assess-risk

🛡️ Uniswap 多维度风险评估专家

来自独立 risk-assessor 的 Uniswap 五维风险审计,基于链上数据输出 APPROVE/VETO 决策,保障 DeFi 操作安全。

收藏
6.7k
安装
1.7k
版本
v0.1.0
CLS 安全性认证2026-05-08
点击查看完整报告 >

使用说明

核心用法

assess-risk 是专为 Uniswap 生态设计的独立风险评估工具。用户通过自然语言描述拟进行的操作(如"将 100 ETH 兑换为 USDC"或"向 WETH/USDC 池添加 5 万美元流动性"),该技能即委托给独立的 risk-assessor 子代理进行多维度分析。代理从链上获取实时数据,评估滑点、无常损失、流动性深度、智能合约安全性和跨链桥可靠性五个维度,最终输出 APPROVE(批准)、CONDITIONAL_APPROVE(有条件批准)、VETO(否决)或 HARD_VETO(硬否决)的明确决策。

显著优点

独立客观性是最大亮点。risk-assessor 被设计为不可被其他代理影响的终端节点,其评估完全基于链上数据,杜绝了利益冲突和操纵可能。多维度覆盖确保无重大盲区,不仅关注价格波动,还审计智能合约年龄、V4 钩子合约审计状态等深层风险。硬否决机制为用户设置安全底线,对未验证代币、低于千美元 TVL 的池子或超过 10% 价格冲击的交易自动拦截,有效防止"土狗"代币和流动性陷阱。此外,零执行风险设计确保该技能仅提供建议,绝不会擅自发起交易。

潜在局限

首先,数据来源单一,所有评估依赖 risk-assessor 子代理获取的链上数据,若数据源延迟或出错,评估结果可能失真。其次,T3 来源可信度意味着维护者仅为个人开发者,缺乏 Uniswap 官方或顶级安全公司的背书,长期维护和能力验证存疑。再者,评估范围受限,目前仅针对 Uniswap 生态优化,对其他 DEX 或复杂 DeFi 策略(如杠杆挖矿)支持有限。最后,预设规则僵化,HARD VETO 的触发阈值(如 TVL<$1K)虽保护性强,但也可能误伤早期优质项目。

适合人群

该技能适合保守型 DeFi 投资者大额交易用户,特别是那些熟悉 Uniswap 但缺乏时间或能力深入分析链上数据的用户。对于机构投资者DAO 财库管理者,它可作为交易前的第二意见工具。同时,DeFi 新手也能通过其清晰的维度评分快速理解风险构成。不适合追求极高风险收益的"冲土狗"玩家,或需要定制化风险模型的专业量化团队。

使用风险

尽管 skill 本身安全,但过度依赖风险不容忽视:用户可能将该工具的 APPROVE 决策视为投资保证,忽视市场系统性风险。数据滞后性可能导致评估基于数分钟前的链上状态,在剧烈波动行情下失效。此外,子代理黑箱问题——risk-assessor 的具体算法和数据源未完全公开,存在评估逻辑不透明风险。用户还需注意法律合规风险,不同司法管辖区对自动化投资工具有不同监管要求。

安全解读

核心功能

assess-risk 是一款专注于 Uniswap 生态的安全前置检查工具,通过委派专业风险评估代理(risk-assessor),为用户提供交易前的独立风险分析。支持五种操作类型的评估:代币兑换(swap)、添加/移除流动性(LP)、跨链桥接(bridge)以及代币安全核查。

显著优点

1. 多维度风险评估体系:覆盖滑点(Slippage)、无常损失(Impermanent Loss)、流动性深度(Liquidity)、智能合约安全(Smart Contract)和跨链桥可靠性(Bridge)五大核心维度,形成综合风险画像

2. 清晰的三级决策机制

  • APPROVE:风险可控,建议执行
  • CONDITIONAL_APPROVE:附条件批准,需用户确认
  • VETO/HARD_VETO:否决操作,后者为硬性阻断(如未验证代币、池子 TVL<$1K、价格影响>10%)

3. 纯文档型零执行风险:Skill 本身不含任何可执行代码,仅作为输入解析和任务委派层,核心计算由独立 risk-assessor 代理完成,架构隔离降低攻击面

4. 透明可审计:开源项目(GitHub/wpank/Agentic-Uniswap),代码结构清晰,无隐藏指令或权限升级诱导

潜在局限

  • 来源可信度限制:维护者为个人开发者(T3 级别),非知名安全机构或协议官方团队背书
  • 依赖下游代理安全性:风险评估质量取决于 risk-assessor agent 的实现细节,该组件需独立审计
  • 链上数据时效性:评估基于实时链上数据,极端市场波动期间可能出现滞后
  • 不包含执行功能:仅提供决策建议,不直接执行交易,用户需另行操作

适用人群

  • 活跃的 Uniswap V3/V4 交易者,尤其是大额交易用户
  • 流动性提供者(LP),关注无常损失和退出流动性风险
  • 跨链操作用户(Ethereum ↔ L2s)
  • DeFi 新手寻求第二意见验证交易安全性
  • 机构级用户进行合规前置风险筛查

常规风险提示

  • 任何风险评估工具均非 100% 准确,HARD VETO 虽可拦截明显骗局,但新型攻击向量可能存在识别延迟
  • 无常损失预测基于历史波动率,无法保证未来表现
  • V4 的 hook 合约风险需特别关注,audited 状态会显著影响评分
  • 建议结合其他信息源(如 Token Sniffer、Etherscan 验证)做交叉验证

assess-risk 内容

手动下载zip · 3.7 kB
README.mdtext/markdown
请选择文件