核心功能
ClawContract 是一款面向 BNB Chain(BSC/opBNB)的全栈智能合约 CLI 工具,整合 AI 生成、安全分析、编译部署与链上验证四大能力。用户可通过自然语言描述直接生成可运行的 Solidity 合约,系统自动调用 Slither 进行静态安全扫描,并支持一键完成部署与 BscScan 源码验证。
主要能力矩阵:
- AI 生成:基于 OpenRouter API(默认 Claude Sonnet)将自然语言转换为 Solidity 代码
- 安全分析:集成 Slither 静态分析,对高危漏洞自动尝试修复(最多 3 轮)
- 部署验证:支持 BSC 主网/测试网、opBNB 主网/测试网,自动提交源码验证
- 合约交互:CLI 直接调用已部署合约的读写函数
- 全链路模式:
full命令一键跑完生成→分析→部署→验证完整流程
显著优点:
- 全流程自动化,显著降低合约开发门槛
- 非交互式设计,适合 CI/CD 集成
- 内置安全闸门:高危问题拦截、主网部署二次确认、测试网优先推荐
- 自动部署记录管理(
.deployments/*.json)
潜在局限:
- 依赖外部 AI API(OpenRouter),生成质量受模型能力限制
- 自动修复仅尝试 3 轮,复杂漏洞仍需人工审计
- 仅支持 BNB Chain 生态,非 EVM 兼容链不可用
- 私钥需用户显式配置,无内置密钥管理方案
适合人群:
- BNB Chain 生态的合约开发者与快速原型团队
- 需要自动化安全扫描的 DeFi 项目
- 希望降低 Solidity 学习曲线的非专业开发者(建议仅限测试网使用)
常规风险提示:
1. AI 生成风险:自动生成的合约可能包含逻辑缺陷,主网使用前务必人工审计
2. 私钥安全:CLAWCONTRACT_PRIVATE_KEY 以环境变量形式暴露,共享环境或日志可能导致泄露
3. API 依赖:OpenRouter 服务中断将影响合约生成能力
4. Slither 局限性:静态分析无法覆盖所有攻击向量(如业务逻辑漏洞、前端钓鱼)