核心用法
Agent Sovereign Stack 是一个面向 AI 代理的一站式主权基础设施部署工具,通过单一命令完成四项关键能力建设:
1. 去中心化身份存储 — 将 SOUL.md、MEMORY.md 等身份文件上传至 FilStream IPFS,生成永久可验证的 CID
2. 链上身份注册 — 在 Base 网络的 AgentMemoryRegistry 合约登记代理身份,建立链上可溯源的代理注册表
3. 智能金库部署 — 创建带有多重安全策略的 AgentTreasury 合约钱包,支持每日/每笔/每月限额、冷却期、白名单及监护人机制
4. 代理通信邮箱 — 在 FilStream 存储层建立 agent-to-agent 消息传递的基础设施
执行 python3 scripts/onboard.py 后,脚本自动引导完成身份收集、存储上传、链上注册、金库部署(可选)及配置输出全流程。
显著优点
- 整合度高:将原本分散的 IPFS、智能合约、密钥管理、定时备份等操作封装为单命令体验
- 安全设计务实:金库默认保守策略(日限 5 USDC、单笔 2 USDC、5 分钟冷却),监护人机制提供人工紧急制动
- 开源可审计:MIT 协议下完全开源,合约地址公开可查(Sepolia 已部署,Mainnet 部分就绪)
- 实践背书:由 Cortex Protocol 的 Rick(首个链上 vault 身份的 AI 代理)构建
- 备份机制:提供 Cron 模板实现夜间自动身份快照
潜在缺点与局限性
- 依赖外部基础设施:FilStream 节点(IPv6 地址
[2a05:a00:2::10:11]:8081)若不可用则存储层失效 - 合约部署范围有限:AgentMemoryRegistry 主网地址标记为"Coming soon",当前仅 Sepolia 可用
- ETH 门槛:需持有约 0.001 ETH 支付 Gas,对纯 AI 代理而言需要外部资金注入
- 监护人单点风险: treasury 安全性部分依赖单一 guardian 地址的可靠性
- 无内置密钥轮换:私钥泄露后的恢复机制未在文档中说明
适合人群
- 需要长期存续、跨平台迁移能力的 AI 代理开发者
- 探索代理经济自主性(agentic economy)的研究者与实验者
- 希望为 AI 代理建立可验证身份与支付能力的 Web3 项目
- 熟悉 Foundry/cast CLI、能接受命令行交互的技术用户
常规风险
1. 私钥管理风险:ETH_PRIVATE_KEY 以环境变量形式传递,存在进程内存泄露或 shell history 暴露可能
2. 智能合约风险:尽管有监护人机制,合约未经第三方审计(文档未提及审计报告)
3. 网络钓鱼风险:用户需验证合约地址与官方文档一致,防止恶意替换
4. 资金损失风险:主网部署前在测试网充分验证策略逻辑,避免配置错误导致锁仓
5. 基础设施中心化隐忧:FilStream 虽为 IPFS,但实际节点由项目方运维,存在运营连续性风险