Guardrail Agent Smart Account Wallets

🛡️ AI 代理的链上资金保险箱

为 AI 代理创建隔离式 ERC-4337 智能账户,内置链上支出限制与策略强制执行,实现非托管资金管控。

收藏
5.1k
安装
1.1k
版本
1.0.5
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Guardrail Smart Accounts Skill 是一套面向 AI 代理的 ERC-4337 智能账户基础设施,允许代理或人类创建具备链上支出限制的策略绑定账户。核心操作包括:

1. 账户创建:通过 AgentAccountFactory 合约以 CREATE2 确定性部署,绑定 PermissionEnforcer 策略执行器,一次性支付约 $10 等值 ETH 创建费。

2. 资金管理:支持 ETH 存入(免费)与提取(收取 0.1% 费用,上限 $100),通过 execute() 函数执行链上转账。

3. 策略管控:所有账户默认绑定 Guardrail 策略,可在 dashboard 配置支出限额、允许代币、协议白名单及链范围。

4. 安全签名模式:强制推荐外部签名服务(HSM/MPC)、钱包连接器或限作用域会话密钥,严禁私钥暴露于对话或代理内存。

显著优点

  • 非托管架构:Guardrail 不持有资金,所有限制在链上合约层强制执行,无法被 API 绕过
  • 策略即基础设施:费用与权限规则写入合约,而非可篡改的服务端配置
  • 多签名模式支持:从企业级 HSM 到硬件钱包,适配不同安全等级的部署场景
  • 确定性与可审计:CREATE2 部署确保地址可预测,全链路事件可追踪
  • 人机中立设计:权限源于链上所有权与策略,不区分调用者是 AI 还是人类

潜在局限

  • 生态范围有限:当前仅部署于 Base Mainnet 与 Sepolia 测试网,多链支持待扩展
  • 费用结构刚性:创建费与转账费率由合约硬编码,无法针对大额机构客户灵活调整
  • ERC-20 支持缺口:原生费用模型主要针对 ETH 转账,复杂 DeFi 交互的代币费用计算需额外处理
  • 外部签名依赖:自主执行必须配置安全签名基础设施,轻量级用户上手门槛较高

适合人群

  • 需要为 AI 代理分配独立资金池的自动化交易团队
  • 寻求可编程支出控制的 DAO 财库与机构托管方
  • 开发 AI-agent 基础设施的 builder,需最小化私钥暴露风险
  • 测试网验证后计划主网部署的安全优先型开发者

常规风险

  • 签名配置风险:若误用原始私钥模式或会话密钥过度授权,可能导致资金被盗
  • 策略配置疏漏:过于宽松的支出限额或代币白名单可能使 AI 代理遭遇恶意合约交互
  • Oracle 与喂价依赖:费用上限以 USD 计价,依赖 PriceOracle 的准确性,极端市场条件下存在偏差风险
  • 合约升级与审计状态:文档未明示合约是否经第三方审计及升级机制,生产使用前需自行验证
  • 链上不可逆:所有交易最终性由底层区块链保证,策略误配或地址错误将导致不可恢复损失

Guardrail Agent Smart Account Wallets 内容

手动下载zip · 3.9 kB
SKILL.mdtext/markdown
请选择文件