OpenFunderse Strategy

🤖 DeFAI 自动化资产配置参与者节点

OpenFunderse生态参与者机器人,支持资产配置提案、验证与自动提交,专为去中心化基金管理设计,需严格密钥隔离。

收藏
7.7k
安装
1.6k
版本
2.0.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

OpenFunderse Participant 是一款面向去中心化基金管理(DeFAI)的专业 MoltBot 技能,核心功能是作为参与者节点执行 AllocationClaimV1 的提案、验证与提交。通过 Telegram 斜杠命令或程序化调用,用户可完成资金分配权重提案、链上验证、以及向 Relayer 提交最终声明。

主要任务流:

  • /allocation — 生成资产配置提案(propose_allocation),支持 --verify 预验证与 --submit 自动提交
  • /submit_allocation — 显式提交已验证的声明至 Relayer
  • /participant_daemon — 常驻守护进程模式,基于策略(A/B/C)自动读取链上信号并周期性提交分配
  • /join / /deposit / /withdraw — 资金池生命周期管理

技术架构: 基于 EIP-191 签名认证(无需 API Key),通过 Relayer 与链上合约交互;支持 NadFun 测试网信号读取与策略驱动的自动权重计算。

显著优点

1. 自动化策略执行:三种内置策略(A-动量/B-毕业临近/C-影响力感知)支持无人值守的实时资产配置
2. 多重安全闸门:显式提交开关(PARTICIPANT_REQUIRE_EXPLICIT_SUBMIT + PARTICIPANT_AUTO_SUBMIT 双重确认)、可信 Relayer 白名单、强制 HTTPS(生产环境)

3. 密钥隔离设计:强制使用专用参与者私钥,明确禁止复用托管/管理员密钥;bot-init 提供安全的密钥生成与备份机制

4. 标准化声明格式AllocationClaimV1 规范 Schema 确保跨平台兼容性与可审计性

5. OpenClaw 原生集成:深度适配 OpenClaw 运行时,支持环境变量同步、网关热重启与 Telegram 网关层集成

潜在缺点与局限性

  • 中心化 Relayer 依赖:所有写操作须经 Relayer 转发,若 Relayer 不可用或作恶,参与者无法提交声明
  • 策略透明度有限:A/B/C 策略的具体算法细节未在文档中披露,用户难以审计自动决策逻辑
  • 私钥管理复杂PARTICIPANT_PRIVATE_KEY 作为高敏感配置,需用户自行确保 .openclaw.json 与备份文件的安全性
  • npm 执行风险npx 安装机制从远程拉取代码,即使指定版本仍需信任 Wiimdy 组织发布的包
  • 测试网局限:当前 Daemon 模式明确绑定 NadFun 测试网信号源,主网可用性待验证

适合人群

  • DeFAI 基金参与者:希望自动化执行资产配置策略的链上资金提供者
  • 量化策略开发者:需要程序化接入链上信号(quote/progress/buy logs)并生成权重分配的团队
  • Telegram Bot 运营者:通过 OpenClaw 网关为社区提供去中心化基金管理服务的节点运营方

常规风险

| 风险类别 | 具体描述 | 缓解建议 |
|---------|---------|---------|
| 私钥泄露 | `PARTICIPANT_PRIVATE_KEY` 若被窃取,攻击者可伪造分配声明 | 使用 `bot-init` 生成专用密钥,禁用 `.env` 明文存储,定期轮换 |
| 恶意 Relayer | 伪造 Relayer 可截获或篡改声明 | 严格配置 `PARTICIPANT_TRUSTED_RELAYER_HOSTS`,生产环境禁用 HTTP |
| 配置漂移 | `openclaw.json` 与 `.env.participant` 不一致导致执行失败 | 始终将 `/home/ubuntu/.openclaw/openclaw.json` 作为唯一可信源 |
| 破坏性操作 | `bot-init` 会强制替换现有密钥并重启网关 | 执行前备份 `openclaw.json`,生产环境使用 `--no-restart-openclaw-gateway` |
| npm 供应链 | `@wiimdy/openfunderse` 包被篡改或恶意更新 | 固定版本号(如 `@2.0.0`),审计源码后再部署 |

总结

OpenFunderse Participant 是一款功能完备但配置敏感的 DeFAI 基础设施技能,适合具备一定运维经验的用户。其安全设计(双重提交确认、密钥隔离、可信 Relayer 白名单)体现了对生产环境的考量,但 Relayer 中心化与 npm 供应链风险仍需用户主动 mitigating。建议在测试网充分验证策略行为后再启用 PARTICIPANT_AUTO_SUBMIT

OpenFunderse Strategy 内容

手动下载zip · 4.3 kB
SKILL.mdtext/markdown
请选择文件