核心用法
Pocket Money 是一个为 AI 代理设计的加密货币钱包管理工具,专注于 Base 链上的 USDC 资产。核心功能包括:
- 钱包创建:通过
wallet.create({ name: "purpose" })创建用途专属的钱包,每个钱包独立存储于.auteng/wallets/<name>.json - 资金申请:代理可主动向人类请求特定金额的资金,需明确说明用途、目标钱包地址和网络(Base mainnet 或 Sepolia testnet)
- 余额监控:
waitForFunding()实现轮询等待资金到账,checkBalance()查询实时余额 - 预算管理:支持多钱包架构,按任务/周期隔离资金,便于追踪支出
显著优点
1. 零门槛准入:无需账户注册、KYC 认证,仅需钱包地址即可接收 USDC
2. 细粒度控制:人类保留完全的资金审批权,代理必须获得明确批准才能执行支付
3. 开发友好:TypeScript SDK 设计简洁,10 分钟可完成集成
4. 成本透明:所有支出需预先估算并展示,避免意外扣费
潜在局限
- 中心化依赖:由 AutEng 团队维护,npm 包更新存在单点风险
- 网络单一:仅支持 Base 链,无法兼容以太坊主网或其他 L2
- 资产限制:仅支持 USDC,不支持 ETH 或其他代币
- 私钥管理:私钥以未加密 JSON 形式本地存储,依赖文件系统权限(0600)保护
适合人群
- 需要为 AI 代理配置小额支付能力的开发者
- 希望实现「人机协同预算审批」的自动化工作流场景
- x402 支付协议等 AI-to-AI 服务结算场景
常规风险
| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 私钥泄露 | 钱包文件被读取导致资金被盗 | 限制文件权限、小额分仓、定期轮换 |
| 社会工程攻击 | 代理被诱导请求资金至恶意地址 | 人类最终审批机制 |
| 网络钓鱼 | 伪造的资金请求消息 | 验证钱包地址白名单 |
| 智能合约风险 | Base 链或 USDC 合约漏洞 | 使用小额资金、监控官方安全公告 |