核心用法
OpenFunderse Participant 是一款面向去中心化基金管理(DeFAI)的专业 MoltBot 技能,核心功能是作为参与者节点执行 AllocationClaimV1 的提案、验证与提交。通过 Telegram 斜杠命令或程序化调用,用户可完成资金分配权重提案、链上验证、以及向 Relayer 提交最终声明。
主要任务流:
/allocation— 生成资产配置提案(propose_allocation),支持--verify预验证与--submit自动提交/submit_allocation— 显式提交已验证的声明至 Relayer/participant_daemon— 常驻守护进程模式,基于策略(A/B/C)自动读取链上信号并周期性提交分配/join//deposit//withdraw— 资金池生命周期管理
技术架构: 基于 EIP-191 签名认证(无需 API Key),通过 Relayer 与链上合约交互;支持 NadFun 测试网信号读取与策略驱动的自动权重计算。
显著优点
1. 自动化策略执行:三种内置策略(A-动量/B-毕业临近/C-影响力感知)支持无人值守的实时资产配置
2. 多重安全闸门:显式提交开关(PARTICIPANT_REQUIRE_EXPLICIT_SUBMIT + PARTICIPANT_AUTO_SUBMIT 双重确认)、可信 Relayer 白名单、强制 HTTPS(生产环境)
3. 密钥隔离设计:强制使用专用参与者私钥,明确禁止复用托管/管理员密钥;bot-init 提供安全的密钥生成与备份机制
4. 标准化声明格式:AllocationClaimV1 规范 Schema 确保跨平台兼容性与可审计性
5. OpenClaw 原生集成:深度适配 OpenClaw 运行时,支持环境变量同步、网关热重启与 Telegram 网关层集成
潜在缺点与局限性
- 中心化 Relayer 依赖:所有写操作须经 Relayer 转发,若 Relayer 不可用或作恶,参与者无法提交声明
- 策略透明度有限:A/B/C 策略的具体算法细节未在文档中披露,用户难以审计自动决策逻辑
- 私钥管理复杂:
PARTICIPANT_PRIVATE_KEY作为高敏感配置,需用户自行确保.openclaw.json与备份文件的安全性 - npm 执行风险:
npx安装机制从远程拉取代码,即使指定版本仍需信任 Wiimdy 组织发布的包 - 测试网局限:当前 Daemon 模式明确绑定 NadFun 测试网信号源,主网可用性待验证
适合人群
- DeFAI 基金参与者:希望自动化执行资产配置策略的链上资金提供者
- 量化策略开发者:需要程序化接入链上信号(quote/progress/buy logs)并生成权重分配的团队
- Telegram Bot 运营者:通过 OpenClaw 网关为社区提供去中心化基金管理服务的节点运营方
常规风险
| 风险类别 | 具体描述 | 缓解建议 |
|---------|---------|---------|
| 私钥泄露 | `PARTICIPANT_PRIVATE_KEY` 若被窃取,攻击者可伪造分配声明 | 使用 `bot-init` 生成专用密钥,禁用 `.env` 明文存储,定期轮换 |
| 恶意 Relayer | 伪造 Relayer 可截获或篡改声明 | 严格配置 `PARTICIPANT_TRUSTED_RELAYER_HOSTS`,生产环境禁用 HTTP |
| 配置漂移 | `openclaw.json` 与 `.env.participant` 不一致导致执行失败 | 始终将 `/home/ubuntu/.openclaw/openclaw.json` 作为唯一可信源 |
| 破坏性操作 | `bot-init` 会强制替换现有密钥并重启网关 | 执行前备份 `openclaw.json`,生产环境使用 `--no-restart-openclaw-gateway` |
| npm 供应链 | `@wiimdy/openfunderse` 包被篡改或恶意更新 | 固定版本号(如 `@2.0.0`),审计源码后再部署 |
总结
OpenFunderse Participant 是一款功能完备但配置敏感的 DeFAI 基础设施技能,适合具备一定运维经验的用户。其安全设计(双重提交确认、密钥隔离、可信 Relayer 白名单)体现了对生产环境的考量,但 Relayer 中心化与 npm 供应链风险仍需用户主动 mitigating。建议在测试网充分验证策略行为后再启用 PARTICIPANT_AUTO_SUBMIT。