para-wallet

🔐 MPC 分片私钥的链上钱包管家

基于Para官方MPC基础设施的区块链钱包技能,私钥分片永不完整聚合,为AI Agent提供安全的EVM/Solana钱包创建与交易签名能力。

收藏
10.4k
安装
2.4k
版本
v1.0.0
CLS 安全性认证2026-06-03
点击查看完整报告 >

使用说明

核心用法

para-wallet 是一个面向 AI Agent 的区块链钱包管理技能,基于 Para 的 MPC(多方计算)基础设施实现。该技能通过三个 REST API 端点提供完整的钱包生命周期管理:创建钱包(POST /v1/wallets)、查询状态(GET /v1/wallets/{id})和签名数据(POST /v1/wallets/{id}/sign-raw)。支持 EVM、Solana 和 Cosmos 三条主流公链,采用 DKLS、CGGMP、ED25519 等业界标准的签名方案。

使用时需先配置 PARA_API_KEY 环境变量,开发阶段连接 Beta 环境(api.beta.getpara.com),生产环境切换至正式端点(api.getpara.com)。钱包创建采用异步模式,返回初始状态为 "creating",需轮询至 "ready" 后方可获取地址和公钥,进而执行签名操作。同一用户标识符(userIdentifier)与链类型、签名方案的组合具有唯一性约束,重复创建将返回 409 冲突响应并附带已有钱包 ID。

显著优点

安全架构领先:MPC 技术确保私钥以分片形式分布于独立参与方,任何单一节点均无法重构完整私钥,从根本上消除单点泄露风险。AI Agent 可在完全不接触完整私钥的前提下完成交易签名,这对自动化系统尤为关键。

接入极简:纯 REST API 设计,无需安装 SDK 或管理复杂依赖,curl 示例即开即用。单 API Key 认证机制降低了集成门槛,支持快速原型开发。

多链兼容:原生支持 EVM 和 Solana 两大生态,覆盖主流 DeFi 和 NFT 场景,Cosmos 支持则拓展了跨链应用可能性。

行为可预测:完善的错误码体系(400/401/403/404/409/500)和幂等性设计(409 返回现有钱包 ID)使异常处理逻辑清晰,适合构建健壮的自动化流程。

潜在缺点与局限性

网络依赖性强:所有签名操作必须实时连接 Para 服务端,无法离线使用。对于网络隔离环境或高合规要求的场景存在部署限制。

异步等待成本:钱包创建需轮询等待(通常数秒),高频创建场景下可能形成性能瓶颈。文档示例采用 1 秒间隔轮询,生产环境需设计更优雅的退避策略。

第三方信任假设:尽管 MPC 分散了信任,但用户仍需信任 Para 基础设施的可用性与诚实性。服务中断将直接导致签名能力丧失,存在供应商锁定风险。

功能边界明确:当前仅覆盖钱包创建与基础签名,缺乏余额查询、交易广播、Gas 估算等配套功能,完整 DApp 开发需额外集成其他服务。

适合的目标群体

  • AI Agent 开发者:需要为自动化代理赋予区块链交互能力,同时避免私钥管理复杂性的团队
  • MPC 安全方案探索者:希望在不自建 MPC 网络的前提下,快速验证多方计算钱包可行性的产品团队
  • 多链基础设施构建者:寻求统一接口管理 EVM 和 Solana 钱包的后端工程师
  • 合规敏感型项目:私钥分片存储可满足部分监管对密钥托管的审计要求

使用风险

API Key 泄露风险:PARA_API_KEY 一旦泄露,攻击者可创建钱包并签名交易。建议采用密钥管理服务(KMS)或环境变量加密方案,避免硬编码。

端点混淆风险:Beta 与 Production 环境切换时若配置错误,可能导致测试交易进入主网或生产数据写入测试环境。建议通过配置管理工具严格区分环境变量。

轮询资源消耗:文档示例的固定间隔轮询在批量创建场景下可能触发 API 限流,生产实现应引入指数退避和最大重试次数限制。

数据格式陷阱:签名接口要求 0x 前缀的 hex 字符串,格式错误将导致签名失败。EVM 与 Solana 的序列化交易格式差异需开发者自行处理。

安全解读

核心用法

para-wallet 是一个纯文档型技能,为AI Agent提供通过Para的MPC(多方计算)基础设施创建区块链钱包和签名交易的能力。该技能本身不包含可执行代码,而是提供完整的REST API调用文档,涵盖三个核心端点:

1. 创建钱包 (POST /v1/wallets):为指定用户标识符创建EVM、Solana或Cosmos钱包,支持多种用户标识类型(邮箱、手机号、Telegram、Discord等)。创建是异步过程,需轮询至ready状态。

2. 查询钱包状态 (GET /v1/wallets/{walletId}):获取钱包当前状态(creating/ready)及地址、公钥等信息。

3. 签名数据 (POST /v1/wallets/{walletId}/sign-raw):使用MPC密钥分片对任意数据进行签名,私钥永不完整组装。

显著优点

  • 真正的MPC安全架构:私钥被分割为多个分片,分布在独立参与方,任何单一节点都无法获取完整私钥,从根本上消除单点泄露风险。
  • AI Agent原生设计:Agent可在完全不持有私钥的情况下完成签名操作,适合自动化交易、DeFi策略执行等场景。
  • 多链支持:原生支持EVM和Solana两大生态,覆盖主流DeFi和NFT场景。
  • 幂等性设计:相同参数重复创建钱包会返回409冲突响应并附带已有walletId,便于安全重试和状态恢复。
  • 来源可信:Para是区块链基础设施领域的知名服务商,技能由ClawhHub/openclaw可信组织分发。

潜在缺点与局限性

  • 纯文档型技能:需要用户自行实现API调用代码,无SDK封装,集成成本较高。
  • 异步创建流程:钱包创建后需轮询等待(通常数秒),增加了实现复杂度。
  • Beta/Production双环境:开发时需明确区分api.beta.getpara.comapi.getpara.com,误用可能导致测试交易上主网或反之。
  • 无内置错误重试:需开发者自行实现指数退避等重试策略。
  • 依赖外部服务:Para服务的可用性直接影响功能,存在供应商锁定风险。

适合人群

  • 需要为AI Agent构建无托管私钥的自动化交易系统的开发者
  • 追求最高级别密钥安全性的DeFi协议和资管团队
  • 熟悉REST API集成、能接受自行封装SDK的技术团队
  • 已在使用或计划使用Para MPC服务的现有用户

常规风险

  • API密钥管理PARA_API_KEY需妥善保管,泄露可能导致钱包被滥用。建议通过密钥管理服务而非环境变量直接存储。
  • 网络钓鱼风险:务必确认API端点为官方getpara.com域名,防范中间人攻击。
  • 签名内容风险:技能仅提供签名能力,不对签名内容(交易数据)进行验证,恶意构造的交易可能导致资产损失。
  • 合规考量:MPC钱包在某些司法管辖区可能存在监管不确定性,需评估当地法规。
  • 服务连续性:Para服务的长期可用性和定价策略存在商业风险,建议评估供应商稳定性。

para-wallet 内容

手动下载zip · 5.0 kB
README.mdtext/markdown
请选择文件