Skill

⛓️ Agent-Native Multi-Chain Wallet & DeFi SDK

Multi-EVM agent wallet SDK with autonomous key management, cross-chain bridging via Li.Fi, DeFi operations, perpetual trading on dYdX, and Polymarket prediction markets — agents control their own keys.

收藏
7.1k
安装
1.7k
版本
1.8.9
CLS 安全性认证2026-08-04
点击查看完整报告 >

使用说明

核心功能

Evalanche 是一个面向自主 AI Agent 的多链 EVM 钱包 SDK,支持 21+ 条链(Ethereum、Base、Arbitrum、Avalanche 等)。核心能力涵盖:

1. 自主密钥管理

  • boot() 模式自动生成 BIP-39 助记词,AES-128-CTR + scrypt 加密存储,默认权限 0o600
  • 支持私密钥、助记词、OpenClaw Secrets 三级凭证来源

2. 跨链流动性(Li.Fi 集成)

  • 桥接:27+ 跨链桥聚合(Across、Stargate 等)
  • DEX 聚合:31+ 聚合器(1inch、Paraswap 等)
  • DeFi Composer:一键桥接+存入(Morpho、Aave、Pendle、Lido 等)

3. 金融衍生品

  • dYdX v4 永续合约(100+ 市场),支持市价/限价/平仓
  • Hyperliquid 永续交易

4. 预测市场

  • Polymarket CLOB 完整支持:市场搜索、订单簿、买卖份额、赎回

5. DeFi 原生操作

  • Benqi sAVAX 流动质押
  • EIP-4626 金库(yoUSD、Morpho、Aave 等)存取

6. 基础设施

  • ERC-8004 Agent 身份注册(Avalanche)
  • x402 支付网关协议
  • Gas.zip 跨链 Gas 补给
  • Avalanche X/P-Chain 多 VM 操作

显著优点

  • Agent 原生设计:密钥自托管,无需人类输入即可执行链上操作
  • 一站式跨链:Li.Fi 聚合消除了多协议对接成本
  • MCP 双模式:stdio 安全隔离 / HTTP 服务模式灵活部署
  • 生产级安全:geth 兼容密钥库、权限严格控制、OpenClaw secrets 优先

潜在局限

  • dYdX/Hyperliquid 永续交易需助记词,与纯私钥模式不兼容
  • Avalanche 身份功能(ERC-8004)仅限 C-Chain
  • Polymarket 执行仅限 Polygon 网络
  • platform-cli 二进制依赖需额外 Go 安装(L1 验证器管理)
  • HTTP 模式默认无鉴权,公网暴露需自行加固

适合人群

  • 构建自主链上 Agent 的开发者
  • 需要跨链 Treasury 管理的 DAO/协议
  • 量化策略执行、MEV 机器人、预测市场做市商
  • Avalanche 生态 L1/子网部署者

常规风险

  • 私钥泄露:env var 或文件系统泄露导致资金损失
  • 合约风险:DeFi Composer 目标协议智能合约漏洞
  • 桥接风险:Li.Fi 底层桥接协议被攻击
  • 永续清算:dYdX/Hyperliquid 高杠杆仓位清算
  • Gas 波动:网络拥堵时跨链操作成本激增

安全解读

核心用法

Evalanche是一款专为AI Agent设计的头部钱包SDK,支持21+ EVM公链(Ethereum、Base、Arbitrum、Avalanche等)的自主钱包管理。核心功能模块包括:ERC-8004链上身份系统(Avalanche专属)、x402支付协议(HTTP 402支付网关)、Li.Fi跨链流动性套件(桥接+31+ DEX聚合+DeFi Composer一键跨链存款)、Gas.zip目标链gas资助dYdX v4永续合约交易CoinGecko市场情报Polymarket预测市场CLOB订单簿交易。Agent可通过Evalanche.boot()自主生成并加密存储BIP-39助记词,无需人工输入私钥即可执行签名、转账、合约调用等操作。

作为MCP服务器运行时,提供60+工具函数,覆盖钱包管理、身份解析、跨链桥接、DEX兑换、DeFi金库操作(EIP-4626)、永续合约交易、预测市场买卖等完整链路。特别支持Avalanche多虚拟机架构(C-Chain EVM/X-Chain UTXO/P-Chain质押),可实现子网创建、L1验证节点管理等高级功能。

显著优点

全链覆盖与流动性聚合:通过Li.Fi集成27+跨链桥和31+ DEX聚合器,实现单次调用获取最优路由;DeFi Composer功能支持"桥接+存款Morpho/Aave/Pendle"等复杂操作一键完成。相比单一协议SDK,显著降低跨链操作门槛。

自主Agent架构:遵循ERC-8004标准实现链上机器可验证身份,配合声誉评分系统(0-100分信任等级),为AI Agent间可信交互奠定基础。密钥生成-加密-存储全流程自动化,支持OpenClaw External Secrets优先接入。

机构级DeFi支持:原生集成dYdX v4(100+永续市场)、Polymarket CLOB(限价单/市价单/订单簿查询)、Benqi sAVAX流动质押及yoUSD等EIP-4626金库,覆盖现货、衍生品、预测市场、收益农业完整赛道。

灵活部署模式:既可直接作为Node.js SDK嵌入Agent逻辑,也可通过evalanche-mcp启动标准MCP服务器(stdio/HTTP双模式),兼容Claude、Cursor等主流AI客户端。

潜在缺点与局限性

中心化依赖风险:核心功能依赖Li.Fi、CoinGecko、dYdX、Polymarket等7个外部API端点,任一端点故障或遭受DNS劫持将导致服务中断。当前无内置多源验证或故障切换机制。

MEV与交易风险:DEX聚合和跨链桥接面临三明治攻击、抢跑等MEV风险;文档未充分说明slippage保护策略或私有内存池选项。大额交易缺乏分批执行指导。

Avalanche生态绑定较深:ERC-8004身份、子网管理、X/P-Chain操作等核心功能仅限于Avalanche生态,其他链仅支持基础钱包操作。多VM模式需额外配置mnemonic,增加复杂度。

安全文档待完善:私钥管理虽采用AES-128-CTR+scrypt加密,但缺乏硬件钱包集成方案、密钥轮换指导及泄露应急响应流程。HTTP MCP模式的安全配置(CORS/认证/速率限制)说明不足。

npm供应链风险:依赖全局安装的evalanche npm包,未提供版本锁定校验机制,存在typosquatting或恶意包注入风险。

适合的目标群体

  • DeFi协议开发者:需要为AI Agent集成多链钱包、跨链流动性及复杂DeFi操作(质押、金库存款、永续合约)
  • 自动化交易机构:构建跨CEX-DEX的量化策略、预测市场做市、永续合约套利等场景
  • Web3 AI Agent团队:开发具有链上身份、自主支付、跨链能力的智能代理(如投研Agent、交易Agent、预测Agent)
  • Avalanche生态建设者:需要子网管理、L1验证节点操作、X-P-C三链互操作的专用工具

使用风险

私钥泄露风险AGENT_PRIVATE_KEY/AGENT_MNEMONIC通过环境变量传递,存在进程可见、日志泄露、共享环境暴露风险。强烈建议使用OpenClaw External Secrets或专用密钥管理服务,避免在CI/CD或共享服务器明文配置。

资金损失风险:区块链交易不可逆,错误的网络参数、代币合约地址或金额格式可能导致资产永久丢失。MEV攻击可能使大额交易产生显著滑点损失。建议先在Fuji/Sepolia测试网验证完整流程。

API服务中断:Li.Fi路由、CoinGecko价格、Polymarket订单簿等依赖服务可能因维护、限流或攻击不可用,导致交易失败或价格失真。关键操作建议增加本地缓存或多源验证。

合规与监管风险:Polymarket预测市场、永续合约交易在部分司法辖区受限制;链上交易记录永久公开,可能涉及税务申报义务。用户需自行评估当地法规合规性。

智能合约风险:交互的DeFi协议(Morpho、Aave、dYdX、Benqi等)可能存在未审计漏洞或治理攻击。技能仅提供接入能力,不对底层协议安全性作担保。

Skill 内容

手动下载zip · 6.7 kB
SKILL.mdtext/markdown
请选择文件