核心用法
Cashu(Nutshell CLI)是一款基于命令行的比特币电子现金钱包,实现了 Cashu 协议——一种用于比特币的 Chaumian 盲签名电子现金系统。用户通过 pipx install cashu 安装后,配置 CASHU_DIR 和 MINT_URL 环境变量即可使用。
主要功能涵盖:
- 钱包管理:查看余额、待处理代币、钱包信息及多钱包列表
- 收发代币:生成/解析
cashuA...或cashuB...格式的代币字符串,实现类似现金的线下流转 - Lightning 集成:支付 BOLT11 发票(melt)、创建收款发票(mint)、支持 LNURL/Lightning Address 支付与收款
- 402 支付流:自动化处理 HTTP 402 Payment Required 响应,提取
X-Cashu头中的支付请求并完成链上/链下付费 API 调用
关键 agent 适配点:所有命令需附加 --yes(或 -y)标志以跳过交互确认,否则将因 stdin 阻塞而超时。
显著优点
1. 隐私性:采用盲签名技术,铸币厂无法关联代币与用户身份,实现类似物理现金的匿名性
2. 无托管风险:用户自持密钥,铸币厂仅承诺兑付而非托管资金,降低对手方风险
3. Lightning 原生互通:无需运行全节点或通道即可收发 Lightning 付款,降低使用门槛
4. Agent 友好:402 支付模式设计精巧,支持程序化自动付费-重试流程,适合 AI agent 消费 API
5. 开放生态:开源协议(MIT),多语言实现(Python/JS/Rust),铸币厂可自由部署
潜在缺点与局限性
- 铸币厂信任依赖:需选择可信铸币厂,存在铸币厂失联或拒绝兑付的流动性风险
- 代币管理复杂度:大额需备份助记词,代币碎片化可能导致恢复困难
- 网络效应局限:相比传统 Lightning 钱包用户基数较小,接受 Cashu 代币的商户有限
- 铸币厂兼容性:402 支付中若代币来源铸币厂不在接受列表内,支付将失败
- CLI 学习曲线:纯命令行交互对非技术用户不够友好,错误配置环境变量易导致资金访问问题
适合人群
- 比特币隐私倡导者与自我主权金融(Sovereign Finance)实践者
- 开发 AI agent 需集成程序化小额支付能力的工程师
- 希望避免 KYC、快速体验 Chaumian ecash 的技术早期用户
- 运行付费 API 需接入 Cashu 402 支付模式的商户开发者
常规风险
| 风险类型 | 说明 | 缓解建议 |
|---------|------|---------|
| 铸币厂风险 | 铸币厂运营方卷款或技术故障 | 分散资金至多铸币厂,仅存小额日常使用 |
| 密钥丢失 | 未备份助记词导致资金永久丢失 | 定期备份 `CASHU_DIR` 及助记词 |
| 环境配置错误 | `MINT_URL` 或 `CASHU_DIR` 配置错误导致命令失败或误操作 | 使用 `.env` 文件持久化配置,命令前验证变量 |
| 代币双花 | 网络延迟或恶意尝试双花(协议层已防,但客户端需同步) | 及时执行 `burn` 清理已花费代币 |
| 智能体超时 | 未加 `--yes` 导致交互阻塞 | 所有自动化脚本强制包含 `-y` 标志 |
---
> 来源说明:Cashu 协议由 callebtc 主导开发,Nutshell 为官方参考实现,代码经多次安全审计,属 Bitcoin 生态内较成熟的 ecash 方案。