核心用法
Agent Wallet 是一款专为 AI Agent 设计的智能合约钱包,采用 ERC-6551 Token Bound Account 架构部署于 Base 网络。核心功能围绕"可控自动化"展开:
1. 预算约束系统 — 按代币设置单笔交易上限、周期预算(如 24 小时滚动窗口),超出部分自动进入审批队列
2. 权限分层设计 — NFT 持有者为 Owner 拥有完全控制权,可授权 Operator(Agent)在限定范围内操作,NFT 转移时所有 Operator 权限自动失效
3. 4337 兼容队列 — 超限交易不直接拒绝,而是进入 ERC-4337 风格的待审批队列,兼顾自动化与人工监督
4. SDK 集成 — 提供 @agentwallet/sdk 简化钱包创建、代币转账、限额设置等操作
显著优点
- 链上强制约束:Agent 代码无法绕过合约层级的 spend limit,从根本上消除"提示词注入导致超额转账"等攻击向量
- 原子权限清理:Operator epoch 机制确保 NFT 转移后旧权限立即失效,避免权限残留风险
- 边界攻击防护:固定周期窗口设计防止跨周期双花攻击
- 资金可恢复性:即使 NFT 被销毁,资金仍可通过机制回收
- 测试覆盖充分:129 个 Solidity 测试 + 34 个 SDK 测试全部通过,含针对性 Exploit 测试
潜在缺点与局限性
- 审计状态:仅完成两轮内部 AI 辅助对抗性审查,无第三方独立审计,生产环境信任基础较弱
- 单链限制:当前仅支持 Base Mainnet/Sepolia,跨链场景需额外架构
- 审批延迟:超限交易需人工介入,高频超限场景可能形成瓶颈
- NFT 依赖:钱包生命周期与 NFT 绑定,NFT 市场波动或合约风险会间接影响钱包可用性
适合人群
- 需要让 AI Agent 执行链上操作(支付、转账、DeFi 交互)但不愿承担无限私钥风险的开发者/团队
- DAO/组织希望为自动化 Treasury 操作设置程序化护栏
- 构建 AI Agent 基础设施、需标准化钱包安全层的服务商
常规风险
| 风险类别 | 说明 |
|---------|------|
| 智能合约风险 | 未经第三方审计的代码可能存在未发现的漏洞,尽管内部对抗性审查已覆盖 reentrancy、flash-loan NFT hijack、DoS 等向量 |
| 权限管理风险 | Owner 私钥泄露将导致所有预算约束可被绕过,需配合硬件钱包/多签使用 |
| 网络风险 | Base 网络拥堵或 4337 bundler 故障可能影响超限交易的队列处理 |
| 升级风险 | Factory V2 地址已固定,但代理升级路径未在文档中明确说明 |