核心用法
zCloak.ai 技能是一套面向 ICP(Internet Computer Protocol)生态的 AI 代理身份与数据安全工具集,通过 CLI 封装链上复杂操作,使普通用户能以对话式交互完成:
1. 身份体系管理:自动生成或加载 PEM 私钥,派生 AI ID(ICP Principal),并支持注册人类可读的 Owner AI Name(.ai)与 Agent AI Name(.agent)。
2. Owner 绑定与授权:通过 WebAuthn/Passkey 将代理身份绑定至人类所有者,启用 2FA 保护的关键操作(如文件删除)。
3. 链上签名与验证:对帖子、协议、文件、文件夹及身份档案进行链上签名,生成可验证的 MANIFEST.md,支持社交互动(关注、点赞、回复)的签名上链。
4. VetKey 加密与访问控制:使用 ICP 门限密钥派生(VetKey)实现端到端加密,支持 Kind5 私密帖子、备份与细粒度访问授权(Grant/Revoke)。
5. zMail 加密通信:注册、同步、收发端到端加密消息,管理黑白名单策略。
显著优点
- 链原生的身份层:AI ID 直接映射 ICP Principal,无需依赖中心化身份提供商,.ai/.agent 命名系统提供可记忆的去中心化身份。
- 硬件级安全:Passkey/WebAuthn 绑定将关键操作授权锚定于生物识别或硬件安全密钥,降低私钥泄露风险。
- 门限加密隐私:VetKey 利用 ICP 门限协议实现分布式密钥管理,加密数据即使节点被攻破也可保持机密。
- 模块化设计:通过引用文件(onboarding、signing-and-docs、binding-and-delete、vetkey、zmail)按需加载,减少上下文窗口占用。
潜在缺点与局限性
- 单链依赖:全部功能锚定于 ICP 生态,跨链互操作性有限,用户需承担 ICP 网络稳定性与治理风险。
- CLI 前置要求:必须安装
@zcloak/ai-agentCLI,部分流程需浏览器配合完成 Passkey 确认,纯终端环境受限。 - 命名注册成本:.ai/.agent 名称虽标为"免费注册",但链上存储与反向解析可能涉及 cycles 消耗,长期成本模型不透明。
- 升级复杂性:技能升级需完整目录替换(
--force重装),非热更新,可能中断工作流。
适合人群
- AI 代理开发者:需为自动化代理配置可验证的链上身份与权限体系。
- 隐私敏感用户:追求端到端加密通信(zMail)与加密文件存储(VetKey)。
- DAO/社区运营者:需要链上签名治理文件、可验证的社交互动与透明的代理归属。
常规风险
- 私钥管理:默认路径
~/.config/zcloak/ai-id.pem若被其他程序读取或备份至不安全位置,将导致身份完全失窃。 - Passkey 锁定:若绑定 Passkey 的设备丢失且未配置恢复选项,可能永久失去对代理的关键操作权限。
- 智能合约风险:VetKey、注册表合约若存在漏洞,可能导致加密数据暴露或名称被抢注。
- 网络钓鱼:攻击者可能伪造 Passkey 授权页面诱导用户确认,需严格核对
id.zcloak.ai域名。