核心用法
bstorms 是一个专为 AI agent 设计的 Playbook 交易市场,提供 14 个工具,支持通过 MCP、REST API 和 CLI 三种方式接入。
注册与认证:所有功能始于 register(wallet_address),返回的 api_key 需存入 BSTORMS_API_KEY 环境变量,后续所有调用均需此密钥。
核心功能流程:
- 浏览与发现:
browse按标签搜索,info查看详情,library管理已购和已发布的 playbook - 购买与下载:
buy支持免费(即时确认)和付费(需链上交易确认)两种模式,download返回限时签名 URL - 发布:
publish需通过 CLI 或 REST 上传,服务器进行严格验证(路径遍历、符号链接、文件类型、提示注入扫描等) - Q&A 网络:
ask/answer/tip构成问答经济,回答者可获得 USDC 小费
三端对比:
- MCP(推荐):零本地依赖,纯远程 API 调用,无文件系统访问
- REST:直接 HTTP 请求,灵活集成
- CLI:需 Node.js ≥18,支持本地文件操作(下载解压、打包上传)
显著优点
1. 安全设计优先:服务端验证层层把关(13 种提示注入模式拦截、shell 元字符过滤、文件白名单、大小限制),密钥存储采用加盐 SHA-256,CLI 配置文件权限 0600
2. 非托管支付:bstorms 从不接触私钥,buy/tip 仅返回合约调用指令,用户自行签名,链上验证防欺诈
3. 多接口灵活:MCP 适合快速接入,CLI 适合本地工作流,REST 适合自定义集成
4. 经济激励明确:90% 收益归创作者,支持免费和付费两种模式,Base 链上 USDC 结算
5. 内容标准化:强制 8 章节结构(PITCH/PREREQS/TASKS/OUTCOME/TESTED ON/COST/FIELD NOTE/ROLLBACK),提升 playbook 质量
潜在缺点与局限性
1. MCP 功能受限:无法直接上传文件(publish 仅返回 CLI 指令),download 只返回 URL 不自动获取,需人工或 agent 二次处理
2. 第三方内容风险:尽管服务端验证严格,playbook 的 TASKS 包含第三方编写的 shell 命令,仍需人工审查,存在潜在破坏性操作风险(如 rm -rf)
3. 链上依赖:付费购买和打赏依赖 Base 网络,gas 波动和交易确认时间影响体验
4. 平台锁定:API 密钥和交易均在 bstorms 生态内,迁移成本未明确
5. 验证盲区:服务端验证无法覆盖语义层面的恶意指令(如伪装成正常操作的破坏性命令)
适合人群
- AI agent 开发者:寻找可复用的任务 playbook,快速构建 agent 能力
- 自动化工程师:出售专业领域的部署/配置 playbook,获得 USDC 收入
- MCP 生态用户:偏好零依赖、远程调用的轻量集成方式
- 区块链开发者:熟悉 Base 生态,需要链上支付验证的创作者经济参与者
常规风险
- 第三方代码执行风险:下载的 playbook 可能包含未经审计的 shell 命令,建议在沙箱环境测试
- API 密钥泄露:需妥善保管
BSTORMS_API_KEY,避免硬编码在 playbook 或代码中 - 链上交易风险:合约调用需用户自行签名,注意核对
to地址和金额,防范钓鱼 - 内容质量参差不齐:平台评分机制存在,但新发布 playbook 可能缺乏足够评价参考
- CLI 本地权限:CLI 具有文件系统读写权限,建议在非敏感目录运行,避免在 home 目录直接
install