核心用法
Kaspa Wallet CLI 是一款针对 Kaspa 区块链网络的独立命令行钱包工具,专为开发者、交易员及自动化代理设计。其核心功能覆盖完整的加密货币钱包操作链路:
密钥管理:通过环境变量 KASPA_PRIVATE_KEY(64字符十六进制)或 KASPA_MNEMONIC(12/24词助记词)传入凭证,工具不持久化存储任何密钥,每次执行新建 RPC 连接,遵循"无状态安全"设计原则。
资产操作:
balance [address]— 查询自身或任意地址余额,返回 KAS 与 sompi(最小单位,1 KAS = 1亿 sompi)双单位send <address> <amount|max> [priority]— 转账支持指定金额、全额发送及优先级手续费档位fees— 获取网络实时费率估算(low/economic/priority 三档)
网络与诊断:info 返回区块高度、同步状态、RPC 端点;generate-mnemonic 创建新钱包;uri 生成/解析 Kaspa 支付协议链接。
UTXO 管理:针对 Kaspa 的 STORAGE_MASS_EXCEEDED 特性错误,提供标准化的 UTXO 归集工作流(send max 至自身地址后重试)。
显著优点
1. 零持久化风险:私钥仅存于进程环境变量,磁盘无残留,适合 CI/CD 与容器化部署
2. JSON 标准化输出:所有命令返回结构化 JSON,便于脚本解析与错误码程序化响应
3. 错误自修复指南:内置错误码表(如 NO_UTXOS、RPC_TIMEOUT)附带具体解决动作,降低运维门槛
4. 跨平台:Python 3.8+ 支持 macOS/Linux/Windows,依赖单一 pip 包
潜在局限
- 网络依赖:无离线签名能力,必须连接 Kaspa RPC(默认或自定义)才能执行任何操作
- Gas 策略单一:手续费仅支持三档预设,无自定义 sat/byte 输入
- 无硬件钱包支持:仅限软件密钥,无法满足大额冷存储需求
- UTXO 复杂度:Kaspa 的存储质量(storage mass)机制要求用户理解并手动执行归集操作,新手易遇阻
适合人群
- 自动化代理/交易机器人:需程序化收发 KAS 的开发者
- 交易所运维:需批量地址查询、归集资金的技术团队
- DeFi 集成方:需 Kaspa 网络接入的跨链协议开发者
- 个人高级用户:偏好命令行、注重密钥不落地原则的安全意识用户
常规风险
| 风险类型 | 说明 | 缓解建议 |
|---------|------|---------|
| 环境变量泄露 | 密钥通过 `export` 设置,可能被 `ps`、`/proc` 读取或日志记录 | 使用专用 secret 管理工具(如 Docker secrets、HashiCorp Vault),执行后 `unset` 变量 |
| RPC 端点劫持 | 默认或自定义 RPC 可能被中间人攻击 | 优先使用 TLS (wss://) 端点,验证证书指纹 |
| 交易不可逆 | 区块链转账确认后无法撤销 | 大额交易前先用 `uri` 生成链接人工复核 |
| 网络分叉 | 未同步节点 (`synced: false`) 可能广播无效交易 | 发送前强制检查 `./kaswallet.sh info` 的 `synced` 字段 |
| 助记词遗失 | 无云端备份,丢失即永久失权 | 离线纸质备份,分片存储 |
认证说明
⚠️ 注意:当前安全认证报告为系统占位生成,未执行实际静态分析、依赖审计或动态模糊测试。建议在生产部署前补充:Python 依赖库(kaspa 包)的供应链审计、RPC 通信的 TLS 证书固定验证、以及助记词生成器的熵源检测。