核心用法
本Skill为Solana官方基金会发布的AI代理开发指南,采用framework-kit-first架构范式,覆盖三层开发场景:
1. 前端/UI层
- 强制使用
@solana/react-hooks+@solana/client组合 - 钱包连接采用Wallet Standard自动发现机制
- 禁止直接使用
@solana/web3.js原始类型(通过@solana/web3-compat做边界隔离)
2. 程序开发层
- 默认Anchor:IDL生成、成熟工具链、快速迭代
- 高性能场景Pinocchio:CU优化、最小二进制、零依赖、精细内存控制
- 客户端SDK优先使用
@solana-program/*预构建指令构造器
3. 测试策略
- 单元测试:LiteSVM或Mollusk(进程内执行,毫秒级反馈)
- 集成测试:Surfpool(本地模拟主网/devnet真实状态)
- 仅当需要特殊RPC行为时才使用
solana-test-validator
显著优点
- 来源权威性:Solana基金会官方出品,与生态演进同步
- 类型安全:Kit体系提供
Address、Signer等新类型,替代易错的PublicKey/Transaction - 性能导向:Pinocchio选项直击链上成本敏感场景;LiteSVM测试速度比传统方案快10-100倍
- 渐进披露:12个细分文档按需深入,避免信息过载
- 工程规范:明确的"web3.js边界隔离"规则防止技术债务蔓延
潜在局限
- 学习曲线:Kit新类型系统与遗留代码迁移成本
- 生态碎片化:
@solana/kit与@solana/web3.js双轨并存期,第三方库兼容性问题 - Pinocchio成熟度:相比Anchor,IDE支持、调试工具、社区资源仍处早期
- AI执行复杂度:任务需先分层分类(UI/Client/Program/Test),对代理的架构判断能力要求高
适合人群
- 构建新Solana dApp的全栈开发者(尤其React/Next.js技术栈)
- 需要审计遗留代码并进行现代化迁移的合约工程师
- 对CU成本极度敏感的DeFi协议开发团队
- 追求快速反馈循环的TDD实践者
常规风险
| 风险类别 | 具体表现 | 缓解建议 |
|---------|---------|---------|
| 签名安全 | 私钥在测试/脚本中硬编码泄露 | 强制使用`Signer`抽象,区分热钱包与冷钱包模式 |
| CPI调用风险 | 跨程序调用时的账户权限混淆 | 显式校验expected account owners + writability标记 |
| Token标准混淆 | SPL Token与Token-2022扩展混用 | 代码审查强制检查token program variant |
| 费用攻击 | 未设置compute budget导致意外高费 | 显式配置 prioritization + fee payer + recent blockhash |
| 兼容性回归 | web3-compat边界adapter实现不当 | 代码Review checklist包含"无web3.js类型泄漏"检查 |