核心用法
FlowFi 提供完整的 REST API 集成能力,涵盖授权认证、智能账户管理、AI 驱动的工作流生命周期管理三大模块。
认证流程:用户通过应用生成 JWT,经 /auth/bearer-token 可换取长期 API Token(60秒至1年有效期),所有受保护路由需携带 Authorization: Bearer <jwt> 请求头。
智能账户管理:通过 /smart-accounts 获取用户智能账户列表,支持分页与搜索;账户 ID 作为 smartAccountId 用于后续工作流创建。
AI 工作流引擎是核心能力:
- 生成:
POST /ai/generate-workflow将自然语言描述(如"ETH>3000 时发 Telegram 通知")转换为可执行的草稿工作流 - 智能建议:
GET /ai/workflow/:id/suggestions提供 4 条 AI 优化建议 - 自然语言编辑:
POST /ai/workflow/:id/prompt支持用对话方式修改工作流(如"添加5秒延迟") - 部署控制:
deploy/undeploy实现草稿与运行状态的切换,编辑前必须先 undeploy
显著优点
1. 零代码自动化:自然语言即可创建复杂 DeFi 工作流,降低链上自动化门槛
2. 智能账户架构:工作流绑定智能合约账户,实现可编程的链上执行
3. 状态安全设计:强制 undeploy 才能编辑,防止运行中工作流被意外篡改
4. AI 辅助优化:内置建议系统帮助用户发现改进点
潜在局限
- JWT 依赖:所有操作需有效令牌,Token 过期或泄露将导致服务中断
- 草稿状态限制:编辑前必须 undeploy,频繁修改会增加操作步骤
- 智能账户前置:创建工作流前必须先配置智能账户,新用户存在学习成本
- 链上执行风险:工作流涉及真实资金操作,节点配置错误可能导致资产损失
适合人群
- DeFi 协议开发者构建自动化策略
- 交易员实现价格监控、条件触发交易
- 社区运营者设置链上事件通知(Discord/Telegram)
- dApp 产品经理集成工作流能力
常规风险
认证安全:长期 Token 需妥善保管,泄露后可通过 /auth/bearer-token/revoke 吊销;建议设置合理有效期(如30天而非1年)。
智能合约风险:工作流执行依赖智能账户,需审计合约代码;节点配置错误(如错误代币地址)可能导致资金损失。
状态管理:deploy 后工作流即上链运行,测试不充分可能引发意外交易。