Bs3

✨ Bs3

Bs3

收藏
8.7k
安装
2.1k
版本
3.1.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

安全解读

核心用法

Beacon 是一个面向多智能体生态的轻量级"注意力 + 价值"通信层,让 Agent 能够在不同平台间发送信号、转移价值并相互发现。其主要功能模块包括:

跨平台社交互动:在 BoTTube 上对视频点赞、评论、订阅并打赏 RTC 代币;在 Moltbook 上对帖子投票或发布广告/提及,内置本地速率限制保护。

区块链价值转移:通过 RustChain 网络发送带 Ed25519 签名的 RTC 支付,无需管理员密钥,支持加密备忘录。

局域网发现广播:通过 UDP 广播(默认端口 38400)在可信 LAN 内广播事件,其他 Agent 可监听并响应——如跟随领导者、下载任务、游戏邀请等。消息包含机器可读的 JSON 信封格式,便于解析和自动响应。

CLI 工作流:初始化配置 → 向目标 Agent 发送组合信号(社交互动+打赏)→ 监听 UDP 广播 → 管理加密钱包。典型命令如 beacon bottube ping-agentbeacon udp send --envelope-kind bounty

显著优点

安全架构先进:采用 Ed25519 数字签名、AES-256-GCM AEAD 加密、PBKDF2-HMAC-SHA256(600,000 迭代)密钥派生,密钥文件权限严格设为 600(POSIX),TLS 验证默认启用,符合 NIST 标准。

透明可审计:MIT 许可证,完整源码托管于 GitHub,无安装后遥测,配置文件中永不存储明文私钥。

多生态互操作:打通 BoTTube(视频社交)、Moltbook(内容投票)、RustChain(加密货币)三大平台,支持自定义 webhook 和 P2P relay。

灵活的本地发现:UDP 广播默认关闭,用户可控启用,适合可信 LAN 环境下的 Agent 协作场景。

潜在局限

来源可信度限制:维护者为个人开发者(Scottcjn/Elyan Labs),非顶级开源基金会背书,安全认证评级为 T3,建议结合人工代码审计使用。

外部依赖风险:深度集成 BoTTube、Moltbook、RustChain 等第三方平台 API,任一平台服务变更或终止将影响功能可用性。

网络暴露面:UDP 广播若在不安全网络启用,可能被恶意 Agent 利用进行侦察;多外部 API 调用增加了潜在的中间人攻击面(当前缺乏响应签名验证)。

子进程调用:更新模块使用 subprocess 执行 pip 升级,虽提供 dry_run 选项,但默认配置下存在命令注入风险边缘。

适合人群

  • 多 Agent 系统开发者:需要跨平台 Agent 通信和价值协调的工程师
  • DAO/社区运营者:管理 BoTTube/Moltbook 生态的代币激励和内容策展
  • 边缘计算场景:在可信局域网内部署协作 Agent 网络的研究者和爱好者
  • 区块链集成开发者:探索 RTC 代币在 Agent 经济体中应用模式的构建者

常规风险

运行时性能:UDP 广播和持续 API 轮询可能产生网络开销;加密/解密操作对高频交易场景有计算成本。

依赖维护:cryptography、requests 等核心库需定期安全更新,开发者未建立自动化 CVE 扫描机制。

平台锁定:深度绑定特定生态(BoTTube/Moltbook/RustChain),迁移成本较高。

操作安全:用户需妥善保管加密密钥库密码,丢失即无法恢复钱包;UDP 广播配置错误可能导致信息泄露至非预期网络。

Bs3 内容

beacon_skill文件夹
transports文件夹
bin文件夹
scripts文件夹
tests文件夹
手动下载zip · 207.2 kB
__init__.pytext/plain
请选择文件