核心用法
sol 是一个面向 Solana 生态的全功能命令行工具,将复杂的链上交互转化为自然语言指令。用户无需手动构建交易或管理程序指令,直接声明意图即可完成操作。
支付与转账:sol token send 50 usdc <address> 发送任意代币,支持 SOL、USDC 及全生态 SPL 代币。
交易与发现:sol token browse trending 浏览热门代币,sol token swap 50 usdc bonk 自动比价 Jupiter/DFlow 执行最优兑换,内置 P&L 追踪记录成本基准。
高级交易:DCA 定投 (sol token dca new)、限价单 (sol token limit new)、预测市场交易 (sol predict buy) 完整覆盖。
收益策略:质押 SOL (sol stake new)、跨协议借贷比价 (Kamino/MarginFi/Drift/Jupiter/Loopscale)、机枪池收益 (sol earn)、流动性挖矿 (sol lp deposit) 均支持自动化最优 APY 选择。
钱包管理:本地 ~/.sol/wallets/ 文件存储,拒绝环境变量暴露私钥,支持多钱包、导入导出、标签管理。
安全架构:三层防护机制——权限系统 (canTransfer/canSwap 等 12 项细粒度控制)、交易限额 (单笔/日度 USD 上限)、白名单 (地址+代币),配置后可 sol config lock 冻结,需人工修改配置文件才能变更。
其他特性:x402 协议支付 (sol fetch)、组合追踪 (sol portfolio)、结构化 JSON 输出、完整 curl 风格 HTTP 支持。
显著优点
- 零配置启动:
npx @solana-compass/cli@latest即用即走,无需全局安装或 API 密钥 - 自然语言交互:"pay someone"、"buy a token" 替代底层交易组装
- 智能路由: swaps 自动并行查询 Jupiter + DFlow,比价后执行最优
- 收益聚合:借贷/机枪池/流动性挖矿均支持跨协议 APY 比较与自动选择
- 生产级安全:权限+限额+白名单三层防护,支持锁定后人工审计
- 开发者友好:
--json结构化输出、完整 cost basis 追踪、管道化设计
潜在缺点与局限性
- RPC 依赖:公共端点严格限流,生产环境必须配置 Helius/Triton/QuickNode 等专用 RPC
- Node.js 版本要求:>= 20,旧环境需升级
- 无域名解析:不支持 .sol/SNS 域名,必须输入完整 base58 地址
- 符号歧义自动处理:多代币同符号时自动选最高流动性者,不提示确认,需用
token info核验 - 仅 Solana 生态:不支持多链,跨链需求需额外工具
- 文件系统敏感:
~/.sol/含私钥与安全配置,agent 不应直接读写该目录
适合人群
- 开发者/脚本用户:需要程序化 Solana 交互,偏好 CLI 工作流
- DeFi 进阶用户:频繁使用 DEX、借贷、流动性挖矿、预测市场等复杂策略
- 自动化/Agent 场景:需细粒度权限控制与结构化输出的 AI 驱动工作流
- 安全意识用户:偏好本地密钥文件管理,拒绝云钱包或浏览器扩展
常规风险
| 风险类型 | 说明 |
|---------|------|
| 私钥泄露 | 虽 CLI 不暴露环境变量,但同 OS 用户下其他软件/工具仍可读取 `~/.sol/wallets/` 文件 |
| 配置锁定误解 | `config lock` 后仅禁止 CLI 修改,人工编辑文件仍可变更,非绝对安全边界 |
| 限额绕过 | 日度限额基于 CLI 本地计算,非链上约束,多设备/清缓存可重置统计 |
| 代币符号误识别 | 同符号自动选高流动性代币,小市值代币可能被错误替换 |
| RPC 端点风险 | 使用不可信 RPC 可能导致交易审查或前运行 |
| Agent 过度授权 | 若 agent 同时获得文件系统或 shell 工具访问权,CLI 权限控制可被完全绕过 |
建议:专设低余额钱包用于 agent 交互,大额资产使用硬件钱包或离线存储。