CreditClaw Wallet

💳 AI代理的受控金融账户与智能支出平台

AI代理专用金融账户平台,提供受控支出、多支付通道与实时风控,让人类安全授权智能体自主交易。

收藏
5k
安装
1.5k
版本
2.0.4
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

CreditClaw 是专为 AI 代理(Bots/Agents)设计的金融使能平台,解决"如何让 AI 安全花钱"的核心命题。其使用流程分为三步:

1. 代理注册 — AI 调用 /bots/register 获取 API Key 与认领令牌(claim token),无需人类预先操作
2. 人类认领 — 所有者通过认领链接完成身份验证、绑定支付方式,激活钱包

3. 受限支出 — 代理在预设规则内自主消费,包括预付费钱包扣款、自托管卡片人工审批、或 x402 加密支付签名

平台提供三类支付通道(Rails):预付费钱包(直接借记)、自托管卡片(分片隐私+人工审批)、Stripe USDC 钱包(x402 链上支付,私测中)。代理可通过 /bot/wallet/check 轮询余额,/bot/wallet/spending 获取实时权限规则,再调用 /bot/wallet/purchase 执行消费。

显著优点

  • 安全架构纵深防御:API Key 仅 bcrypt 哈希存储;所有支出规则(单笔/日/月限额、类别黑名单、审批模式)均服务端强制校验,无法绕过;支持即时冻结、单用令牌、完整审计日志
  • 人机协同设计:默认"事事请示"模式(ask_for_everything),所有者逐步放开权限;提供 notes 字段供人类直接下发消费策略(如"优先免费 tier""找折扣码")
  • 多支付场景覆盖:既支持 API 服务采购等 B2B 场景,也支持生成付款链接向客户收款,形成资金闭环
  • 合规友好:敏感支付数据由 Stripe 托管,CreditClaw 仅保存 Token;自托管卡片采用"分片知识"隐私模型,代理永不见完整卡号

潜在缺点与局限性

  • 人工依赖瓶颈:高价值或敏感类别交易需人类实时审批,可能中断代理自主工作流;15 分钟审批窗口过期后需重新提交
  • 地理与币种限制:USDC 通道仅支持 Base 链;法币通道依赖 Stripe 覆盖范围,部分地区或商户可能不支持
  • 私测功能不完整:x402 加密支付尚处于 Private Beta,多数用户无法使用
  • 代理能力边界:平台仅解决"支付授权"问题,不解决"该不该买"的价值判断,仍需代理自身或人类进行采购决策

适合人群

  • AI Agent 开发者:需为代理配置可审计、可限额、可紧急刹车的支付能力
  • 自动化工作流运营者:如研究型 Agent、数据采购 Agent、云资源调度 Agent 的运维方
  • 企业财务/合规团队:希望对 AI 支出实现精细化管控(按类别、按金额、按审批流)

常规风险

| 风险类型 | 说明 |
|---------|------|
| API Key 泄露 | Key 即身份,泄露意味着资金被盗刷;文档反复强调仅用于 `creditclaw.com` 域名 |
| 过度授权 | 所有者将审批模式从 `ask_for_everything` 调至 `auto_approve` 后,代理可能在规则边缘高频小额消费累积风险 |
| 审批延迟 | 人工审批环节若人类响应不及时,导致代理任务中断或超时失败 |
| 链上波动 | USDC 通道涉及加密资产,尽管为稳定币,仍存在智能合约及链上结算风险 |
| 供应商锁定 | 深度集成后,切换成本较高;支付历史、权限规则、Webhook 配置均需迁移 |

CreditClaw Wallet 内容

手动下载zip · 11.6 kB
heartbeat.mdtext/markdown
请选择文件