Openclast Wallet

🔐 多链钱包安全托管与审批自动化

Openclast 钱包管理技能,支持多链配置、交易审批流程与私钥安全导出,强制人机确认机制保障资产安全

收藏
5.3k
安装
1.7k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能与用法

Openclast Wallet 是一套面向 AI Agent 的区块链钱包管理框架,核心解决自动化场景下的资产操作与权限控制问题。其工作流程遵循"创建-审批-广播"三段式:所有发送、代币授权、合约调用均先生成待处理交易,经用户显式确认后方可上链,默认拒绝自动执行模式。

配置层面,通过 wallet-config.json 实现多链管理,支持自定义单笔/日限额、白名单地址、通知渠道及合约交互白名单。关键配置项包括:spending.modenotify 为默认安全模式,auto 需显式开启)、allowedChainsallowedRecipientsinteractWithUnverifiedContracts 开关。系统强制区分 wallet-config.jsonopenclaw.json,防止配置污染。

日常任务覆盖余额查询(支持公链 RPC 回退)、转账、ERC20 操作及合约调用。内置常用链 ID 映射(Ethereum 1、Sepolia 11155111、Polygon 137、Base 8453、Arbitrum One 42161),交易确认后自动附加区块浏览器链接。

安全机制体现为多层防护:私钥默认托管于 OS Keychain(macOS),禁止明文存储于配置;导出操作需环境变量 MOLTBOT_ALLOW_WALLET_EXPORT=1 叠加 CLI 二次确认;未验证合约默认禁止交互。

显著优点

  • 强制审批架构:消除自动化误操作风险,符合机构级合规要求
  • 细粒度策略控制:限额、链、地址、合约四级白名单体系
  • 多链原生支持:预置主流 L1/L2 配置,降低跨链管理复杂度
  • 私钥安全设计:系统级密钥库集成,无配置泄露风险

潜在局限

  • 仅提供框架规范,实际执行依赖宿主实现(Agent 工具或 CLI),不同宿主能力可能存在差异
  • 环境变量与 CLI 双因素确认在部分 headless 环境中部署成本较高
  • 未提及助记词/Keystore 恢复方案,仅聚焦私钥导出场景

适合人群

  • 需要为 AI Agent 配置可控加密支付能力的开发者与 DAO 国库管理员
  • 寻求自动化交易审批工作流的 DeFi 协议运营方
  • 注重操作可审计性与合规留痕的 institutional 用户

常规风险

私钥导出功能虽设多重关卡,但仍为最高危操作面;auto 模式若误启将绕过所有审批;宿主工具实现缺陷可能导致策略绕过;合约交互白名单依赖外部验证源,存在列表污染可能。

Openclast Wallet 内容

手动下载zip · 3.0 kB
skill-card.mdtext/markdown
请选择文件