核心功能与用法
Openclast Wallet 是一套面向 AI Agent 的区块链钱包管理框架,核心解决自动化场景下的资产操作与权限控制问题。其工作流程遵循"创建-审批-广播"三段式:所有发送、代币授权、合约调用均先生成待处理交易,经用户显式确认后方可上链,默认拒绝自动执行模式。
配置层面,通过 wallet-config.json 实现多链管理,支持自定义单笔/日限额、白名单地址、通知渠道及合约交互白名单。关键配置项包括:spending.mode(notify 为默认安全模式,auto 需显式开启)、allowedChains、allowedRecipients 及 interactWithUnverifiedContracts 开关。系统强制区分 wallet-config.json 与 openclaw.json,防止配置污染。
日常任务覆盖余额查询(支持公链 RPC 回退)、转账、ERC20 操作及合约调用。内置常用链 ID 映射(Ethereum 1、Sepolia 11155111、Polygon 137、Base 8453、Arbitrum One 42161),交易确认后自动附加区块浏览器链接。
安全机制体现为多层防护:私钥默认托管于 OS Keychain(macOS),禁止明文存储于配置;导出操作需环境变量 MOLTBOT_ALLOW_WALLET_EXPORT=1 叠加 CLI 二次确认;未验证合约默认禁止交互。
显著优点
- 强制审批架构:消除自动化误操作风险,符合机构级合规要求
- 细粒度策略控制:限额、链、地址、合约四级白名单体系
- 多链原生支持:预置主流 L1/L2 配置,降低跨链管理复杂度
- 私钥安全设计:系统级密钥库集成,无配置泄露风险
潜在局限
- 仅提供框架规范,实际执行依赖宿主实现(Agent 工具或 CLI),不同宿主能力可能存在差异
- 环境变量与 CLI 双因素确认在部分 headless 环境中部署成本较高
- 未提及助记词/Keystore 恢复方案,仅聚焦私钥导出场景
适合人群
- 需要为 AI Agent 配置可控加密支付能力的开发者与 DAO 国库管理员
- 寻求自动化交易审批工作流的 DeFi 协议运营方
- 注重操作可审计性与合规留痕的 institutional 用户
常规风险
私钥导出功能虽设多重关卡,但仍为最高危操作面;auto 模式若误启将绕过所有审批;宿主工具实现缺陷可能导致策略绕过;合约交互白名单依赖外部验证源,存在列表污染可能。