Open Wallet

🔗 一键生成钱包交易链接,安全托管签名授权

通过可分享链接让用户在浏览器中连接钱包执行交易或签名,解决AI Agent无法直接操作用户钱包的安全隔离问题。

收藏
3.3k
安装
1.5k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Open Wallet 是一个基于 Web 的代理签名/交易执行工具,核心解决 AI Agent 无法直接操作用户钱包的安全隔离问题。Agent 通过生成 https://tx.steer.fun 的带参数链接,引导用户在浏览器中完成钱包连接、链切换、交易签名或消息签名,并将结果返回给 Agent。

支持的 JSON-RPC 方法:

  • personal_sign:签名任意消息
  • eth_sendTransaction:发送单笔交易
  • eth_signTypedData_v4:EIP-712 结构化数据签名
  • wallet_sendCalls:批量调用(EIP-5792)

结果返回机制:

  • redirect_url:用户手动复制结果粘贴给 Agent
  • redirect_url:自动跳转回指定 URL,携带 resulterror 参数

显著优点

1. 安全隔离:私钥始终保留在用户端,Agent 完全不触碰敏感凭证
2. 钱包兼容:支持任意 EIP-1193 标准钱包(MetaMask、Rabby、Rainbow 等)

3. 链切换自动化:自动检测并切换至目标 chainId

4. 灵活参数:支持数组格式(原生 JSON-RPC)或对象格式(自动填充 from

5. 批量操作:原生支持 wallet_sendCalls,适配现代账户抽象钱包

潜在缺点与局限性

  • 用户体验断裂:需离开对话环境打开浏览器,流程较长
  • 手动回传摩擦:若无 redirect_url,依赖用户正确复制粘贴结果
  • 网络依赖:Steer.fun 服务可用性影响功能(单点故障风险)
  • 钓鱼风险:恶意 Agent 可构造恶意交易链接,用户需自行辨别
  • 移动端限制:部分钱包 App 的深层链接处理可能不稳定
  • 无 Gas 估算:需用户自行确认交易费用

适合人群

  • AI Agent 开发者:需要安全集成链上操作能力
  • DeFi 协议前端:需要快速实现"分享交易链接"功能
  • DAO 治理工具:需要成员对提案进行链下签名验证
  • 多签钱包用户:需要在安全环境中执行特定授权操作

常规风险

1. 钓鱼攻击:攻击者可能伪造 Steer.fun 链接诱导签名恶意交易
2. 参数篡改:URL 参数可被中间人修改,需用户端二次确认

3. 重定向劫持redirect_url 可能被利用进行钓鱼重定向

4. 链 ID 欺骗:需确保 chainId 与预期网络一致,防止跨链欺诈

安全建议: 始终向用户清晰说明交易内容(合约地址、函数、金额),优先使用 redirect_url 配合自托管回调端点,避免依赖第三方服务存储敏感结果。

Open Wallet 内容

手动下载zip · 1.8 kB
SKILL.mdtext/markdown
请选择文件