核心用法
Open Wallet 是一个基于 Web 的代理签名/交易执行工具,核心解决 AI Agent 无法直接操作用户钱包的安全隔离问题。Agent 通过生成 https://tx.steer.fun 的带参数链接,引导用户在浏览器中完成钱包连接、链切换、交易签名或消息签名,并将结果返回给 Agent。
支持的 JSON-RPC 方法:
personal_sign:签名任意消息eth_sendTransaction:发送单笔交易eth_signTypedData_v4:EIP-712 结构化数据签名wallet_sendCalls:批量调用(EIP-5792)
结果返回机制:
- 无
redirect_url:用户手动复制结果粘贴给 Agent - 有
redirect_url:自动跳转回指定 URL,携带result或error参数
显著优点
1. 安全隔离:私钥始终保留在用户端,Agent 完全不触碰敏感凭证
2. 钱包兼容:支持任意 EIP-1193 标准钱包(MetaMask、Rabby、Rainbow 等)
3. 链切换自动化:自动检测并切换至目标 chainId
4. 灵活参数:支持数组格式(原生 JSON-RPC)或对象格式(自动填充 from)
5. 批量操作:原生支持 wallet_sendCalls,适配现代账户抽象钱包
潜在缺点与局限性
- 用户体验断裂:需离开对话环境打开浏览器,流程较长
- 手动回传摩擦:若无
redirect_url,依赖用户正确复制粘贴结果 - 网络依赖:Steer.fun 服务可用性影响功能(单点故障风险)
- 钓鱼风险:恶意 Agent 可构造恶意交易链接,用户需自行辨别
- 移动端限制:部分钱包 App 的深层链接处理可能不稳定
- 无 Gas 估算:需用户自行确认交易费用
适合人群
- AI Agent 开发者:需要安全集成链上操作能力
- DeFi 协议前端:需要快速实现"分享交易链接"功能
- DAO 治理工具:需要成员对提案进行链下签名验证
- 多签钱包用户:需要在安全环境中执行特定授权操作
常规风险
1. 钓鱼攻击:攻击者可能伪造 Steer.fun 链接诱导签名恶意交易
2. 参数篡改:URL 参数可被中间人修改,需用户端二次确认
3. 重定向劫持:redirect_url 可能被利用进行钓鱼重定向
4. 链 ID 欺骗:需确保 chainId 与预期网络一致,防止跨链欺诈
安全建议: 始终向用户清晰说明交易内容(合约地址、函数、金额),优先使用 redirect_url 配合自托管回调端点,避免依赖第三方服务存储敏感结果。