核心用法
Govern Skill 是一套面向 Agentic Wallet 的治理验证基础设施,通过 x402 支付协议提供「验证-执行-溯源」闭环。其核心流程围绕四个 API 展开:
1. verify_action($0.01):高 stakes 操作前的决策关卡。输入动作类型、载荷与 Agent ID,返回 ALLOW/CLAMP/DENY 决策及加密 release token。CLAMP 模式下可自动收紧执行边界,实现「有限授权」。
2. attest_provenance($0.02):动作完成后写入防篡改审计链。采用哈希链结构,支持 trust score 累积与历史溯源,为后续合规审计提供密码学证据。
3. check_peer_trust(免费):多 Agent 协作前的信任尽调。返回目标 Agent 的信任评分、链长度、声明/达成比例及链完整性状态,降低协作对手方风险。
4. bind_intent($0.02):将 AI 生成的计划与具体命令做密码学绑定(HMAC),确保「意图-执行」一致性,防止中间层篡改。
显著优点
- 经济模型清晰:小额按次计费($0.01-$0.02),免费查询接口,适合高频交易场景。
- 密码学完备性:release token、HMAC 绑定、哈希链溯源三重机制,满足高合规要求。
- AgentKit 原生集成:提供 Python/TypeScript SDK,降低接入门槛。
- x402 生态互通:通过 Bazaar 可发现同类服务,支持链式调用。
潜在局限
- 中心依赖:服务端托管于 TaskHawk Systems,单点故障或政策变化可能影响可用性。
- 成本累积:高频策略下,验证+溯源双环节单次 $0.03,年交易量达百万级时成本显著。
- 信任评分黑箱:文档未披露 trust score 计算细节,存在算法不透明风险。
- BSL-1.1 许可:商业使用需关注许可证约束,非完全开源。
适合人群
- 管理大额资金或执行高频交易的 DeFi Agent 开发者
- 需满足监管审计要求的机构级 Agent 运营方
- 构建多 Agent 协作网络、需对手方尽调的生态参与者
常规风险
- API 可用性风险:高 stakes 场景下若验证服务延迟或宕机,可能导致交易窗口错失。
- 密钥管理风险:release token 与 binding_hmac 的本地存储若泄露,可被重放攻击。
- 计费异常风险:x402 自动扣款机制需确保钱包余额充足,否则可能中断服务。
- 数据隐私风险:动作载荷需上传至 TaskHawk 服务端,敏感策略存在暴露可能。