核心用法
drain-mcp 是 Handshake58 AI 市场的 MCP 服务端实现,赋予 AI 代理直接调用第三方 AI 服务的能力。其核心流程为:
1. 环境配置:安装 npm 包并配置 DRAIN_PRIVATE_KEY 环境变量(Polygon 钱包私钥)
2. 发现服务:通过 /api/mcp/providers 查询可用服务商,支持按模型、类别筛选
3. 建立支付通道:支付 $0.01 USDC 会话费 → 存入 USDC 开启链上通道(约 $0.02 gas)→ 获得付款额度
4. 调用服务:每次请求附带离线签名的付款凭证(EIP-712),零 gas 消耗
5. 结算退款:通道到期后手动调用 close() 取回未使用资金
支持服务类型涵盖 LLM、VPN、网页抓取、数据分析等,所有非标准服务需先查询 /v1/docs 获取调用规范。
显著优点
- 无订阅负担:真正的按使用付费,无月费、无预存大额积分
- 隐私友好:无需信用卡、邮箱注册,仅需 Polygon 钱包
- 成本可控:单通道 gas 成本固定(~$0.04),请求阶段零 gas;智能合约硬顶支出(存款额度 = 最大风险敞口)
- 无需 API 密钥管理:通过签名凭证授权,密钥本地留存
- 多服务聚合:单一钱包可访问多个异构服务商
潜在缺点与局限性
- 资金锁定风险:通道存款在活跃期内锁定,未手动关闭无法自动退回
- 手动结算负担:用户/代理需主动监控通道状态并执行关闭交易
- 服务商审核依赖:市场安全性取决于 Handshake58 的提供商准入审查
- Polygon 生态限制:依赖 Polygon 主网可用性及 USDC 流动性
- 非技术用户门槛:需要理解 EVM 钱包、gas、通道机制等概念
- 代码审计责任:开源但需用户自行审计,无第三方安全认证背书
适合人群
- 需要弹性 AI 算力、厌恶订阅模式的开发者与自动化代理运营者
- 注重支付隐私、希望避免传统 SaaS 账户体系的 Web3 原生用户
- 具备 EVM 钱包操作经验、能接受链上交互复杂度的技术型用户
常规风险
| 风险类型 | 说明 |
|---------|------|
| 私钥泄露 | 虽有「专用临时钱包」建议,但私钥以明文环境变量存在,进程内存泄露或配置误提交可导致资金损失 |
| 智能合约风险 | 支付通道合约未披露审计报告,存在潜在代码漏洞或升级风险 |
| 服务商作恶 | 即使通过签名验证,服务商仍可拒绝服务、返回低质量结果或泄露请求内容 |
| 前端/目录劫持 | `handshake58.com` 域名被劫持可导致连接恶意服务商或泄露 channel 状态信息 |
| 资金沉淀 | 遗忘关闭通道或丢失 channelId 将导致 USDC 永久锁定在合约中 |