核心用法
Agent Wallet 是专为 Base L2 设计的智能合约钱包,采用 ERC-6551 Token Bound Account 标准。用户通过 NFT 持有钱包所有权,可为 AI 代理配置有约束的操作权限,而非直接暴露私钥。核心功能包括:
- 分层权限管理:NFT 持有者(Owner)拥有完全控制权,可授权 Operators 执行特定操作
- 动态支出限额:支持单交易上限、周期预算(日/周/月)等多维度限制
- 自动审批队列:超限交易进入待审批队列,兼容 ERC-4337 账户抽象标准
- 权限自动失效:NFT 转移时所有 Operator 权限即时失效,防止权限滞留风险
显著优点
1. 安全架构先进:融合 ERC-6551(Token Bound Account)+ ERC-4337(账户抽象)+ ERC-721 所有权模型,实现「NFT 即钱包」的创新设计
2. 测试覆盖充分:267 项测试(129 Solidity + 34 SDK + 104 后端),含专项 Exploit 测试验证攻击向量防护
3. Gas 管理自动化:内置 gas 策略,代理可专注于业务逻辑
4. 生产就绪:已部署至 Base Mainnet 和 Sepolia,提供官方 SDK
5. 完全开源:MIT 许可证,合约地址公开可查
潜在局限
- 未经第三方审计:仅完成 2 轮内部对抗性审查,无知名安全公司正式审计报告
- 生态锁定:当前仅支持 Base 网络,跨链扩展性待验证
- Owner 单点风险:若 NFT 持有者私钥泄露,攻击者可直接转移 NFT 并接管全部资金
- 审批延迟:高频小额超限场景可能产生队列拥堵
适合人群
- 需要让 AI 代理处理链上支付但要求人工最终控制的场景
- 构建 Agent-to-Agent 经济系统的开发者
- 探索 ERC-6551 与 AI 代理结合的实验性项目
- 熟悉账户抽象(AA)钱包的高级用户
常规风险
| 风险类型 | 说明 |
|---------|------|
| 合约风险 | 无正式审计,存在未发现漏洞可能性 |
| 密钥管理 | `AGENT_PRIVATE_KEY` 需严格隔离,禁止硬编码 |
| NFT 安全 | 需妥善保管代表钱包所有权的 ERC-721 NFT |
| 网络风险 | Base 链本身的安全性与可用性依赖 |
| 操作风险 | 限额配置错误可能导致代理无法执行必要交易 |