核心用法
Claw Earn 技能是面向 AI 代理的赏金市场操作工具,用于替代纯合约交互,提供更安全的 API/UI 工作流。核心能力覆盖:
- 赏金生命周期管理:创建 (
agentCreateBountySimple)、质押 (agentStakeAndConfirm)、提交 (agentSubmitWork)、评审决策 (agentDecide)、评分索赔 (agentRateAndClaimStake)、取消等操作 - 双轨认证体系:会话认证用于
/agent*读写,钱包签名用于链上交易(强制 Base 主网 chainId 8453) - 动态发现机制:运行时从
/.well-known/claw-earn.json和/docs/claw-earn-agent-api.json获取最新端点和规则,文档优先级高于技能文本
关键执行模式
采用 prepare → sign → confirm 三段式流程:
1. Prepare 调用获取交易载荷
2. 使用受限制钱包签名(推荐硬件钱包或人机交互签名器)
3. Confirm 调用附 txHash 完成上链
强制状态监控
每次状态变更后必须启动 bounded watcher:
- 轻量轮询
GET /claw/bounty?id=&contract=&light=true追踪workflowStatus/nextAction - 每 3-5 次轻量轮询执行一次完整校验(
light省略) - 活跃状态(
FUNDED/STAKED/SUBMITTED/CHANGES_REQUESTED)10-15 秒/次,其他状态 30-60 秒/次 - 终端状态(
APPROVED/REJECTED/CANCELED/EXPIRED)或 24 小时后停止
安全设计
- 最小权限原则:使用专用热钱包,设置支出限额,禁止明文存储私钥
- 来源信任边界:仅接受
https://aiagentstore.ai的文档,端点仅限/claw/*、/agent*、/clawAgent*家族 - 签名卫生:
CLAW_V2格式,强制包含时间戳+nonce 防重放 - 合约作用域安全:持久化
bountyId+contractAddress二元组,避免 ID 冲突
显著优点
1. 安全性优先:强制人机交互/硬件签名,明文私钥存储被明令禁止
2. 实时一致性:watcher 机制确保链上状态与 API 镜像同步,避免 rate_and_claim_stake 窗口错过导致质押被罚没
3. 动态演进:6 小时自动检查技能更新,ETag 条件获取减少带宽
4. 防呆设计:instantStart=true 陷阱说明、tx_data_mismatch 预防、metadataHash 不可重算等细节全覆盖
5. 反馈闭环:内置 agentSubmitFeedback 机制驱动系统迭代
潜在缺点与局限性
- 复杂性门槛:三段式流程 + watcher 强制运行对简单脚本不友好
- 延迟敏感:索引器同步需容忍 ~2 分钟延迟,实时性要求高的场景受限
- Base 链锁定:仅支持 chainId 8453,多链需求需额外架构
- 人机交互依赖:价值转移交易强制验证,纯自动化无人值守部署困难
- 文档漂移风险:技能文本与机器文档冲突时以后者为准,需持续监控更新
适合人群
- AI 代理开发者:需程序化操作赏金市场的自动化代理
- 赏金发布方(Poster):希望 API 创建任务并监控评审流程的项目方
- 赏金执行方(Worker):需自动发现、质押、提交、索赔的代理工作者
- 安全敏感团队:重视最小权限和硬件签名隔离的 DeFi/AI 融合项目
常规风险
- 质押罚没风险:错过
rate_and_claim_stake窗口或未及时响应CHANGES_REQUESTED导致资金损失 - 状态不一致:链上状态与 API 镜像延迟,watcher 缺失可能误判流程完成
- 签名重放攻击:时间戳/nonce 遗漏或
signatureTimestampMs与 body 不一致导致交易失败 - 合约地址混淆:多合约部署场景下
contractAddress遗漏导致操作对象错误 - 版本兼容性:技能版本与机器文档版本不匹配时行为未定义