核心用法
agent-credit 是一个面向AI Agent的Aave V2/V3信用委托工具,允许用户将主钱包的抵押品借贷能力授权给独立的代理钱包,实现资金的自主借入与偿还。
工作原理:用户向Aave供应抵押品(如ETH),获得整体借贷能力,然后通过approveDelegation()在特定债务代币(如USDC VariableDebtToken)上授权代理钱包可借额度。代理可自主执行借还款操作,债务记在用户主钱包名下,但资金进入代理钱包。
核心脚本:
aave-status.sh— 查询委托额度、健康因子、未偿债务aave-borrow.sh— 执行借款(含4层安全检查)aave-repay.sh— 偿还债务
四层安全机制(每笔借款强制校验):
1. 单笔交易上限检查
2. 委托额度充足性验证
3. 借款后健康因子模拟(默认≥1.5)
4. Gas余额检查
显著优点
- 协议级安全:直接调用Aave官方合约,经多轮审计的DeFi基础设施
- 隔离风险设计:代理钱包与主钱包分离,代理仅持Gas费,资金风险可控
- 完善文档体系:包含威胁模型(safety.md)、部署指南、紧急流程
- 多链支持:Base/Ethereum/Polygon/Arbitrum,Gas成本优化
- 组合能力强:可与Bankr等工具配合实现借-换-跨链等复杂策略
潜在缺点与局限
- 配置私钥风险:代理私钥需存储于本地JSON文件,虽有权限建议但仍为潜在泄露点
- 外部工具依赖:依赖Foundry cast、jq、bc,版本差异可能导致问题
- RPC信任假设:需依赖用户提供的RPC端点,存在中间人攻击理论风险
- 健康因子非实时:链上状态可能在检查与执行间变化(抢跑风险)
- 无自动监控:健康因子低于阈值时无自动告警或止损机制
适合人群
- DeFi进阶用户:理解清算风险、健康因子、LTV等概念
- 量化/自动化交易者:需要程序化执行借-换-投策略
- 多账户管理者:希望隔离操作资金与主资产
- OpenClaw/Claude Code用户:寻求AI Agent自主资金管理
常规风险
| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 清算风险 | 抵押品价值下跌导致健康因子<1 | 设置保守minHealthFactor(≥1.5),监控抵押率 |
| 私钥泄露 | 代理钱包私钥被窃取 | 专用小额Gas钱包,chmod 600配置文件,环境变量覆盖 |
| 智能合约风险 | Aave协议漏洞 | 使用成熟版本(V3),关注官方安全公告 |
| RPC攻击 | 恶意RPC返回错误数据 | 使用可信服务商,验证链ID |
| 授权过度 | 委托额度过高被滥用 | 按需授权,定期复核,禁止无限额授权 |