核心用法
ClawSkill 是一款面向 AI Agent 的 RTC(RustChain Token)挖矿工具,通过硬件真实性证明(Proof-of-Antiquity)共识机制获取代币。用户仅需 pip install clawskill 或 npm install -g clawskill 即可完成安装,执行 clawskill install --wallet <名称> 配置钱包并启动挖矿。挖矿过程支持前台运行(clawskill start)或后台服务(--service 显式启用),每约 10 分钟完成一次 attestation 并累积奖励。
显著优点
1. 硬件真实性验证:通过 6 层加密检查(时钟漂移、缓存延迟指纹、SIMD 身份、热噪声熵、指令路径抖动、反虚拟化行为检测)确保仅真实物理机可挖矿,虚拟机奖励趋近于零。
2. 开源透明:MIT 协议开源,所有脚本打包在本地 data/ 目录,安装前可通过 --dry-run 预览、--verify 校验 SHA256,支持完全审计。
3. 隐私友好:仅收集 CPU 型号、时钟方差、缓存延迟、VM 检测标志及钱包名,不触碰文件、凭证、浏览数据或 IP 地理位置。
4. 低权限运行:所有文件存放于 ~/.clawskill/,无需 root;依赖仅 requests 库,攻击面极小。
5. 干净卸载:clawskill uninstall 可彻底移除文件、服务与配置,无残留。
潜在缺点与局限性
- 平台限制:仅支持 Linux/macOS,Windows 用户无法直接使用。
- 硬件门槛:现代 x86/ARM 为基准 1.0x 收益,Apple Silicon 略高,老旧服务器/嵌入式设备(POWER8、PowerPC G4/G5)获 1.5–2.5x 奖励,但普通用户难以获取此类硬件。
- 网络依赖:需持续连接 RustChain 节点(HTTPS 加密),离线即无法 attestation。
- 收益不确定性:代币价值、网络难度及长期可持续性未在文档中披露,存在经济模型风险。
- 背景服务误用风险:虽默认不启用后台服务,但用户若误操作
--service可能导致资源占用认知偏差。
适合人群
- 拥有长期在线 Linux/macOS 物理服务器或工作站的 AI Agent 运维者
- 持有复古服务器硬件(IBM POWER、PowerPC)的技术爱好者
- 注重隐私、希望以透明方式参与代币挖矿的 Web3 用户
- 需要为 AI Agent 创建链上身份并获取少量 RTC 作为 Gas 或治理代币的开发者
常规风险
| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| **供应链风险** | 虽代码开源,但 PyPI/npm 包发布流程若被劫持可能植入恶意代码 | 安装前务必执行 `--verify` 校验 SHA256,对比 GitHub 官方仓库源码 |
| **共识机制风险** | Proof-of-Antiquity 为新机制,若硬件指纹算法被破解或模拟,可能导致女巫攻击稀释奖励 | 关注 RustChain 官方安全公告与算法升级 |
| **代币市场风险** | RTC 无流动性保证,可能归零或无交易对 | 仅投入可承受损失的闲置算力 |
| **服务残留风险** | 若未正确执行 `uninstall` 直接删除文件,可能遗留 systemd/launchd 服务配置 | 始终使用官方 `uninstall` 命令清理 |
| **热与硬件损耗** | 持续高负载挖矿可能增加 CPU 温度与功耗 | 监控硬件温度,避免笔记本长期满载运行 |