Kite Agent Smart Wallet Permissionless Protocol V2

🪁 本地自建 Bot,私钥自托管的智能钱包

让用户在本地自建 Telegram Bot 管理智能钱包,私钥不出本地,结合会话密钥实现权限管理与限额控制,适合追求自托管与便捷交互的链上用户。

收藏
4.4k
安装
974
版本
2.0.2
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Kite AI Agent Smart Wallet Permissionless Protocol V2.0 是一套去中心化的智能钱包管理方案,核心架构为「用户自建 Bot + 本地运行」。用户通过 @BotFather 创建专属 Telegram Bot,在本地 PC 部署并运行代码,私钥始终保留在本地设备,仅通过 Bot 指令与链上智能合约交互。

关键操作流程
1. 创建 Telegram Bot 获取 Token

2. 配置 .env 文件(私钥、Bot Token、RPC 地址)

3. 运行 node telegram-bot.js 启动本地服务

4. 通过 Telegram 发送指令管理钱包:创建钱包、查询余额、设置会话密钥、配置限额、发送代币等

会话密钥机制:支持通过 /session add 添加授权地址并设置限额,实现权限的细粒度委托,主私钥始终本地安全保留。

显著优点

  • 自托管安全:私钥永不上传云端或第三方服务器,从根本上消除中心化托管风险
  • 低门槛交互:借助 Telegram 的普适性,无需安装专业钱包 App,降低 DeFi 使用门槛
  • 权限灵活:会话密钥 + 限额设置支持代理操作与风险控制,适合自动化场景
  • 权限无许可:协议开源,合约已部署至测试网,任何人可自由接入

潜在缺点与局限性

  • 本地环境依赖:用户需具备 Node.js 环境配置能力,对非技术用户存在门槛
  • 私钥管理风险:.env 文件明文存储私钥,若设备中毒或配置不当仍面临泄露风险
  • 网络单点故障:依赖单一 RPC 端点(https://rpc-testnet.gokite.ai),无备用节点配置
  • 合约审计状态:文档未提及第三方安全审计,主网资金风险需谨慎评估
  • Telegram 中心化风险:Bot 依赖 Telegram 平台,存在服务中断或审查可能

适合人群

  • 具备基础技术能力、追求资产自托管的 DeFi 用户
  • 需要自动化钱包管理或代理操作的交易者/开发者
  • 希望通过熟悉的 IM 工具轻量交互区块链的用户

常规风险

  • 私钥泄露:本地文件被恶意软件窃取或误上传至代码仓库
  • 钓鱼 Bot:需严格核对官方合约地址,警惕假冒 Bot 诱导授权
  • 会话密钥滥用:授权第三方地址后若未妥善限额,可能遭遇资金损失
  • 智能合约漏洞:未审计合约存在被攻击可能,建议小额测试网验证

Kite Agent Smart Wallet Permissionless Protocol V2 内容

手动下载zip · 8.7 kB
kite-wallet.jstext/javascript
请选择文件