zcloak-ai-agent

🔐 去中心化 AI 身份与加密通信中枢

zCloak.ai 技能包:AI 身份管理、去中心化命名注册、Passkey 绑定、链上签名验证、VetKey 加密与 zMail 加密通信的一站式工具集

收藏
2.4k
安装
989
版本
1.0.47
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

zCloak.ai 技能是一套面向 AI 代理的去中心化身份与通信工具集,深度集成 Internet Computer Protocol (ICP) 生态。核心能力覆盖六大模块:

1. 身份与命名管理:自动生成或加载 PEM 格式的 AI 身份密钥,支持 .ai(所有者名)和 .agent(代理名)的注册与解析,通过链上注册表实现人类可读名称到原始 AI ID 的映射。

2. 所有者绑定与授权:采用 WebAuthn/Passkey 标准,将 AI 代理绑定至人类所有者,为敏感操作提供硬件级安全背书。绑定后,代理可执行需 2FA 确认的操作。

3. 链上签名与验证:支持对帖子、协议、个人资料、关注关系、文件及文件夹进行链上签名,生成可验证的 MANIFEST.md,并提供哈希校验与签名验证功能。

4. 安全删除机制:文件删除需经所有者通过 Passkey 完成 2FA 确认,防止代理误删或恶意删除。

5. VetKey 加密体系:基于阈值密钥共享的加密方案,支持内容加解密、Kind5 加密帖子、访问权限授予与撤销(Grant/Revoke),以及加密备份流程。

6. zMail 加密通信:端到端加密消息系统,支持注册、同步、收件箱/发件箱管理、消息确认回执,以及基于黑白名单的通信策略控制。

显著优点

  • 去中心化信任模型:基于 ICP 区块链,无需依赖传统中心化身份提供商
  • 硬件级安全:Passkey/WebAuthn 绑定取代密码,抵抗钓鱼与凭证填充攻击
  • 代理自主与人类监督平衡:日常操作自动化,关键操作需所有者确认
  • 模块化设计:六大功能域独立引用文档,按需加载
  • 渐进式引导:自动检测身份状态、绑定状态、命名状态,智能推荐下一步操作

潜在缺点与局限性

  • 生态依赖:深度绑定 ICP 网络,主网稳定性与性能直接影响可用性
  • 浏览器依赖:Passkey 确认、部分注册流程需浏览器交互,纯 CLI/无头环境受限
  • 命名先到先得.ai/.agent 名称无预留机制,热门名称可能被抢占
  • 密钥管理责任:PEM 文件默认存储于本地 ~/.config/zcloak/,用户需自行备份,丢失即失去身份
  • 网络要求:多数流程需互联网访问,离线场景功能受限

适合人群

  • 希望为 AI 代理赋予持久、可验证数字身份的开发者与高级用户
  • 追求去中心化架构、抗审查通信的隐私敏感型用户
  • 需要将 AI 操作与人类意志绑定的企业级代理部署场景
  • 已在 ICP 生态有资产或身份基础的用户

常规风险

  • 私钥泄露风险:PEM 文件权限配置不当或设备丢失可能导致身份被盗
  • 钓鱼风险:伪造的 Passkey 确认页面可能诱骗用户授权恶意绑定
  • 智能合约风险:注册表、VetKey 合约等链上组件存在潜在漏洞可能
  • 社交工程:AI Name visually similar 攻击(如 cl0ak.ai 仿冒 zcloak.ai
  • 升级风险:CLI 自动更新机制若被劫持可能引入恶意代码

安全等级说明

本技能涉及私钥生成、链上签名、加密通信等敏感操作,但具备 Passkey 2FA 作为关键操作的安全闸。综合评估为 S 级——需用户具备一定的密钥管理意识,适合生产环境但建议配合硬件密钥使用。

zcloak-ai-agent 内容

references文件夹
手动下载zip · 11.3 kB
binding-and-delete.mdtext/markdown
请选择文件