Openclaw Plugin

🛡️ Agentic Wallet 的治理验证层

为 Agentic Wallet 添加治理验证层:行动前验证、行动后溯源、协作前验信,基于 x402 自动计费,适合高频交易与多智能体协作场景

收藏
3k
安装
1.1k
版本
0.4.2
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Govern Skill 是一套面向 Agentic Wallet 的治理验证基础设施,通过 x402 支付协议提供「验证-执行-溯源」闭环。其核心流程围绕四个 API 展开:

1. verify_action($0.01):高 stakes 操作前的决策关卡。输入动作类型、载荷与 Agent ID,返回 ALLOW/CLAMP/DENY 决策及加密 release token。CLAMP 模式下可自动收紧执行边界,实现「有限授权」。

2. attest_provenance($0.02):动作完成后写入防篡改审计链。采用哈希链结构,支持 trust score 累积与历史溯源,为后续合规审计提供密码学证据。

3. check_peer_trust(免费):多 Agent 协作前的信任尽调。返回目标 Agent 的信任评分、链长度、声明/达成比例及链完整性状态,降低协作对手方风险。

4. bind_intent($0.02):将 AI 生成的计划与具体命令做密码学绑定(HMAC),确保「意图-执行」一致性,防止中间层篡改。

显著优点

  • 经济模型清晰:小额按次计费($0.01-$0.02),免费查询接口,适合高频交易场景。
  • 密码学完备性:release token、HMAC 绑定、哈希链溯源三重机制,满足高合规要求。
  • AgentKit 原生集成:提供 Python/TypeScript SDK,降低接入门槛。
  • x402 生态互通:通过 Bazaar 可发现同类服务,支持链式调用。

潜在局限

  • 中心依赖:服务端托管于 TaskHawk Systems,单点故障或政策变化可能影响可用性。
  • 成本累积:高频策略下,验证+溯源双环节单次 $0.03,年交易量达百万级时成本显著。
  • 信任评分黑箱:文档未披露 trust score 计算细节,存在算法不透明风险。
  • BSL-1.1 许可:商业使用需关注许可证约束,非完全开源。

适合人群

  • 管理大额资金或执行高频交易的 DeFi Agent 开发者
  • 需满足监管审计要求的机构级 Agent 运营方
  • 构建多 Agent 协作网络、需对手方尽调的生态参与者

常规风险

  • API 可用性风险:高 stakes 场景下若验证服务延迟或宕机,可能导致交易窗口错失。
  • 密钥管理风险:release token 与 binding_hmac 的本地存储若泄露,可被重放攻击。
  • 计费异常风险:x402 自动扣款机制需确保钱包余额充足,否则可能中断服务。
  • 数据隐私风险:动作载荷需上传至 TaskHawk 服务端,敏感策略存在暴露可能。

Openclaw Plugin 内容

手动下载zip · 1.9 kB
SKILL.mdtext/markdown
请选择文件