部依赖:认证登录(mcp.alpha.dev)和交易官网(aiusd.ai)两个核心 URL 硬编码在文档中,无环境变量覆盖机制,存在域名劫持风险。

4. 零依赖审计盲区:虽然当前零第三方依赖,但 MCP 服务端的依赖和安全性完全不可见,用户无法审计实际执行代码。

5. 功能边界模糊:作为"指导规范"文档,Agent 实际执行能力受限于 MCP 服务实现,可能出现文档描述与真实行为不一致。

适合的目标群体

  • DeFi 新手用户:希望用自然语言而非复杂钱包界面管理加密资产
  • 多链交易者:需要统一查询 Solana、Ethereum 等多链账户余额和交易历史
  • 收益型持有者:定期质押/解质押 AIUSD 获取被动收益的用户
  • 自动化需求者:希望通过 Agent 批量执行定投、再平衡等策略的交易者

不适合:完全追求代码透明度的安全极客、需要离线签名的硬件钱包用户、或对 T3 来源有顾虑的机构用户。

常规使用风险

1. 资金安全风险:技能本身不托管私钥,但 MCP 服务端拥有签名权限,需信任 AIUSD 官方基础设施安全性。

2. 认证令牌泄露:本地缓存的 token.json 若被恶意程序读取,可能导致账户未授权访问。

3. 交易执行延迟:网络超时或 MCP 服务拥堵时,价格滑点可能导致实际成交与预期偏差。

4. API 变更兼容性:后端工具参数变更后,若 Agent 未及时更新 schema,可能构造错误交易参数。

5. 监管合规风险:加密货币交易在某些司法管辖区受限,用户需自行确认当地法规。

trade-agent 内容

手动下载zip · 8.3 kB
build-info.jsonapplication/json
请选择文件