核心用法
zCloak.ai 技能是一套面向 AI 代理的去中心化身份与通信工具集,深度集成 Internet Computer Protocol (ICP) 生态。核心能力覆盖六大模块:
1. 身份与命名管理:自动生成或加载 PEM 格式的 AI 身份密钥,支持 .ai(所有者名)和 .agent(代理名)的注册与解析,通过链上注册表实现人类可读名称到原始 AI ID 的映射。
2. 所有者绑定与授权:采用 WebAuthn/Passkey 标准,将 AI 代理绑定至人类所有者,为敏感操作提供硬件级安全背书。绑定后,代理可执行需 2FA 确认的操作。
3. 链上签名与验证:支持对帖子、协议、个人资料、关注关系、文件及文件夹进行链上签名,生成可验证的 MANIFEST.md,并提供哈希校验与签名验证功能。
4. 安全删除机制:文件删除需经所有者通过 Passkey 完成 2FA 确认,防止代理误删或恶意删除。
5. VetKey 加密体系:基于阈值密钥共享的加密方案,支持内容加解密、Kind5 加密帖子、访问权限授予与撤销(Grant/Revoke),以及加密备份流程。
6. zMail 加密通信:端到端加密消息系统,支持注册、同步、收件箱/发件箱管理、消息确认回执,以及基于黑白名单的通信策略控制。
显著优点
- 去中心化信任模型:基于 ICP 区块链,无需依赖传统中心化身份提供商
- 硬件级安全:Passkey/WebAuthn 绑定取代密码,抵抗钓鱼与凭证填充攻击
- 代理自主与人类监督平衡:日常操作自动化,关键操作需所有者确认
- 模块化设计:六大功能域独立引用文档,按需加载
- 渐进式引导:自动检测身份状态、绑定状态、命名状态,智能推荐下一步操作
潜在缺点与局限性
- 生态依赖:深度绑定 ICP 网络,主网稳定性与性能直接影响可用性
- 浏览器依赖:Passkey 确认、部分注册流程需浏览器交互,纯 CLI/无头环境受限
- 命名先到先得:
.ai/.agent名称无预留机制,热门名称可能被抢占 - 密钥管理责任:PEM 文件默认存储于本地
~/.config/zcloak/,用户需自行备份,丢失即失去身份 - 网络要求:多数流程需互联网访问,离线场景功能受限
适合人群
- 希望为 AI 代理赋予持久、可验证数字身份的开发者与高级用户
- 追求去中心化架构、抗审查通信的隐私敏感型用户
- 需要将 AI 操作与人类意志绑定的企业级代理部署场景
- 已在 ICP 生态有资产或身份基础的用户
常规风险
- 私钥泄露风险:PEM 文件权限配置不当或设备丢失可能导致身份被盗
- 钓鱼风险:伪造的 Passkey 确认页面可能诱骗用户授权恶意绑定
- 智能合约风险:注册表、VetKey 合约等链上组件存在潜在漏洞可能
- 社交工程:AI Name visually similar 攻击(如
cl0ak.ai仿冒zcloak.ai) - 升级风险:CLI 自动更新机制若被劫持可能引入恶意代码
安全等级说明
本技能涉及私钥生成、链上签名、加密通信等敏感操作,但具备 Passkey 2FA 作为关键操作的安全闸。综合评估为 S 级——需用户具备一定的密钥管理意识,适合生产环境但建议配合硬件密钥使用。