Skill

🔐 三层防护的AI代理安全钱包

AI智能体专用的安全钱包,三层Guardian验证机制保护每笔交易,支持6条主流EVM链,通过双签名强制确保资产安全。

收藏
6.1k
安装
1.7k
版本
3.4.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

Sigil Security 是为 AI 代理设计的 ERC-4337 智能钱包安全框架,在 6 条主流 EVM 链(Ethereum、Polygon、Avalanche、Base、Arbitrum、0G)上提供机构级的交易安全保障。其核心创新在于三层 Guardian 验证体系:规则层(Rules)检查目标合约与函数白名单、单笔及日限额;模拟层(Simulation)验证交易执行结果与 Gas 消耗;AI 风险评分层实时检测异常模式,三者全部通过方可获得 Guardian 的链上联合签名。

从安全架构看,该系统采用业界标准的 ERC-4337 账户抽象协议,代理签名密钥与所有者密钥严格分离——代理私钥仅用于本地 UserOp 签名,无法独立发起任何交易,必须经过 Guardian 的二次签名才能在链上生效。即使代理密钥泄露,攻击者也无法绕过 Guardian 的三层验证直接转移资金。 Guardian 同时强制执行目标白名单、函数选择器白名单、单笔价值限制、日消费限额、速度检测和 AI 异常检测等多重防护。此外,代理密钥不具备任何管理权限(无法修改策略、冻结账户、轮换密钥或部署钱包),所有者通过 SIWE(Sign-In With Ethereum)独享所有管理操作。密钥支持即时轮换,风险可控。

显著优点包括:与 Safe、Biconomy、ZeroDev 等主流账户抽象方案兼容的标准化设计; dry-run 评估端点允许零 Gas 预演交易结果;细粒度的 API 权限作用域;以及面向开发者的完整 LLM 文档和开源 GitHub 仓库。潜在局限在于:当前仅支持 EVM 生态,非 EVM 链(Solana、Bitcoin 等)用户无法使用;三层验证虽提升安全,但也增加了交易延迟(需等待 Guardian 响应);以及依赖中心化 Guardian 服务,虽可理解但引入了信任假设。

适合人群:需要让 AI 代理自主执行链上操作但又担心资金安全的企业开发者、DAO 财库管理员、量化交易团队,以及任何希望为自动化策略设置严格风控边界的加密机构用户。常规风险包括:API 密钥泄露可能导致未授权的交易提交(虽无法绕过 Guardian 验证,但可能触发风控冻结);智能合约漏洞风险(已通过多轮审计但非绝对免疫);以及极端网络拥堵时 Guardian 服务的可用性问题。

Skill 内容

references文件夹
手动下载zip · 9.5 kB
agent-setup-guide.mdtext/markdown
请选择文件