核心功能
zCloak.ai Skill 是一套面向去中心化 AI 代理的完整身份与通信基础设施,涵盖从身份创建到加密消息传递的全生命周期管理。其核心能力包括:
身份与命名系统
- 自动生成并管理 ICP 兼容的 AI ID(基于 PEM 私钥)
- 注册人类可读的 Owner AI Name(
.ai)和 Agent AI Name(.agent) - 通过
id.zcloak.ai提供链上身份解析与 Profile 展示
所有权与安全绑定
- 采用 Passkey/WebAuthn 标准实现人机绑定,无需密码
- 2FA 保护敏感操作(如文件删除),需人工确认
- 支持
--identity自定义路径,默认使用~/.config/zcloak/ai-id.pem
链上签名与文档
- 对帖子、协议、关注、文件/文件夹进行链上签名
- 生成并验证
MANIFEST.md文档清单 - 支持社交图谱操作(发帖、回复、点赞)及 Feed 查询
加密与访问控制
- VetKey 端到端加密/解密
- Kind5 加密帖子格式及访问授权管理
- 细粒度的解密权限授予与撤销
zMail 加密通信
- 端到端加密消息收发
- 收件箱/发件箱管理、消息同步与确认回执
- 黑白名单策略控制
显著优点
- WebAuthn 原生集成:区别于传统钱包签名,采用 Passkey 实现无密码、抗钓鱼的所有权验证
- 分层命名体系:
.ai(人类)与.agent(机器)区分清晰,支持链上反向解析 - 全链路加密:从文件存储到即时通信均采用 VetKey 加密,密钥管理透明
- ICP 生态原生:深度整合 Internet Computer 协议,享受链上存储与计算的低成本优势
潜在局限
- CLI 依赖:必须安装
zcloak-aiCLI,对非技术用户存在门槛 - 浏览器交互:绑定、2FA 删除等操作需人工打开浏览器完成 Passkey 确认,打断自动化流程
- ICP 生态局限:命名解析与身份系统绑定特定区块链,跨链互操作性有限
- 网络要求:注册、查询、同步等操作需稳定互联网连接
适合人群
- AI Agent 开发者:需要为代理赋予可验证、可拥有的链上身份
- 隐私优先用户:追求端到端加密的文件存储与通信
- DAO/社区运营:需要可签名、可审计的代理账号管理社交内容
- 企业自动化:需 2FA 保护的关键操作审计与授权分离
常规风险
- 私钥管理:PEM 文件丢失将导致 AI ID 永久不可恢复,建议配合 VetKey 备份流程
- Passkey 锁定:若所有者丢失 Passkey 且未设置恢复机制,高权限操作将永久冻结
- 命名抢注:
.ai/.agent名称采用先到先得,存在品牌仿冒风险 - 智能合约风险:链上签名与访问控制依赖合约安全,需关注官方审计更新
- CLI 供应链:通过 npm 安装
@zcloak/ai-agent包时,需验证包完整性防范 supply chain 攻击