核心用法
Evalanche 是一款面向自主代理(agent)的多链钱包 SDK,支持 CLI 和 MCP 服务器两种模式运行。其核心设计是让 AI 代理无需人工干预即可生成和管理私钥,执行跨链 DeFi 操作。
启动方式:
Evalanche.boot({ network: 'base' })—— 自动生成加密密钥库- MCP 服务器模式:
AVALANCHE_NETWORK=base evalanche-mcp
主要功能矩阵:
| 模块 | 能力 |
|------|------|
| 钱包基础 | 地址查询、余额、签名、原生代币转账、合约调用 |
| 跨链流动性 (Li.Fi) | 27+ 桥聚合、31+ DEX 聚合、一键跨链 DeFi Composer(桥接+质押) |
| Gas 管理 | Gas.zip 目标链 Gas 预充值 |
| 支付协议 | x402 HTTP 402 付费墙支付 |
| 永续合约 | dYdX v4 和 Hyperliquid 100+ 市场 |
| 预测市场 | Polymarket 订单簿交易、盈亏结算 |
| DeFi 金库 | EIP-4626 标准金库存取(Morpho、Aave、Pendle、Lido 等) |
| Avalanche 生态 | X/P/C 三链互转、子网创建、验证者管理、sAVAX 流动质押 |
| 链上身份 | ERC-8004 Agent ID 注册与声誉查询 |
| 市场数据 | CoinGecko 价格、跨链代币发现 |
密钥管理安全模型:
- 首次启动生成 BIP-39 助记词
- AES-128-CTR + scrypt KDF 加密(Geth 兼容格式)
- 32 字节随机熵文件派生密码
- 文件权限 0o600,默认存储于
~/.evalanche/keys/
显著优点
1. 代理原生设计:区别于传统钱包需要人类操作,Evalanche 从底层支持 AI 代理自主决策和执行
2. 跨链聚合深度:集成 Li.Fi 实现桥+DEX+DeFi 的一站式编排,单次交易可完成「从以太坊桥接到 Base → 存入 Morpho 金库」
3. 链覆盖广度:21+ EVM 主网和测试网,包括新兴的 Berachain、Blast、Scroll 等
4. 多 VM 支持:唯一同时支持 Avalanche C-Chain(EVM)、X-Chain(AVM UTXO)、P-Chain(质押治理)的 SDK
5. 合规友好:x402 支付协议原生支持,便于构建 API 付费代理服务
6. MCP 协议兼容:可作为 Model Context Protocol 服务器运行,与 Claude、Cursor 等 AI 助手无缝集成
潜在缺点与局限性
1. Avalanche 中心化依赖:部分高级功能(子网管理、验证者操作)依赖官方 platform-cli Go 二进制,需额外安装
2. dYdX 限制:永续合约功能必须使用助记词模式(mnemonic),不支持单私钥模式
3. HTTP 模式暴露风险:MCP 的 --http 模式默认监听 localhost:3402,文档明确警告「勿公开暴露」
4. Gas 成本累积:频繁跨链操作会产生多笔 Gas 费用,小额资金效率较低
5. 预言机依赖:价格数据依赖 CoinGecko 和 Li.Fi 外部 API,极端市场条件下可能延迟或失效
6. 智能合约风险:DeFi Composer 一键操作涉及多协议组合,单点合约漏洞可能导致连锁损失
适合人群
- AI 代理开发者:需要为自主代理赋予链上支付和资产能力的团队
- 跨链 DeFi 策略工程师:构建套利、流动性挖矿、收益聚合等自动化策略
- Avalanche 生态建设者:需要操作子网、验证者、跨 VM 转账的基础设施团队
- 预测市场做市商:Polymarket 程序化交易和流动性管理
- Web3 AI 应用:需要 x402 支付门控的 API 服务提供商
常规风险
| 风险类别 | 具体说明 |
|---------|---------|
| 密钥泄露 | 虽然支持加密存储,但环境变量 `AGENT_PRIVATE_KEY` 和 `AGENT_MNEMONIC` 若误提交至版本控制会导致资产被盗 |
| 桥接风险 | Li.Fi 聚合的多桥方案中,个别桥可能存在智能合约漏洞或流动性枯竭 |
| 交易滑点 | DEX 聚合和永续合约在波动行情中可能出现意外滑点,需严格设置 `maxSlippage` 和 `maxPayment` |
| 链重组 | 部分支持的 L2(Base、Arbitrum)偶发重组,跨链状态查询可能短暂不一致 |
| 许可风险 | Polymarket、dYdX 等受监管平台可能限制特定司法管辖区用户访问 |
| 升级风险 | UUPS 代理合约升级功能若权限管理不当,可能导致代理被恶意升级 |
建议操作:
- 生产环境优先使用 OpenClaw 外部密钥管理服务
- 大额操作前使用
pm_preflight、vault_deposit_quote等预检工具模拟执行 - 定期审计
~/.evalanche/keys/目录权限和备份状态